요즘처럼 컴퓨터를 쓰는 시간의 대부분을 인터넷에서 보내는 컴퓨터 사용자들이라면 필연적으로 인터넷을 통해 자기도 모르게 바이러스처럼 인스톨되는 애드웨어 (Adware) 나 스파이웨어 (Spyware) 의 피해를 당해보신 적이 있을 것입니다.  컴퓨터 바이러스와는 다르게 파일들을 삭제하거나 하여 운영체제를 다시 인스톨해야 하는 상황까지 이르게 하지는 않지만 인터넷 접속 속도를 쓸 수 없을만큼 떨어뜨린다거나 시도 때도 없이 팝업창이 뜨기도 하고 인터넷 사용을 짜증나게 만드는게 바로 이 Malware 로 총칭되는 애드웨어나 스파이웨어들입니다.  애드웨어는 광고를 유발하는데서, 스파이웨어는 몰래 설치된다는 점에서 이름이 유래한건 여러분도 잘 아시는 사실일 것입니다..

Ad-Aware

Lavasoft 사의 Ad-Aware 2008 무료버전


이러한 스파이웨어들은 성능좋은 안티바이러스 프로그램을 쓰거나 전문 제거 프로그램 (Lavasoft 의 Ad-aware 같은) 을 이용하여 어느정도 피해를 미리 예방하고 막아줄 수 있는데 오늘 정말 최악이라고 할 수 있는 놈을 하나 만났습니다.

pop up

스파이웨어에 감염되었다는 팝업창

저의 직장 동료가 자꾸 컴퓨터에서 이상한 팝업이 뜬다고 하여 가보니 컴퓨터에 스파이웨어가 인스톨되어 있으니 치료를 해야한다는 메시지를 내는 것이었습니다.  그리고 화면에 윈도우즈 운영체제에서 security 에 문제가 있으면 뜨는 security center 창이 떠있었습니다 (아래 사진 참조).  그런데 뭔가가 조금 이상했습니다.  Security Center 창이 맞다고 생각했는데 아주 미묘하게 달랐습니다.  그리고 저희는 McAfee 사의 Anti-virus 소프트웨어를 쓰는데 이 소프트웨어의 실시간 감시 기능이 꺼져 있었습니다.  다시 켜보려고 해도 되지 않는 것이었습니다.  문제가 있다는 팝업창은 없애도 계속 나오고 있는 상황이었습니다.

XP Security Center

XP SecurityCenter 스크린샷


비교를 위하여 원래 윈도우즈에 포함되어 있는 Security Center 의 스크린 샷을 올려봅니다.  위의 것에 속아 넘어갈만큼 비슷하게 생기지 않았습니까?

Security Center

Windows Security Center


어쨌든 스파이웨어 짓이라는 것을 알고 Ad-aware 를 돌렸더니 스파이웨어들을 제법 잡아내는 것 같더니 다시 부팅하고나서는 다시 처음과 똑같은 현상이 반복되는 것이었습니다.  도대체 이놈이 뭔가 하여 인터넷 검색을 통하여 알아보니 바로 "XP SecurityCenter" 라고 하는 일반 사람들이 아주 속기 쉬운 모습과 이름을 가진 스파이웨어였습니다.  사람들에게 스파이웨어에 걸렸다고 의심하게 하고 자꾸 반복되는 창과 메시지로 확신을 가지게 한 다음에 팝업창을 클릭하게 하여 자신들의 소프트웨어를 구입하여 치료하게 만드는 아주 비열한 소프트웨어였습니다.

Blue Screen

Blue Screen 에러 화면

그런데 기가 막힌 것은 이 스파이웨어가 바탕화면의 월페이퍼를 마치 경고창처럼 보이도록 경고 메시지를 깔아 놓은 후에 바탕화면의 월페이퍼를 바꿀 수 있게 하는 윈도우즈의 메뉴 (Context menu)를 없애버리는데다가 화면 보호기를 이용하여 윈도우즈의 그 악명높은 가장 문제가 있는 에러가 날 때 나오는 블루 스크린이 나오도록 하여 사용자들을 놀라게 한다는 것입니다.  XP Security Center 와 씨름하는 동안 화면에 블루스크린 에러가 떠서 이게 또 뭔일인가 하여 블루 스크린에 나오는 에러 메시지를 검색해도 원하는 결과가 안 나와서 알게 된 것입니다.  즉 블루 스크린이 떴지만 블루 스크린이 아니라는 거죠.  블루 스크린 모양을 한 화면 보호기가 작동하는 것입니다..  기가막히더군요.  저는 정말 블루 스크린 에러인줄 알고 컴퓨터를 부팅까지 시켰으니까요.  모르는 사람들은 감쪽같이 속아 넘어가겠더군요.  더 황당한 것은 Antivirus XP 라는 프로그램까지 함께 딸려왔더군요.  물론 이것도 가짜 안티바이러스 프로그램입니다.

