역사와 오만가지 잡학을 늘어놓는 블로그입니다. 링크와 트랙백은 허용, 퍼가기는 금지합니다.
by 초록불 이글루스 피플 2006 Egloos top100 2007 Egloos top100
최근 등록된 덧글
어르신들 중에 신문 스..
by EST_ at 02:05
ㅋㅋㅋㅋㅋ
by 이요 at 10/06
어떤 의미에서 정확한 ..
by 死海文書 at 10/06
....그냥 감동. 하하..
by 月影 at 10/06
어떤 의미에서 정확한 ..
by 잠본이 at 10/06
어허 이규태였군요. 전 ..
by 루드라 at 10/06
어떤 의미에서 정확한 ..
by Ha-1 at 10/06
어떤 의미에서 정확한 ..
by Bluegazer at 10/06
어스토니시아 스토리에서..
by 구름밟기 at 10/06
아프리카 이야기는 사족..
by chatmate at 10/06
댓글은 로그인 하신 분만
바이러스 문제 - 무료 백신 프로그램 2
걸려있던 바이러스는 caffecat님 말씀대로 bagle.worm이라는 놈이었는데, 이거 진짜 악질이군요. 그리고 악성코드를 잡을 필요가 있다는 조언에 따라 바이러스 방역 작업을 시작했습니다.

일단 "울타리"를 이용해서 악성코드를 잡았습니다(60여개가 나오더군요). 악성코드를 잡고나자 100% 였던 CPU 점유율은 정상으로 돌아왔습니다. 그 다음 하드디스크를 떼내서 다른 컴퓨터에 붙인 뒤 알약으로 바이러스 검사를 했습니다. 수십 개의 바이러스가 새로 나오더군요. 완전히 치료가 된 후 제 컴에 다시 붙인 뒤 부팅. 부팅은 문제가 없었는데 검사를 해보니 아직도 남은 바이러스가 또 있네요. 이건 분명히 어떤 실행파일이 숨어있는 것 같습니다.

그런데 네이버의 PC그린에서는 이 바이러스를 못 찾는군요. (에잇, 쓸모 없는 것!)

그래서 bzImage님이 추천해주신 Avira(free-av.com)를 이용했습니다.

이 백신 프로그램은 좀 특이하네요. 다운 받은 것을 실행시키니까 공CD를 찾습니다. CD에 구워진 것은 부팅용 CD더군요. CD부팅을 설정해서 부팅. 유닉스 모드에서 설치됩니다. 다음에 바이러스 스캔. 이때 옵션에서 치료를 선택하고, 리네임을 허용합니다. (잘못 설정해서 두 번이나 검색) -> 제가 받은 것은 Rescue system 이라는 거였습니다.

다시 수십 개 바이러스를 찾아내네요. 이제 다시 부팅. 알약으로 검색을 해보았습니다. 말짱하군요.

아니, 정확하게는 한 가지 문제가 남았습니다. 폴더 옵션에서 숨겨진 파일 보기 항목이 사라졌어요...-_-;;
이것은 바이러스 프로그램이 자신의 모습을 감추기 위해 시스템을 건드린 때문인 것 같습니다. 바이러스는 잡았지만 이 부분이 회복되지는 못한 모양입니다. 이것은 어째야 하는지 좀 난감하군요.

