BMe995ac1f
eaa69f83
MSServer
요 3개가 지맘대로 시작되어버리는데요, 아무리 죽여도 다시 뜹니다.
증상은 탐색기를 비롯해서 explorer.exe 로 뜨는 창들이 다 죽어버린다는 거구요..
실행명령이 rundll32.exe 로 dll 파일을 로드시키는데, 생성되는 dll 이름은 랜덤이더군요..ㅡ.ㅡ;
백신은 현재 알약을 쓰고 있는데 검색시에 아무것도 나오진 않습니다.
그다지 깔아 쓰는건 없고, 의심가는게 하나포스 큐빅 콘트롤러 거든요.. 이거 쓰시는 분들 이상한 증상 없나요?
질문과 답변
알수없는 프로세스가 뜨면서 쉘이 죽어버립니다.
2008.03.20 11:47
BMe995ac1f
eaa69f83
MSServer
요 3개가 지맘대로 시작되어버리는데요, 아무리 죽여도 다시 뜹니다.
증상은 탐색기를 비롯해서 explorer.exe 로 뜨는 창들이 다 죽어버린다는 거구요..
실행명령이 rundll32.exe 로 dll 파일을 로드시키는데, 생성되는 dll 이름은 랜덤이더군요..ㅡ.ㅡ;
백신은 현재 알약을 쓰고 있는데 검색시에 아무것도 나오진 않습니다.
그다지 깔아 쓰는건 없고, 의심가는게 하나포스 큐빅 콘트롤러 거든요.. 이거 쓰시는 분들 이상한 증상 없나요?
댓글 [5]
-
오사랑 2008.03.20 12:04
-
FlyToTheMoon 2008.03.20 13:30 지저분한 프로그램이 들어왔네요 애드웨어 스파이웨어 제거 프로그램 사용해보세요
직접 지우려면 시간 꽤 걸립니다. -
박철민 2008.03.20 14:02 휴.. 확인해보니 Virtumonde 계열의 애드웨어네요.. 본체는 KAV 쓰고 있는데 이게 1개라이센스로 두대에 깔수 없어서 노트북엔 알약쓰고 있었는데, 바꿔서 검사해보니 잡아주네요..
아직 전체 검사가 끝난건 아닌데, 저 dll 파일은 KAV 가 삭제해주기는 합니다. 그런데 문제는 저 명령을 집어넣는게 어떤건지를 몰라서, 윈도우 부팅시에 'DLL 파일을 로드하지 못했습니다.' 라는 에러창이 꼭 뜨네요.. 젠장..ㅠㅠ;
아 그리고 윈도우 디펜더에서는 명령줄이 rundll32.exe 로 시작해서 MS 공식프로그램이라고 패스해버리네요..ㅡ.ㅡ;; 원... -
박철민 2008.03.20 14:06 위에 도움주신분들 감사드립니다. 제가 설치했던 것 중에 의심스러운게 테마패치해주는 VistaGlazz 라는게 있었는데 이것도 좀 의심스럽네요.. -
hmm.. 2008.03.20 18:17 ccleaner 을 설치해서 레지스트리 검사 한 번 해줘보세요...
이녀석이 나름 강력해서.. 잘못된 정보들 지워주는데 참 좋습니다.. ^^
target=_blank>https://www.google.co.kr/search?complete=1&hl=ko&newwindow=1&q=rqopo.dll&lr=&aq=f&aq=f