어쨌든 Ad-aware 도 써보고 McAfee 의 Anti-virus 소프트웨어도 써봤지만 무용지물이었습니다.  그 후에 인터넷을 여러곳을 검색해서 그곳에 나온 해결책을 이용하여도 보고 안전모드로 부팅을 해서 레지스트리를 삭제해봐도 도저히 해결이 안되더군요.  여기까지 한 2시간 이상 걸린 것 같습니다. 보통 이런 문제는 한시간 정도 안이면 끝나는데 이거 단단히 문제가 되더군요.  더구나 컴퓨터가 켜져있는 동안 끊임없이 외부에서 뭔가를 데이터를 보내고 다운받고 하는 듯하여 네트워크 케이블도 뽑아버려야 했었습니다.  나중에 보니 프로그램을 삭제해도 프로세스 한개를 끄지 못하도록 하여 다시 프로그램을 다운받아 인스톨 하더군요.  정말 대책이 없는 놈이었습니다.

결국 해결을 보았습니다.  Malwarebytes' Anti-Malware 라는 소프트웨어가 치료를 해주더군요.  인터넷상에서는 다른 회사의 소프트웨어들을 많이 추천해 주는데 검출기능만 있고 치료기능은 없다고 하여 황당하였었는데 이 프로그램으로 끝장을 봤습니다.   한번에 해결이 된건지 아니면 제가 사전에 여기저기 만진게 도움이 된건지는 모르겠습니다.  그렇지만 컴퓨터에 대해서는 조금 안다는 제가 이렇게 고생할 정도면 초보자들은 얼마나 난감할까 하는 생각에 이렇게 글을 쓰게 되었습니다.  아래의 스크린샷이 Malwarebytes' Anti-Malware 주메뉴 화면이며 다운로드 받으시고 싶으시면 여기를 클릭 하시면 됩니다.  다운후 실행하시면 쉽게 설치가 되면 Scan 버튼을 눌러서 검색하신 후에 검색 후에 나오는 Show Result 버튼을 클릭한 후에 Remove Selected 버튼을 누르시면 제거가 됩니다.

Anti-Malware

Malwarebyte's Anti-Malware


나중에 천천히 어떻게 감염이 되었나 확인해보았더니 FedEx 의 물건 배송 확인에 관한 이메일을 직원중 한명이 클릭해서 첨부된 문서를 열었더군요.  정말 감쪽같이 FedEx 의 이메일처럼 되어 있었고 저희 회사가 FedEx 로 물건을 많이 주고 받는 탓에 이메일을 열게 된 것 같습니다.  물론 이로 인해서 어떠한 데이터 손상을 입지는 않았지만 귀한 시간을 많이 뺏기게 되었지요. 

어쨌거나 윈도우즈의 Security Center 를 위장하고 바탕화면에 창이 뜬 것처럼 위장하여 경고 메시지를 내고 화면 보호기를 이용하여 블루 스크린인 것처럼 가장하고 (화면 보호기를 바꿀 수 있는 메뉴도 없애버립니다) 사용중인 Antivirus 프로그램의 실시간 검색기능도 꺼버린 후에 끊임없이 경고 메뉴와 이를 클릭함으로써 자사의 소프트웨어 판매 싸이트로 보내서 구입을 유도하고 수동으로 삭제를 해도 다시 스스로를 다운해서 복제하는 이놈 XP SecurityCenter 스파이웨어를 가히 최악의 스파이웨어로 임명합니다.  ^^;;  정말 대단한 놈이었습니다.

여러분도 조심하세요.

사진 출처:
http://img.bleepingcomputer.com/swr-guides/x/xp-securitycenter/xp-securitycenter.jpg
http://img.bleepingcomputer.com/swr-guides/mbam/mbam.jpg

크리에이티브 커먼즈 라이선스
Creative Commons License
Posted by 샴페인

트랙백 주소 :: http://myusalife.com/trackback/7 관련글 쓰기

  1. Subject: 스파이웨어 + 바이러스 제거 종합 패키지 Spyware Doctor 1년 무료 라이센스 받으세요

    Tracked from 웹초보의 Tech 2.1 2008/08/22 12:07  삭제

    PCTools의 유명한 안티스파이웨어인 Spyware Doctor와 Firewall Plus, Privacy Guardian을 1년 동안 무료로 사용 할 수 있는 프로모션이 열렸네요. Spyware Doctor의 경우 백신 기능까지 제공하니, 쓸만한 보안 패키지 찾으시는 분들에게 괜찮은 선택이 될 것 같습니다. 1. 먼저 Westpac Promotion Page로 가서 아무 링크나 클릭합니다. 2. 원하는 상품을 선택하고 이름, 이메일, 비밀번호를...

  2. Subject: 바탕화면 바꾸는 스파이웨어 AntivirusXP2008

    Tracked from 필유홈2.0 2008/08/22 13:02  삭제

    이건 지난번에 걸렸던 루트킷 flec006.exe에 비하면 상당히 귀여운(?) 수준의 스파이웨어였다. 먼저 감염되면 바탕화면이 파랑색 배경과 다음의 촌스런(!) 이미지로 바뀐다. 정말 촌스럽다!! 그리고는 AntivirusXP2008라는 매우 수상한 소프트웨어를 설치하라고 강요한다-_- 당황해서 바탕화면 속성에 들어가면 바탕화면과 화면보호기 탭이 사라져서 설정을 변경할 수가 없게 된다. 그래서 먼저 지난번에 소개했던 X-Cleaner(마이크로 버전)..