-----------------------------------
http://blog.naver.com/99jack/130027878319

위 블로그에 나온 방법대로 해서 숨김파일 및 폴더를 되살리는데 성공했습니다. 키값을 지운 뒤 DWARD로 다시 만들어서 리부팅함과 동시에 reg파일을 다운 받아서 실행시켰죠. 위의 방법만 했어도 가능했던 것인지는 잘 모르겠습니다.
아무튼 이렇게 해서 완전 해결. 알려주신 비밀글님께 감사드립니다.
by 초록불 | 2008/04/17 01:47 | *..잡........학..* | 트랙백 | 덧글(39) | ▲ Top
트랙백 주소 : http://orumi.egloos.com/tb/3706060
☞ 내 이글루에 이 글과 관련된 글 쓰기 (트랙백 보내기) [도움말]
Commented by 제갈교 at 2008/04/17 01:52
무서운 맹공으로 적들을 잡다가 아군 뒤에 숨은 적을 잡기 위해 아군까지 벤 격이군요.
무사히 전투 끝에 전사한 병사가 되살아나길(좀비물?) 빌겠습니다. ;;;
Commented by Joker- at 2008/04/17 04:12
저도 바이러스에게 당해서 숨겨진 파일을 6개월정도 못보았습니다.
레지스트리를 직접 건드려야 되더군요. 방법은 네이버 검색하면 바로 나옵니다.
Commented by 둥가 at 2008/04/17 07:14
그래도 어느 정도 해결하신 거 같아 다행입니다;
Commented by PolarEast at 2008/04/17 07:34
저도 초록불님이 하신대로 한번 해봐야겠습니다.;
Commented by 초록불 at 2008/04/17 08:32
Joker-님 / 네이버에 있는 레지스트리 변경 방법으로는 회복되지 않더군요.
Commented by dunkbear at 2008/04/17 09:05
나중에 다 해결하신 다음에 방화벽과 실시간 감시 세팅에도
좀 신경쓰셔야겠습니다. 저렇게 많이 나오다니... 헐헐.
Commented by 정열 at 2008/04/17 09:16
사실 저도 온갖 고생을 다하고는 카스퍼스키 구매했습니다. 물론 카스퍼스키라고 모두 해결되지는 않겠지만 그래도 다른 백신에 비하면 성능이 훌륭합니다. 지금 상황을 보시면 차라리 윈도우 다시 설치하는 것이 빠를 것 같습니다. 보통 2시간 정도면 하자나요. 전 처음 설치한 후에 고스트를 사용하기 때문에 훨씬 단축되고요...
Commented by 유월향 at 2008/04/17 09:59
바이러스는 다 잡으셨으니 이제 백업 후 포맷을... ㄱ-;;;
Commented by 초록불 at 2008/04/17 10:21
정열님 / 고스트는 가지고 있지 않아서... 돈 벌면 하나 사야지라고 생각만 하고 있습니다. 저는 설치에 보통 4시간 걸리더군요. 아주 죽음입니다.
Commented at 2008/04/17 10:21
비공개 덧글입니다.
Commented by 초록불 at 2008/04/17 10:51
비밀글 / 일단 USB 바이러스 문제는 맞습니다. 그 오토런.inf 파일이 USB에 있었거든요. 하지만 그건 치료가 됐고, 다른 파일은 검색되지 않았습니다. 거기까진 어제 해 본 거고, 말씀해주신 제일 하단의 되살리기 방법이 끌리는군요. 저녁 때 테스트해보겠습니다. 고맙습니다.
Commented by 琳☆ at 2008/04/17 11:15
확실히 컴퓨터는 포멧후 재설치가...(...)
Commented by 아브공군 at 2008/04/17 11:32
autorun.inf 바이러스는 유명하죠. 치료도 잘 안되는 것이고.....
(오죽하면 USB OFFICE라는 유명한 USB 무설치 프로그램 매니아 사이트에선 자체적으로 프로그램을 만들기까지 했으니....()
Commented by bzImage at 2008/04/17 12:27
... 머엉...

Avira 강력하군요. 저는 그 녀석이 CD 구워주는건 한번도 못봤습니다.
그저 평범한 다른 백신들처럼 쓰는데...
Commented by 다물 at 2008/04/17 12:46
바이러스 걸렸을땐 포멧하는게 가장 확실한 해결방법입니다.
물론 백업이 되어 있어야 한다는 조건이 있지만요.
Commented by 스프 at 2008/04/17 13:03
직접 해보니 '숨긴파일 및 폴더 표시' 설정만 사라졌을 경우
showall에 새로만들기로 DWARD(32비트)로 CheckedValue를 만들어 값을 1로 지정해 주시면 되네요. (직접 삭제해보고 된 것이니 될 거에요.)

