자유 게시판

자료실에 바이러스 배포하는사람이 있네요

2012.12.18 14:10

터치 조회:3983 추천:11

https://windowsforum.kr/4145556 이 글입니다.


실행하면 %appdata%\Microsoft\Internet Explorer 폴더에 msdscv.exe 라는 파일을


숨김옵션으로 파일을 생성한후에 좀비처럼 들러붙습니다.


MSE에서는 저 파일 자체는 못잡고 프로세스는 잡아서 처리는 하는데 이게 죽어도 계속 살아나니 의미가 없네요


카스퍼스키에서는 Backdoor.Win32.DarkKomet.rdq라고 진단하네요


Windows 8 x64-2012-12-18-14-12-48.png


저분 글 검색해보니 닉네임 바꿔서 자료 몇개를 올렸는데 그게 전부 바이러스가 동봉되어있네요


똑같이 msdscv.exe라는 파일을 저 경로에 생성합니다.


PE로부팅해서 파일 지웠더니 괜찮아지긴 했는데 조심하기 바랍니다.


https://windowsforum.kr/index.php?mid=data&search_target=user_id&search_keyword=ohmygood

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
15946 역사는 되풀이된다 ? [1] 굿보이 2013 12-19
15945 투표했습니다. [3] pussywillo 1388 12-19
15944 투표. [2] 필로칼리아 1322 12-19
15943 오늘자 구글 타입엑스 1788 12-19
15942 투표완료!! [9] 강생이 1522 12-19
15941 꼭 투표 하세요 [2] 귀신 1353 12-19
15940 투표... [1] 실버 1203 12-19
15939 저 아래 바람막이라는 분 [5] 필로칼리아 1820 12-19
15938 이거 업데이트 다 했다는 뜻인지.영어해석좀. [3] 치명적오류 1334 12-19
15937 크롬 주소검색에서 영문검색을 기본으로 설정 [2] 오펜하이머 1767 12-19
15936 노란귤2개 드시고 [13] Star★Bros 2160 12-19
15935 꼭! 투표하세요. [6] 사랑한다면 1736 12-19
15934 몸은 피곤하고 시간은 없어도.. [3] 코나 1404 12-19
15933 샌디스크 미니 sd 카드 인식이 안돼요 ㅠ [2] 눈이 1626 12-19
15932 커다란 모니터에... [7] 바람막이 1948 12-19
15931 인생은 돌고 동아... [8] 바람막이 1751 12-18
15930 강아지.. [5] 바람막이 1781 12-18
15929 IP는 제 주민번호 입니까? [17] 바람막이 2534 12-18
15928 전에 어떤분이 올린자료 지금은 없네요 ㅜ.ㅜ [1] wm8 1383 12-18
15927 바이러스 검사를 생활화하는게 좋겠읍니다. OldGuy 1476 12-18
XE1.11.6 Layout1.4.8