  3. Subject: 작업관리자에 떠있는 프로세스들.. 넌 누구냐!

    Tracked from Progh2's 블로그! 2008/08/22 21:53  삭제

    컴퓨터를 쓰다가 작업 관리자의 프로세스를 보면 항상 수많은 프로세스들이 작동하고 있는 것을 보게 됩니다. 대체 이렇게 많은 프로그램들이 있는데, 이게 정말 필요한 것인지, 혹시 스파이웨어 같은 프로그램이 아닌지 의심이 들게 됩니다. 그래서 뭐하는 프로세스일까 궁금해져서 구글링을 해다가 좋은 사이트를 알게 되었습니다. 바로 http://www.what-is-exe.com/ 입니다. Ctrl + Alt + ESC 키를 누르면 작업관리자가 뜹니다. 여기서..

  4. Subject: Malwarebytes' Anti-Malware :: 나도 모르게 설치된 악성프로그램 잡자!

    Tracked from Krang :: 닥스훈트,웹,그리고 일상 2008/08/23 00:47  삭제

    평소 유용하게 쓰는 프로그램 중에 하나인데 블로그 검색해보니 의외로 관련글이 없어서 모르시는 분들께 도움이 될까 해서 올려봅니다. 웹서핑을 하다보면 아무리 주의를 한다고 해도 자신도 모르게 이것저것 설치가 되곤 하죠. 그중에 'malware (malicious software)' 라는 놈은 악성소프트웨어로서 제멋대로 실행되어 바이러스,악성코드,스파이웨어와 같은 해악을 끼치는 존재입니다. 이런 'malware' 들을 찾아 없애주는 좋은 무료 소프트웨어..

  5. Subject: 신종 악질 스파이웨어(Antivirus 2009) 완벽히 삭제하기

    Tracked from 뽕다르의 현대생활백서 2.0 2008/08/24 22:46  삭제

    아주 악질의 스파이웨어에 걸렸습니다. 밝히기는 부끄럽지만 키젠을 얻고자 구글 검색을 통해 다운로드한 프로그램을 통해 감염 되었습니다. 증상이 아주 악질입니다. 일단 증상을 한번 적어 보겠습니다. 1. 자주가는 싸이트 접속을 못하게 한다. 어떻게 자주 가는 싸이트들을 알아 내는지 모르겠지만 저 같은 경우에는 네이버와 저의 블로그가 접속이 안됬습니다. 파이어 폭스도 같은 증상입니다. 2. 각종 검색(구글)을 안되게 한다. 구글 검색을 못하게 해 놨습니다..

댓글을 달아 주세요

  1. 레미 2008/08/22 03:23  댓글주소  수정/삭제  댓글쓰기

    와우...글과 스샷만 봐도 두렵네요 저같은 컴맹은...아마 감쪽같이 속아 넘어갔겠죠... 국내에서 이런걸 따라할까봐 겁나네요 ㅠㅠ 좋은 정보 잘 봤습니다!!!

    • BlogIcon 샴페인 2008/08/22 09:48  댓글주소  수정/삭제

      아마 이제 나오는 스파이웨어는 이런 방식을 따라갈 것입니다. 정말 항상 조심해야 하는 상황이 되어버린게 너무 안타까워요.

  2. BlogIcon 웹초보 2008/08/22 12:06  댓글주소  수정/삭제  댓글쓰기

    트랙백 타고 왔습니다만.. 이런 후덜덜한 스파이웨어가 있다니 정말 대단하네요. 블루스크린까지 가짜로 만들어 내고.. -_-;

    • BlogIcon 샴페인 2008/08/22 13:00  댓글주소  수정/삭제

      그렇죠 정말 후덜덜한 스파이웨어입니다. 블루 스크린에는 저도 깜박 넘어갔습니다. 스파이웨어가 바이러스 못지 않게 강력해지는게 걱정입니다. 대부분의 사람들에게는 참 많은 피해가 갈텐데 말입니다.

  3. BlogIcon 필유 2008/08/22 13:00  댓글주소  수정/삭제  댓글쓰기

    스파이웨어도 날이 갈수록 지능적이 되어가는군요. 게다가 안티 스파이웨어를 자칭하는 스파이웨어도 점점 늘어가고... 참 씁쓸합니다.

    • BlogIcon 샴페인 2008/08/22 13:36  댓글주소  수정/삭제

      정말 씁슬하죠? 일반 유저들은 더 많이 고생을 하게 될 것이고 전문가들은 쓸데없는데 시간을 더 많이 투자해야 하는 부작용이 생기는 거고.. 참 그렇습니다.

  4. BlogIcon progh2 2008/08/22 21:50  댓글주소  수정/삭제  댓글쓰기

    아아.. 제가 있는 회사에서도 어느 노트북이 저 녀석에 걸렸더군요.
    바탕화면 바꾼 것을 보고 참 상큼XX한 아이디어라고 생각했습니다.
    한 30초 그렇게 생각하고는 고스트로 밀어버렸어요.

    요즘엔 악성 프로그램들의 수준이 높아서 치료는 포기하고 걍
    고스트 복구해버립니다. 몇 십분 고민하기보단 5분동안 복원하는게 고민할 시간도 줄이고 좋더군요. =_=

    • BlogIcon 샴페인 2008/08/23 13:44  댓글주소  수정/삭제

      사실 미리 떠놓은 고스트 이미지만 있다면 그게 제일 빠르겠지요. 정말 요즘 스파이웨어 때문에 고생 많습니다 다들.. ^^;;

  5. BlogIcon Krang 2008/08/23 00:48  댓글주소  수정/삭제  댓글쓰기

    지능적으로 컴초보자들을 노린 악성 프로그램들이죠..-_-;;
    속지 않는(?) 방법밖엔..

