새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사


필수 애드온제거) http://nova.rambler.ru 제거 Malware Zero Kit Report File 조치 내용/보조 약성코드 제거 스크립트

♨ 카랜더 일정 :
  • 링크

  • 첨부

  • 컨텐츠 정보

    본문

    필수) http://nova.rambler.ru 제거 Malware Zero Kit Report File 조치 내용
    링크 정보에 자료 다운 최신 설치 애드온 바이러스 제거
    웹 검색시 자동 리디랙션 되는것 제거 
    특정사이트 접속되는것 제거
    3232235521_R8ncV5JO_6efb513dc89936674f4374cb478e9732932018b8.png

    =================================================
    Malware Zero Kit Report File

    -- 경고 --

       데이터베이스는 자동으로 갱신되지 않기 때문에, 필요할 때마다 새로 내려받아 검사하시기 바랍니다.

    -- 알림 --

       스크립트 사용 후, 아래 사항 반드시 확인

       ① 악성코드 제거에 실패했을 경우, 안전 모드에서 검사를 진행하거나 재부팅 후 재검사 진행
       ② 메모리를 활용하는 악성코드에 감염되었을 경우, 검사 후 반드시 재부팅 진행
       ③ 웹 브라우저에서 악성 광고 창이 계속 생성될 경우, 임시 파일 제거 / 시작 & 검색 페이지 설정 및 부가 & 확장 프로그램 점검 / 웹 브라우저 재설치
       ④ 한글 입력 불가 및 특정 프로그램(예: Classic Shell)이 정상 실행되지 않을 경우 재부팅 진행
       ⑤ 사용 후 스크립트가 삭제되지 않을 경우, 재부팅 후 삭제 진행
       ⑥ 검사 후 네트워크에 연결되지 않을 경우, <3. 문제 해결> 문서 <문제 07> 항목 참고
       ⑦ 검사 중 오진 및 오동작이 발생한다면 <3. 문제 해결> 문서 <문제 05> 항목 참고

       악성코드 제거 후, 보안 제품(백신)이 정상 동작하지 않는 상황이 지속될 경우 아래 사항 확인

       ① 애드웨어 등 불필요 및 유해 가능 프로그램을 제거 후 다시 검사(중요)
       ② 보안 업체에서 제공하는 전용 백신 추가 사용
       ③ 동작하지 않는 보안 제품 제거 → 재부팅 → 설치 파일 새로 내려받기 → 재설치

       ※ 자기 자신부터 보안 실천 ! ! ! <5. 악성코드 감염 예방> 문서 참고

       ※ 악성코드 분석 요청 시 <3. 문제 해결> 문서 <문제 16> 항목 참고

    -- 검사 정보 --

       데이터베이스 버전 : 2017. 03. 22. V03

       운영체제(OS) : Microsoft Windows [Version 10.0.14393], x64
       검사 환경 : 표준
       검사 일시 : 2017-03-22 23:44:58.17

       검역소 폴더 : C:\Quarantine_MZK

    -- 사용자 계정 통제(UAC) --

       ★ 안전 ★ 사용자 계정 통제(UAC) 기능이 활성화되어 있습니다.

    -- 상세 보고 --

       ■ 필수 시스템 파일 존재 유/무 확인 :
       존재하지 않는 파일이 없음

       ■ 악성 및 유해 가능 자동 실행 라이브러리(AppInit_DLLs) 값 확인 :
       문제점이 발견되지 않음

       ■ 악성 및 유해 가능 자동 실행 라이브러리(AppInit_DLLs, 32bit) 값 확인 :
       문제점이 발견되지 않음

       ■ 악성 및 유해 가능 서비스 제거 :
       발견되지 않음

       ■ 필수 시스템 파일 상태 확인 - 1차 :
       문제점이 발견되지 않음

       ■ 초기화 대상 프로세스 자동 실행 레지스트리 확인 :
       문제점이 발견되지 않음

       ■ 악성 및 유해 가능 파일 제거 :
       발견되지 않음

       ■ 악성 및 유해 가능 폴더 제거 :
       발견되지 않음

       ■ 악성 호스트 파일 제거 :
       발견되지 않음

       ■ 네트워크 DNS 주소 상태 확인 - 1차 :
       문제점이 발견되지 않음

       ■ 소켓 프로토콜 상태 확인 :
       문제점이 발견되지 않음

       ■ 악성 및 유해 가능 <HKEY_CLASSES_ROOT> 레지스트리 제거 :
       발견되지 않음

       ■ 악성 및 유해 가능 <HKEY_CURRENT_USER> 레지스트리 제거 :
       "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings : AutoConfigURL" (격리/제거 성공)
       "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections : DefaultConnectionSettings" (격리/제거 성공)
       "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections : SavedLegacySettings" (격리/제거 성공)

       ■ 악성 및 유해 가능 <HKEY_LOCAL_MACHINE> 레지스트리 제거 :
       "HKLM\System\CurrentControlSet\Services\IPHlpSvc\Parameters\ProxyMgr\{EB3F0D3F-E4DD-43C0-B975-AD9DE8452D9D}" (격리/제거 성공)

