Malware Zero Report File

21.PC_BBS_s21 

Malware Zero Report File

      

11qkr 2 1,098 2020.02.22 11:36

Malware Zero Report File 20201207


-- 경고 --


   데이터베이스는 자동으로 갱신되지 않기 때문에, 필요할 때마다 새로 내려받아 검사하시기 바랍니다.


-- 알림 --


   도구 사용 후, 아래 사항 반드시 확인


   ① 악성코드 제거에 실패했을 경우, 안전 모드에서 검사를 진행하거나 재부팅 후 재검사 진행

   ② 메모리를 활용하는 악성코드에 감염되었을 경우, 검사 후 반드시 재부팅 진행

   ③ 웹 브라우저에서 악성 광고 창이 계속 생성될 경우, 임시 파일 제거 / 시작 & 검색 페이지 설정 및 부가 & 확장 프로그램 점검 / 웹 브라우저 재설치

   ④ 한글 입력 불가 및 특정 프로그램(예: Classic Shell)이 정상 실행되지 않을 경우 재부팅 진행

   ⑤ 사용 후 도구가 삭제되지 않을 경우, 재부팅 후 삭제 진행


   반복 진단, 미진단, 오진, 오동작, 그 외 버그 등 문제 발생 시 아래 사항 확인


   ① 동봉되어 있는 <3. 문제 해결> 문서를 참고하여 문제 해결

   ② 반복 진단, 미진단 시 악성코드 분석 요청 : https://malzero.xyz/support/analysis

   ③ 오진, 오동작, 그 외 버그 신고 : malzero.virus@gmail.com


   ※ 자기 자신부터 보안 실천 ! ! ! <5. 악성코드 감염 예방> 문서 참고


-- 검사 정보 --


   데이터베이스 버전 : 2020. 12. 04. V03


   운영체제(OS) : Microsoft Windows [Version 10.0.19041.630], x64

   검사 환경 : 표준

   검사 일시 : 2020-12-07 11:55:03.07


   검역소 폴더 : C:\Quarantine_MZ


-- 사용자 계정 컨트롤(UAC) --


   ★ 안전 ★ 사용자 계정 컨트롤(UAC) 기능이 활성화되어 있습니다.


-- 상세 보고 --


   ■ 필수 시스템 파일 존재 유/무 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 자동 실행 라이브러리(AppInit_DLLs) 값 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 자동 실행 라이브러리(AppInit_DLLs, 32bit) 값 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 서비스 제거 :

   발견되지 않음


   ■ 필수 시스템 파일 상태 확인 - 1차 :

   문제점이 발견되지 않음


   ■ 초기화 대상 프로세스 자동 실행 레지스트리 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 또는 불필요한 유휴 파일 전송 작업 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 파일 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 폴더 제거 :

   발견되지 않음


   ■ 악성 호스트 파일 제거 :

   발견되지 않음


   ■ 네트워크 DNS 주소 상태 확인 - 1차 :

   문제점이 발견되지 않음


   ■ 소켓 프로토콜 상태 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 <HKEY_CLASSES_ROOT> 레지스트리 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 <HKEY_CURRENT_USER> 레지스트리 제거 :

   "HKCU\Software\Google\Chrome\PreferenceMACs\Default\extensions.settings : nflbbjfpebejdkcodllhcpobineppjpb" (격리/제거 성공)


   ■ 악성 및 유해 가능 <HKEY_LOCAL_MACHINE> 레지스트리 제거 :

   "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\notepad.exe : Debugger" (격리/제거 성공)


   ■ 악성 및 유해 가능 <HKEY_USERS> 레지스트리 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 BHO(Browser Helper Object) 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 방화벽 규칙 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 브라우저 확장 기능 제거 :

   발견되지 않음


   ■ 웹 브라우저 - 마이크로소프트 인터넷 익스플로러 악성 시작 및 검색 페이지 확인 :

   발견되지 않음


   ■ 웹 브라우저 - 구글 크롬 악성 시작 및 검색 페이지 확인 :

   비정상 값이 확인되어 제거 진행


   ■ 웹 브라우저 - 마이크로소프트 엣지 악성 시작 및 검색 페이지 확인 :

   발견되지 않음


   ■ 초기화 대상 웹 브라우저 바로 가기 확인 :

   문제점이 발견되지 않음


   ■ 초기화 대상 서비스 및 레지스트리 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 프로그램 설치 정보 레지스트리 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 시작 프로그램 레지스트리 제거 :

   발견되지 않음


   ■ 악성 운영체제 관리 도구 항목 제거 :

   발견되지 않음


   ■ 운영체제 관리 도구 리포지토리 확인 :

   문제점이 발견되지 않음


   ■ 네트워크 DNS 주소 상태 확인 - 2차 :

   문제점이 발견되지 않음


   ■ 필수 시스템 파일 상태 확인 - 2차 :

   문제점이 발견되지 않음


-- 정보 --


   Web : https://malzero.xyz

   Virus Zero - Security Community : https://cafe.naver.com/malzero

   Batch Script : ViOLeT (archguru)


   경고 ! 타 사이트/카페/블로그/토렌트 등에서 배포/개작 및 상업적 이용 절대 금지 ! (발견시 신고 요망)


-- E --


--------------------

Malware Zero Report File  20201201


-- 경고 --


   데이터베이스는 자동으로 갱신되지 않기 때문에, 필요할 때마다 새로 내려받아 검사하시기 바랍니다.


