이 바이러스 정보와 해결방법 좀 알려주세요(내공30)

이 바이러스 정보와 해결방법 좀 알려주세요(내공30)

작성일 2006.11.21댓글 1건
    게시물 수정 , 삭제는 로그인 필요

유니큐어 평가판을 쓰면서 왠만한건 다 잡았다고 생각했습니다.

 

그런데 요즘  인터넷이 자주 끊겨 보안에 신경을 더 쓰게되면서

 

끊길 때마다 파일들을 검사하게 되었는데 이것들이 자꾸 걸립니다.

 

 

제일 위의  백도어 바이러스 때문인데 격리,치료,삭제 전부 되질 않습니다. 그래서 접근차

 

단을 시키는데 실시간에 자꾸 걸립니다 -_-;

 

① backdoor.win32.Rbot.bni  바이러스 정체는 무엇입니까?

 

② 삭제가 안되는 이유가 irdvxc.exe 가 시스템프로그램으로 중요해서 그런거 같은데 무슨

 

  프로그램입니까? 지울수 있다면 지우고 싶습니다만.. 중요해 보임.. 

 

③ 백도어는 어떤 경로로 침투하게 되는겁니까?;

 

 

이 것은 파일이름도 없는것에 걸립니다  ".exe" 로 위에 같은 바이러스 명을 가지고 있습니

 

다. 치료,삭제는 가능하지만 그후에도 자꾸 걸립니다.  귀찮아 죽겠슴..

 

④ 이녀석을 해결할 방법을 알려주세요

 

 

보안도 보안이지만 이런것들 그냥 뒀다가 인터넷이 느려지고 끊기고 프로그램이 다운되

 

는게 정말 싫어서 해결하고 싶습니다. 더욱이 서팩1이라.. 더 과민반응 중임..

 

꼭 알려주세요!!

 

⑤ 인터넷이 연결이 자주 끊기는 것은 회선의 문제일까요? 아니면 바이러스로 인한 일시

 

적인 프로세스 과부하로 그런걸까요?


#이 파일에는 바이러스가 포함되어 있어 삭제되었습니다 #이 파일은 바이러스가 의심되어 다운로드가 차단되었습니다

profile_image 익명 작성일 -

① backdoor.win32.Rbot.bni  바이러스 정체는 무엇입니까?

 

카스퍼스키랩에 유일하게 명시돼있네요 트로이쟌 형식의 바이러스네요.

2006년 8월 이후에 퍼진 변종 바이러스라고만 기재돼어 있습니다.

 

 

 

 

② 삭제가 안되는 이유가 irdvxc.exe 가 시스템프로그램으로 중요해서 그런거 같은데 무슨  프로그램입니까?

 

irdvxc.exe <== 시스템과 상관 없는  파일입니다. 지워도 무관 합니다.

제생각엔 저 파일이 일종에 백도어 역할을 하는듯한데요 저걸 통해서 바이러스나 악성코드가 유입 되는듯합니다.

저런 프로세서 생전 첨 보는겁니다 -.-;;

 

 

 

③ 백도어는 어떤 경로로 침투하게 되는겁니까?

 

여러가지 경로로 들어 옵니다.

엑티브X 설치 라던지  프로그램 다운로드, 공유 프로그램등.

보통이 엑티브X 나 님이 믿고 다운 받은 파일들에 트로이쟌 형식으로 내포 돼있는 경우가 많습니다.

바이러스의 침투와는 좀 다른 개념이네요. 일단 님이 어떤 걸 다운받고 설치 했을경우 보통 깔려요.  예를 들어 악성코드 잡는프로그램들 설치 해보고나면 백도어동반 설치 돼는 경우가 많아요 .  대표적인게 다XX등..등,, 

 

④ 이녀석을 해결할 방법을 알려주세요.

 

계속 검색 치료 해도 나오는건 윈도우 복원 기능과 레지스트리 시작항목 값 때문이라고 생각들어요 그것들 대강 수동으로 만지는 방법 적을께요.

 

일단 안전모드 부팅 하세요

 

제어판>성능및유지관리> 관리도구> 서비스> SYSTEM RESTORE SERVICE <==중지 후 사용안함 클릭 해주시고요.

 

그리고 폴더 상단에 가셔서

 

도구> 폴더옵션>보기>알려진 파일 형식의 파일 확장명 숨김 해제 하시구요.

 

작업관리자 가서 해당 프로세서 irdvxc.exe 종료 해주세요.

그다음 시작> 실행> REGEDIT 입력 후 아래의 키값에 등록 돼어 있는해당 IRDVXC 이거 삭재 해주세요.

 

HKEY_CURRENT_MACHINE\
Software\
Microsoft\
Windows\
CurrentVersion\
Run

 

HKEY_LOCAL_MACHINE\
Software\
Microsoft\
Windows\
CurrentVersion\
Run

HKEY_LOCAL_MACHINE\
Software\
Microsoft\
Windows\
CurrentVersion\
RunServices

 

위의 검색된 맨하위 레지스트리값에 irdvxc 가 있을거예요 거 삭제 해주심 돼요..