  6. ddd 2008/08/23 02:24  댓글주소  수정/삭제  댓글쓰기

    저 오늘 이녀석에 걸렸습니다 ㅠㅠㅠ;;;;
    바탕화면은 안 바꼈지만 인터넷 창을 열때마다 자기 소프트웨어 판매 페이지로 넘어가더군요-_-...
    결국 설정에서 시작할때 바로 켜기 해제하고 삭제하는 중입니다 ....
    방법이 너무 유치해서 바로 알았어요 =ㅅ=..;

    • BlogIcon 샴페인 2008/08/23 13:45  댓글주소  수정/삭제

      헉 걸리셨다구요? 다행히 가볍게 걸리셨나봐요. 금방 해결하신 것을 보니.. 할튼 스파이웨어들 대단합니다.

  7. BlogIcon 뽕다르 2008/08/24 22:47  댓글주소  수정/삭제  댓글쓰기

    이상한거 함부도 실행시키면 안되겠습니다. ㅠㅠ

  8. BlogIcon 축구왕피구 2008/08/25 06:46  댓글주소  수정/삭제  댓글쓰기

    샴페인님 블로그는 처음 들르네요 미국 생활은 괜찮으신가요? (오래 사신거 같지만.. ㅎㅎ)
    전 스파이웨어 제거 프로그램이 스파이 웨어보다 더 싫더군요
    그래서 지금은 알약이라는 프로그램 외엔 하나도 안씁니다 ^^

    • BlogIcon 샴페인 2008/08/25 16:04  댓글주소  수정/삭제

      녭 어디서 살든 재밌게 살아가려고 하기 때문에 재밌습니다. ^^;; 근데 이런류의 스파이웨어는 알약으로도 잘 해결이 안되는 것 같습니다. 물론 알약에서도 이에 대한 대비책을 내놓겠지만 말입니다.

  9. BlogIcon yunician 2008/08/27 00:21  댓글주소  수정/삭제  댓글쓰기

    샴페인님의 글마저 믿지를 못할 정도네요.
    샴페인님이 시킨대로 저링크를 따라가서 Malwarebytes를 다운받으면 스파이웨어가 잔뜩 들어올 것 같은....
    정말 이세상은 아무것도 못믿겠습니다ㅋㅋ

    • BlogIcon 샴페인 2008/09/02 10:35  댓글주소  수정/삭제

      정말 저도 처음에 그랬습니다. Malwarebyte 의 소프트웨어도 혹시 문제 아니야? ^^;; 믿을 사람 없는 세상이 되어버렸네요. 흑..

  10. 어떡하죠.. 2008/09/02 05:06  댓글주소  수정/삭제  댓글쓰기

    제가 이거에 걸렸는데 어제부터 그랬거든요..
    금방 없어질 줄 알고 가만히 납뒀더니 이젠 다음.네이버 들어가려고 해도 못들어가게되요..
    다행히 구글까지는 안퍼졌더라구요..
    제가 컴맹이라 어떡해 치료하는 줄 모르는데 어떡하죠..
    지금 다운받으라는거 받고 기다리는 중인데..
    너무 심해진거 같아서..
    많이걱정이네요...

    • BlogIcon 샴페인 2008/09/02 10:35  댓글주소  수정/삭제

      Malwarebyte 의 Anti-Malware 라면 해결이 되실 겁니다. 점점 널리 퍼지고 있는 문제라서 아마 스파이웨어 프로그램들이 치료를 다 할 수 있게 될 것입니다.

  11. 정말감사 2008/09/03 01:53  댓글주소  수정/삭제  댓글쓰기

    저도 걸려서 지금 고쳐보려구여..
    감사합니다.

  12. 감사감사감사합니다ㅠ_ㅠ 2008/09/03 10:00  댓글주소  수정/삭제  댓글쓰기

    너무너무 감사해요...저도 좀 컴퓨터를 만지는데

    이정도 일줄을...ㅠ_ㅠ

    감사합니다!!

  13. gg 2008/09/04 08:13  댓글주소  수정/삭제  댓글쓰기

    걸리기 전에 이글을 봐서 다행이에요. 안 발견했다면 ..

  14. BlogIcon Ikarus 2008/09/04 18:54  댓글주소  수정/삭제  댓글쓰기

    저도 지난 주 이 악성프로그램이 깔린 컴퓨터를 복구해 주다가 블루스크린에 이은 재부팅화면 스크린세이버를 보고 깜짝 놀랐더랍니다.의심가는 프로세스를 하나씩 죽이고 있었거든요. 요즘 악성프로그램들은 컴퓨터에 대해 잘 알더라도 복구하는데 시간을 만만치 않게 잡아 먹도록 교묘해 지고 있는게 추세인가 봅니다. 미리 알았더라면 시간 소비를 줄였을텐데 다음에 기회 있으면 써봐야 겠습니다. 좋은 소프트웨어 소개 감사드립니다.

    • BlogIcon 샴페인 2008/09/05 10:40  댓글주소  수정/삭제

      다시 방문해 주셔서 감사하구요, 그냥 상시로 Anti-Malware 와 같은 프로그램으로 예방하는 방법밖에 없겠습니다. 점점 더 교묘해지지요.