-- 알림 --


   도구 사용 후, 아래 사항 반드시 확인


   ① 악성코드 제거에 실패했을 경우, 안전 모드에서 검사를 진행하거나 재부팅 후 재검사 진행

   ② 메모리를 활용하는 악성코드에 감염되었을 경우, 검사 후 반드시 재부팅 진행

   ③ 웹 브라우저에서 악성 광고 창이 계속 생성될 경우, 임시 파일 제거 / 시작 & 검색 페이지 설정 및 부가 & 확장 프로그램 점검 / 웹 브라우저 재설치

   ④ 한글 입력 불가 및 특정 프로그램(예: Classic Shell)이 정상 실행되지 않을 경우 재부팅 진행

   ⑤ 사용 후 도구가 삭제되지 않을 경우, 재부팅 후 삭제 진행


   반복 진단, 미진단, 오진, 오동작, 그 외 버그 등 문제 발생 시 아래 사항 확인


   ① 동봉되어 있는 <3. 문제 해결> 문서를 참고하여 문제 해결

   ② 반복 진단, 미진단 시 악성코드 분석 요청 : https://malzero.xyz/support/analysis

   ③ 오진, 오동작, 그 외 버그 신고 : malzero.virus@gmail.com


   ※ 자기 자신부터 보안 실천 ! ! ! <5. 악성코드 감염 예방> 문서 참고


-- 검사 정보 --


   데이터베이스 버전 : 2020. 11. 29. V01


   운영체제(OS) : Microsoft Windows [Version 10.0.19041.630], x64

   검사 환경 : 표준

   검사 일시 : 2020-11-29 23:59:26.10


   검역소 폴더 : C:\Quarantine_MZ


-- 사용자 계정 컨트롤(UAC) --


   ★ 안전 ★ 사용자 계정 컨트롤(UAC) 기능이 활성화되어 있습니다.


-- 상세 보고 --


   ■ 필수 시스템 파일 존재 유/무 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 자동 실행 라이브러리(AppInit_DLLs) 값 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 자동 실행 라이브러리(AppInit_DLLs, 32bit) 값 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 서비스 제거 :

   발견되지 않음


   ■ 필수 시스템 파일 상태 확인 - 1차 :

   문제점이 발견되지 않음


   ■ 초기화 대상 프로세스 자동 실행 레지스트리 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 또는 불필요한 유휴 파일 전송 작업 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 파일 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 폴더 제거 :

   발견되지 않음


   ■ 악성 호스트 파일 제거 :

   발견되지 않음


   ■ 네트워크 DNS 주소 상태 확인 - 1차 :

   문제점이 발견되지 않음


   ■ 소켓 프로토콜 상태 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 <HKEY_CLASSES_ROOT> 레지스트리 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 <HKEY_CURRENT_USER> 레지스트리 제거 :

   "HKCU\Software\Google\Chrome\PreferenceMACs\Default\extensions.settings : nflbbjfpebejdkcodllhcpobineppjpb" (격리/제거 성공)


   ■ 악성 및 유해 가능 <HKEY_LOCAL_MACHINE> 레지스트리 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 <HKEY_USERS> 레지스트리 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 BHO(Browser Helper Object) 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 방화벽 규칙 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 브라우저 확장 기능 제거 :

   발견되지 않음


   ■ 웹 브라우저 - 마이크로소프트 인터넷 익스플로러 악성 시작 및 검색 페이지 확인 :

   발견되지 않음


   ■ 웹 브라우저 - 구글 크롬 악성 시작 및 검색 페이지 확인 :

   비정상 값이 확인되어 제거 진행


   ■ 웹 브라우저 - 마이크로소프트 엣지 악성 시작 및 검색 페이지 확인 :

   발견되지 않음


   ■ 초기화 대상 웹 브라우저 바로 가기 확인 :

   문제점이 발견되지 않음


   ■ 초기화 대상 서비스 및 레지스트리 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 프로그램 설치 정보 레지스트리 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 시작 프로그램 레지스트리 제거 :

   발견되지 않음


   ■ 악성 운영체제 관리 도구 항목 제거 :

   발견되지 않음


   ■ 운영체제 관리 도구 리포지토리 확인 :

   문제점이 발견되지 않음


   ■ 네트워크 DNS 주소 상태 확인 - 2차 :

   문제점이 발견되지 않음


   ■ 필수 시스템 파일 상태 확인 - 2차 :

   문제점이 발견되지 않음


-- 정보 --


   Web : https://malzero.xyz

   Virus Zero - Security Community : https://cafe.naver.com/malzero

   Batch Script : ViOLeT (archguru)


   경고 ! 타 사이트/카페/블로그/토렌트 등에서 배포/개작 및 상업적 이용 절대 금지 ! (발견시 신고 요망)


-- E --


----- 20200807-------------

Malware Zero Report File


-- 경고 --


   데이터베이스는 자동으로 갱신되지 않기 때문에, 필요할 때마다 새로 내려받아 검사하시기 바랍니다.


