티스토리 뷰

etc.

jh1d.exe 감염

GCB 2013. 12. 4. 21:30

어느날 갑자기 PC가 급격하게 느려지는 현상이 발생했다.

작업 관리자를 열어 확인해보았더니.. 뙇…

   

jh1d.exe

CPU 82%, Memory 2GB 사용.

   

웜 형태의 바이러스... 라고 하는데 바이러스는 잘 모르니;;

   

일단 C:\temp 경로에서 문제의 실행 파일이 있는것을 확인하고 삭제처리 했으나,

다음날 보니 jh1e.exe라는… 알파벳만 하나 바꾼 파일을 새로 생성해 놓았다.

   

실행파일이 System 계정으로 실행되는것을 확인하고 C:\temp 경로의 System 계정 권한을 '거부'로 설정하니 예상대로 잠잠해졌다..

별 문제 없이 이틀정도 사용을 했으나, USB를 꽂을때… LAN 케이블을 연결할 때마다 찝찝한 기분이 들었다.

   

Dr.Web 이라는 외국 백신이 유일하게 치료할 수 있다는 것을 인터넷 검색을 통해 확인하고

백신을 돌렸더니 기특하게도 바이러스를 발견하고 격리처리를 한다.(제법…)

   

하지만…

몇시간 후 jh1d.exe가 다시 부활했다..

   

   

교훈..

바이러스에 감염되면, 최대한 망설임 없이 바로 포맷을 하는것이 정신건강에 좋지 않을까 싶다.

   

댓글
글 보관함
최근에 달린 댓글
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
Total
Today
Yesterday