숨긴파일폴더 표시에 해당하는 레지를 캡쳐한 것을 동봉합니다.
http://pds9.egloos.com/pds/200804/17/72/b0000972_4806c7c4ab896.gif

http://pds9.egloos.com/pds/200804/17/72/hidden.reg
이 레지값은 숨긴 파일 및 폴더 전체가 사라졌을때 사용하세요.
Commented by 초록불 at 2008/04/17 13:21
스프님 / 고맙습니다. 그런데 그 방법은 이미 사용해 보았지만 되지 않았답니다. 하지만 레지스트리 값은 다시 한 번 테스트해 보겠습니다.
Commented by 초록불 at 2008/04/17 13:22
bzImage님 / 뭔가 제가 다른 파일을 받았는지도...^^;;
Commented by Granduke at 2008/04/17 14:15
전의 포스팅 보고 맨날 멀쩡하다고 하는 v3에 대한 불신이 증폭되서 말씀하신 알약을 깔고 돌려봤더니 해킹툴과 웜이 수백 마리 나오더군요. 알약으로 치료하고나니 좀 빨라진 듯합니다...ㅡㅡ:::
Commented by bzImage at 2008/04/17 14:41
음... 지금 보니 Rescue system 받으신 모양이군요 ^^;
그냥 AntiVir Personal 을 권한 것이었지만, 나름 현재 상황에서는 딱 어울리는 물건이었을지도요 ^_^
잘 쓰셨으니 됐지요 ^^;
Commented by 초록불 at 2008/04/17 15:00
Granduke님 / V3는 더 이상 믿을 게 못 되는 것 같습니다.

bzImage님 / 이건 소 뒷걸음에 쥐 잡은 격이군요...^^;;
Commented by 천자의검 at 2008/04/17 16:54
흠.....저같은 경우 이런 상황이 생기면 바로 포멧해버리는데 차라리 이게 마음이 편한거 같더군요.
빠른포멧하고 윈도우 깔고 업데이트 하고 각종 드라이버 깔고 필요한 유틸 몇개 까는데 기껏해야
3시간이면 떡을 치니 차라리 그편이 깔끔하고 속편한듯 합니다. 이것도 귀찮으면 '녹턴 고스트'라는 프로그램을 사용하면 편합니다. 일단 백업만 한번 해놓으면 복구시키는데 5분이면 끝나죠. 피시방같은데서 많이 쓰는 프로그램인데 굉장히 편합니다.
Commented by 푸른도화선 at 2008/04/17 17:29
웜바이러스는 바퀴벌레랑 똑같습니다.
한마리 들어오면 나중에는 여기저기 창궐을...ㅡㅡ;

예전에 컴에 sasser.worm 이 들어와 난리친적이 있는데.. 그때 정말 소름끼치는 공포를
경험했습니다.
Commented by 아이군 at 2008/04/17 21:24
일단.. v3는 스크립트 바이러스를 거의 못잡습니다.

스크립트 바이러스가 뭐냐면... autorun.ini생각하심 됩니다.
어딘가 하나만 살아도 다시 부활하는 잡초같은 생명력이 짱이죠..

근데 그걸 못잡는게 꽤 됩니다.

유룐데!!!!

괜히 알약이 뜨는게 아니죠.....
근데 알약은 비트디펜더 구버전이라고 보시면 됩니다.

문제가, 외산 백신(무료버전)은

마찬가지로 스크립트는 못잡는 경우가 꽤 많습니다


결론은 하나 사시는거 추천..-_-;;
Commented by 초록불 at 2008/04/17 23:45
여러 말씀해주신 분들께 모두 감사드립니다. 문제는 완전히 해결되었습니다. (꾸벅)
Commented by 소하 at 2008/04/18 00:09
문제를 다 해결하셨다니 다행이네요.
저도 v3에서 완전 망해서 다시 깐 기억이 나네요... v3는 다들 안좋아하시는 듯...ㅋㅋㅋ
Commented by 아롱쿠스 at 2008/04/18 00:56
베이글과 웜은 치료프로그램 돌리면 항상 나오는 단골들이더라구요...