-- 알림 --


   도구 사용 후, 아래 사항 반드시 확인


   ① 악성코드 제거에 실패했을 경우, 안전 모드에서 검사를 진행하거나 재부팅 후 재검사 진행

   ② 메모리를 활용하는 악성코드에 감염되었을 경우, 검사 후 반드시 재부팅 진행

   ③ 웹 브라우저에서 악성 광고 창이 계속 생성될 경우, 임시 파일 제거 / 시작 & 검색 페이지 설정 및 부가 & 확장 프로그램 점검 / 웹 브라우저 재설치

   ④ 한글 입력 불가 및 특정 프로그램(예: Classic Shell)이 정상 실행되지 않을 경우 재부팅 진행

   ⑤ 사용 후 도구가 삭제되지 않을 경우, 재부팅 후 삭제 진행


   반복 진단, 미진단, 오진, 오동작, 그 외 버그 등 문제 발생 시 아래 사항 확인


   ① 동봉되어 있는 <3. 문제 해결> 문서를 참고하여 문제 해결

   ② 반복 진단, 미진단 시 악성코드 분석 요청 : https://malzero.xyz/support/analysis

   ③ 오진, 오동작, 그 외 버그 신고 : malzero.virus@gmail.com


   ※ 자기 자신부터 보안 실천 ! ! ! <5. 악성코드 감염 예방> 문서 참고


-- 검사 정보 --


   데이터베이스 버전 : 2020. 08. 06. V01


   운영체제(OS) : Microsoft Windows [Version 10.0.18363.959], x64

   검사 환경 : 표준

   검사 일시 : 2020-08-07  0:33:25.27


   검역소 폴더 : C:\Quarantine_MZ


-- 사용자 계정 컨트롤(UAC) --


   ★ 안전 ★ 사용자 계정 컨트롤(UAC) 기능이 활성화되어 있습니다.


-- 상세 보고 --


   ■ 필수 시스템 파일 존재 유/무 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 자동 실행 라이브러리(AppInit_DLLs) 값 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 자동 실행 라이브러리(AppInit_DLLs, 32bit) 값 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 서비스 제거 :

   발견되지 않음


   ■ 필수 시스템 파일 상태 확인 - 1차 :

   문제점이 발견되지 않음


   ■ 초기화 대상 프로세스 자동 실행 레지스트리 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 또는 불필요한 유휴 파일 전송 작업 제거 :

   "{22D507E7-74E2-4B00-B9B9-513E9FFC6DAF}" (격리/제거 성공 [Active Scan])


   ■ 악성 및 유해 가능 파일 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 폴더 제거 :

   발견되지 않음


   ■ 악성 호스트 파일 제거 :

   발견되지 않음


   ■ 네트워크 DNS 주소 상태 확인 - 1차 :

   문제점이 발견되지 않음


   ■ 소켓 프로토콜 상태 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 <HKEY_CLASSES_ROOT> 레지스트리 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 <HKEY_CURRENT_USER> 레지스트리 제거 :

   "HKCU\Software\Google\Chrome\PreferenceMACs\Default\extensions.settings : nflbbjfpebejdkcodllhcpobineppjpb" (격리/제거 성공)


   ■ 악성 및 유해 가능 <HKEY_LOCAL_MACHINE> 레지스트리 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 <HKEY_USERS> 레지스트리 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 BHO(Browser Helper Object) 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 방화벽 규칙 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 브라우저 확장 기능 제거 :

   발견되지 않음


   ■ 웹 브라우저 - 마이크로소프트 인터넷 익스플로러 악성 시작 및 검색 페이지 확인 :

   발견되지 않음


   ■ 웹 브라우저 - 구글 크롬 악성 시작 및 검색 페이지 확인 :

   비정상 값이 확인되어 제거 진행


   ■ 웹 브라우저 - 마이크로소프트 엣지 악성 시작 및 검색 페이지 확인 :

   발견되지 않음


   ■ 웹 브라우저 - 네이버 웨일 악성 시작 및 검색 페이지 확인 :

   발견되지 않음


   ■ 웹 브라우저 - 비발디 악성 시작 및 검색 페이지 확인 :

   발견되지 않음


   ■ 초기화 대상 웹 브라우저 바로 가기 확인 :

   문제점이 발견되지 않음


   ■ 초기화 대상 서비스 및 레지스트리 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 프로그램 설치 정보 레지스트리 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 시작 프로그램 레지스트리 제거 :

   발견되지 않음


   ■ 악성 운영체제 관리 도구 항목 제거 :

   발견되지 않음


   ■ 운영체제 관리 도구 리포지토리 확인 :

   문제점이 발견되지 않음


   ■ 네트워크 DNS 주소 상태 확인 - 2차 :

   문제점이 발견되지 않음


   ■ 필수 시스템 파일 상태 확인 - 2차 :

   문제점이 발견되지 않음


-- 정보 --


   Web : https://malzero.xyz

   Virus Zero - Security Community : https://cafe.naver.com/malzero

   Batch Script : ViOLeT (archguru)


   경고 ! 타 사이트/카페/블로그/토렌트 등에서 배포/개작 및 상업적 이용 절대 금지 ! (발견시 신고 요망)


-- E --


===================

20200418

Malware Zero Report File


-- 경고 --


   데이터베이스는 자동으로 갱신되지 않기 때문에, 필요할 때마다 새로 내려받아 검사하시기 바랍니다.