  15. BlogIcon Mr.Children 2008/09/04 20:03  댓글주소  수정/삭제  댓글쓰기

    하악 어렵군요.
    웹관련해서 솔직히 모르는것이 많다보니 ...
    글 잘읽었구요. 조심해야겠습니다. 감사합니다.

    • BlogIcon 샴페인 2008/09/05 10:41  댓글주소  수정/삭제

      설명이 장황해서 그렇지 그냥 Malwarebyte 사의 소프트웨어 깔아서 해결하면 된다 뭐 이런 내용 되겠습니다. ^^

  16. Young Eun Kim 2008/09/04 20:52  댓글주소  수정/삭제  댓글쓰기

    xp security center 이라고 해서 보니
    자꾸 창이 뜨고 특히 Your computer is infected!
    한것도 없는데 갑자기 왜 이런창이 뜨는지 이상해서
    인터넷을 돌다 돌다 여기로 왔어요
    지금 다운로드 해서 검사받았더니 글쎄 30개 라네요
    재부팅후에는 지워졌길바라며 정보 감사합니다

  17. BlogIcon 아고라 2008/09/05 21:59  댓글주소  수정/삭제  댓글쓰기

    헉..저도 블루스크린 에러화면이 가끔씩 뜨는데..이미 감염되어있는 것인가요..TT 말씀해주신 프로그램을 다운받아 실행해봐야겠습니다. 컴퓨터를 15년간 끼고 살았는데도 불구하고 오직 워드와 웹서핑만 할 뿐 프로그래밍 측면으로는 백치에 가까우니, 정말 제 자신이 한심스럽게 느껴지네요. 샴페인님의 블로그에 올 때마다 세상은 참 불공평하다는 생각이 듭니다. 글이면 글, 영어면 영어, 첨단 과학이면 첨단 과학... ^^;; (아무래도 오늘부터 매일매일 밤을 새워 공부해야 하는것인가... TT)

    • BlogIcon 샴페인 2008/09/07 13:17  댓글주소  수정/삭제

      블루스크린 에러는 대개는 하드웨어나 소프트웨어의 충돌로 일어나는 것이고 감염과는 상관이 없는 경우가 대부분입니다. 그냥 본문에 언급된 소프트웨어를 깔아서 검사해 보시면 간단히 결론을 내릴 수 있습니다.

  18. hong 2008/09/06 23:37  댓글주소  수정/삭제  댓글쓰기

    이거검사를 ㅠㅠ 1시간16분째하고있는대 도대체 언제 끝나용 ㅠ ㅠ

    • BlogIcon 샴페인 2008/09/07 13:17  댓글주소  수정/삭제

      하드디스크 용량이 크고 검사할 내용이 많으면 시간이 많이 걸릴 수 있습니다. 참을성있게 기다려 보세요.

  19. 무니 2008/09/06 23:22  댓글주소  수정/삭제  댓글쓰기

    우와..정말 님덕분에 살았습니다 ㅠㅠ

    네이버도 막히고 안철수도 안되고..정말 속수무책이였거든요.
    다행히 구글으 막히지 않아서 님블로그까지 찾아와서 고쳤어요.
    ㅠㅠ 3시간 가까이 이거 가지고 씨름했는데...겨우 고쳤네요.
    너무 너무 감사드립니다.

    컴에 자료가 많아서 밀 생각하니까 앞이 깜깜했는데..천만 다행이였어요. 정말 감사드립니다.

  20. 시나 2008/09/07 03:33  댓글주소  수정/삭제  댓글쓰기

    아우 정말 감사합니다 ㅠㅠㅠㅠㅠㅠㅠㅠㅠ
    저도 저 스파이웨어에 걸려서 아무리 알약으로 치료하고 해도
    재부팅하면 또 계속 나타나서 진짜 너무 화났었네요 ㅠㅠㅠㅠ
    ㅠㅠㅠㅠ죽을맛이었는데 덕분에 사라졌습니다 ㅠㅠㅠ으엉
    진짜 감사해요 ㅠㅠㅠ앞으로 자주 체크 해야겠어요 ㅠㅠㅠㅠㅠ

  21. 우. 2008/09/07 08:50  댓글주소  수정/삭제  댓글쓰기

    이거 완전 저질이더군여...ㅡㅡ

    V3 백신까지 막아버리는기능이;;

    • BlogIcon 샴페인 2008/09/07 13:19  댓글주소  수정/삭제

      안티바이러스 소프트웨어들의 동작에 대하여 잘 알고 있는 것 같습니다. V3 뿐만 아니라 제가 가지고 있던 McAfee 도 동작을 막아버리더군요.

  22. 다행.. 2008/09/10 02:23  댓글주소  수정/삭제  댓글쓰기

    정말 감사합니다 지금까지 이놈땜에 진짜 죽는줄 알았는데
    결국 해결봤습니다.. 다 님 덕분입니다..
    진짜 악질중에 악질이었네요.. 정말 고생했습니다..
    다시한번 감사인사 드리고 갑니다..
    그리고 담아가겠습니다..

