이녀석들 드디어 정체를 알아냈습니다
오토런 바이러스였네요
이런 바이러스는 대부분 USB를 통하여 전염되고 감염 된다고 합니다
그래서 사무실컴터와 집에 컴터 그리고 가게에있는 컴터가 모두 감염이 되었나 봅니다
사무실에선 여기저기서 온 손님들이 대부분 USB를 들고 와서 자료를 교환하고
나의 USB를 통하여 집에 있는 컴터와 가게에 있는 컴터가 감염이 되었었나 봅니다
이녀석이 특징이 폴더를 열었을시에 새창으로 잘 뜬다는 것입니다
컴터에 크게 증상을 보이거나 하지는않구요 사람 귀찮게 만들고
아래보시는 바와같이 ~~
오토런 바이러스에 감염되면 보는 바와같이 무슨 이상한 문자로 듣도보도 못한 문자로 보입니다 ;;
참 ~ 넌 어느나라 말을 쓰는게냐!!
일단 찾아본결과 하이젝 (Hijack This) 이라는 프로그램과 Icesword 라는 프로그램은
치료를 하면 말끔하게 치료가 됩니다
저또한 별별 방법을 다써보았습니다 쓸데없이 여기저기 물어보기도 하고
DOS모드 또는 Regedit 까지 건들이면서 ..... 결국 이런 방법이 있는것을 모르고.....
첫번째 - 하이젝
지금 보이는 화면은 하이젝이라는 프로그램을 실행시킨것입니다
아래 다운로드를 받도록 하시구요 다운로드가 아니되시면 아래 첨부파일을 다운받도록 합니다
hjxp-sooair7.exe (913 KB) 다운로드
그리고 실행시키고 위의그림에서 빨간박스(Do a system scan only) 부분을 클릭합니다
이와같이 무엇인가 쫘~라락 뜰것입니다 그럼 다른건 건들지 마시고 autorun 이라고 쓰여진 녀석을 찾습니다
그리고 왼쪽작은박스 □ 에 체크하시고 Fix checked 를 클릭합니다
그럼 예 / 아니오 상자가 나올것입니다 예를 선택 해주시고 종료시켜주면 될것입니다
그리고 다음 두번째 방법입니다
두번째 - Icesword
지금 보이는 화면은 Icesword 이라는 프로그램을 실행시킨것입니다
아래 다운로드를 받도록 하시구요 다운로드가 아니되시면 아래 첨부파일을 다운받도록 합니다
IceSword120_en.zip (2123 KB) 다운로드
그리고 실행시키고 위의그림에서 빨간박스 (File) 부분을 클릭합니다
이와같은 화면이 뜨면 빨간박스부분에서 해당 드라이브를 선택합니다
그리고 왼쪽에 무엇인가 쫘~라락 뜨면 autorun 이라는 녀석을 찾습니다
찾았으면 오른마우스클릭 - Delete 해줍니다
지울때 AUTORUN.BAT 와 AUTORUN.BIN 파일은 빼고 지워줍니다
잘못지울경우 문제가 생길수도 있으니 꼭 autorun 이라는 녀석만을 찾아서 지워주시기 바랍니다
지울때 이와같이 예 / 아니오가 나오면 예를 눌러주시고 지워주시면 됩니다
작업이 끝났으면 컴퓨터를 재부팅 해줍니다
그럼 완료가 되겠습니다
저역시 여기저기서 찾아보고 말씀드린것뿐이구요
자세한 내용을 보실려면 아래참고!!
autorun 바이러스 오토런 바이러스 치료해보자.!!!!
예방법도 있습니다 아래참고!!
... Protecter - 간단한 오토런 바이러스 예방 프로그램
이 오토런 바이러스는 말씀드렸다시피 USB를 통해 감염되고 전염된다고 합니다
따라서 딱히 예방할 방법이 아직은 없는듯 하구요 누군가의 USB를 사용하였을때
이런증상이 나타나면 오토런 바이러스를 의심해보아야 할것입니다
걍 갑자기 뜬금없이 사무실에 뜨기 시작한 이상한 말도 안되는 메세지 때문에
여기 저기 찾아다니결과 !! 뭐 결과까지는 아니지요 사무실에 컴퓨터는 눈물을 머금고
시스템복원을 하였더니 해결은 �습니다만 하루종일 이 녀석때문에 골치아픈걸 생각하면...
저는 이두가지 방법전부 사용하였습니다 그럼 아마도 거의 100%치료가 될것이라 보여지는군요
즐컴하는일만 남았습니다 아자 아자 파~이팅!! 후후~~
'━━━━ Perhaps > •……컴터 인터넷' 카테고리의 다른 글
모니터가 자석에 의해 변했을때 (0) | 2008.06.10 |
---|---|
generic host process for win32 services 에러 (0) | 2008.05.31 |
무료 악성코드 / 바이러스 검사 치료 (0) | 2008.05.27 |
컴퓨터의 파일명이 파란색으로 나온다 (0) | 2008.04.29 |
윈도우 미디어 플레이어 재생기록 삭제 (0) | 2008.04.23 |