-- 알림 --


   도구 사용 후, 아래 사항 반드시 확인


   ① 악성코드 제거에 실패했을 경우, 안전 모드에서 검사를 진행하거나 재부팅 후 재검사 진행

   ② 메모리를 활용하는 악성코드에 감염되었을 경우, 검사 후 반드시 재부팅 진행

   ③ 웹 브라우저에서 악성 광고 창이 계속 생성될 경우, 임시 파일 제거 / 시작 & 검색 페이지 설정 및 부가 & 확장 프로그램 점검 / 웹 브라우저 재설치

   ④ 한글 입력 불가 및 특정 프로그램(예: Classic Shell)이 정상 실행되지 않을 경우 재부팅 진행

   ⑤ 사용 후 도구가 삭제되지 않을 경우, 재부팅 후 삭제 진행


   반복 진단, 미진단, 오진, 오동작, 그 외 버그 등 문제 발생 시 아래 사항 확인


   ① 동봉되어 있는 <3. 문제 해결> 문서를 참고하여 문제 해결

   ② 반복 진단, 미진단 시 악성코드 분석 요청 : https://malzero.xyz/support/analysis

   ③ 오진, 오동작, 그 외 버그 신고 : malzero.virus@gmail.com


   ※ 자기 자신부터 보안 실천 ! ! ! <5. 악성코드 감염 예방> 문서 참고


-- 검사 정보 --


   데이터베이스 버전 : 2020. 04. 17. V05


   운영체제(OS) : Microsoft Windows [Version 10.0.18363.720], x64

   검사 환경 : 표준

   검사 일시 : 2020-04-18  1:10:13.41


   검역소 폴더 : C:\Quarantine_MZ


-- 사용자 계정 컨트롤(UAC) --


   ★ 안전 ★ 사용자 계정 컨트롤(UAC) 기능이 활성화되어 있습니다.


-- 상세 보고 --


   ■ 필수 시스템 파일 존재 유/무 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 자동 실행 라이브러리(AppInit_DLLs) 값 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 자동 실행 라이브러리(AppInit_DLLs, 32bit) 값 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 서비스 제거 :

   발견되지 않음


   ■ 필수 시스템 파일 상태 확인 - 1차 :

   문제점이 발견되지 않음


   ■ 초기화 대상 프로세스 자동 실행 레지스트리 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 또는 불필요한 유휴 파일 전송 작업 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 파일 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 폴더 제거 :

   발견되지 않음


   ■ 악성 호스트 파일 제거 :

   발견되지 않음


   ■ 네트워크 DNS 주소 상태 확인 - 1차 :

   문제점이 발견되지 않음


   ■ 소켓 프로토콜 상태 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 <HKEY_CLASSES_ROOT> 레지스트리 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 <HKEY_CURRENT_USER> 레지스트리 제거 :

   "HKCU\Software\Google\Chrome\PreferenceMACs\Default\extensions.settings : nflbbjfpebejdkcodllhcpobineppjpb" (격리/제거 성공)


   ■ 악성 및 유해 가능 <HKEY_LOCAL_MACHINE> 레지스트리 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 <HKEY_USERS> 레지스트리 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 BHO(Browser Helper Object) 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 방화벽 규칙 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 브라우저 확장 기능 제거 :

   발견되지 않음


   ■ 웹 브라우저 - 마이크로소프트 인터넷 익스플로러 악성 시작 및 검색 페이지 확인 :

   발견되지 않음


   ■ 웹 브라우저 - 구글 크롬 악성 시작 및 검색 페이지 확인 :

   비정상 값이 확인되어 제거 진행


   ■ 웹 브라우저 - 네이버 웨일 악성 시작 및 검색 페이지 확인 :

   발견되지 않음


   ■ 웹 브라우저 - 비발디 악성 시작 및 검색 페이지 확인 :

   발견되지 않음


   ■ 초기화 대상 웹 브라우저 바로 가기 확인 :

   문제점이 발견되지 않음


   ■ 초기화 대상 서비스 및 레지스트리 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 프로그램 설치 정보 레지스트리 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 시작 프로그램 레지스트리 제거 :

   발견되지 않음


   ■ 악성 운영체제 관리 도구 항목 제거 :

   발견되지 않음


   ■ 운영체제 관리 도구 리포지토리 확인 :

   문제점이 발견되지 않음


   ■ 네트워크 DNS 주소 상태 확인 - 2차 :

   문제점이 발견되지 않음


   ■ 필수 시스템 파일 상태 확인 - 2차 :

   문제점이 발견되지 않음


-- 정보 --


   Web : https://malzero.xyz

   Virus Zero Season 2 : https://cafe.naver.com/malzero

   Batch Script : ViOLeT (archguru)


   경고 ! 타 사이트/카페/블로그/토렌트 등에서 배포/개작 및 상업적 이용 절대 금지 ! (발견시 신고 요망)


-- E --


===============================

Malware Zero Report File

https://software.naver.com/software/summary.nhn?softwareId=GWS_003126

https://malzero.xyz/download




-- 경고 --


   데이터베이스는 자동으로 갱신되지 않기 때문에, 필요할 때마다 새로 내려받아 검사하시기 바랍니다.