  23. 헬프미 2008/09/10 02:54  댓글주소  수정/삭제  댓글쓰기

    저 오늘 회사컴에서 이거 걸렸어요,,진짜 어떻게해도 안되네요,,
    그런데 이거땜에 인터넷이 되질않아서 프로그램을 다운받을수가 없어요ㅠㅠ
    이럴땐 어떻해야하죠?

    • BlogIcon 샴페인 2008/09/10 09:25  댓글주소  수정/삭제

      유일한 방법은 다른 컴퓨터에서 다운을 받은 후에 USB 드라이브 같은 것에 담아 옮겨서 감염이 된 컴퓨터에서 실행을 시키는 수밖에 없을 것 같습니다. USB 드라이브가 없으시면 다른 컴에서 CD 를 하나 구우시는 방법도 있습니다.

  24. BlogIcon 핼프.. 2008/09/11 08:33  댓글주소  수정/삭제  댓글쓰기

    전 걸렷는데요 그 프로그램 깔앗는데 상세하게 어캐 실행하는지.. ㅠㅠ 고민이 만하염.. 어떤 툴바 하고 화면 밑에 뜨는것은 지웟는데 어떻하다 보니 Antivirus이건 못지우겟던데 어떻게 해야하나욤..

    • BlogIcon 샴페인 2008/09/11 09:37  댓글주소  수정/삭제

      Malwarebyte 의 Anti-Malware 를 실행하시면 위의 그림과 같은 메뉴가 나오잖아요. 거기서 Scan 하시면 한참 검색을 하고 그 다음에 remove selected 인가 눌러주시면 다 제거를 합니다. 그러면 될텐데요. 그리고 설치시에 update 한다고 하시는 것 꼭 하시구요. 잘 해결되기를 바랍니다.

  25. 휄프미 2008/09/11 21:27  댓글주소  수정/삭제  댓글쓰기

    Applications 이런 프로그램이 지워지지 않넹쇼 wcm?wcs 이거 지우는 방법 있나요.. ㅜㅜ 도와주세요~~~~~~ 그 프로그램 사용하면 이것도 지워져요? 그런데요.. 그걸 실행중인데.. An error occurred. Please report the follwing error code to the Malwarebyter'Anti-Malware support team
    Error code:731(0,6) 검사 하다가 이렇게 뜹니다만..

    • BlogIcon 샴페인 2008/09/11 21:57  댓글주소  수정/삭제

      지워진다는게 어떤 것인지 설명만으로는 불확실한데요, 시작 메뉴에 등록되어 있는 것을 없애지는 않습니다. 하지만 유해한 프로그램은 원칙적으로 다 삭제해 줍니다. 그나저나 Malwarebyte 의 프로그램이 에러를 낸다니 그것 참 문제군요. 또 한가지 방법이라면 시스템 복원 기능을 이용해서 스파이웨어 걸리기 전의 날짜로 돌아가는 방법이 있습니다. 시스템 복원은 여기서 설명하기 간단치 않으니 검색을 해보시구요.

      간단하게 해볼 방법은 처음에 컴퓨터를 켜자마자 키보드 윗쪽의 F8 키를 누르게 되면 나오는 메뉴에서 '안전모드 (Safe Mode)' 를 선택해서 부팅한 다음에 Malwarebyte 사의 프로그램을 다시 실행해 보세요. 이러면 에러가 안 날수도 있습니다.

  26. 이게 맞아요? 2008/09/12 03:49  댓글주소  수정/삭제  댓글쓰기

    좋은 치료 방법을 찾아내서 방가운 마음에 어제 다운받아 실행하고 있는데요.. 지금 19시간 째 점검 중이래요~
    원래 이래요?? 너무 오래 걸려요~~~

    • BlogIcon 샴페인 2008/09/12 10:50  댓글주소  수정/삭제

      19시간은 조금 과하군요. ^^;; 어떤 컴퓨터를 쓰시는지 몰라 일률적으로 말씀드리기는 곤란하나 오래걸리는 것은 사실인 것 같군요. 프로그램이 다운되었을 수도 있으니 다시 시도해 보심은 어떨까요? (껏다 켜거나 ^^)

  27. BlogIcon 이정일 2008/09/12 10:19  댓글주소  수정/삭제  댓글쓰기

    오호라~! 이런 녀석도 다 있었군요.
    트랙백 고맙습니다.

  28. 허허 2008/09/24 13:56  댓글주소  수정/삭제  댓글쓰기

    피방 알바하던때가 생각나네요.
    꼭 하루가 지나고 나면 깔려있는 스파이웨어 들...
    성인광고 팝업창이 뜨면 게임이 튕겨버리니 PC방엔 아주 타격이 크죠 ㅎㅎ;
    매일매일 스파이웨어와의 전쟁이었습니다.
    결국 고스트로 미는게 제일 빠른 방법 이더군요 ㅠ_ㅠ
    블루스크린 정말 후덜덜 하네요 ^^;

  29. 살려주세요 2008/10/01 09:45  댓글주소  수정/삭제  댓글쓰기

    저도 지금 이거 걸렸는데 벌써 바탕화면 먹은 후네요;; 치료는 하고 있지만 어떻게 될지 잘 모르겠어요.