       ■ 악성 및 유해 가능 <HKEY_USERS> 레지스트리 제거 :
       발견되지 않음

       ■ 악성 및 유해 가능 BHO(Browser Helper Object) 제거 :
       발견되지 않음

       ■ 악성 및 유해 가능 방화벽 규칙 제거 :
       발견되지 않음

       ■ 악성 및 유해 가능 유휴 파일 전송 작업 제거 :
       발견되지 않음

       ■ 악성 및 유해 가능 브라우저 확장 기능 제거 :
       발견되지 않음

       ■ 웹 브라우저 - 마이크로소프트 엣지 악성 시작 및 검색 페이지 제거 :
       발견되지 않음

       ■ 웹 브라우저 - 마이크로소프트 인터넷 익스플로러 악성 시작 및 검색 페이지 제거 :
       발견되지 않음

       ■ 웹 브라우저 - 모질라 파이어폭스 악성 시작 및 검색 페이지 제거 :
       발견되지 않음

       ■ 웹 브라우저 - 구글 크롬 악성 시작 및 검색 페이지 제거 :
       발견되지 않음

       ■ 초기화 대상 웹 브라우저 바로 가기 확인 :
       문제점이 발견되지 않음

       ■ 초기화 대상 서비스 및 레지스트리 확인 :
       "HKLM\System\CurrentControlSet\Services\NlaSvc\Parameters\Internet\ManualProxies : (Default)" (초기화 성공)

       ■ 악성 및 유해 가능 프로그램 설치 정보 레지스트리 제거 :
       발견되지 않음

       ■ 악성 및 유해 가능 시작 프로그램 레지스트리 제거 :
       발견되지 않음

       ■ 악성 운영체제 관리 도구 항목 제거 :
       발견되지 않음

       ■ 운영체제 관리 도구 리포지토리 확인 :
       문제점이 발견되지 않음

       ■ 네트워크 DNS 주소 상태 확인 - 2차 :
       문제점이 발견되지 않음

       ■ 필수 시스템 파일 상태 확인 - 2차 :
       문제점이 발견되지 않음

    -- 광고 --

       앱체크(AppCheck) 안티랜섬웨어 : https://www.checkmal.com

    -- 정보 --

       Virus Zero Season 2 : http://cafe.naver.com/malzero
       Batch Script : ViOLeT (archguru)

       경고 ! 타 사이트/카페/블로그/토렌트 등에서 배포/개작 및 상업적 이용 절대 금지 ! (발견시 신고 요망)

    -- E --
    >\r\n>\r\n>\r\n♠ 출처는 링크 참조 바랍니다. https://11q.kr♠\n
    [이 게시물은 shimss11q님에 의해 2017-03-26 15:13:25 23.PC_LINK_s23에서 이동 됨]
    [ 추가 정보 ... 더보기) ]
    뷰PDF 1,2



    office view

    관련자료

    댓글목록

    등록된 댓글이 없습니다.

    목록

    새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사


    • 일간 조회수
        • 게시물이 없습니다.
    • 주간 조회수
        • 게시물이 없습니다.
    • 월간 조회수


    Total 1,081 / 43 Page
    [ GOMCam_Manual_KOR / 곰캠 메뉴얼 / 동영상을 GIF 움직이는 사진 만들기 입니다 ]

    GOMCam_Manual_KOR / 곰캠 메뉴얼 / 동영상을 GIF 움직이는 사진 만들기 입니다■ ▶ ☞ 정보찾아 공유 드리며 출처는 링크 참조…

    [ 엑셀 고급필터 매크로정의 단추 만들어 검색하기 ]

    엑셀 고급필터 매크로정의 단추 만들어 검색하기■ ▶ ☞ 정보찾아 공유 드리며 출처는 링크 참조 바랍니다 ♠ . ☞ 본자료는 https://11q…

    [ 무료sw 영상/그림 문자를 문자 text로 변경 Capture2text 입니다 ]

    무료sw Capture2text(Capture2text)영상문자를 문자 text로 변경간단히 화면 캡워 그림/영상의 글자를 text/텍스트로 변…

    [ vhd 파일 윈도우 부팅 메뉴에 추가하기 ]

    vhd 파일 윈도우 부팅 메뉴에 추가하기hdd 디랙토리애 압축해제 합니다easyBCD로 간단히 추가l:\WTG_vhd\DREAM_WTG_M.vh…

    [ 최대 절전 모드, 빠른 시작 켜기가 전원 옵션에 표시되지 않는 경우 - Windows 10 설정 않될때 조치… ]

    최대 절전 모드, 빠른 시작 켜기가 전원 옵션에 표시되지 않는 경우 - Windows 10 설정 않될때 조치 방법전원 및 절전 설정을 조정하는 …

    [ ● usb 삽입 자동 실행 설정 ]

