최신 정보

보안 / 해킹 [펌글]WIN32.DLL IMM32.DLL 치료후 PF증가시 [SE7EN]

2011.06.13 12:37

SE7EN 조회:7436

후. V3Lite를 쓰면서 별다른 큰 바이러스에 안걸린다고 안심하다가 된통 당했습니다.

 DC를 비롯한 다양한 사이트에서 감염된 것으로 보이는 바이러스/악성코드로 imm32.dll을 변경하는 녀석입니다.
치료는 안철수 연구소에서 제공하는 전용 백신으로 치료가 가능합니다.

하지만 치료를 해도 V3lite의 실시간 기능이 정상화되지 않는 경우에 제가 걸린겁니다 -_ -;
다시 깔아보고 하드 검사도 해보고 별수를 다써도 안돼서 결국 V3lite를 포기하고 네이버 백신으로 갈아탔습니다.

 아 이제 됐구나 싶었지만...이 상태에서도 익스플로러는 링크/사이트 이동시 죽어버리는 일이 발생했습니다.
그래도 깔려있는 네이버 백신을 믿고 단순히 윈도우가 꼬였구나 싶어 놔뒀습니다. 어차피 주로 쓰는건 파폭!

이제 다른 문제가 발생했습니다.
가상메모리/페이지 파일 즉,PF의 사용량이 급상승한겁니다.
거의 3~4배 정도의 양을 꾸역꾸역 먹어치우더군요.

역시 이걸 해결하려고 일요일 하루를 다 소모했습니다 -_ -;
 단순히 오작동을 생각해 가상메모리 만지기 시전 -> 불가. 여전함
 바이러스 재검사 -> 불가, 여전함

이렇게 포기하려는 순간 생각난게 외국 백신류.
 국산 백신 프로그램이 무료이고 국내 사정에 좋을것 같아 쓰고 있지만 믿을 수 없다는 생각을 쭉해오던 차에 이런 일을 당하고 보고 생각나는건 그것뿐이더군요. 더구나 주말은 쉬어서인지 이런 바이러스(아마 변종?)가 있음에도 별다른 이야기가 없어서 말입니다.
더구나 실시간 검사중에도 걸려서 이모양이 됐으니...

처음 만진게 Malwarebyte(멀웨어 바이트)입니다.
 그리고 결과는 원샷. 예~

메모리 모듈 감염:
c:\WINDOWS\system32\lpk.dll (Trojan.Patched) -> Delete on reboot.

레지스트리 키 감염:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{018B7EC3-EECA-11D3-8E71-0000E82C6C0D} (Adware.ISTBar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{5F1ABCDB-A875-46c1-8345-B72A4567E486} (Adware.ISTBar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{a19ef336-01d4-48e6-926a-fe7e1c747aed} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} (Trojan.FakeAlert) -> Quarantined and deleted successfully.

...
허탈하기까지 하더군요.
지금 이글을 쓰고 있는 현재 PF가 정상 수치(또는 그정도)로 내려 앉았습니다.

혹시라도 imm32.dll 변경 바이러스에 걸리신분 중
지금 이런 상태를 겪고 계시는 분이 있다면 멀웨어 바이트를 깔아서 검사해보시기를 권합니다.

V3나 네이버 백신에서는 내일 추가 되려나 -_ - 젠장...

:: 멀웨어 바이트 홈페이지 ::  <- 지금 나에게 있어서 구세주.
 무료 버전도 있으나 실시간과 휴리스틱 진단을 진원하지 않는다. 집에서는 가끔 프로 트라이얼 버전을 받아 써주는게 좋을 듯.

:: 안철수 연구소 :: <- 개인적으로 믿음이 한단계 더 내려간 V3...
 믿었다가 고생한...OTL 그래도 아예 없는 것보다는 좋다고 말하고 싶다.

:: 네이버 백신 :: <- 전보다 좀 좋아져보이는 녀석
 엔진이 하누리와 안철수 퓨전인가? 어쨌든 예전보다는 깔끔해보이는 인터페이스는 마음에 든다.

:: MSE :: <- 기본적으로 쓸만해보인다. 일단 쉬고 있을때마다 하드를 긁는 것 때문에 포기한 녀석.
 국산 무료 백신이 이도저도 싫고 무료를 원하면 이녀석을 쓰는 것도 좋을 것 같다.

 

펌글입니다.

 

일단 테스트해봐야할거같습니다.

 

출저:https://infantry0.egloos.com/2811870

 

외 최신정보:https://rdsong.com/257

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
2852 하드웨어| SSD 1.6테라바이트...??? [13] 하이드파크 4682 08-07
2851 기 타| "김상태(전공군참모총장 성우회회장) 盧에게 호통치며... [42] 초롱이 5240 08-05
2850 보안 / 해킹| 알툴즈 공용DLL 업데이트 프로그램 취약점 보안업데이트 권고 [9] hyuni3 5449 08-04
2849 서버 / IT| 줌닷컴 베타테스트 동영상 리뷰가 올라왔네요. [6] 월야 3980 08-04
2848 서버 / IT| 北해커와 함께 '게임오토프로그램' 유포 일당 검거 [8] gooddew 4576 08-04
2847 보안 / 해킹| 싸이월드 해커 백신업체 서버 이용 [11] scouter 3923 08-04
2846 서버 / IT| IE 사용자 멍청하다"던 연구, 가짜로 드러나 [11] DJ Despera 4144 08-04
2845 소프트웨어| Microsoft 터치 제스터 특허 [4] 통나무 5433 07-30
2844 서버 / IT| 네이트 주민번호 폐기 결정 [13] CrystalFre 6705 07-29
2843 서버 / IT| 네이트 & 싸이월드 암호화 3초만에 뚫려버린다. [9] CrystalFre 5475 07-29
2842 보안 / 해킹| “개인정보 유출, 주민번호 폐기가 근본 해법” [5] Lucky 7 4489 07-29
2841 보안 / 해킹| 네이트·싸이월드, 해킹 3500만명 고객정보 유출 [37] Vista7 4469 07-28
2840 하드웨어| 컴퓨터의 발열 문제와 효율적인 냉각 시스템 구축 [5] 초록 날개 5005 07-28
2839 하드웨어| 인텔 샌디브릿지기반 보급 및 저가형 8종 CPU 등장예정 [6] DJ Despera 5282 07-27
2838 서버 / IT| 국산 스마트폰의 '불편한 진실' [13] 초롱이 5855 07-26
2837 하드웨어| AMD, 불도저 후속으로 10 코어 프로세서 출시 계획, 소켓 ... [9] 괴도키드 6567 07-26
2836 하드웨어| 라노 APU 렙탑관련 [1] DJ Despera 4455 07-25
2835 윈도우 / MS| MS ‘윈도폰7’ 띄우기 본격화 [2] 만월대 4970 07-24
2834 보안 / 해킹| [수정] AVG 2011 Error [2] 뚜버기 4408 07-23
2833 윈도우 / MS| 여름철 Windows 전력 절감 가이드. [9] leesh82 5370 07-19
XE1.11.6 Layout1.4.8