  30. 저두용 2008/10/05 09:12  댓글주소  수정/삭제  댓글쓰기

    방금 이거 걸려서 1시간 반정도 했다가 참을성이 없어서;;

    걍 정지 시켜버리고 제거 하기로 했는데 재부팅 확인하니 그대로

    있네요 ;ㅅ; 이거 했는데도 만약 그대로 있다면 어쩌죠? ;ㅅ;

    • BlogIcon 샴페인 2008/10/05 13:06  댓글주소  수정/삭제

      Malwarebyte 의 Anti-malware 가 틀림없이 XP security center 잡아냅니다.

      컴퓨터를 껐다 켜신후에 윈도우즈 로고 나오기 전에 F8 (펑션키) 키를 눌러서 안전모드 (safe mode) 로 부팅하신 후에 치료하시면 분명히 잡히실 겁니다.

  31. 유승철 2008/10/09 11:22  댓글주소  수정/삭제  댓글쓰기

    정말 강력한 놈이네요
    감사합니다

  32. 짜증나게 2008/11/13 05:40  댓글주소  수정/삭제  댓글쓰기

    저 그 프로그램 걸렸어요
    근데 컴터잘하는 우리누나덕분에 지금 치료중입니다 히히
    ㅠㅡㅠ 컴맹인 나를 노리다니 나쁜노무띠끼

  33. 와우 2008/11/20 04:07  댓글주소  수정/삭제  댓글쓰기

    걸린지 약 두달정도 됐는데 맨날 your computer is infected 팝업창 뜨는데도 어떻게 없애야 하는지 온갖 방법 다써봐도 안됬는데 오늘 여기 와서 드디어 해결 방법을 알았네요! 지금 Malware프로그램 scan눌러서 감염된거 검색중입니다... 아 정말 고맙습니다~ 저렇게 자세한 설명까지 해주시고.... 복받으실겁니다~!!

    • BlogIcon 샴페인 2008/12/02 23:01  댓글주소  수정/삭제

      아무쪼록 지금은 문제없이 잘 쓰고 계시기를 바랍니다. 점점 더 소프트웨어들이 악질이 되는 것 같아 걱정입니다. 앞으로 얼마나 더 나쁜 녀석이 나올지..

  34. 감사합니다. 2008/11/21 09:51  댓글주소  수정/삭제  댓글쓰기

    저도 지금 검색중..ㅠㅠ 정말 이런 악질은 저도 처음보네요 ㅠ

    소중한 정보 감사드립니다.

  35. mbam 자체가실행이안됨 2008/12/25 11:58  댓글주소  수정/삭제  댓글쓰기

    다른방법을 찾아볼라해도 다 올리신 글과 똑같은 방법뿐이네요
    mbam-setup 파일을 malwarebyte 사이트에서 다운받을려고했는데 사이트 자체가 안들어가져요 아마 바이러스가 사이트까지 차단해놓은듯 싶은데.....그래서 다른 블로그에서 mbam 파일 받았는데 아무리 클릭을해도 실행이 안되네요.......ㅠㅠ
    어떡할까요 목도땡기고 화가나서 미치겠어요ㅠㅠㅠ

    *아참 저는 spyware guard 2008 걸렸습니다*

    • BlogIcon 샴페인 2008/12/26 00:06  댓글주소  수정/삭제

      안타까운 사연이네요. 해보셨을것 같지만 윈도우즈를 안전모드로 부팅해서 실행해보시면 어떨까요? 컴퓨터가 켜질때 F8 키를 누르셔서 safe mode 를 고르시면 됩니다.

      또 한가지는 XP 인지 비스타인지 모르겠지만 제어판에 가셔서 윈도우즈 복원(Windows recovery) 이용하셔서 대략 스파이웨어가 인스톨되기 전의 날짜로 되돌리시면 어떨까요?

      잘 해결되시기를 바라겠습니다.

  36. sadboy 2009/01/17 22:47  댓글주소  수정/삭제  댓글쓰기

    이거 실행이 않되요 ㅜㅜㅜㅜㅜ

    예전까지만 해도 됬었는데,,,,, 이틀전부터 갑자기 실행이않되요.,,,,,,,,,

    삭제하고 다시 깔아봐도 실행이않되구,,,,ㅜㅜㅜㅜㅜㅜㅜㅜ(까는것도 인터넷에 있는 런치프로그램찾아서 바로 해야 된다는,,,)

    안전모드로 해도 실행이 않되요;;;;;

    바이러스 제대로 먹은거같아요 ㅜㅜㅜㅜ 이거 방법없을까요???

    (악코인지 바이러스인지 모를 이 것은 인터넷을 머랄까,,, 다운시켜버린다고 해야할까요 -_-;;;; 렉장난아니게 만들어요,,, 그리고 인강 듣는데도 갑자기 원격조종이감지되었다고 뜨던데,,,,멀까요?)

    • BlogIcon 샴페인 2009/01/18 14:06  댓글주소  수정/삭제

      이런 제대로 독한 놈이 걸리셨군요. 안전모드에서도 실행이 안된다니.. 저라면 두가지를 해보겠습니다.

      먼저 윈도우즈 버젼을 뭐 쓰시는지 모르겠지만 XP 나 비스타를 쓰신다면 시스템 복구를 이용해서 문제가 생기기 며칠전으로 컴퓨터 상태를 돌려보겠습니다 (시스템 복구 자세한 사용법은 검색 해보시기를..)