-- 알림 --


   도구 사용 후, 아래 사항 반드시 확인


   ① 악성코드 제거에 실패했을 경우, 안전 모드에서 검사를 진행하거나 재부팅 후 재검사 진행

   ② 메모리를 활용하는 악성코드에 감염되었을 경우, 검사 후 반드시 재부팅 진행

   ③ 웹 브라우저에서 악성 광고 창이 계속 생성될 경우, 임시 파일 제거 / 시작 & 검색 페이지 설정 및 부가 & 확장 프로그램 점검 / 웹 브라우저 재설치

   ④ 한글 입력 불가 및 특정 프로그램(예: Classic Shell)이 정상 실행되지 않을 경우 재부팅 진행

   ⑤ 사용 후 도구가 삭제되지 않을 경우, 재부팅 후 삭제 진행


   반복 진단, 미진단, 오진, 오동작, 그 외 버그 등 문제 발생 시 아래 사항 확인


   ① 동봉되어 있는 <3. 문제 해결> 문서를 참고하여 문제 해결

   ② 반복 진단, 미진단 시 악성코드 분석 요청 : https://malzero.xyz/support/analysis

   ③ 오진, 오동작, 그 외 버그 신고 : malzero.virus@gmail.com


   ※ 자기 자신부터 보안 실천 ! ! ! <5. 악성코드 감염 예방> 문서 참고


-- 검사 정보 --


   데이터베이스 버전 : 2020. 02. 22. V03


   운영체제(OS) : Microsoft Windows [Version 10.0.18363.657], x64

   검사 환경 : 표준

   검사 일시 : 2020-02-22 11:01:47.04


   검역소 폴더 : C:\Quarantine_MZ


-- 사용자 계정 컨트롤(UAC) --


   ★ 안전 ★ 사용자 계정 컨트롤(UAC) 기능이 활성화되어 있습니다.


-- 상세 보고 --


   ■ 필수 시스템 파일 존재 유/무 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 자동 실행 라이브러리(AppInit_DLLs) 값 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 자동 실행 라이브러리(AppInit_DLLs, 32bit) 값 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 서비스 제거 :

   발견되지 않음


   ■ 필수 시스템 파일 상태 확인 - 1차 :

   문제점이 발견되지 않음


   ■ 초기화 대상 프로세스 자동 실행 레지스트리 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 또는 불필요한 유휴 파일 전송 작업 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 파일 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 폴더 제거 :

   발견되지 않음


   ■ 악성 호스트 파일 제거 :

   발견되지 않음


   ■ 네트워크 DNS 주소 상태 확인 - 1차 :

   문제점이 발견되지 않음


   ■ 소켓 프로토콜 상태 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 <HKEY_CLASSES_ROOT> 레지스트리 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 <HKEY_CURRENT_USER> 레지스트리 제거 :

   "HKCU\Software\Google\Chrome\PreferenceMACs\Default\extensions.settings : nflbbjfpebejdkcodllhcpobineppjpb" (격리/제거 성공)


   ■ 악성 및 유해 가능 <HKEY_LOCAL_MACHINE> 레지스트리 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 <HKEY_USERS> 레지스트리 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 BHO(Browser Helper Object) 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 방화벽 규칙 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 브라우저 확장 기능 제거 :

   발견되지 않음


   ■ 웹 브라우저 - 마이크로소프트 인터넷 익스플로러 악성 시작 및 검색 페이지 확인 :

   발견되지 않음


   ■ 웹 브라우저 - 구글 크롬 악성 시작 및 검색 페이지 확인 :

   비정상 값이 확인되어 제거 진행


   ■ 웹 브라우저 - 비발디 악성 시작 및 검색 페이지 확인 :

   발견되지 않음


   ■ 초기화 대상 웹 브라우저 바로 가기 확인 :

   문제점이 발견되지 않음


   ■ 초기화 대상 서비스 및 레지스트리 확인 :

   문제점이 발견되지 않음


   ■ 악성 및 유해 가능 프로그램 설치 정보 레지스트리 제거 :

   발견되지 않음


   ■ 악성 및 유해 가능 시작 프로그램 레지스트리 제거 :

   발견되지 않음


   ■ 악성 운영체제 관리 도구 항목 제거 :

   발견되지 않음


   ■ 운영체제 관리 도구 리포지토리 확인 :

   문제점이 발견되지 않음


   ■ 네트워크 DNS 주소 상태 확인 - 2차 :

   문제점이 발견되지 않음


   ■ 필수 시스템 파일 상태 확인 - 2차 :

   문제점이 발견되지 않음


-- 정보 --


   Web : https://malzero.xyz

   Virus Zero Season 2 : https://cafe.naver.com/malzero

   Batch Script : ViOLeT (archguru)


   경고 ! 타 사이트/카페/블로그/토렌트 등에서 배포/개작 및 상업적 이용 절대 금지 ! (발견시 신고 요망)


-- E --


■ ▶ ☞ ♠ 정보찾아 공유 드리며 출처는 링크 참조 바랍니다. https://11q.kr ♠

Comments

shimss@11q.kr 2020.04.18 01:52
■ 악성 및 유해 가능 <HKEY_CURRENT_USER> 레지스트리 제거 :

  "HKCU\Software\Google\Chrome\PreferenceMACs\Default\extensions.settings : nflbbjfpebejdkcodllhcpobineppjpb" (격리/제거 성공)
11qkr 2020.08.17 11:28
Malware Zero Report File

-- 경고 --

  데이터베이스는 자동으로 갱신되지 않기 때문에, 필요할 때마다 새로 내려받아 검사하시기 바랍니다.

