강좌 / 팁

윈 도 우 악성 hijack 바이러스 조심하기~!!

2010.03.28 21:57

♥ZARD 조회:9140

안녕하세요


제가 악성중의 악성 바이러스로 하루종일 시달리게 되어 팁 아닌 팁을 남깁니다.


윈포 분들중에도 혹시 있으실지 모르니 확인해 보시기 바랍니다.


우선, 확인하는 방법은 아래 스크리샷처럼 윈도우 시작 레지스트리에 등록되어 있습니다.


2010-03-28 01 50 15.jpg 


빨간색으로 칠해져 있는 부분인데요. 이 두개가 악질중의 악질 바이러스입니다.

MSE로 검색을 하면, RICO Monitor이라고 나오는 nnmlih.dll 이 심각한 바이러스라고 검색이 되고, 치료가 가능한 것으로

나타납니다. 나머지 하나인 launch Application이라고 된 hgdbba.dll은 바이러스가 아니라고 검색이 됩니다.

hgdbba.dll 은 노턴과 AVG에서도 안잡히더군요~!!


암튼 이 두 놈 때문에, 백신 프로그램들을 이것저것 설치해서 하루 꼬박 검사했는데, MSE와 Remove-IT 이라는 프로그램이

nnmlih.dll만 잡고, hgdbba.dll은 잡질 못하더군요~ㅠ.ㅠ


MSE에서도 치료는 완료되었다고 나오는데, 문제는 수시로 랜덤 파일명으로 된 dll이 계속 생성되어, 차단되는 메시지가

나타납니다. 적어도 MSE에서는 방지를 해주던데...


컴퓨터에서 랜덤으로 계속해서 "무슨무슨 dll을 차단하였습니다."라는 메시지 박스가 화면 한가운데 계속 띄는게

불편하기도 하고, 치료도 정상적으로 되지 않는게 찝찝하더군요..ㅠ.ㅠ 이게, 알수 없는 dll 파일을 계속 생성해 냅니다.


결국 백업해 놓은 트루이미지로 돌렸답니다.

현재로서는 해결방법이 없는 바이러스인듯 합니다. 구글신으로 검색을 해보아도 외국 유명 포럼등에서도

이 문제로 골치가 아픈 것으로 보입니다. 유입경로는 정확하게 모르겠으나, 혹시 모르니 윈포 유저분들도

확인해 보시기 바랍니다. "MSCONFIG" 로 확인해 보세요~!!


현재로서는 포맷이 답입니다. 이상 팁 아닌 팁이었습니다.

번호 제목 글쓴이 조회 추천 등록일
[공지] 강좌 작성간 참고해주세요 gooddew - - -
3943 윈 도 우| 원격접속 멀티세션 [4] 김기원 11350 0 03-17
3942 하드웨어| Tag(태그)란? [2] ♥ZARD 6785 0 03-17
3941 윈 도 우| Internet Explorer 9 테스트 해보기 PiPS 10303 0 03-17
3940 하드웨어| EVGA Precision [9] Cr.neil 9452 0 03-17
3939 윈 도 우| 탐색기에서 라이브러리 제거해도 작동하는 슬라이드쇼 가젯??? [1] Mir 44268 0 03-19
3938 윈 도 우| 동영상폴더 열기가 늦으시는분들 [9] 무명씨요 10683 0 03-19
3937 하드웨어| foobar 2000 v1.0.1 설치와 Yin Yang v0.9.2 by Br3tt 스킨... [6] ♥ZARD 20801 0 03-19
3936 하드웨어| MSI Afterburner v1.5.0 / MSI Kombustor v1.0.0 사용법 Cr.neil 14586 0 03-19
3935 윈 도 우| Windows 7, 화상키보드 클릭하지 않고 사용하기 [7] PiPS 10985 0 03-22
3934 하드웨어| -유튜브에서 동영상 다운받기- [24] 납딱콩 9800 1 03-23
3933 하드웨어| p2p업체 개인정보 제 3자 제공안내... [3] 미테니사키 8746 0 03-24
3932 하드웨어| 트위터를 통해서 잠자는 시간을 알수 있다??? SleepingTime... [3] 아무개 20907 0 03-26
3931 하드웨어| 스타2의 로그인 방식과 런처를 사용하는 이유 [7] 이건뭔가요 11807 0 03-26
3930 윈 도 우| Windows Media Center에서 YouTube를..? [5] PiPS 7441 1 03-27
3929 하드웨어| jDownloader에서 유튜브 동영상 다운로드도 지원하는군요 [1] Native 64 8495 0 03-28
3928 하드웨어| 동영상 파일에서 mp3를 추출하자. ^^;; [12] gooddew 10972 0 03-28
» 윈 도 우| 악성 hijack 바이러스 조심하기~!! [8] ♥ZARD 9140 0 03-28
3926 하드웨어| -구글크롬플러스- [23] 납딱콩 10705 1 03-29
3925 소프트웨어| 한글,한컴오피스 2010 제품번호 미리 입력시키기 [11] 손뉨 46061 0 03-29
3924 윈 도 우| 갖가지 개인설정 바로가기들 [2] 진모씨 10102 1 03-29
XE1.11.6 Layout1.4.8