새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사


Malware Zero Report File

♨ 카랜더 일정 :
  • 링크

  • 첨부

  • 컨텐츠 정보

    본문

    Malware Zero Report File

    -- 경고 --

       데이터베이스는 자동으로 갱신되지 않기 때문에, 필요할 때마다 새로 내려받아 검사하시기 바랍니다.

    -- 알림 --

       도구 사용 후, 아래 사항 반드시 확인

       ① 악성코드 제거에 실패했을 경우, 안전 모드에서 검사를 진행하거나 재부팅 후 재검사 진행
       ② 메모리를 활용하는 악성코드에 감염되었을 경우, 검사 후 반드시 재부팅 진행
       ③ 웹 브라우저에서 악성 광고 창이 계속 생성될 경우, 임시 파일 제거 / 시작 & 검색 페이지 설정 및 부가 & 확장 프로그램 점검 / 웹 브라우저 재설치
       ④ 한글 입력 불가 및 특정 프로그램(예: Classic Shell)이 정상 실행되지 않을 경우 재부팅 진행
       ⑤ 사용 후 도구가 삭제되지 않을 경우, 재부팅 후 삭제 진행

       반복 진단, 미진단, 오진, 오동작, 그 외 버그 등 문제 발생 시 아래 사항 확인

       ① 동봉되어 있는 <3. 문제 해결> 문서를 참고하여 문제 해결
       ② 반복 진단, 미진단 시 악성코드 분석 요청 : https://malzero.xyz/support/analysis
       ③ 오진, 오동작, 그 외 버그 신고 : malzero.virus@gmail.com

       ※ 자기 자신부터 보안 실천 ! ! ! <5. 악성코드 감염 예방> 문서 참고

    -- 검사 정보 --

       데이터베이스 버전 : 2020. 01. 03. V01

       운영체제(OS) : Microsoft Windows [Version 10.0.17763.914], x64
       검사 환경 : 표준
       검사 일시 : 2020-01-05 23:49:23.42

       검역소 폴더 : C:\Quarantine_MZ

    -- 사용자 계정 통제(UAC) --

       ★ 안전 ★ 사용자 계정 통제(UAC) 기능이 활성화되어 있습니다.

    -- 상세 보고 --

       ■ 필수 시스템 파일 존재 유/무 확인 :
       문제점이 발견되지 않음

       ■ 악성 및 유해 가능 자동 실행 라이브러리(AppInit_DLLs) 값 확인 :
       문제점이 발견되지 않음

       ■ 악성 및 유해 가능 자동 실행 라이브러리(AppInit_DLLs, 32bit) 값 확인 :
       문제점이 발견되지 않음

       ■ 악성 및 유해 가능 서비스 제거 :
       발견되지 않음

       ■ 필수 시스템 파일 상태 확인 - 1차 :
       문제점이 발견되지 않음

       ■ 초기화 대상 프로세스 자동 실행 레지스트리 확인 :
       문제점이 발견되지 않음

       ■ 악성 및 유해 가능 또는 불필요한 유휴 파일 전송 작업 제거 :
       발견되지 않음

       ■ 악성 및 유해 가능 파일 제거 :
       발견되지 않음

       ■ 악성 및 유해 가능 폴더 제거 :
       "C:\Users\shimss\AppData\Roaming\15908" (격리/제거 성공 [Active Scan])

       ■ 악성 호스트 파일 제거 :
       발견되지 않음

       ■ 네트워크 DNS 주소 상태 확인 - 1차 :
       문제점이 발견되지 않음

       ■ 소켓 프로토콜 상태 확인 :
       문제점이 발견되지 않음

       ■ 악성 및 유해 가능 <HKEY_CLASSES_ROOT> 레지스트리 제거 :
       발견되지 않음

       ■ 악성 및 유해 가능 <HKEY_CURRENT_USER> 레지스트리 제거 :
       "HKCU\Software\d2f3b6c7-6f49-59e2-b8a5-f72e33900c2b" (격리/제거 성공 [Active Scan])
       "HKCU\Software\Google\Chrome\PreferenceMACs\Default\extensions.settings : nflbbjfpebejdkcodllhcpobineppjpb" (격리/제거 성공)