뜬금없지만 선조말엽 권력구도에 대한 질문 몇개를 해도 될까요?

1. 요즘 서적 등에(최근 한국사'뎐' 포함) 등에서 '대부분의 신료들이 영창대군을 지지했다'고 하는데 믿을 수 있는건가요?

2. 오로지 대북만이 광해군을 지지한 것인가요?

3. 이원익, 이항복 같은 분들도 영창대군을 지지했나요?

4. 유영경과 유희분은 같은 탁소북(유당) 아닌가요?

5. 선조가 10년을 더 살았으면 영창대군으로 세자가 바뀌는게 당연한 것인가요?

6. 대북이 대동법과 중립외교를 주도했나요?
Commented by 초록불 at 2008/04/18 01:27
아롱쿠스님 / 조선사는 정확한 답변을 하기가 좀... 아는 대로 말씀드리면,

1. 영창대군 지지파가 많았던 것은 사실입니다. 비율이 어느 정도인지는 모르겠습니다.

2. 대북 말고도 소북 안에서도 광해군 지지 세력이 있었습니다. 서인 중에도 있었고요.

3. 이원익, 이항복, 이덕형 등이 지지에 대해서 무슨 말을 했는지는 잘 모르겠지만 모두 광해군 밑에서 중용되었으니 (폐비건에서 충돌합니다) 영창대군을 지지한 것은 아닐 겁니다.

4. 유희분은 소북이었는데, 탁소북 단계까지 가지는 않았던 것으로 압니다. 인목대비 폐비에 반대해서 중북이 되지요. 유희분은 광해군의 처남이었습니다.

5. 당연하다는 말은 이상하지만 그랬을 가능성이 매우 높죠.

6. 대동법 문제는 좀 복잡해서 대북이 주도했다고 말하기도 안하기도 좀 그렇군요. 중립외교 건은 대북이 관여하지 않았다고 보기는 그렇지만 근본적으로 광해군의 의지가 더 강했던 것으로 알고 있습니다. 이 부분은 특히 자신이 없군요...^^;;
Commented by 아롱쿠스 at 2008/04/18 01:47
초록불님 답변해주셔서 고맙습니다.

지금까지 답변증 가장 성의있으시고, 내용도 좋습니다.

헌데. 10년후에도 선조에게 세자를 바꿀만한 명분은 있었을까요?

또는 계유정난, 왕자의 난 등을 고려하지 않았을까요? (10년후라도 영창의 나이는 13세)
Commented by 초록불 at 2008/04/18 02:02
아롱쿠스님 / 뭐 그런 이유로 역사에서는 if 놀이를 좋아하지 않는거죠. 그 이상의 영역은 소설가의 몫입니다...^^;;
Commented by 초록불 at 2008/04/18 02:03
그런데 세자를 바꿀 명목이야 당연히 있지요. 적장자라는 파워는 결코 무시할 수 없는 거라서요...
Commented by catnip at 2008/04/18 08:13
다행입니다^^
Commented by 초록불 at 2008/04/18 09:03
catnip님 / catnip님 덕분입니다. 고맙습니다.
Commented by 양웬리 at 2008/05/08 11:50
님 글 보고 질문이 있습니다.
저도 님처럼 레스큐 시스템을 받고 시디를 구워 유닉스모드로 스캔을 하려 했습니다만...
처음 언어 설정 시에 분명히 영어를 선택(2번째 것)했음에도 불구하고
알파펫은 쓰지만 알 수 없는 이상한 언어로 ㅡㅡ; 나옵니다
그나마 영어와 같은 단어가 있는지 scan 단어는 구분했습니다만 그 뒤로
3개, 2개, 4개 이렇게 선택지가 뜨지 않습니까. 그쪽으로는 전혀 해석이 불가능하니
어떻게 해야 할 지 알 수가 없습니다 -_-...;;;; 이미 약 5번정도(대략 번당 30분씩 걸림)
스캔을 했는데 그때마다 결과에 repair나 delete는 0입니다 ;;; warning이라 해서 스캔을 철저히 못했다는 것도 뭘 고르냐에 따라 차이가 많이 나고요;; 님은 이런 문제 없으셨는지? 컴퓨터는 완전 아작났는데(trojan xorer ㅠㅁㅠ)스캔하면 시간 많이 들여 다 잡아놓고 치료는 안 하는 모습을 보니 답답하고 화나기 짝이 없습니다. 자세한 설명좀 부탁드릴게요 ㅠㅠ;;
Commented by 초록불 at 2008/05/08 11:59
양웬리님 / 제가 좀 휘발성 기억이라...^^;; 처음에는 저도 독일어든가 선택해서 당황했습니다. 해보니까 아무 것도 치료가 되지도 않았었죠. 두번째 다시 할 때는 영어로 했는데, 이때 보면 스캔하고 치료하는 것이 따로 있더군요. 즉 양웬리님은 스캔만 하는 것을 선택하고 계신 것 같습니다. 그리고 리네임을 꼭 선택해주어야 합니다. 이것들이 이름이 같으면 치료가 안 되는 것 같아요.