-- 알림 --

  도구 사용 후, 아래 사항 반드시 확인

  ① 악성코드 제거에 실패했을 경우, 안전 모드에서 검사를 진행하거나 재부팅 후 재검사 진행
  ② 메모리를 활용하는 악성코드에 감염되었을 경우, 검사 후 반드시 재부팅 진행
  ③ 웹 브라우저에서 악성 광고 창이 계속 생성될 경우, 임시 파일 제거 / 시작 & 검색 페이지 설정 및 부가 & 확장 프로그램 점검 / 웹 브라우저 재설치
  ④ 한글 입력 불가 및 특정 프로그램(예: Classic Shell)이 정상 실행되지 않을 경우 재부팅 진행
  ⑤ 사용 후 도구가 삭제되지 않을 경우, 재부팅 후 삭제 진행

  반복 진단, 미진단, 오진, 오동작, 그 외 버그 등 문제 발생 시 아래 사항 확인

  ① 동봉되어 있는 <3. 문제 해결> 문서를 참고하여 문제 해결
  ② 반복 진단, 미진단 시 악성코드 분석 요청 : https://malzero.xyz/support/analysis
  ③ 오진, 오동작, 그 외 버그 신고 : malzero.virus@gmail.com

  ※ 자기 자신부터 보안 실천 ! ! ! <5. 악성코드 감염 예방> 문서 참고

-- 검사 정보 --

  데이터베이스 버전 : 2020. 08. 17. V01

  운영체제(OS) : Microsoft Windows [Version 10.0.18363.1016], x64
  검사 환경 : 표준
  검사 일시 : 2020-08-17  9:35:43.91

  검역소 폴더 : C:\Quarantine_MZ

-- 사용자 계정 컨트롤(UAC) --

  ★ 안전 ★ 사용자 계정 컨트롤(UAC) 기능이 활성화되어 있습니다.

-- 상세 보고 --

  ■ 필수 시스템 파일 존재 유/무 확인 :
  문제점이 발견되지 않음

  ■ 악성 및 유해 가능 자동 실행 라이브러리(AppInit_DLLs) 값 확인 :
  문제점이 발견되지 않음

  ■ 악성 및 유해 가능 자동 실행 라이브러리(AppInit_DLLs, 32bit) 값 확인 :
  문제점이 발견되지 않음

  ■ 악성 및 유해 가능 서비스 제거 :
  발견되지 않음

  ■ 필수 시스템 파일 상태 확인 - 1차 :
  문제점이 발견되지 않음

  ■ 초기화 대상 프로세스 자동 실행 레지스트리 확인 :
  문제점이 발견되지 않음

  ■ 악성 및 유해 가능 또는 불필요한 유휴 파일 전송 작업 제거 :
  발견되지 않음

  ■ 악성 및 유해 가능 파일 제거 :
  발견되지 않음

  ■ 악성 및 유해 가능 폴더 제거 :
  "C:\Users\shimss\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ndcileolkflehcjpmjnfbnaibdcgglog" (격리/제거 성공 [Active Scan])
  "C:\Users\shimss\AppData\Local\Microsoft\Edge\User Data\Default\Local Extension Settings\ndcileolkflehcjpmjnfbnaibdcgglog" (격리/제거 성공 [Active Scan])

  ■ 악성 호스트 파일 제거 :
  발견되지 않음

  ■ 네트워크 DNS 주소 상태 확인 - 1차 :
  문제점이 발견되지 않음

  ■ 소켓 프로토콜 상태 확인 :
  문제점이 발견되지 않음

  ■ 악성 및 유해 가능 <HKEY_CLASSES_ROOT> 레지스트리 제거 :
  발견되지 않음

  ■ 악성 및 유해 가능 <HKEY_CURRENT_USER> 레지스트리 제거 :
  "HKCU\Software\Google\Chrome\PreferenceMACs\Default\extensions.settings : nflbbjfpebejdkcodllhcpobineppjpb" (격리/제거 성공)
  "HKCU\Software\Microsoft\Edge\PreferenceMACs\Default\extensions.settings : ndcileolkflehcjpmjnfbnaibdcgglog" (격리/제거 성공 [Active Scan])