       ■ 악성 및 유해 가능 <HKEY_LOCAL_MACHINE> 레지스트리 제거 :
       발견되지 않음

       ■ 악성 및 유해 가능 <HKEY_USERS> 레지스트리 제거 :
       발견되지 않음

       ■ 악성 및 유해 가능 BHO(Browser Helper Object) 제거 :
       발견되지 않음

       ■ 악성 및 유해 가능 방화벽 규칙 제거 :
       발견되지 않음

       ■ 악성 및 유해 가능 브라우저 확장 기능 제거 :
       발견되지 않음

       ■ 웹 브라우저 - 마이크로소프트 인터넷 익스플로러 악성 시작 및 검색 페이지 확인 :
       발견되지 않음

       ■ 웹 브라우저 - 구글 크롬 악성 시작 및 검색 페이지 확인 :
       비정상 값이 확인되어 제거 진행

       ■ 웹 브라우저 - 비발디 악성 시작 및 검색 페이지 확인 :
       발견되지 않음

       ■ 초기화 대상 웹 브라우저 바로 가기 확인 :
       문제점이 발견되지 않음

       ■ 초기화 대상 서비스 및 레지스트리 확인 :
       문제점이 발견되지 않음

       ■ 악성 및 유해 가능 프로그램 설치 정보 레지스트리 제거 :
       발견되지 않음

       ■ 악성 및 유해 가능 시작 프로그램 레지스트리 제거 :
       발견되지 않음

       ■ 악성 운영체제 관리 도구 항목 제거 :
       발견되지 않음

       ■ 운영체제 관리 도구 리포지토리 확인 :
       문제점이 발견되지 않음

       ■ 네트워크 DNS 주소 상태 확인 - 2차 :
       문제점이 발견되지 않음

       ■ 필수 시스템 파일 상태 확인 - 2차 :
       문제점이 발견되지 않음

    -- 정보 --

       Web : https://malzero.xyz
       Virus Zero Season 2 : https://cafe.naver.com/malzero
       Batch Script : ViOLeT (archguru)

       경고 ! 타 사이트/카페/블로그/토렌트 등에서 배포/개작 및 상업적 이용 절대 금지 ! (발견시 신고 요망)

    -- E --
    ■ ▶ ☞ ♠ 정보찾아 공유 드리며 출처는 링크 참조 바랍니다. https://11q.kr ♠
    [ 추가 정보 ... 더보기) ]
    뷰PDF 1,2



    office view

    관련자료

    댓글목록

    등록된 댓글이 없습니다.

    목록

    새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사


    • 일간 조회수
        • 게시물이 없습니다.
    • 주간 조회수
        • 게시물이 없습니다.
    • 월간 조회수


    Total 1,081 / 23 Page
    [ [제일 간단]windows7에 들어 있는 Bootsect 명령줄 옵션을 사용하여 usb를 booting 되… ]

    windows7에 들어 있는 Bootsect 명령줄 옵션을 사용하여 usb를 booting 되게 하자이전에 USB FORMAT 프로그램 PeTo…

    [ SnagIt 화면캡춰 사용설명서 ]

    \r\n\r\n\r\nSnagIt 화면캡춰 사용설명서 \r\n\r\n\r\n\r\n글쓴이 : 11q.kr관리자 (210.94.41.89) \r\…

    [ 가가비트 네트워크 구성법 ]

    http://www.0ugi.com/12\r\n### ■ https://11q.kr는 정보를 찾아 공유 합니다.. ■ https://11q.kr…

    [ 은행 호환 ie호환 avant ]

    \r\n\r\nhttp://download.cnet.com/avant-browser/\r\nAvant Browser\r\n\r\n\r…

    [ 구글에서 자료 찾는 요령... 구글링 기초... ] 댓글 2

    \r\n설명드리기 앞서 운영자님께 말씀드리겠습니다.\r\n절때적으로 검색결과 주소를 올린다 하여 좌표 공유한게 아님을 알려드립니다.\r\n\r\…

