system32에 바이러스가 걸렸습니다;ㅁ;

system32에 바이러스가 걸렸습니다;ㅁ;

작성일 2007.07.08댓글 2건
    게시물 수정 , 삭제는 로그인 필요

system32에 바이러스가 걸려서

위협요소가 막 뜨고 그랬습니다

그래서 이것저것 해보다보니까 이젠 좀 괜찮아진거 같더군요

시스템을 복원하려고 하니까 복원도 않되는데

일단 시스템을 재부팅하면

작업표시줄에 exmon이라는파일이 뜹니다

도데체 뭐하는 파일이죠??

어떻게 해야 삭제가 가능한걸까요???

그리고 system32에 바이러스가 걸렸는데 완벽하게 치료하는것과

exmon삭제 방법좀 알려주세요!!!



profile_image 익명 작성일 -

 
 
 
 
 
system32에  바이러스가 감염이  되면  일반모드에서는  치료및 엑세스가  불가능 합니다.
따라서
 

컴퓨터  전원버턴을 누러고 난후

 아래그림 테스트 화면에서     윈도우로고창이 뜨기전 부터

 

키보드 맨위쪽 F8 키 를  1초 단위로 누르기를 반복해
 
 
안전모드에 들어 가셔서 안전모드에서  검사. 치료를 해 보시기 바랍니다.
 

만약

위 방법으로  치료가 되지 않을 경우 입니다.

 

 

바이러스에  감염이 된 바이러스가   신종및 변종일 경우  바이러스 백신의

치료 데이트베이스가  없어  치료가  불가능할수가   있습니다.

 

검사를 한후

검사 결과의 기능에서   신고기능을  찾아 

신고를  하시면  치료가 안되는 바이러스를  분석해  치료할수 있는  파일이

업데이트가  되어  다음 검사서  치료를 하실수 있습니다.

 

 
 
다음.
 
exmon은  야동 자동 설치와 관련이 있는것으로 보여 집니다.
 
아래  답변 방법을   반드시 순서대로  적용 하셔서 삭제를 해 보시기 바랍니다.
 
 
 

 
 
 
 
1. 시작> 실행을 눌러 실행창을  엽니다.
 
 
 
실행창에서
실행란에  msconfig 입력후 엔터/  시스템구성유틸리티창이 뜨면  창에서/
위에 있는 시작프로그램탭 > 누르고
 
    모두사용 안함 눌러 창에서
1. KBD, PS2 ,IMJPMIG ,TINTSETP ,ctfmon , 바이러스백신만
      체크을   합니다.
 
  
   2. 만약
   한국통신 메가패스 자동 접속 프로그램을 사용 하시면
   [netman-pro ].[WinPOTE],  [ACEMan-pro]등 그에 해당하는 항목은 체크를
   하셔야 합니다.
 
 
 
    적용누르고/ 확인눌러  /  확인창에서 시작않고 끝내기를 누름 니다.
 
 
 
 
적용-닫기 누르시면 재부팅 해야 된다고 나옵니다.
 
 
확인창에서

재부팅하지 않고 끝내기를 누릅니다.
 
 
 
다음.
 
 
 
2. 시작>제어판 > 프로그램 추가/ 제거에서 삭제 해야할 것이 보이면 삭제 를 합니다.
 
 
 
 
만약
추가제거에  보이지 않으면  시작> 모든 프로그램에서  찾아 보셔서
보이면  삭제를 합니다. 
 
 
다음.
 
      
3. 시작> 실행> regedit 입력후 /확인을 눌러 편집기를 띄웁니다.

 

<!-- event filtered -->
 
  레지스트리 편집기창에서 ctrl + F 를 눌러 대화상자에
 
 
 exmon 입력후
엔터를 쳐서 검색해 삭제 // 찿을수 없다는 메시지가 나올때 까지 F3를 계속 눌러
 
검색을 해  나오는 것 모두 마우스 오른쪽을 클릭해  창이뜨면 삭제을 눌러
 
 
제거를 하시면 됩니다.
 
 

 
만약
 
 
검색이  안될 경우       exmon       이  정확한  프로그램  명인지  스펠링을 정확히
확인을 하신후 
틀리면 
다시 바꿔  입력   검색을 해 보시기 바랍니다.
 
글자 한자  틀려도  검색이 안되어   찿지 못해   삭제을 하지 못 합니다.
 