    ● usb 삽입 자동 실행 설정 찾기 > "자동 실행" 검색 ▶ 자동실행 기본값 선택 설정 ☞https://11q.kr에 등록된 자료 입니…

    [ CPU 다운클럭 간단한 설정으로 전기요금 ,발열, 소음 낮추는 방법 팁 ] 댓글 2

    ●CPU 다운클럭 간단한 설정으로 전기요금 ,발열, 소음 낮추는 방법 팁 CPU 다운클럭을 하면 CPU 성능을 제한해서 사용할 수 있습니다. 클…

    [ 에 있는 명령이 0x00000000의 메모리를 참조했습니다, 메모리는 read될 수 없었습니다. ]

    ●"0x0040b948 에 있는 명령이 0x00000000의 메모리를 참조했습니다, 메모리는 read될 수 없었습니다.프로그램을 마치려면 [확인…

    [ ● 필수 pe유틸)윈도우 10 FTP 서버 구축하기 동영상 분석 테스트 및 로컬pc에 winpe 부팅 ftp… ] 댓글 5

    ●윈도우 10 FTP 서버 구축하기 동영상 분석 및로컬pc에 winpe 부팅 ftp서버접속 파일 이동 성공호환성이 좋은c:\win_pebooti…

    [ ● UEFI 부팅은 어떻게 작동합니까? ]

    ●UEFI 부팅은 어떻게 작동합니까?UEFI 시스템은 이 시퀀스에서 부팅됩니다(UEFI 부팅 모드에서 경우):시스템 켜기비휘발성 메모리를 확인하…

    [ ● 초간단 부트메뉴 wim 파일등록) 우클릭메뉴에서 EasyBCD 실행되고 동시 클립보드에 파일경로가 복사되… ] 댓글 1

    ● 초간단 부트메뉴 wim 파일등록) 우클릭메뉴에서EasyBCD 실행되고 동시 클립보드에 파일경로가 복사되는 레지스터 입니다.며칠동안 bat파일…

    [ ● AIO BOOT로 SSD_메인에 추가 멀티 응급부팅 및 ISO WIM파일 부팅 가능하게 구성 작업 ] 댓글 4

    ● 초보자도 설치가능한 응급 복구모드 AIO BOOT 의 CLOVER 메뉴 설치AIO BOOT로 SSD_메인에 추가 멀티 응급모드부팅 및 ISO…

    [ ● 추천 PC케이스 하드랙 장착 가능한 pc미들 케이스 구입 장착기 ] 댓글 3

    ● 추천 PC케이스 하드랙 장착 가능한 pc미들 케이스 구입 장착기변경 작업 개인적인 조립해보니 강력 추천 합니다.하드랙을 설치 가능한 서버용 …

    [ ● GDI 리소스 누수로 화면 메뉴 일부 중첩 깨짐 잔상 현상 ]

    ● GDI 리소스 누수로 화면 메뉴 일부 중첩 깨짐 잔상 현상 https://www.sysnet.pe.kr/0/0/474잔상이 나오는 경우가 발…

    [ ● Windows 11/10에서 두 폴더 또는 컴퓨터 간의 파일 동기화 ]

    ●Windows 11/10에서 두 폴더 또는 컴퓨터 간의 파일 동기화DSYNCHRONIZEDSynchronize는 하드 디스크, 플로피 디스크…

    [ ● 타자연습 한컴타자 연습하자 타자속도 10배 빨라지는 연습방법,키보드용어 ]

    ● 타자연습 한컴타자 연습하자타자속도 10배 빨라지는 연습방법,키보드용어타자속도 10배 빨라지는 연습방법https://youtu.be/33SQw…

    [ ● 윈도우 메뉴바 Rainmeter Skins Launcher Material Taskbar ]

    ● 윈도우 메뉴바Rainmeter SkinsLauncherMaterial Taskbar추가적인 자주사용하는 유틸을 메뉴구성 바탕화면에 설치합니다…

    [ ● 사운드 출력 위치 오디오 스위처 로 BT 출력 사운드 변경하기 ]

    ● 사운드 출력 위치오디오 스위처 로BT 출력 사운드 변경하기오디오 스위처란 무엇입니까?Audio Switcher는100% 무료이며Windows…



    ♥간단_메모글♥


    최근글


    새댓글



    PHP 안에 HTML ☞ 홈페이지 화면갱신 시간은 ♨
    ▶ 2024-07-08 19:52:03

    오늘의 홈 현황


    • 현재 접속자♨ 627 명
    • 오늘 가입자※ 2 명
    • 어제 가입자※ 4 명
    • 주간 가입자※ 18 명
    • 오늘 방문자 1,923 명
    • 어제 방문자 2,016 명
    • 최대 방문자 13,042 명
    • 전체 방문자 4,421,847 명
    • 전체 게시물※ 8,683 개
    • 전체 댓글수※ 24,855 개
    • 전체 회원수 11,098 명

    QR코드


    ☞ QR코드 스캔은 kakao앱 자체 QR코드

    알림 0








    최신글↑