윈 도 우 악성 hijack 바이러스 조심하기~!!
2010.03.28 21:57
안녕하세요
제가 악성중의 악성 바이러스로 하루종일 시달리게 되어 팁 아닌 팁을 남깁니다.
윈포 분들중에도 혹시 있으실지 모르니 확인해 보시기 바랍니다.
우선, 확인하는 방법은 아래 스크리샷처럼 윈도우 시작 레지스트리에 등록되어 있습니다.
빨간색으로 칠해져 있는 부분인데요. 이 두개가 악질중의 악질 바이러스입니다.
MSE로 검색을 하면, RICO Monitor이라고 나오는 nnmlih.dll 이 심각한 바이러스라고 검색이 되고, 치료가 가능한 것으로
나타납니다. 나머지 하나인 launch Application이라고 된 hgdbba.dll은 바이러스가 아니라고 검색이 됩니다.
hgdbba.dll 은 노턴과 AVG에서도 안잡히더군요~!!
암튼 이 두 놈 때문에, 백신 프로그램들을 이것저것 설치해서 하루 꼬박 검사했는데, MSE와 Remove-IT 이라는 프로그램이
nnmlih.dll만 잡고, hgdbba.dll은 잡질 못하더군요~ㅠ.ㅠ
MSE에서도 치료는 완료되었다고 나오는데, 문제는 수시로 랜덤 파일명으로 된 dll이 계속 생성되어, 차단되는 메시지가
나타납니다. 적어도 MSE에서는 방지를 해주던데...
컴퓨터에서 랜덤으로 계속해서 "무슨무슨 dll을 차단하였습니다."라는 메시지 박스가 화면 한가운데 계속 띄는게
불편하기도 하고, 치료도 정상적으로 되지 않는게 찝찝하더군요..ㅠ.ㅠ 이게, 알수 없는 dll 파일을 계속 생성해 냅니다.
결국 백업해 놓은 트루이미지로 돌렸답니다.
현재로서는 해결방법이 없는 바이러스인듯 합니다. 구글신으로 검색을 해보아도 외국 유명 포럼등에서도
이 문제로 골치가 아픈 것으로 보입니다. 유입경로는 정확하게 모르겠으나, 혹시 모르니 윈포 유저분들도
확인해 보시기 바랍니다. "MSCONFIG" 로 확인해 보세요~!!
현재로서는 포맷이 답입니다. 이상 팁 아닌 팁이었습니다.
댓글 [8]
-
너털도사 2010.03.28 22:21
-
블루스카이 2010.03.28 23:16
모니터??
화면 몰래 훔쳐보기 프로그램 아닌가요?
-
♥ZARD 2010.03.29 00:01
프로그램명은 그런듯 한데... 기능은 쓸데없는 dll을 생성하더군요..ㅠ.ㅠ
MSE에서 아주 위험한 바이러스로 체크하더라구요~
시스템도 느려지고, 먼가 자꾸 렉걸리는 현상도 있었네요..
-
회오리보이 2010.03.29 11:09
저는 아직까진 이상無 이긴 하지만, 조심해야겠군요.
저도 MSE 사용자이긴 한데, 다른 Vaccine 을 사용하시는 분들은 어떨지 궁금합니다.
-
미즈키 나나 2010.03.29 20:34 KIS2010 사용중이고 현재 이상무 네요...
-
maxim 2010.03.29 21:18 딴 백신도 비슷할겁니다.
치료가 된다고해도 불완전할수 있고, 시간도 많이 걸리고...
그냥 백업한거 되돌리는게 제일 빠르고 좋은 방법같아요.
저는 백신은 그냥 바이러스 걸렸을수도 있다는걸 알려주는정도만 기대합니다.
-
nanari 2010.03.30 06:12 흠.....그냥..포맷을.
-
바람이어라! 2010.04.01 20:48 좋은정보, 감사합니다.
번호 | 제목 | 글쓴이 | 조회 | 추천 | 등록일 |
---|---|---|---|---|---|
[공지] | 강좌 작성간 참고해주세요 | gooddew | - | - | - |
612 | 소프트웨어| AutoCAD 캐드 설치가 안 될 때.... 한번해보세요.... 전 3... [6] | Alpha | 2590 | 11 | 11-17 |
611 | 소프트웨어| purebasic 기본적인 변수, 함수 선언 [5] | 입니다 | 489 | 11 | 03-24 |
610 | 소프트웨어| [설명 추가]오피스 2016 골라서 설치하기 [21] | 달마s | 13160 | 12 | 09-24 |
609 | 윈 도 우| ie10 통합해보기 [35] |
|
30135 | 12 | 02-27 |
608 | 윈 도 우| [이미지, 추가사항] WIN PE의 ISO FILE SETTING 방법 [21] |
|
21828 | 12 | 01-23 |
607 | 윈 도 우| 윈도 자료 받은대로 설치하기(wim,iso,vhd,tib,고스트..) [6] | suk | 25279 | 12 | 12-21 |
606 | 소프트웨어| [수정등록]삼성 리커버리 솔루션 이식하기 (ATIV PRO) [11] | 달리아 | 21415 | 12 | 12-24 |
605 | 윈 도 우| '추가 로그온 정보가 필요합니다' 풍선 제거 [15] | DarknessAn | 7250 | 12 | 09-28 |
604 | 소프트웨어| 하드디스크의 BCD에 PE WIM 등록하기-VHDman [10] | 카멜 | 6251 | 12 | 01-28 |
603 | 윈 도 우| WIMBoot 제대로 설치하기 (초보자용) [16] | FLP386 | 11920 | 12 | 04-07 |
602 | 윈 도 우| 윈도우10 디팬더 완전히 끄기 [18] | 슈퍼맨 | 16013 | 12 | 05-30 |
601 | 윈 도 우| 레인미터 스킨 Win10 Weather Stand Alone Version V3b 업... [13] | 깨블리 | 2951 | 12 | 08-06 |
600 | 기 타| 우클릭 휴지통reg [7] | 테미스 | 2824 | 12 | 06-17 |
599 | 소프트웨어| PE에서 AOMEI Backupper 백업안되는 문제 해결방법 [50] | 지연서연아 | 6057 | 12 | 10-07 |
598 | 소프트웨어| VirtualBox에서 macOS 설치하기 [10] | VenusGirl | 2625 | 12 | 01-18 |
597 | 윈 도 우| 블루스크린 오류 코드 목록 [7] | VenusGirl | 8499 | 12 | 02-06 |
596 | 윈 도 우| (수정)러시아 mini10pe 한/영 및 볼륨 아이콘 표시 [19] | sunshine | 2859 | 12 | 12-09 |
595 | 윈 도 우| Auto Wim Make (만능윔 제작 방법) 5부 [7] | 메인보드 | 1913 | 12 | 03-20 |
594 | 윈 도 우| Auto Wim Make (만능윔 제작 방법) 3부 [8] | 메인보드 | 2315 | 12 | 03-20 |
593 | 윈 도 우| Auto Wim Make (만능윔 제작 방법) 2부 [10] | 메인보드 | 3250 | 12 | 03-20 |
좋은 정보 고마워요