IT

악성코드 WPHookAdSrv.exe

유앤아이의 뉴패러다임 2014. 3. 26. 17:25

악성 코드로 의심되는 WPHookAdSrv.exe입니다.

어느날 보니 이게 강제로 윈도우 시작과 동시에 파일변경을 시작할려고 합니다.

 

 

 

니놈의 정체는 대체 뭐냐..?? 앙..

 

검색을 이용하여 파일찾기를 시도해 보니 오호...

 

c:\windows\WPHookAdSrv.exe

 

C:\WINDOWS\PCHEALTH\

WPHookAdSrv.exe.20140325-232353-00.hdmp

WPHookAdSrv.exe.20140325-232353-00.mdmp
에 이 악성코드가 숨어 있습니다.

 

삭제를 합니다.

그런데 IE8.0(익스플로러)는 거의 관공사나 금융, 네이버만 사용하는데 이놈들이 왜 PC에 깔렸는지 의문입니다.

왜나면 이 사이트들이 액티브X를 뿌려 되잖아요..

 

^^