출처: https://sosmt.tistory.com/767 [월하의연] 바이러스 치료기 - JinLo, 컴퓨터 오류 내가 고친다 FIX COM SELF - 컬러스쿨

바이러스 치료기 - JinLo

이거저거 2013. 9. 2. 18:15 Posted by lavapple
바이러스 치료기 - JinLo


인터넷이 안된다는 접수를 받았습니다.



가서 보니 주요포털(다음,네이버)에 접속하면 저런 중국어글씨가 출력되는 증상이었습니다.

포털 외에 다른 사이트들은 다 잘 열리고요.

처음에는 시스템설정이나 악성코드정도로 생각햇습니다.

인터넷옵션조정해도 똑같더군요


그래서 MSCONFIG를 실행했습니다.


노란색 체크된부분이 바이러스입니다.

svchsot.exe 라... 시스템파일인 svchost.exe 랑 이름이 비슷합니다.




안전모드로 부팅해서 v3로 검사를 돌려봤습니다.

hosts파일을 조작해서 그런거 같군요.

어째뜬 치료 완료.~!

재부팅했습니다.


한글로만 바뀌었을뿐 증상은 비슷하네요...

문제는 어디일까??


MSCONFIG를 다시보니 1.exe jinl.exe파일이 다시 체크되어있습니다.

바이러스입니다.


지우고 재부팅해도 똑같네요...

어디 숨어있는지...


도스모드에서 해당파일을 아예지우고


레지스트편집기를 돌려서 1.exe경로를 찾아보니


HKLM\Software\Microsoft\Windows\CurrentVersion\Policies

란 곳에 숨어있네요.

해당 키값을 제거하고 재부팅햇습니다.

치료완료~!


'이거저거' 카테고리의 다른 글

링크  (0) 2013.09.28
고스트 서버 작업시  (0) 2013.07.31
로고를 벡터이미지로 검색하고 받을 수 있는 사이트  (0) 2013.07.04