 
 
 
만약
위 답변 방법으로 검색이   안되면  아래 방법으로  수동으로  찾아 보시기 바랍니다.
 
 
 
계속해서
 
레지스트리 편집기 창
창  왼쪽 트리에서  아래 그림의 경로대로 찾아 갑니다.
 

1.) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion   uninstall
에 찾아 갑니다.
 
 
 
 
70708
 
 
 
 
2.) 여기  uninstall 에서   exmon 을 찾습니다.
 
 
 
 
3.)exmon 찾아   클린엑스 위에   마우스 오른쪽을 눌러   창에서   삭제를 눌러
삭제를 해 보시기 바랍니다.
 
다음.
 
 
 
 
 

 

 
 
4.시작> 찿기 에서   검색범위를    설정후,
 
를  C로 정하고
 
70708

 
 
<!-- dangerous tag filtered -->
찿는 파일 검색창에 exmon 입력해  검색을 눌러 
 
검색되면 마우스 오른쪽을 눌러
 
삭제를 하시면 됩니다.
 
 
 
 
 
만약,
 
exmon 문제가  위답변 으로 문제가 해결이 안되면 아래 답변을 추가로
적용해  보시기 바랍니다.
 
 
다음.
 
 
 

문제의 원인에서 삭제만 하시면  얼마지나지 않아  다시 자동설치가  되는 사례가

많습니다.

자동설치가 되는  보안취약점의 설정을 개선 하시고  아래 방법으로 삭제를 해

보시기  바랍니다.

 

 

 

 

 

우선.

문제의  해당 팝업창 및 문제의 사이트주소 를 확인 하셔서  

아래 답변 과정에서  검색 삭제하기위해  메모를 해 두시기 바랍니다.

 

팦업창의 경우   팦업창에 마우스 오른쪽을 눌러  속성을 클릭해 주소를 확인해

메모를 하시기 바랍니다.

 

 

다음.


 
 
먼저.
 
 
삭제를 해도 재설치가 되는 문제의  원인을 제거 하는 방법 입니다.
 
 

만약 등 툴바를 사용 하시는 경우 이 내용만 제외를 하시기 바랍니다.

 
 
 
 

인터넷창 맨위 도구를 누르고->"인터넷옵셥"창맨위 -> "고급"을 눌러 ->

창의 3분의2지점으로 스크롤바를 내려 (아래그림을 참고)

"타사 브라우저 확장명 사용" 란에 체크를 빼서 해제를 합니다.


 

 

다음

 

 

1.인터넷칭 맨위의 -> 도구을 누르고↓  -> 인터넷 옵션을 누릅니다↓

 

 

 

 

 

 인터넷옵션창  맨위  보안탭 을 눌러  ->보안창에 창왼쪽에 있는  조절 바 를

 드래그하여 보안수준을 기본이상

 으로 설정을 하신후 반드시  확인과  적용을 눌러 ↓주셔야 합니다.

 

 

 

다시.

1.인터넷옵션창에서  맨윗부분의  '보안'탭을 클릭한 후

하단의/ '사용자 지정 수준'을  눌러 줍니다.

 

 

다음.

2. 창에서 스크롤바를  2/3지점 으로 내려 

 '서명된 ActiveX 컨트롤 다운로드  를        확인으로 눌러 변경을 하시기 바랍니다.

 

다음.

 

3.  서명 안된 엑티브엑스 컨트롤 다운로드   를   사용 안함으로 눌러 변경을

합니다.

70708



 
 
 

 

 

위와 같이 변경후  마지막으로  창제일 아래 부분에 있는    적용 과  확인을

필히 눌러↓ 주셔야 합니다.

 

다시

 ↓

 

인터넷옵션창  맨위에

내용탭을 누르고 ↓ -> 게시자를 눌러 ↓ -> 신뢰된 게시자     에 있는 악성코드 관련

모두 삭제 바랍니다.

 

 

 

 

 

다음.

 

 

 

 

다시 

 

인터넷창  에서 도구 > 인터넷옵션 > 보안 순으로  들어 가셔서

 

창위 그림의   신뢰된사이트를   누른후 ↓   오른쪽에   사이트(S)  를 눌러↓

신뢰할 수 있는 사이트창을  엽니다.

 

 

다음.

