질문과 답변

하드웨어 바이러스때문에 고생중입니다...

2010.07.15 09:35

주주주 조회:2864

최근에 컴터에 갑자기 생긴 악성코드때문에 고민입니다...
(모기에 시달리다 모기퇴치프로그램을 인터넷에서 받아서 실행하다 걸린 것이라고 추정합니다만..)

 

 

MSE에서는 Trojan:Win32/Malex.gen!E  라고 진단을 합니다. v3계열, nod32에서는 검색을 못하네요.

문제는 지우고 지워도 재부팅시 계속 반복 간염되어버리는데요..

 

대충 프로세스를 조사해보니..

 

1. 윈도우 로그인시 어떤 프로세스실행

2. C:\windows\temp 에 ~DFGRD.tmp 와 같은 류의 랜덤이름의 파일 2개 생성

3. 이 파일들을 C:\winodws\SYSWOW64\0306\ 폴더(Windows7 64사용중입니다.) 에 svchost.exe, ckass.dll 로 복사

4. 다시 이 파일을 Net Authentication Manager 라는 서비스로 등록.

 

같은 형태같습니다.

 

MSE, Avast, Kaspersky 등등 여러가지 백신에서는 2~3번까지는 차단을 하는데.

1번 프로세스를 검출을 못하네요..

 

시작프로세스를 전부 조사해봐도 Full Scan을 때려봐도, 의심 가는 놈을 못찾겠으니... 환장하겠습니다..

 

그래서 생각해 본 것이.. (여기부터가 결론입니다.)

그 바이러스가 실행시 무조건 c:\windows\temp에 파일을 만들고 있으니..

c:\windows\temp 에 억세스하는 프로그램이나 프로세스 목록을 감시할 수 있으면, 범인을 잡을 수 있을 거라 생각을 하는데요..

 

특정 폴더에 억세스하는 프로세스를 실시간으로 감시할 수 있는 방법 없을까요??

 

 

p.s. 참고로 저 위 링크에 나온 별칭들

Trojan.Win32.Agent.cjgo (Kaspersky)

  • Trojan.Agent.LKTH (VirusBuster)
  • Trojan.Generic.1614223 (BitDefender)
  • Win32/PSW.Sagic.15.E (ESET)
  • Spy-Agent.dt (McAfee)
  • :Trj/Agent.MDR (Panda)
  •  

    각 사이트에서 조사를 해봤는데 제가 걸린 바이러스와는 상당히 다릅니다. 그래서 저기나오는 수동 해결법으로는 해결불가네요..

     

    번호 제목 글쓴이 조회 등록일
    [공지] 질문과 답변 게시판 이용간 유의사항 gooddew - -
    15712 윈 도 우| 제어판->시스템에서 정품인증 관련 질의 [1] 거시기 2760 07-15
    15711 윈 도 우| XP 64bit MUI 구할곳 없을까요? [1] shuzer 2793 07-15
    15710 윈 도 우| 윈도우7이랑 핫픽스 통합하는 방법 없을까요? [3] 크루세이더 3746 07-15
    15709 윈 도 우| Win7을 IDE보다는 AHCI에 설치하는 게 빠른지요? [11] 컴지존 5094 07-15
    15708 윈 도 우| oem씨디로 설치할때도 키입력 해야되나요?? (사진有) [4] 왜만지냐 2878 07-15
    15707 하드웨어| 하드 구입시 플래터 갯수는 어떻게 알수있나요? [2] 레드보이 2242 07-15
    15706 윈 도 우| RAID구성후 VHD로 적용이 가능한지요? 스파르탄_ 2363 07-15
    15705 윈 도 우| 홈베이직 VS XP [19] 별군 2909 07-15
    » 하드웨어| 바이러스때문에 고생중입니다... [4] 주주주 2864 07-15
    15703 윈 도 우| 7diet2_fix_update 설치 후 이미지 백업 문제 [3] 강민호 2262 07-15
    15702 윈 도 우| 바탕화면 구성시 질문입니다. [1] 충격포 2424 07-15
    15701 윈 도 우| 윈도우7 포레버 인증에 관한 질문입니다 [2] -우주- 3797 07-15
    15700 하드웨어| 하드에 자료보관 방법.......???? [1] 깡통 2285 07-15
    15699 윈 도 우| 업데이트 멋대로 설치 ㅡㅡ; [2] 꼬리곰탕 2482 07-15
    15698 윈 도 우| OEM 인증 시도했는데 이거 인증이 된 상태인가요? [3] 공피 3026 07-15
    15697 하드웨어| 트루 이미지 백업 방식 질문 드립니다. [5] 크루세이더 2293 07-15
    15696 윈 도 우| 제어판 -> 시스템에서 Windows 정품인증 문제 [3] 거시기 4632 07-15
    15695 윈 도 우| 나데시코님,,,카리스마 조님 논사리님 설치 후 인증문제입... [4] 미코 2758 07-14
    15694 윈 도 우| 윈도우 7 얼티메이트와 KMS 인증에 관한 질문입니다. [1] 공피 9029 07-14
    15693 윈 도 우| 요 폴더는 어떤 용도로 계속 만들어 지는지 궁금합니다 [6] 가로등 2598 07-14
    XE1.11.6 Layout1.4.8