    [ EasyBCD 2.2: Windows 8 dual-booting and more ]

    Announcing EasyBCD 2.2: Windows 8 dual-booting and more!EasyBCD 포터블용유용한자료실 멀티부팅 …

    [ 다운로드 IETester 0.5.2 한국어 - Vessoft ]

    다운로드IETester0.5.2 한국어 - Vessoftko.vessoft.com/software/download/ietester‎문제를 해결하…

    [ [MBR] Grub 부팅을 해보자[펌글] ] 댓글 1

    [MBR] Grub 부팅을 해보자▶ Computer/Windows System2012/11/25 21:58본 내용은FunnyFrog's Tool…

    [ 아티브북9 플러스에서 부팅드라이브 설정하는 방법, 달라진 UEFI 설정 방식 ]

    ### 아래 링크 펌글 입니다\r\n아티브북9 플러스에서 부팅드라이브 설정하는 방법, 달라진 UEFI 설정 방식 :: 컴터맨의 컴퓨터 이야기\r…

    [ 원도우8.1에서 컴퓨터 설치정보 확인 실행창에서 msinfo32 실행 나의 컴퓨터 사양및 설치조건 확인 하기 ] 댓글 1

    원도우8.1에서 컴퓨터 설치정보 확인 실행창에서 msinfo32 실행 나의 컴퓨터 사양및 설치조건 확인 하기■ 11q.kr은 정보를 찾아 공유 …

    [ 정상적으로 원드베스트pe의 메뉴가 모두 보이네요 ]

    \r\n저의 방법으로 간단하게 소개드립니다\r\n\r\n외장하드에 풀어설치하고 ( 파티션 나누어 y로 드라이브명 변경)\r\n\r\n원도우 부팅…

    [ Enterprise PE SP6 사용법 연구_자료 추가 하기 ]

    자료 추가 하기taemis 조회 수:26 로켓독 만들었던것 입니다..몇개는 빠져있습니다..ProgramFiles 이곳에 압축풀어 넣으시면 됩니다…

    [ windows7 관리자 권한으로 설치 ]

    windows7 관리자 권한으로 설치오에스메니아 게시글에서 참조 합니다http://osmanias.com/bbs/board.php?bo_tabl…

    [ 추천) 에스메모 바탕화면에 메모 시계 캡춰메모 일정관리 추천_주인장 ]

    ♠추천) 에스메모 바탕화면에 메모 시계 캡춰메모 일정관리 추천_주인장ctrl + alt + p 는 캡춰메모장으로 컴퓨터 에서 정말 필요한 캡춰 …

    [ flyExplorer 파일명일괄 변경 사진파일 이름 변경 일괄적 이름 바꾸기 http://flychk.com… ] 댓글 1

    fxfile스크린샷 (Screenshot)일괄적 이름 바꾸기이미지 파일 포멧 변경여러분들 개개인의 소중한 파일/폴더들을 편리하게 탐색하고 관리할…

    [ avast 인터넷 스큐리티 pe 프로그램 삭제방지 설정 ]

    ♠avast 인터넷 스큐리티 pe 프로그램 삭제방지 설정 >> 묻기로 설정♠ shimss home 는 https://11q.kr.co…



    ♥간단_메모글♥


    최근글


    새댓글



    PHP 안에 HTML ☞ 홈페이지 화면갱신 시간은 ♨
    ▶ 2024-07-07 00:46:50

    오늘의 홈 현황


    • 현재 접속자♨ 650 명
    • 오늘 가입자※ 0 명
    • 어제 가입자※ 5 명
    • 주간 가입자※ 17 명
    • 오늘 방문자 767 명
    • 어제 방문자 2,424 명
    • 최대 방문자 13,042 명
    • 전체 방문자 4,418,675 명
    • 전체 게시물※ 8,679 개
    • 전체 댓글수※ 24,849 개
    • 전체 회원수 11,094 명

    QR코드


    ☞ QR코드 스캔은 kakao앱 자체 QR코드

    알림 0








    최신글↑