트로이목마 2

netimo 프로그램은 트로이 목마 악성프로그램이다.

netimo 프로그램은 악성 프로그램입니다. 어느 경로로 설치 되는지는 모르나 무료 응용프로그램 설치시 자동으로 애드온 형태로 설치 되는것으로 보인다. 윈도우의 작업 관리자로 확인을 해보면 iewindows.exe 프로세스가 존재하며 루트 디렉토리에 nautoup.log란 로그 파일이 존재하면 감염되었다고 보면 됩니다. 이 프로그램은 ntmurl.dll 파일이 인터넷 익스플로러와 injection되어 작동 한다고 합니다. 이전글 http://blogview.tistory.com/1163 참조 netimo 프로그램 완전 삭제법 이 netimo 프로그램을 삭제해도 다음번에 컴퓨터를 재부팅하면 다시 파일이 생성됩니다. 최악의 악독한 프로그램이라고 보면 됩니다. 혹시나 해서 다시 AVA바이러스로 검색해 보니 트..

IT 2011.05.07

klif.sys 블루스크린 문제 해결하기

트로이 목마 프로그램인 klif.sys 치료하기 악성 코드인 klif.sys 블루스크린 문제 해결하기 위한팁입니다. 윈도우 XP 부팅중 정상 부팅해도 블루스크린이 뜨며 어떤 경우는 부팅도중 에러를 내며 os가 다운 됩니다. 이를 해결하는 방법은 아래와 같습니다. klif.sys 해결 방법은 부팅시 F8키를 누릅니다. 그럼 윈도우 안전 모드로 부팅이 됩니다. 아래와 같이 해결합니다. 시작 - 실행 - regedit 입력합니다. 확인 클릭 편집 - 찾기(ctrl+f) 를 클릭합니다. klif.sys 를 찾아서 삭제해줍니다.(아래 리스트 모든 파일 삭제) 윈도우가 정상적으로 부팅되면 바이러스 검사및 악성 코드를 검사합니다. klif.sys 프로그램은 Trojan.Win32.Inject.ofs 이며 트로이 목마..

IT 2009.08.07