CTRL + SHIFT + ESC 입력하여 프로세스 항목에서
해당 악성파일 구동상태와 CPU사용량이 높게 차지하는것을 파악합니다...
(기본 프로세스를 제외하고 못보던 것을 확인합니다...)
그리고 인터넷 창을 하나 열어서...
"주소(D)"로 된것이 기존의 것이고...나머지는 툴바로 인한 현상입니다..
"프로그램추가/제거"에서뿐만 아니라 "C:\Program Files"위치에서도 못보던것이나
불필요한 툴바, 악성으로 의심되는 관련된 응용프로그램을 찾아서
다음을 참고하여 모두 삭제합니다...
Yahootoolba 야후툴바
morzilla firefox
boome
onechu
shopguide
google toolbar
Internet search guide
searchme
search the web
cachon toolbar
Windows Search Savecash
Web Search Guide
Search KIT 삭제
Shop-Guide(샵가이드) - 한겨레 리워드넷
Fian Search
GuidePlus
Wow toolbar
Windows One Click
Web-Guide(웹가이드) 한겨레리워드넷
Windows Search Helper
wOcash
Windows Internet Explorer helper compenent(OKR781223)
Web Surfing Guide (Ver. 4001) SearchNine
Windows IE Driver Toolkit(Max toolbar)
그외에 익스플로러 사용중에 나타나는 팝업이나 광고, 오류에 관련된 항목들...
그리고 여기서...해당 프로그램이 설치된 위치에서
undelete, uninstall 파일을 실행하여 삭제 가능하고...
사이트에서 전용삭제 프로그램을 사용해야 삭제가 되는 프로그램도 있음
시작> 실행> regedit 입력합니다...
HKEY_CURRENT_USER> Software> Microsoft> Windows> CurrentVersion> Run 항목의...우측에서...
필요한것만 제외하고 모두 키를 선택하여 삭제합니다...
마찬가지로...다음 각각 항목에서도 못보던 것이나 악성항목을 삭제합니다...
HKEY_CURRENT_USER> Software> Microsoft> Windows> CurrentVersion> RunOnce
HKEY_LOCAL_MACHINE> SOFTWARE> Microsoft> Windows> CurrentVersion> Run
HKEY_LOCAL_MACHINE> SOFTWARE> Microsoft> Windows> CurrentVersion> RunServices
HKEY_LOCAL_MACHINE> SOFTWARE> Microsoft> Windows> CurrentVersion> RunOnce
HKEY_LOCAL_MACHINE> SOFTWARE> Microsoft> Windows> CurrentVersion> RunOnceEX
그리고...상단의 메뉴> 편집> 찾기 실행합니다...(단축키 CTRL + F)
찾은후에 나타난 항목들 중에서 해당되는 것을 모두 삭제합니다...
HKEY_LOCAL_MACHINE> SOFTWARE> Microsoft> Windows> CurrentVersion> Explorer> Browser Helper Objects 다음의 연두색 위치로 이동후에...
Browser Helper Objects에서 기본값을 제외하고 모두 삭제...
BHO에 등록된 하위폴더에서도 불필요한것을 모두 삭제합니다...
HKEY_CURRENT_USER> SOFTWARE> Microsoft> Internet Explorer> Extensions 우측에서도...
기본값을 제외하고 모두 삭제합니다....
HKEY_CURRENT_USER> Software> Microsoft> Internet Explorer> Toolbar> WebBrowser
인터넷 창을 하나 열어서...위쪽메뉴> 도구> 추가기능관리 들어갑니다...
못보던것, 불필요한것 의심되는 항목을 모두 사용안함으로 지정합니다...
현재 Internet Explorer에서 로드한 추가기능
Internet Explorer에서 사용하는 추가기능
피씨클린을 실행하여 악성코드 검사를 실시...
고급기능을 이용한 툴바, BHO, 액티브X 등등 치료검색을 합니다...
http://cdn.netpia.com/pcclean/PC-Cleansetup.exe
제어판> 인터넷옵션> 인터넷 등록정보
1.일반
-(홈 페이지)항목에서...자신이 사용할 알맞은 주소를 확인합니다...
-(임시 인터넷 파일)항목에서...
[쿠키삭제]클릭...
-(열어본 페이지 목록)항목에서
"페이지 보관 일 수"를 알맞게 지정하여 [목록지우기]클릭
[파일삭제]클릭> "오프라인 항목을 모두삭제" 체크하고...확인...
[설정]클릭> "저장된 페이지의 새 버전 확인:"항목에서 "페이지를 열때마다"지정합니다
그리고 "임시인터넷 파일폴더" 항목에서 사용할 디스크공간을 100 MB이하로 설정
위의 그림에서 우측하단의 [개체보기]클릭....
( C:\WINDOWS\Downloaded Program Files 위치와 동일...)
Shockwave Flash Object를 제외하고 모두 삭제합니다...