  ■ 악성 및 유해 가능 <HKEY_LOCAL_MACHINE> 레지스트리 제거 :
  발견되지 않음

  ■ 악성 및 유해 가능 <HKEY_USERS> 레지스트리 제거 :
  발견되지 않음

  ■ 악성 및 유해 가능 BHO(Browser Helper Object) 제거 :
  발견되지 않음

  ■ 악성 및 유해 가능 방화벽 규칙 제거 :
  발견되지 않음

  ■ 악성 및 유해 가능 브라우저 확장 기능 제거 :
  발견되지 않음

  ■ 웹 브라우저 - 마이크로소프트 인터넷 익스플로러 악성 시작 및 검색 페이지 확인 :
  발견되지 않음

  ■ 웹 브라우저 - 구글 크롬 악성 시작 및 검색 페이지 확인 :
  비정상 값이 확인되어 제거 진행

  ■ 웹 브라우저 - 마이크로소프트 엣지 악성 시작 및 검색 페이지 확인 :
  발견되지 않음

  ■ 웹 브라우저 - 네이버 웨일 악성 시작 및 검색 페이지 확인 :
  발견되지 않음

  ■ 웹 브라우저 - 비발디 악성 시작 및 검색 페이지 확인 :
  발견되지 않음

  ■ 초기화 대상 웹 브라우저 바로 가기 확인 :
  문제점이 발견되지 않음

  ■ 초기화 대상 서비스 및 레지스트리 확인 :
  문제점이 발견되지 않음

  ■ 악성 및 유해 가능 프로그램 설치 정보 레지스트리 제거 :
  발견되지 않음

  ■ 악성 및 유해 가능 시작 프로그램 레지스트리 제거 :
  발견되지 않음

  ■ 악성 운영체제 관리 도구 항목 제거 :
  발견되지 않음

  ■ 운영체제 관리 도구 리포지토리 확인 :
  문제점이 발견되지 않음

  ■ 네트워크 DNS 주소 상태 확인 - 2차 :
  문제점이 발견되지 않음

  ■ 필수 시스템 파일 상태 확인 - 2차 :
  문제점이 발견되지 않음

-- 정보 --

  Web : https://malzero.xyz
  Virus Zero - Security Community : https://cafe.naver.com/malzero
  Batch Script : ViOLeT (archguru)

  경고 ! 타 사이트/카페/블로그/토렌트 등에서 배포/개작 및 상업적 이용 절대 금지 ! (발견시 신고 요망)

