출처: https://sosmt.tistory.com/767 [월하의연] '바이러스' 태그의 글 목록, 컴퓨터 오류 내가 고친다 FIX COM SELF - 컬러스쿨

Search

'바이러스'에 해당되는 글 2건

  1. 2013.09.02 바이러스 치료기 - JinLo 1
  2. 2012.04.06 바로가기 바이러스 치료 전용백신 - shortcut virus remover 194

바이러스 치료기 - JinLo

이거저거 2013. 9. 2. 18:15 Posted by lavapple
바이러스 치료기 - JinLo


인터넷이 안된다는 접수를 받았습니다.



가서 보니 주요포털(다음,네이버)에 접속하면 저런 중국어글씨가 출력되는 증상이었습니다.

포털 외에 다른 사이트들은 다 잘 열리고요.

처음에는 시스템설정이나 악성코드정도로 생각햇습니다.

인터넷옵션조정해도 똑같더군요


그래서 MSCONFIG를 실행했습니다.


노란색 체크된부분이 바이러스입니다.

svchsot.exe 라... 시스템파일인 svchost.exe 랑 이름이 비슷합니다.




안전모드로 부팅해서 v3로 검사를 돌려봤습니다.

hosts파일을 조작해서 그런거 같군요.

어째뜬 치료 완료.~!

재부팅했습니다.


한글로만 바뀌었을뿐 증상은 비슷하네요...

문제는 어디일까??


MSCONFIG를 다시보니 1.exe jinl.exe파일이 다시 체크되어있습니다.

바이러스입니다.


지우고 재부팅해도 똑같네요...

어디 숨어있는지...


도스모드에서 해당파일을 아예지우고


레지스트편집기를 돌려서 1.exe경로를 찾아보니


HKLM\Software\Microsoft\Windows\CurrentVersion\Policies

란 곳에 숨어있네요.

해당 키값을 제거하고 재부팅햇습니다.

치료완료~!


'이거저거' 카테고리의 다른 글

링크  (0) 2013.09.28
고스트 서버 작업시  (0) 2013.07.31
로고를 벡터이미지로 검색하고 받을 수 있는 사이트  (0) 2013.07.04
바로가기 바이러스 치료 전용백신 - shortcut virus remover


바로가기 백신 다운로드 클릭

위 화면과 같이 usb 메모리 또는 외장하드 카메라등에 파일 및 폴더모양이 바로가기 아이콘이고 백신으로 치료하면 파일 폴더가 다 사라지는 현상 해결법입니다.


2010년 초부터 이 바이러스가 판을 치네요.. 피해를 당하신 분들께 도움이 되면 좋겠습니다.

원인 - 윈도우즈 바로가기(lnk)취약점을 이용한 원격악성코드를 실행하는 바이러스로 알려져있습니다.

실제 사용자의 파일은 사라지지 않으며 숨김+시스템 속성으로 설정되어서 접근이 어렵습니다.

해당 바이러스전용치료파일을 배포하니 다운받아 쓰세요~^^

- 바로가기 악성코드 삭제 및 사라진 파일 폴더 복구, USB감염방지를 위한 자동방지 파일생성 기능을 담았습니다.


1. 맨위 링크된 파일을 다운받아 감염된 USB에 복사해서 넣어주세요.

(링크를 클릭하셨는데 파일 저장하신곳을 잘 모르시면 내문서안 다운로드에 들어가 있을확률이 많습니다.)


2. 바로가기 전용백신파일을 실행하면..

아래와 같은 메세지가 출력되면서 치료가 시작됩니다.


3. 아래와같이 치료 완료 메세지가 나올때 까지 기다려주세요.

대게는 금방치료되나..USB내 파일갯수가 수천 수만개일경우 상당한시간이 걸릴 수 도 있습니다.

4. 치료 완료^^

이 글이 도움이 되셨다면 댓글하나 달아주세요~ 댓글에 목말라 있어요ㅠㅠ.