웜바이러스 3

악성코드와 한판 전쟁 스토리

증상 토요일 저녁에 컴퓨터를 켜 보니 이상한 메시지가 팝업창으로 들어옵니다. 218.xx.xxx.xxx에서 연결을 시도 합니다. 그래서 인터넷 연결을 해제 하니까 자동으로 adsl 연결창을 열려고 하더군요.. 아래 그림과 비슷하고 url 주소만 알지 못하는 주소로 뜨더군요 해 결 한창 생각을 했습니다. "덮고 자자.. 이것 잡으려면 또 새벽까지 갈거니까 덮고 그냥 자고 내일하자." "아니다 오랜만에 걸리니까 한번 해결해보자.." 갈등을 때리다 그래 가는데 까지 가보자로 결정을 했지요 자 그럼 우선 뭐가 문제인지 작업관리자를 띄워보자 작업관리자를 띄우니까 익스플로러가 살아있는 겁니다. 익스플로러 창을 닫았는지도 시간이 지났고 adsl 연결도 끝었는데.. 프로세스를 죽이면 다시 살아나고 죽이면 다시 살아나고..

보안 2007.11.27

Generic Host Processes 에러

질문 부팅 후 오류 창이 뜰때도 있고 안뜰때도 있어요. 속도가 느려진거 말고 다른 증세는 없는거 같고요. 이유와 해결방법 좀 알려주세요~~~~ 해 결 먼저 generic host process이 무엇인지 알아보는 그림입니다 process explorer라는 윈도우의 프로세스를 살펴보는 유틸리티를 사용했습니다. 윈도우에 로그온을 하면서 윈도우의 서비스가 진행이 되는데 이때 진행되는 윈도우의 서비스를 실행시켜주는 프로세스가 svchost.exe 입니다. 윈도우의 서비스에는 하드웨어의 드라이버를 불러오는 서비스 네트워크, 로그온정책, 네트워크 등등 제어판/관리도구/서비스에 있는 것 항목이 실행이 됩니다. 아래 그림은 레지스트리의 서비스가 설정되어 있는 키입니다 해결하는 절차. 1. 우선 바이러스 검사를 먼저 ..

프로세스 2007.11.24

웜바이러스 지겨워서

질 문 우선 컴퓨터 운영체제는 윈도우xp입니다. 바이러스는 몰랐는데..계속 걸려있었던것 같습니다. 바이러스란걸 알고 포맷을 시도했습니다. 처음 포맷을 하는거라 설명서 읽어가며 땀 뻘뻘 흘리면서 포맷에 성공했습니다. 파티션 부분은 잘모르겠지만 어쨋든 일주일간은 잘 썼습니다. 그런데 일주일후 이번에는 갑자기 웹서핑중에 컴퓨터가 꺼지기 시작했습니다. 갑자기 혼자 꺼지고 혼자 재부팅하길 수십번 그후로 한 5일간 컴퓨터를 못했습니다. 그후 다시 포맷을 마음먹고 오늘 포맷을 했습니다. 여러 응용프로그램을 깔고 cpu도 100%가 아니고 인터넷도 빠르고 너무 좋더라구요 그래서 예방책으로 이것저것 지식인에 검색해서 4개의 컴퓨터 최적화 프로그램과 바이러스 예방 프로그램을 깔았습니다. 만족하면서 저녁에 컴퓨터를 켰는데 ..

보안 2007.10.19