navigation.iwatchavi.com , spyhunter4 , Malware zero kit - Engineer of NiagaraFramework

Tridium, NiagaraFramework, SCADA, HMI, PLC, Automation, SmartFAM etc.. About controls.
나이아가라 프레임워크 QnA : neverlikekami@gmail.com

2016년 5월 4일 수요일

navigation.iwatchavi.com , spyhunter4 , Malware zero kit

개요



오랜만에 바이러스한테 뜬눈으로 능욕을 당했다.
멜웨어 및 에드웨어의 쏟아지는 공격에... 사무용 피시는 아파 쓰러지고.... ㅠㅠ...
바이러스에 걸린 경위는 역시.. 암흑의 프로그램을 이것저것 구하다보니...  감염 되었다.
하하...

각설하고!

여러가지 에드웨어와 멜웨어가 감지 되었다.
특정 바이러스에 감염됨과 동시에 포트가 열리면서 여러가지 프로그램들이 마구잡이로 깔린 느낌이었다.

결론적으로 아파하는 PC를 2틀간 고군분투한끝에 살려놓았다.

아픈PC를 치료해주기위해 내가 투약한 방법들을 적어본다.

1. 먼저 증상이다.

하도 여러가지가 깔려서 스크린샷을 박을 정신도 없었지만.. 그와중에 몇개 찍었다.


위와같은창이 주기적으로 팝업되며 프로그램 설치를 유도한다.



익스플로워도 , 크롬도 마찬가지다. 단축아이콘에 navigation.iwatchavi.com 이런 URL이 인자값으로 들어가있다. 즉, 브라우저를 열면 무조건 해당 사이트가 열리게 된다.

2. 나의 해결방법

먼저 알약을 돌렸다.4개정도의 바이러스를 치료 하였다.

SpyHunter4를 설치하여 검사를 했다.
약 300개의 멜웨어 및 에드웨어가 감지되었다.
그런데.. SpyHunter는 무료가 아니다. 감지된 목록들을 한번에 치료하기 위해서는 결제를 해야하는데... 여러 블로그들의 내용으로보아  매우 찝찝(?) 하였다.

검사된 목록들에 마우스 오른쪽버튼을 누르면 해당 레지스트리나 폴더로 이동할 수 잇었으며 일일이 해당 폴더나 레지스트리를 지울 수 있었다. 하지만.. 300번 이짓을 하기에는 좀...
무리가 있었고 . 다른 툴을 찾아보았다.

네이버에 SpyHunter4에 대한 많은 글들이 있었는데. 보여지는 글들이 대부분 "낚였다." "삭제가 안된다" 등등의 부정적인 글들이었다.

걱정과 다르게 SpyHunter4 삭제는 정상적으로 진행 되었다.




삭제를 진행하면 광고가 떠서 지울 수 없다는둥... 글들이 있었는데. 위의 사진이 바로그 광고다. 좌측 하단의 녹색버튼 Procced with Uninstall을 누르면 그냥 지워진다.



내가 찾은 다른 툴 이라는것은  Mzk(Malware zero kit)  이라는 국산 툴!!
적용 실험 결과는 매우 만족스러웠다.
http://cafe.naver.com/malzero/94376 해당 링크를 참고한다.





정리하자면...

navigation.iwatchavi.com  : 브라우저 속성에서 인자값 삭제로 해결.
SpyHunter4 삭제 : 그냥.. 지워짐. 좌측하단에 Proceed With Uninstall 누르면 됨.
기타 잔뜩한 멜웨어,에드웨어들, : MZK 로 말끔이 해결.
http://cafe.naver.com/malzero/94376 에서 받을 수 있다.

참조

내용 : 링크 

댓글 없음:

댓글 쓰기

Post list