윈 도 우 특정 확장자만 다운이나 설치를 막을수있을까요
2021.05.20 11:08
얼마전부터 바이러스에 네트워크를 통해 바이러스 공격을 받고있는 뉴비입니다..
지금까지 확인된 내용은
http://78.37.27.188:17816/F12E5CE5 에서 악성코드를 내려봤는다. (주소와 파일명은 무작위)
내려받은 악성코드를 실행/설치 시킨다.
이렇게
다운, 실행/설치, 재부팅 3단계로 진행되고
완료후부터는 프로세스에 수많은 host 들이 올라오고 뷰어로 관찰하면
여러 아이피들이 들어왔다가 나갔다는 반복합니다
이걸 포멧도해보고 클린OS도 깔아봐도 동일해 아예 코드를 못내려받서나 설치를 못하게
윈도우에서 차단해 보려하는데요
내려받는 주소와 파이멸이 계속 무작위로 변경되는데
파일에 확장자만큼은 png. 으로 고정이더라구요
그래서 특정확장자명만 다운을 금지하거나 실행을 금지 혹은 삭제하는 윈도우 세팅이나
기타 프로그램이 있을지 이렇게 도움을 요청 합니당
댓글 [5]
-
내꼬 2021.05.20 11:28 -
돈까발리 2021.05.20 11:46
그.. 그러쳐.. 하지만 당장 PC는 계속 써야하기에.. 일단 큰불은 끄고
전체를 뒤엎어버릴까.. 생각중이라서요... -
내꼬 2021.05.20 11:52 회원님 컴은 이미 감염되어 어떤 프로그램이 해당 파일 사이트를 접근 하는지 알 수 없어요.
png로 지금은 나오지만 막힐경우 다른 확장자, 다른 경로를 통해 접근 하는게 기본 랜섬웨어(바이러스) 방식입니다. -
DarknessAngel 2021.05.20 13:19
주소가 랜덤인 시점에서 누가 다운받게 시키는지 찾는 수 밖에 없습니다
-
루리 2021.05.20 15:14
문이 열려있으니 저 확장자 막아도 다른 확장자로 공격 할듯
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 질문과 답변 게시판 이용간 유의사항 | gooddew | - | - |
44742 | 윈 도 우| 오랜만에 unattend 파일 질문입니다 | 고양이뜰채 | 132 | 05-27 |
44741 | 윈 도 우| 디스크 용량이 왜 틀릴까요? [7] | 우라라챠 | 513 | 05-27 |
44740 | 윈 도 우| 탐색기 빈칸 더블클릭 하면 뒤로 가는 기능 삭제? [2] | 크리스 | 303 | 05-27 |
44739 | 윈 도 우| wtg vs 일반윈도우 차이점 [4] | 우라라챠 | 447 | 05-27 |
44738 | 윈 도 우| 윈도우 PE에서 사용중인 윈도우 버전 알 수 있을까요. [11] | 젠나 | 457 | 05-26 |
44737 | 윈 도 우| 순정windows 10 21H1 에 인텔 11세대 rst 드라이버 있나요? [5] | tkrhk | 558 | 05-26 |
44736 | 윈 도 우| 익스플로러 지원종료에 대한 문의드립니다. [11] | 칠월일일 | 464 | 05-26 |
44735 | 윈 도 우| EFI 로는 pe를 유에스비 꼽아서 부팅이 안되네요. [3] | maimai | 373 | 05-26 |
44734 | 윈 도 우| IE 사용중단은 이미 시작되었나요?? [9] | 메리아 | 709 | 05-26 |
44733 | 윈 도 우| 19h2 이후 20h 시리즈에서는 intel android adb 를 설치가 ... [2] | greace | 371 | 05-26 |
44732 | 윈 도 우| PE에 관해서~ [8] | 야율 | 722 | 05-25 |
44731 | 윈 도 우| install.wim 질문 [6] | 우라라챠 | 441 | 05-25 |
44730 | 윈 도 우| 원도우 1809버전 좀 보내주실분 부탁드립니다 [6] | kang | 324 | 05-25 |
44729 | 윈 도 우| aomei 로 uefi 로 설치된 윈도우를 mbr 변환하면요. [2] | 박카스디 | 215 | 05-25 |
44728 | 윈 도 우| 정말 골치, 익스 실행하면 엣지가 실행됩니다. [14] | 스티어 | 1043 | 05-25 |
44727 | 윈 도 우| 부팅 문제 질문드립니다 [11] | Fivernova | 428 | 05-25 |
44726 | 윈 도 우| aomei 를 이용해서 윈도우를 uefi 에서 mbr 로 변경가능한... [2] | 박카스디 | 267 | 05-24 |
44725 | 윈 도 우| 21h1 1023은 뭔가요? [4] | windowsandromeda | 511 | 05-24 |
44724 | 윈 도 우| 현재 컴퓨터에서 유튜브 8K [4] | ksire | 442 | 05-24 |
44723 | 윈 도 우| 모델골랐고 사제쿨러를 사면들어있는 백플레이트로 꼭 끼워... [6] | 펭수대스타11 | 213 | 05-24 |
그것만 피한다고 해결 될 일은 아닙니다.
눈가리고 아웅 하는겁니다.