윈 도 우 특정 확장자만 다운이나 설치를 막을수있을까요
2021.05.20 11:08
얼마전부터 바이러스에 네트워크를 통해 바이러스 공격을 받고있는 뉴비입니다..
지금까지 확인된 내용은
http://78.37.27.188:17816/F12E5CE5 에서 악성코드를 내려봤는다. (주소와 파일명은 무작위)
내려받은 악성코드를 실행/설치 시킨다.
이렇게
다운, 실행/설치, 재부팅 3단계로 진행되고
완료후부터는 프로세스에 수많은 host 들이 올라오고 뷰어로 관찰하면
여러 아이피들이 들어왔다가 나갔다는 반복합니다
이걸 포멧도해보고 클린OS도 깔아봐도 동일해 아예 코드를 못내려받서나 설치를 못하게
윈도우에서 차단해 보려하는데요
내려받는 주소와 파이멸이 계속 무작위로 변경되는데
파일에 확장자만큼은 png. 으로 고정이더라구요
그래서 특정확장자명만 다운을 금지하거나 실행을 금지 혹은 삭제하는 윈도우 세팅이나
기타 프로그램이 있을지 이렇게 도움을 요청 합니당
댓글 [5]
-
내꼬 2021.05.20 11:28 -
돈까발리 2021.05.20 11:46
그.. 그러쳐.. 하지만 당장 PC는 계속 써야하기에.. 일단 큰불은 끄고
전체를 뒤엎어버릴까.. 생각중이라서요... -
내꼬 2021.05.20 11:52 회원님 컴은 이미 감염되어 어떤 프로그램이 해당 파일 사이트를 접근 하는지 알 수 없어요.
png로 지금은 나오지만 막힐경우 다른 확장자, 다른 경로를 통해 접근 하는게 기본 랜섬웨어(바이러스) 방식입니다. -
DarknessAngel 2021.05.20 13:19
주소가 랜덤인 시점에서 누가 다운받게 시키는지 찾는 수 밖에 없습니다
-
루리 2021.05.20 15:14
문이 열려있으니 저 확장자 막아도 다른 확장자로 공격 할듯
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 질문과 답변 게시판 이용간 유의사항 | gooddew | - | - |
89443 | 윈 도 우| install.wim 질문 [6] | 우라라챠 | 441 | 05-25 |
89442 | 윈 도 우| 원도우 1809버전 좀 보내주실분 부탁드립니다 [6] | kang | 324 | 05-25 |
89441 | 윈 도 우| aomei 로 uefi 로 설치된 윈도우를 mbr 변환하면요. [2] | 박카스디 | 215 | 05-25 |
89440 | 하드웨어| 에즈락 Z77 익스 6 메모리 소켓 문제 입니다. [7] | 어쭈 | 344 | 05-25 |
89439 | 하드웨어| iptime a1004ns가 안좋은 이유가 뭘까요? [8] | 『ⓖⓤⓝ』 | 451 | 05-25 |
89438 | 윈 도 우| 정말 골치, 익스 실행하면 엣지가 실행됩니다. [14] | 스티어 | 1043 | 05-25 |
89437 | 윈 도 우| 부팅 문제 질문드립니다 [11] | Fivernova | 427 | 05-25 |
89436 | 소프트웨어| cad 치수에러 원인이 무엇인가요? [6] | Neutrino | 275 | 05-24 |
89435 | 윈 도 우| aomei 를 이용해서 윈도우를 uefi 에서 mbr 로 변경가능한... [2] | 박카스디 | 267 | 05-24 |
89434 | 소프트웨어| IDM다운로드 사용시 [1] | 개척자 | 374 | 05-24 |
89433 | 기 타| 제가 다른곳에 물어보니까 삼성oem 은 쿨러플레이트가 고정... [5] | 펭수대스타11 | 319 | 05-24 |
89432 | 윈 도 우| 21h1 1023은 뭔가요? [4] | windowsandromeda | 511 | 05-24 |
89431 | 기 타| 제가 pc소모품사려는 목적 [4] | 펭수대스타11 | 382 | 05-24 |
89430 | 윈 도 우| 현재 컴퓨터에서 유튜브 8K [4] | ksire | 442 | 05-24 |
89429 | 기 타| 제 pc는 세워서 쓰는거니까 누워있는 쿨러가낫네요ㅠ? [14] | 펭수대스타11 | 448 | 05-24 |
89428 | 하드웨어| PC 한대로 독립된 PC 두대 처럼쓰는 방법이 있을까요? [4] | blackrains | 733 | 05-24 |
89427 | 윈 도 우| 모델골랐고 사제쿨러를 사면들어있는 백플레이트로 꼭 끼워... [6] | 펭수대스타11 | 213 | 05-24 |
89426 | 기 타| 제컴퓨터 사양 측정 프로그램으로 스샷 찍은거 [2] | 펭수대스타11 | 242 | 05-24 |
89425 | 기 타| 삼성 pc 중국 oem 부품들도 인텔제조사에 들어가면 설명서... [10] | 펭수대스타11 | 452 | 05-24 |
89424 | 윈 도 우| window to go(wtg) 메인보드 특성타나요? [5] | 우라라챠 | 280 | 05-24 |
그것만 피한다고 해결 될 일은 아닙니다.
눈가리고 아웅 하는겁니다.