 

그리고 유니큐어 한번 실행 해주세요.

 

그다음 재부팅.. 

 

재부팅후 유니큐어 한번 더 실행 해주시면 아마 다시 안잡힐겁니다  

 

쉬운 방법은 카스퍼스키 6.0 으로 치료가 돼는걸로 아는데. -0-;;

키스 돌리는 방법도 있긴한데 현재 유니큐어를 사용하고 계시니

것까진 필요 없을듯하네요. 참고로 유니큐어란 백신이 카스퍼스키의 엔진을 기반으로 한 백신이긴 한데 기본 db가 좀 차이가 납니다. 카스가 좀 검색 치료율이 낮긴합니다만.

 

그리고 시작>제어판>성능및관리유지>서비스> 가셔서 끄셨던 복원 기능 다시 켜주시구요.

 

서비스 항목들 설명란을 유심히 읽어 보면  설명이 없거나 죄다 영문설명으루 나온 서비스가 있을거예요.

그런 서비스들은 백신또는 그래픽카드 서비스(atixxx,nvidaxxx<== 이런식으루 서있을거예요) 를 제외한 나머지것들은 악성코드이거나 백도어일 확율이 높습니다.

 

그런것들 서비스 과감히 중지 시키고 사용안함으로 해주세요.

 

 

⑤ 인터넷이 연결이 자주 끊기는 것은 회선의 문제일까요? 아니면 바이러스로 인한 일시적인 프로세스 과부하로 그런걸까요?

 

유니큐어 실시간 감시를 사용하고 계신다면 좀 느려질수도 있겠네요.

유니큐어도 꽤 무거운걸로 알고 있습니다. 

버벅일때 작업관리자 켜서 리소스 머가많이 잡아먹고 있나 함 보심이,

바이러스로 인한 현상일수도 있습니다.

딱히 머라고 단정지을순없네요.

 

 

 

 

 

 

 

 

 

정보와 해결방법 좀 알려주세요(내공30)

... 것은 파일이름도 없는것에 걸립니다 ".exe" 로 위에... ④ 이녀석을 해결방법알려주세요 보안도... 바이러스의 침투와는 다른 개념이네요. 일단 님이 어떤...

대한 치료방법좀 알려주세요(내공 30)

... 이 바이러스를 치료할 방법없을까요? awvtr.dll와 jkkji.dll... 이방법으로 해결이 안될 경우 아래 방법을 시도해... 출처란에 표시된 정보가 지식iN 운영원칙에 위배되는...

치료하는 방법좀 알려주세요[내공 30]

... 지금 상황에서 컴퓨터 바탕화면 돌아오게 하는방법 2.바탕화면 돌아왔을때 2090년 바이러스 대처법 3.쓸만한 백신이름 좀 알려주세요(알약쓰고있습니다) 1,2...

바이러스.. 해결방법좀 알려주세요.

... 카스퍼스키 안티 바이러스로 잘 막아내 보려지만... 무슨 방법이 없어요!! 제발 알려주세요. 내공 15밖에... System 복구: 피씨프리는 자동/수동 진행된 작업 정보를...

바이러스 이거 오류 해결좀요 내공30

... 따로 바이러스가 숨어있는건지... 좀 알려주세요.... 프로그램으로서 프로그램이 뜨는 것은... ◈ 이상과 같은 방법을 동원하였으도 해결되지 않는다면...

컴퓨터바이러스에대해질문(내공30검)

... 원인하고 해결방법알려주세요 내공 35겁니다 진짜... 바이러스검사하고나서 컴퓨터가이상해졌어요(내공30겁니... 다만 프로그램이 무거워 컴이 느려질수도 있지만 님컴이...

완벽한 치료 방법알려주세요! [내공 30]

... 내공 30 걸겠습니다. 완벽한 웜바이러스 치료 방법좀 알려주시면 감사하겠습니다..ㅠ... 시스템에 문제라고 보이지만 일단 바이러스해결법 알려드리죠. 에브리존이라는...

컴퓨터문제해결좀;;;내공 30

... 바이러스에 의한 경우 => 홈페이지의 [다운로드]에서 30일 체험판을 다운받아 검사해 보시기 바랍니다. 경우 시스템 파일의 손상이 있을 수 있습니다. 3....

고수분들답변좀 내공 30

... 적은 정보들도 다노출? 3. 예방방법 4. Trojan-Clicker.win32.delf.jz 이건 어떤 종류의 바이러스인지 5. Trojan-Clicker.... 얼른답변좀 ㅠㅠㅜㅠㅠㅠㅠㅠㅠ내공 30 Trojan은 컴퓨터...

이글의 해결 방법좀....ㅠㅠ내공30점...

... 설명이랑 해결방법좀 알려주세요...... 내공 30점 드립니다 안녕하세요.... 그런데 서버에서 질문자님이 접속하시면 정보를 받아와야 되는데 서버라는 컴퓨터의...