윈 도 우 sysmon.exe 바이러스 인대 삭제가 안되네요.
2015.07.09 09:17
일단 자문 자답입니다.
Avast 로 잡앗습니다.
이참에 윈도우10 으로 넘어가야할거같네요.
--------------------------------
윈도우7 X64 에 ESET NOD32 사용중입니다.
오늘 아침 부팅할때 몇가지 프로그램이 스타트메뉴에서 없서져서
msconfig 로 확인결과
딱봐도 이상한 화일이 생성되었더군요.
그리고 시작메뉴 몇개를 변조 시키고
프로세서에
라는 sysmon.exe 자바 화일을 만들었습니다.
taskkill /F /IM sysmon.exe
좀비처럼 계속 생겨나더군요
문제는..ESET NOD32 로는 삭제도 안되고
540159 이 폴더에 07-09-2015.txt 파일을 생성하고
글자치는대로 모두 저장하고 있네요
삭제는 프로세서 사용중이라 삭제가 안되고
Unlock 통해서 프로세서 죽여도 다시 나옵니다.
자바를 통해서 인지 일반 프로그램같이 되지 않더군요.
몇가지 백신 프로그램을 써봐도 마찬가지고 이녀석 어떤식으로 처리 해야 할까요?
댓글 [3]
-
뷰리풀투데이 2015.07.09 20:57
-
DarknessAngel 2015.07.10 02:17
저런 문제 발생시 해당OS로 부트후 치료하면 원래 작업이 힘듭니다
백신 홈에 가신후 리눅스타입 부트 디스크 받아서 그걸로 부트후 패턴 업데이트하고나서 돌리면 거의 한방입니다
-
나는판다 2015.10.04 22:42
해결된줄알고 답글을 못보았네요. 적어주신 부분 명심하겟습니다.
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 질문과 답변 게시판 이용간 유의사항 | gooddew | - | - |
57310 | 윈 도 우| 엣지 즐겨찾기 폴더 변경은 어떻게 하는지요? [1] | cline | 3242 | 07-29 |
57309 | 윈 도 우| 윈도우 10 업그레이드 후 임시파일 제거해도 되겠지요? | 솔모로 | 2591 | 07-29 |
57308 | 윈 도 우| 윈도우10 업그레이드 예약 아이콘이 생기지 않아 업데이트... [6] | 알파3 | 1552 | 07-29 |
57307 | 윈 도 우| 윈도우 xp 비밀번호 잃어버렸을때 푸는방법 있을까요? [1] | 하하히 | 1302 | 07-29 |
57306 | 소프트웨어| hyper-v에서 네트워크가 안 나오네요? [1] | brucex | 1136 | 07-29 |
57305 | 윈 도 우| 윈도우10에서 사이드바기능을 사용할 수 있을까요? [1] | OMG | 1170 | 07-29 |
57304 | 윈 도 우| 윈도우 10 강제 업그레이드 이후 클린설치 시디키 문의드립... [6] | 이장장이 | 7129 | 07-29 |
57303 | 윈 도 우| MSDN ISO파일과 Windows 10 ISO 이미지 제작 툴 [2] | 하얀u | 1697 | 07-29 |
57302 | 소프트웨어| 레노버 FN키 드라이브 이름 아시는분 혹시..?ㅠ | 하하히 | 1244 | 07-29 |
57301 | 윈 도 우| 엣지 모니터화면상에 위치고정 안되나요? [1] | 험험험 | 1542 | 07-29 |
57300 | 윈 도 우| 윈도우 부팅시 winload | varvari | 1502 | 07-29 |
57299 | 윈 도 우| 윈도우 10 토큰 백업 툴.. [6] | 테츠로 | 5500 | 07-29 |
57298 | 윈 도 우| 기존설치되어있는 PE에 WIM파일로 다른PE도 추가할수있나요? | 미드만세 | 786 | 07-29 |
57297 | 윈 도 우| 집 컴퓨터 VHD로 윈도우10 사용 비추인가요? [1] | TheFLASH | 1273 | 07-29 |
57296 | 소프트웨어| IDM에서 다운받을 때 카테고리 무시하고 일반으로만 받도록... [2] | brucex | 1060 | 07-29 |
57295 | 윈 도 우| 윈도우10 게임 호환성 알고 싶습니다. [1] | 북제이 | 1417 | 07-29 |
57294 | 윈 도 우| 윈도우 8.1 -> 10 -> 8.1 방법 [2] | 도라란 | 1087 | 07-29 |
57293 | 윈 도 우| 윈도우8.1->10으로 업데이트 질문... [2] | DTQ | 1002 | 07-29 |
57292 | 윈 도 우| 윈도우10 업데이트 다운로드 폴더가? [2] | 타마시 | 1318 | 07-29 |
57291 | 윈 도 우| 우측하단 윈도우 아이콘이 사라졌네요.. | 사랑비 | 1378 | 07-29 |
잡으셨군요. 축하드려요.
최후는 윈도우 재설치겠지만, 그 전에 해보실만한게
mcafee avert stinger (강추)
trendmicro house call (좋은것 같은데 아주, 매우 느려서..)
Malwarebytes Anti-Malware (malware 과 virus 차이는 있겠지만, 도움 될때 있더군요)
또는 전용 툴, 시만텍이나 캐스퍼 스키쪽에서 공개하는 전용 제거툴 (과거 전 도움 많이 됐었네요)
그 외 trojan 제거 전용 툴들.
대신 시간은 엄청 걸립니다. 스캔만 해도 몇 종류인지..
방역 뚤려서 고생할때 괜찮았지 싶었던 방법들 적어봅니다.