윈 도 우 adware win32/rugo 가 도대체 뭔가요?
2012.05.31 05:01
한 2주일 전부터 시도때도 없이 이게 발견 되었다면서 windows defender가 뜹니다. defender에서 요구하는 대로 삭제도 시켜보고, 백신프로그램으론 돌려봐도 잡히는게 없습니다. 그래서 포멧도 수차례 하고 윈도우를 재설치를 해봐도 이게 계속 뜹니다.
검색을 해봐도 영문 사이트 밖에 안뜨고 뭐 대충 내용은 사용자 몰래 설치되서 광고를 띄우니 삭제해라 이건데 도무지 해결 방법을 모르겠습니다. 마소 영문 사이트에 가봐도 업데이트를 하고 백신프로그램 설치 하라는 내용 밖에 없으니 답답합니다.
댓글 [3]
-
푸른푸른 2012.05.31 06:35
-
초월신 2012.05.31 08:51 MS의 악성코드 디스크립션을 확인해 보니, 이 악성프로그램이 만드는 파일중에 .sys 확장자의 드라이버 파일도 있네요.
.sys파일이 있다는건 루트킷과 비슷한 일을 하는것일 수도 있는데,
만약 그런거라면 좋은 백신이나 루트킷 진단 프로그램 없이는 삭제가 매우 어려울 수 있습니다.
윈도우를 재설치해도 계속 뜬다는걸로 봐선 MBR에 감염되는 루트킷이 포함되어 있을 가능성도 있구요....
(아님 그냥 자주가는 사이트나 다른 하드에 저장된 파일에서 계속 감염되고 있는것일수도 있죠.)
괜찮은 백신 (Avast나 Avira등)을 설치해서 진단/치료 해 보시거나,
WinPE로 부팅해서 오프라인용 백신 (Kaspersky Virus Removal Tool 같은것)을 사용해서 진단해 보시길 권합니다.
-
동이아빠 2012.05.31 12:22
놀라셨죠.....
rugo 허용을 한다해도 아마 곧 다시 디펜더가 잡아채서 경고장 남발할텐데요.
머 별거없습니다 카조님의 툴중에 ms오피스 <<<<< km인증으로 가상서버를 만드셨을듯 하네요.
걍 무시하시고 디펜더를 사용안함으로 설정해보세요
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 질문과 답변 게시판 이용간 유의사항 | gooddew | - | - |
8608 | 기 타| 후지제록스 203A 프린터 윈8 드라이버 좀... [1] | 레드가이 | 3860 | 08-28 |
8607 | 윈 도 우| 공유기와 공유기를 연결 후 폴더 및 프린트 공유가 안되요.. [2] | 후니 | 3860 | 09-29 |
8606 | 윈 도 우| 안녕하세요..xp wim 사용법에 대해?? [5] | 짚신 | 3860 | 02-17 |
8605 | 윈 도 우| 사이트가 만료된 또는 안전하지 않은 TLS 보안 설정을 사용... [5] | Killertige | 3860 | 08-27 |
8604 | 네트워크 굥유 안됨 [2] | musim | 3861 | 10-21 |
8603 | 윈 도 우| 파일 이동 권한 문제 | 죠타로 | 3861 | 11-21 |
8602 | 윈 도 우| 레노버 OEM용 윈도우7 이미지를 구하고싶습니다. [6] | 너구리세상 | 3861 | 05-30 |
8601 | 윈 도 우| 윈도우 7 지원종료가... [19] | 흐흐흐 | 3861 | 01-18 |
8600 | 윈 도 우| 램 16기가를 잘 활용할 수 있는 방법이 뭘까요?ㅠㅠ [8] | neonchang | 3861 | 06-24 |
8599 | 7600 32비트 인증이 안됩니다. | 박영민 | 3862 | 07-17 |
8598 | 시작화면 프로그램이 안보여요 | 정주네 | 3862 | 07-30 |
8597 | 윈 도 우| ai인증에 대한 질문입니다. [1] | 펄보그 | 3862 | 11-15 |
8596 | 윈 도 우| CD-ROM 자동실행안될때 [1] | SE7EN | 3862 | 03-30 |
» | 윈 도 우| adware win32/rugo 가 도대체 뭔가요? [3] | rhine12 | 3862 | 05-31 |
8594 | 윈 도 우| 윈도우10 네트워크 이름 변경 못하나요? [5] | 야인 | 3862 | 11-25 |
8593 | 윈 도 우| 윈도우 10 바탕화면 아이콘 정렬 [9] | 솔모로 | 3862 | 10-14 |
8592 | CoreAVC Professional Edition v1.6.5.0 [4] | 김종대 | 3863 | 03-22 |
8591 | 윈 도 우| KT FTTH 지연(ping?) [8] | 광수의 컴퓨터이야기 | 3863 | 08-15 |
8590 | 윈 도 우| 파워님PE+윈도우7+XP만능고스트 통합하는데 궁금해서요. [1] | 바수 | 3863 | 03-10 |
8589 | 윈 도 우| 윈도우7 오피스2013 인증 토큰백업후 윈도우10에서 활용?? [5] | 호산 | 3863 | 08-06 |
혹시 시스템 복원기능 켜놓앗으면 .. 삭제해도 다시 뜰거에영 .아마 .저도 전에 그런경험 한번 잇엇는데 ..
삭제해도 다음에 보면 또 ㅏ 잡히고 .. 그래서 삭제햇는데 ,,ㅡㅡ; 또 드고 그러더라구여
시스템 복원기능 끄고, 삭제 시켯더니 ,그담부턴 안보이더라구여