      또 한가지는 안전모드로 부팅한 후 Ctrl-shift-Esc 를 눌러 Task manager 를 불러내서 수상한 프로세스들을 강제로 종료한 다음에 Malwarebyte 를 실행해 보겠습니다.

      부디 잘 해결되시기를..

  37. 이우연 2009/01/19 00:13  댓글주소  수정/삭제  댓글쓰기

    휴진짜감사해요ㅠ_ㅠ
    제가어제새벽에이게걸려서아침까지잠도못자고있다가아침에해결봣네요
    이거실행하고잇는데갑자기로그오프가되서기절할뻔...^^;
    무튼정말감사해요!
    아침에한숨자고여기까지찾아들어와서댓글달아요!감사합니다

    • BlogIcon 샴페인 2009/01/19 15:17  댓글주소  수정/삭제

      문제가 해결되었다니 너무 다행입니다. 앞으로 자주 자주 정기적으로 검사하셔서 곤란을 겪는 일이 없도록 하셨으면 좋겠네요. 저도 일주일에 1-2번씩 검사해 본답니다.

  38. 전선애 2009/06/14 21:55  댓글주소  수정/삭제  댓글쓰기

    저도 지금 같은 바이러스에걸려서
    컴터 초보라 완전 겁먹고
    두시간동안 완전 헤매고있어요
    제컴터는 상태가 좀 나쁜거 같은데
    바탕화면까지 워닝!!!이렇게 크게 떴어요

    근데 저는 다운받았는데 실행이 되질 않네용,,
    어떻게 해야하죠?

    • BlogIcon 샴페인 2009/06/14 22:47  댓글주소  수정/삭제

      안전모드 (safe mode) 로 부팅해서 실행하는 것을 권합니다. 컴퓨터를 끄신 후에 다시 켜고 윈도우즈 처음 시작되는 화면 나오기 전에 키보드 윗쪽의 'F8' 키를 여러번 눌러 보시면 안전모드 (safe mode) 로 들어가는 메뉴가 나옵니다. 그렇게 안전모드로 부팅하신 후 (화면 색깔과 해상도가 엉망이 되는데 원래 그렇습니다) 거기서 다운받은 Anti-Malware 를 실행해 보세요.

  39. 전선애 2009/06/15 00:57  댓글주소  수정/삭제  댓글쓰기

    으아~~~
    드뎌 해결했어요
    안전모드로하니까 되네요
    이거 해결하느라 밤은 꼴딱 샜지만
    샴페인님 덕분에 빨리 해결할수 있었어요
    완전 감사해요,,^^
    이제 담부터 이런 바이러스에 안걸리게
    미리미리 검사해줘야겠어요
    오늘 하루도 좋은하루되세요 *^^*

    • BlogIcon 샴페인 2009/06/16 15:05  댓글주소  수정/삭제

      해결이 되었다니 너무 기쁜 소식이군요. 앞으로도 일주일에 한번 정도는 꼭꼭 Anti-Malware 를 돌려서 나쁜 일을 사전에 예방하시기 바랍니다. 저도 기쁘네요. *^^*

  40. 김운상 2009/12/13 02:07  댓글주소  수정/삭제  댓글쓰기

    샴페인님이 아직도 이글을 보시는지 모르지만
    글을 남길께요.

    저는 11일에 미국에 왔는데요

    스카이프는 컴퓨터랑 이이팟터치 로만 사용을 하고있습니다.
    급하게 연락하고싶을때는 온라인되어있는걸 기다릴수가없어서


    1. 한국에 있는 가족 핸드폰으로 연락하고 싶어요.
    2. 한국에서 핸드폰으로 저한테 전화할때 받고 싶어요.
    3. 미국에서 미국의 핸드폰으로도 연락 ( 미래의 일 )
    이 3가지의 것인데요

    보니까 보통 프리페이드폰 을 사라고 하던데요.

    프리페이드를 구입해서 사는게 더 저렴할까요?.
    미국에는 길면 3년 이나 보통2년 정도 생각하고 있어요


    지금은 아는사람도 없고 아직 정신이없어서 뭘어떻게 해야할지모르고
    섯불리 했다가 후회할수도 있을꺼 같아서요.

    저렴한 방법좀 알려주세요.

    • BlogIcon 샴페인 2009/12/14 16:50  댓글주소  수정/삭제

      미국에 2년이상 있을 거면 그냥 2년 약정으로 미국의 핸드폰을 쓰시는게 가장 저렴합니다. 그러나 2년 약정이 싫거나 크레딧이 없어 deposit 을 내야 셀폰을 개통하는게 싫으시면 월마트에 가서 Straight Talk 이라는 핸드폰을 사서 개통하시면 제일 좋습니다. 이게 일반 핸드폰과 Prepaid 폰의 장점만을 따서 만든 것인데 언제든 계약 해지할 수 있고 매달 정해진 돈만 내서 매우 좋습니다. 플랜도 $30 짜리와 $45 짜리로 매우 심플하구요. 주변에 추천해서 쓰는데 아주 좋습니다.

      그리고 한국에 전화는 스카이프로 하시면 됩니다. 컴퓨터랑 인터넷 없이도 핸드폰으로 스카이프로 한국에 전화하고 받을 수 있습니다.

      제가 그 방법에 대하여 자세히 글을 써놓았으니 http://myusalife.com/28 글에 가서 따라 하시면 됩니다. 댓글들도 읽어보시구요.