| 저자 |
대체 kdotr.exe 이파일의 정체가 먼지 아시는분?? |
Anonymous (0) 비회원
| 게시일: 2008-11-25 21:34| | 음 상황으로봐서는 spyware로 분류되는 adware 네요.
요세 중국(3929.cn/xxxx)로 시작페이지가 변경되는것 때문에 계속보고 있는데요. 이것들이 자체보호기능으로 노출도 잘 안되네요.
sysinternals 에서 제공하는 autoruns와 procexp 프로그램을 이용해서 autoruns의 publisher가 없는 부분과 procexp 를 이용해서 프로세스를 확인해 보시는것도 방법일듯합니다.
더불어 run 항목을 삭제했는데도 그렇다면, services가 시작으로 되서 재부팅과 동시에 구동되는 부분도 있으므로 확인이 필요할듯합니다.
이부분도 autorus 프로그램으로 확인이 가능합니다. ^^
글로만...적는거라 많은 도움 못드리네요. 볼수도없고 ^^;
감사합니다.
|
Anonymous (0) 비회원
| 게시일: 2008-11-26 12:44| | 요즘은 루트킷에 설치되는 프로그램이 많아서 일반적인 방법으로 잡아내기는 힘듭니다. 일단 잡아도 계속 생기는 바이러스 잡기라는 글을 읽어 보시기 바랍니다. 아울러 Autoruns과 같은 프로그램으로 일단 불필요한 프로그램은 모두 죽이는 것이 좋습니다. |
|
|
|
|