-- E --
번호 제목 글쓴이 날짜 조회 추천
Windows 8.1 Enterprise PE SP3L.7z.torrent (124.0K) 지상최강 pe 설… 댓글+46 11qkr 2015.05.13 11973 1
열람중 Malware Zero Report File 댓글+2 11qkr 2020.02.22 1099 0
최종/성공)Android-x86 프로젝트 - PC에서 Android 실행/ 실시간 tv 채널왕 설치 보기 댓글+10 11qkr 2017.05.03 6211 0
사용편리) win 자체 제공 )EazyCopy, RoboCopy GUI Microsoft RoboCopy 도… 댓글+9 shimss11q 2017.04.02 4304 0
디스크바로접속 먼저 해놓고 바이두 보안문자 없이 접속_한글 baiduyun_속도업v5.27.zip..8m속도… 댓글+15 shimss11q 2015.08.25 5618 3
추천/적용)삼성 리커버리 AdminTool_for_SRS6.iso 파일및 사용법/ C-MOS 부팅에 F4 … 댓글+40 shim11q.kr관리자 2016.10.06 7918 6
정보)vmware workstation 12 pro에서 해상도 맟추기 변경하기 display setting 댓글+1 shim11q.kr관리자 2016.07.17 6811 0
pc기본)bootice_x86_x64_v134_20160617_pc응급유틸리티및 사용정보 입니다 댓글+18 shimss11q 2016.07.25 4789 3
pc기본)pc 초기설치 필수 인터넷설치 프로그램 및 기본 설치 프로그램 링크 정보 댓글+11 shim11q.kr관리자 2016.03.20 7182 2
Download Notepad++ 6.9 edit 에디터 한글 설정 및 compare plugin 설치 파… 댓글+4 shim11q.kr관리자 2016.03.17 6342 1
PC기본설치)startmenu10 시작메뉴 업 /사이트 프리웨어 다운 설치 StartMenu10_Setup_… 댓글+14 shimss11q 2016.03.14 5705 0
pc기본설치)초보자의 컴퓨터 사용기_윈도우 설치 WIMBOOT, VHD드라이브로 설치하기 만들기_win81자… 댓글+38 shim11q.kr관리자 2016.03.12 6869 3
소장2_강력추천)Win81PE_WB_v7_20160204_shimss.iso 파일에 USER-PE_VGA.i… 댓글+98 shim11q.kr관리자 2016.02.03 8962 11
작업관리자_network monitoring 인터넷속도 표시netspeedmonitor windows8에서 … 댓글+8 shim11q.kr관리자 2013.08.18 10212 1
삼성노트북 윈도우 8.1재설치 인증확인후 > 윈도우10 업데이트 후 인증 확인 댓글+3 shim11q.kr관리자 2015.08.02 9971 1
강추_사용기)월드 베스트 PE Lite 5.0 간단 사용기usb_grub4dos_iso_booting(수정) 댓글+53 shim11q.kr관리자 2015.06.19 12408 2
♣♣♣ 추천3)win81DREAM_PE_2015_V9_x64_xwim_shimss3.iso dream_pe_… 댓글+85 shim11q.kr관리자 2015.06.14 17868 2
추천)DreamPE_lite_x64_x_wimboot_shimss.wim 원도우 멀티부팅메뉴 추가 /win8… 댓글+109 11q.kr관리자 2015.06.07 14870 0
♣♣♣ 추천3으로이동)win81DREAM_PE_2015_V9_x64_xwim_shimss3.iso 및 바이두… 댓글+40 shimss@11q.kr 2015.06.14 10448 1
부팅시_Hotkey진입_menu선택_bootice_grun4dos로_winpe선택실행.rar 댓글+20 11q.kr관리자 2014.05.03 13761 1
789 펌)윈도우10 절전, 시스템종료, 재부팅 단축아이콘 만들기 11qkr 01.23 161 0
788 현제 표준시간 화면 플레이및 세계시간 보기 UTCk 3.1 설치후 자동실행 등록 방법 11qkr 01.20 129 0
787 pe 초보입니다 도라이버 01.17 114 0
786 윈도우10 팁)작업표시줄에 날짜 나오게 변경 11qkr 2020.12.13 340 0
785 KAKAO 카카오톡 PC버전 다운로드 방법 은 엣지로 다운로드 하세요 ..안내 11qkr 2020.12.11 399 0
784 추천 윈도우 설치 )Windows10 Enterprise x64 설치후 오피스 설치및 인증 댓글+5 11qkr 2020.12.10 514 0
783 Windows Sysinternals 다운로드 사이트 : https://live.sysinternals.co… 11qkr 2020.12.08 396 0
782 Microsoft Windows and Office ISO Download Tool 최신 버전 다운 로더 o… 11qkr 2020.12.07 351 0
781 pc에 설치된 프로그램 저장 하기 간단 CCleaner 로 저장 방법 11qkr 2020.12.07 473 0
780 인텔® 드라이버 및 지원 도우미 설치 11qkr 2020.12.07 241 0
779 kodi 실행 에러) Kodi XBMC Foundation(서명을 찾을 수 없습니다) XBMC Foundat… 댓글+3 11qkr 2020.12.07 481 0
778 프로그램정보) 백그라운드 yourphone.exe 삭제하기 11qkr 2020.12.07 243 0
777 엑셀 고급필터 매크로정의 단추 만들어 검색하기 11qkr 2020.11.16 309 0
776 자막파일 없이 영화 시청 하면서 실시간 자막 다음팟플레이 자동 번역 하면서 보기 11qkr 2020.11.16 283 0
775 vmware tool install 방법 / 윈도우 사이즈 autosize 로 변경 가능하게 설정 11qkr 2020.11.10 293 0
774 vmware 설치후 인터넷 연결이 되지 않을 때 댓글+1 11qkr 2020.11.10 255 0
773 Windows 보안에서 차단된 앱 허용 및 kodi 가 실행 불가능할때 11qkr 2020.11.08 368 0
772 wsl 2 is not installed 는 무엇이 문제인가 11qkr 2020.11.08 381 0
771 작업)android x86 vmware 설치 VM웨어 안드로이드 설치하기 11qkr 2020.11.03 270 0
770 작업 조치)VMware Workstation은 Device / Credential Guard를 비활성화 한 … 11qkr 2020.11.03 342 0
769 윈도우 wsl2에 ubuntu 설치후 자동실행은 ubuntu 엡을 바로 가기 만들어 자동 시작 프로그램에 추… 11qkr 2020.11.03 424 0
768 영상 펌)PC 컴퓨터에 안드로이드 설치하는 가장 쉬운 방법 및 vmware /Workstation 16 Pr… 댓글+1 11qkr 2020.11.02 503 0
767 kodi 음악)노래 파일명은 한글 정상인데 플레이에서 한글 제목 정보 한글 깨짐 알송으로 자동태그 수정 댓글+1 11qkr 2020.11.02 479 0
766 일부 프로그램 설치시 윈도우 10 한글 깨짐 및 폰트 오류 해결 방법 11qkr 2020.11.02 739 0
765 adobe flash player 차단 해제 방법 11qkr 2020.10.29 318 0
764 윈도우 빌드 버전 확인 검색 창에서 winver 입력 확인 합니다. 11qkr 2020.10.25 503 0
763 크롬 브라우즈 마우스 우클릭 복사 초간단 방법 11qkr 2020.10.24 279 0
762 엑셀 데이터 유효성 부분일치 검색 - 목록상자 만들기 11qkr 2020.10.16 363 0
761 GOMCam_Manual_KOR / 곰캠 메뉴얼 / 동영상을 GIF 움직이는 사진 만들기 입니다 11qkr 2020.10.15 287 0
760 윈도우 자동 로그인 간단 설정 AutoLogon 프로그램 입니다. 11qkr 2020.10.14 328 0
21.PC_BBS_s21 

PHP 안에 HTML ☞ 방문 시간은 2021-02-26 13:25:56 입니다.
☞ Server uptime /volume1/web/g5s/thema/Basic/side/shimss_basic-side.php:69: string(69) " 13:25:56 up 4 days, 13:11, 0 users, load average: 0.35, 0.48, 0.50"
Category
State
  • 현재 접속자2 169(1) 명
  • 신규 가입자 1 명
  • 오늘 방문자 1,000 명
  • 어제 방문자 1,381 명
  • 최대 방문자 8,153 명
  • 전체 방문자 2,522,284 명
  • 전체 게시물 5,815 개
  • 전체 댓글수 18,570 개
  • 전체 회원수 7,697 명

☞ Your IP : 34.201.11.222

☞ Your Mac : entries

Facebook Twitter GooglePlus KakaoStory NaverBand
.\thema\Basic\side\shimss_basic-side.php
+ ☆☆☆ Bookmark link1(S52)_tall.php ☆☆☆