와우 정보 게시판

전체보기

모바일 상단 메뉴

본문 페이지

[일반] 며칠전 인벤 애드 악성코드 보고후 바이러스

트루컬러
댓글: 19 개
조회: 6996
추천: 25
2011-05-16 19:59:56

퇴근 시간이라 자세히 적지는 못합니다.
며칠전 인벤 애드 악성코드 사태 이후 의심스러워
avast로 바이러스 검사 결과
system32 안에 imm32.dll에 바이러스가 감염되었다고 보고 되었습니다.
그런데 문제는 이 프로세스가 실행중이라 삭제 및 치료가 않된다는 점입니다.

검색 결과 알게된 방법입니다.

 

** 주의사항 치료후 바이러스는 삭제되었으나 한영전환이 잘 안되는 문제가 있습니다.

 

아래 내용은 네이버 지식 검색에서 퍼왔습니다.

 

 

imm32.dll은 한영 키보드와 관련된 운영체제에서 사용하는 정상적인 파일입니다.

 

문제는 악성코드가 imm32.dll 정상파일을 백업시켜놓고, 악성파일을 imm32.dll 파일로 패치시켜서

 

문제가 발생되고 있습니다.

 

imm32.dll 은 운영체제에서 사용하는 중요한 파일이기 때문에 삭제를 하더라도 백업된 파일을

 

자동적으로 복구하도록 되어 있습니다. 그래서 복구를 위해 캐시에 저장된 파일까지 감염되었을 경우

 

백신프로그램이 치료를 하더라도 계속해서 재감염되는 것이죠...

 

우선 아래 블로그 내용을 참고하셔서 수동조치를 해보시기 바랍니다.

 

http://core.ahnlab.com/173

 

Lv7 트루컬러

모바일 게시판 하단버튼

댓글

새로고침
새로고침

모바일 게시판 하단버튼

지금 뜨는 인벤

더보기+

모바일 게시판 리스트

모바일 게시판 하단버튼

글쓰기

모바일 게시판 페이징

최근 HOT한 콘텐츠

  • 와우
  • 게임
  • IT
  • 유머
  • 연예
AD