아래 그림을 참고 하셔서

신뢰할 수 있는 사이트창 내용 에서

 

 

문제가  있거나   

또는

삭제할  프로그램과 관련이 된   이상한 사이트가  있을 경우 하나씩   이를 선택을 하셔서  

삭제를   하시고   반드시  창 아래 부분에 있는  적용과  확인 을  눌러 ↓주시기 바랍니다.

 

다음.


3. ★참고 사항 입니다★

 

이곳이  상당히  의심 스러운 곳 입니다.

 

먼저 

인터넷창맨위 -> 도구를 누르고↓ -> 인터넷 옵션 ↓-> 임시인터넷 파일에서 : 

설정버튼↓ ->  개체보기 를 차례로 눌러 ↓-> 다운로드프로그램파일창을 띄웁니다.

 

 

 

아래 그림의 창에  있는 내용이  엑티브 엑스 입니다.

인터넷과 컴퓨터의 특정 기능을 이용하는 꼭 필요한기능을 하는 점을 악용 해

컴퓨터 사용을 어렵게 하는 사례가 많습니다.

 

70708

 

 

먼저 

 

 

엑티브엑스   설치가  잘 되는 지  아무사이트에서나 시험으로  하나 받아 보시기

바랍니다.

간혹 

엑티브 엑스 설치가  잘 되지 않는 경우가  있습니다.

 

 

 

엑티브엑스의  정상 다운 여부 확인을 하셔서  

 

 

★엑티브엑스  다운로드가  정상인 경우★

 

아래 내용 중 개체보기에서   항목중 Shockwave Flash Objects 만  남기고 모두

삭제를 해 보시기 바랍니다.

 

그리고

 

만약

 

 

★엑티브 엑스 다운로드가 정상적으로  설치가  되지 않을 경우★

 

개체보기 창에서  해당  삭제 하셔야할  문제 프로그램과  관련이된   엑티브엑스를 찾아서  해당 엑티브엑스만 삭제를 해 보시기 바랍니다.

 

 

 

★엑티브엑스의  내용과 사용 용도를 찾는 방법은★  

 

다운로드창에서  엑티브엑스 아이콘에  마우스오른쪽을

눌러  창에서  속성을  선택해  내용을 보시고 용도를 확인해 보시기 바랍니다.

 

위 답변 방법으로 엑티브엑스에서  자동 재설치 문제의  원인을 제거를  해 보시기

바랍니다.

 

 

다음

 

 


 

 

질문주신 문제의 원인을 제거하기 위한 방법 입니다.

 


 

1)바탕화면 왼쪽 맨아래 
 
 
 
 시작을 누르고 ->실행 을 눌러 ->
 
 
 
아래 그림의  실행창이 열리면
열기란에 ' REGEDIT ' 입력후 확인을 눌러  레지스트리 편집기창을  엽니다.
 
 
 
다음.
 
 

 

 

레지스트리 편집기창이 열리면 

먼저.

 

키보드의  CTRL키와  + F키 를 눌러  검색창을  열어 

찾을 내용 에 해당 팦업창 등  문제의 주소 를  하나씩 입력해 검색을  해  찾아보시고

검색이 되면 삭제를 하여줍니다

 

 


 
다음.

 

계속해서 

레지스트리 편집기창 왼쪽 경로에서  아래  경로를 찾아 갑니다.

 

경로 입니다.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main

Start Page 항목이 문제의 사이트와 관련내용이면 관련값을 더블클릭후  나오는 창에서  

원하시는 시작 페이지 주소변경  을  하시기 바랍니다.

 

 

다음.

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SharedTools\Msconfig\startupreg

startupreg항목을 열어  하위 목록을확인후 해당 질문주신   문제의 값이 보이면   삭제를 해 보시기 바랍니다.

 

 

 

다음.

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects 항목을 열어

창왼쪽에서   기본값은  절대  삭제를 하지 마시고  기본값 아래 하위값만  삭제를 하시기 바랍니다.

하위 값이 없으면  정상이니  다음을  진행 하시기 바랍니다.

 

 

 

다음.

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

항목을 열어  질문주신  문제의 관련 사이트 목록이  보이면  삭제를 해 보시기 바랍니다.

70708

 

 

다음.

 

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

Start Page 항목이 문제의 사이트와 관련내용이면 관련값을 더블클릭후 

원하시는 주소변경 을 해 보시기 바랍니다.

 

 

 

다음.

