로그인

  • 목록
  • 아래로
  • 위로
  • 쓰기
  • 검색

자유글 [re] 자꾸 리셋되는 악성코드 잡기...

  • 김원규
  • 1743
  • 2

첨부 1

  1. gp_08.gif (File Size: 57.6KB/Download: 3)

레지스트리 Run부분에 추가되어 재부팅시 항시 실행됩니다. 이 부분도 같이 삭제해주셔야 합니다. 위 그림은 다잡아 홈피에서 가져온 이미지인데요...저도 metaped.exe와 비슷한거에 걸렸었거든요... 그래서...일단은 이미지와 같은 경로에서 metaped.exe를 찾을 수 있다면 다 지우세요. 그 다음에 ctl + Alt + del 눌러서 프로세스에 올라와 있는 metaped.exe를 찾아서 종료시키구요. 그래도 다시 metaped가 프로세스에 올라온다면 레지스트리를 다시 검색해서 모두 없애야합니다. 그녀석이 프로세스에 올라오면 자동으로 레지스트리에 등록시키거든요... 1, 2번 작업을 몇번 반복할 수 도 있습니다. 레지와 프로세스를 동시에 다 잡았다면... 그 다음에 다잡아 같은 애드웨어를 돌립니다. 그리고 리셋하는 거죠... 이렇게 하면 잡을 수 있을 것 같은데요...저는 그렇게 해서 잡았습니다.

이런 글도 찾아보세요!

공유

facebooktwitterpinterestbandkakao story
퍼머링크

삭제

"[re] 자꾸 리셋되는 악성코드 잡기..."

이 게시물을 삭제하시겠습니까?

댓글 2

장낙중 2004.09.06. 16:22
레지스트리편집기에서 저렇게 찾아들어가는 것 보다는 \찾기(Ctrl + F)\ 해서 metaped 가 들어간 것은 \키\ \값\ \데이터\ 모두 찾습니다. 이것을 모두 지우고 다시 또 레지스트리편집기에서 찾기(Ctrl + F)\ 와 지우기를 반복해서 없애주는 과정을 반복합니다. 레지스트리 정리가 끝나면 빠져 나와 프로세스중에 있는 metaped 를 중지시킵니다. 이하 위와 같습니다. 그렇게 하면 될 것 같습니다.
권한이 없습니다. 로그인

신고

"님의 댓글"

이 댓글을 신고 하시겠습니까?

삭제

"님의 댓글"

이 댓글을 삭제하시겠습니까?