자유 게시판

win32/fixflo.gen 바이러스 주의하세요

2022.09.27 23:52

[벗님] 조회:1091 추천:4

갑자기 컴퓨터가 다운 되고

뭔가 이상하다 싶어

바로 다른 VHD로 부팅했는데

(나중에 안거지만 완전히 끄고 20~30초후 잔류전기까지 꺼져야 메모리에 있던것까지 사라진다네요)  

 

VHD에 작동하게 해둔 V3 에서

바이러스를 잡아내더군요.     hxxp://www.aieov.com

이라는곳으로 자꾸 인터넷을 연결하는것을 v3가 차단하더군요

그래서  바이러스 검색해보니  EXE  (주로 32비트) DLL 등등을

감염시켰더군요

 

검역소의 정보로 win32/fixflo.gen 검색해보니   안랩에서 정보가 뜨더군요

 

전체하드를 검색 해보니 대부분이 감염되었더군요  심지어 숨김파티션까지도요

벤토이의  숨김 파티션까지 전부 걸려있더군요

 

다행인지 불행인지  v3로 전부 치료는 잘 되더군요  아주 악성은 아닌가 봅니다.

 

백업해둔 파일로  C:\  윈도우는   복원 했지만  뭔가 찜찜해서

VHD 파일들도 다 검사해보니 일부가 감염되어 있더군요.

요즘 실컴에 가끔 연결했던게 원인인가 싶기도 하더군요.

 

어디서 걸린것인지는 감이 잘 안오네요.   

오래전에 잠복한것 같기도 하구요. 

(전에 VHD 압축해둔것도 풀어보니 감염 된것으로 나오더군요)

 

요즘 바이러스  얘기들이 많이 나오는군요...

백업들 필수로 하시고 백신등도 이럴때는 잘 이용  해야 할것 같습니다.

Everything 등의  검색도구로  검색해서 symsrv.dll 등이 있는지 잘 살펴보시구요.

 

추] 세번째 나타날때보니 정확한것은 아닌데  kmp 어떤버전인지 실행하면서  나타나는듯하군요.  

 

vieus1.png

vieusA.png

XE1.11.6 Layout1.4.8