 

 

인터넷 열어본 목록 입니다.

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\TypedURLs

기본값만 남겨두시고   기본값 아래 하위값을  모두삭제 를 해 보시기 바랍니다.

 

 

다음.

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks

기본값만 남겨두시고  기본값아래  하위값만  모두삭제를 해 보시기 바랍니다.

 

 

 

다음.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

항목을 열어  질문주신 문제의  사이트 목록이 보이면  삭제를 해 보시기 바랍니다.

 

 
 
 
다음.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar

를 열어  문제의 해당문제 관련사이트목록 이 있는 경우   삭제 를 하시기 바랍니다.

 

 

 

위 답변 과정이 모두  끝나면  반드시 재부팅 을 해 보시기 바랍니다.


내용출처/ 직접작성. 


 

 

 
 
 
 
 
 
 
 
해당 글은 지식스폰서가 활동 기간 (04년~08년 6월 종료)중에 작성한 글 입니다.
  • 지식스폰서가 작성한 답변은 본문 내 자기소개 및 출처란의 실명, 상호명, URL표시를 허용합니다.
  • 출처란에 표시된 정보가 운영원칙에 위배되는 음란성, 불법성, 청소년 유해사이트 등으로 변질된 경우는 허용이 되지 않습니다.
지식스폰서란

profile_image 익명 작성일 -

 

일단 XP이시면

 

시작-프로그램-보조프로그램-시스템도구-시스템복원

 

이있습니다.

 

이게 되면 전상태로 돌아감은 물론 또한 님이 깔았던 프로그램

 

이전으로 되돌릴수잇는 기능이 있습니다.

 

복원하셔서 전상태로 만드시면됩니다.

 

성공하시길...

 

참 복원하는법은 어려운말이 없으니까.

 

말대로 따라 하시면 됩니다.

 

만약에 안지워지시면 who Lock me  라는 프로그램

 

추천해드릴게요. 강제로 지우시면 지워집니다.

 

http://blog.naver.com/boarane?Redirect=Log&logNo=120033576569

 

여기 참고하세요

system32에 바이러스가 걸렸습니다;ㅁ;

system32에 바이러스가 걸려서 위협요소가 막 뜨고 그랬습니다 그래서 이것저것 해보다보니까 이젠 좀 괜찮아진거 같더군요 시스템을 복원하려고 하니까 복원도...

avast로 system 32 에 걸린 바이러스를...

며칠전에 avast로 system 32 에 걸린 바이러스를 치료했습니다. 윈도우 상태에선 안전지대 이동, 삭제, 치료 다 안되서 도스모드에서 치료하려 했습니다. 그러나...

Trojan/Win32.Patched라는 바이러스에...

어느날 컴퓨터를 켜서 검사를 해보니 Trojan/Win32.Patched에 걸렸습니다. system32의 comres.dll에 바이러스가 있는데 어떻게 해야 할지 모르겠어요....

system32에 lpk.dllx이 바이러스에...

... 이게 바이러스 걸려서 생긴파일인지 원래 있던건지도 모르겠고... 1. 어떻게 치료할 방법 없나요? 2. 치료할 수 없다면 삭제해도 되나요? 3. 삭제 하면 안된다면......

win32.parite.b 바이러스걸렸습니다...

... win32.parite.b바이러스가 있더군여.... 물론 한번 검색했다고 좋아 했는데 다음에... HKEY_Local_Machine -> System -> CurrentControlSet -> Services -> LanmanServer -> Parameters 항목에...

65536 이런 바이러스걸렸습니다..

... 이 바이러스에 관해 좀 알고싶구요.. 많은 유용한 정보부탁드립니다..... C:\WinNT\System32, C:\Windows\System32 )에 mptask.exe로 저장한다. V3는 이 백도어를 Win...

(내공)_바이러스걸렸습니다.....

... 치료해도 치료해도 계속나타나네요 바이러스가 걸린곳은 C:\WINNT\system32\winserver32.exe 라고 하는데 system32폴더에 winserver32.exe라는 파일은 찾을수가 없네요...

w32 라는 바이러스가 걸렸습니다....

... 말까한 바이러스도 일주일 사이에 2번이나 걸렸습니다ㅠ 백신으로 치료를 해놔도... 게다가 감염된 파일을 보니 windows의 system32에 있는 ksys.sys파일이었습니다. (ksys....