영어가 안 나오는 문제는 저로서는 뭐라 말씀드릴 수가 없네요. 저는 영어가 나와서 해결을 했으니까요. 잘 되셔야 할텐데 안타깝습니다.
Commented by 양웬리 at 2008/05/08 13:42
ㅜㅡ 그럼 이것조차 바이러스가 침식한 결과;;로 볼 수도 있는 걸까요?
그럼 혹시 검색하시는 과정에서 제대로 선택했을 시 구분되는 과정이라도 없었는지?
(이를테면 전 지금 검색과정에서 어느 파일이 바이러스다 (sss.sss is trojan 이런 식으로)
이렇게만 나오거든요 혹시 치료하기를 누르고 리네임을 누르면 검색과정에서 치료했다 이렇게 리네임했다 이런 말이 뜨나요? 30분너머 걸려서만 제대로 선택한건지 못한건지를 알 수 있으니 너무 답답하네요.. 이걸 알려주심 검색조금 한 모습만 보고라도 알 수 있으니 다른 걸 선택해서 재시도 해 볼까 합니다.. ㅜㅡ;;;;
Commented by 초록불 at 2008/05/08 13:48
양웬리님 / 기억이 안 납니다...ㅠ.ㅠ 기억을 더듬어보면 리네임드라는 게 나왔던 것 같기도 합니다만 자신이 없습니다. 바이러스 치료 후에 다시 검사를 했는데, 이때는 아무 이상이 없었습니다. 그리고 정상부팅 후 알약으로 다시 한 번 검사를 했었죠. 물론 이때도 깨끗했습니다.
Commented by 초록불 at 2008/05/08 14:19
혹시 선택을 어떻게 하고 계신지요? 커서만 옮겨서 되는 게 아니고 스페이스바를 눌러줘야 선택이 됩니다.
Commented by 안불만 at 2008/09/03 23:39

안녕하세요.
울타리 개발자 권용휘입니다.
울타리가 2.0 버전으로 업데이트 되었습니다.

이렇게 글을 적는 이유는, 그동안 울타리 업데이트 서버로 사용하던 드림위즈 서버가 서비스가 종료되어, 업데이트 서버가 바뀌었기 때문입니다.

이전 버전을 그대로 사용하시면, 곧 악성코드 정보 파일(데이터베이스 파일) 및 울타리 프로그램 자체의 업데이트가 중지되게 되므로, 업데이트를 하여 주시기를 바라는 마음에서, 이렇게 글을 남겨둡니다.

좋은 하루 되시고 행복하십시오.

업데이트된 프로그램은 http://rodream.org/files/sfence/setup.exe 에서 받으실 수 있습니다.
※ 로그인 사용자만 덧글을 남길 수 있습니다.