자유게시판

clipdown 악성코드 주의

코리아 0 65 07.13 15:17

   ■ 악성 및 유해 가능 파일 제거 :

   "C:\WINDOWS\System32\Tasks\ClipdownBootStrapper" (격리/제거 성공)

   "C:\WINDOWS\System32\Tasks_Migrated\ClipdownBootStrapper" (격리/제거 성공)

   "C:\WINDOWS\System32\Tasks_Migrated\ClipDownScheduler" (격리/제거 성공)


   ■ 악성 및 유해 가능 <HKEY_CURRENT_USER> 레지스트리 제거 :

   "HKCU\Software\JS Future" (격리/제거 성공)

   "HKCU\Software\jshelp_DLL_GUID" (격리/제거 성공)


   ■ 악성 및 유해 가능 <HKEY_LOCAL_MACHINE> 레지스트리 제거 :

   "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ClipdownBootStrapper" (격리/제거 성공)

   "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{21B950CD-FF8F-472C-B147-9AF401232338}" (격리/제거 성공 [Active Scan])

   "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{21B950CD-FF8F-472C-B147-9AF401232338}" (격리/제거 성공 [Active Scan])

   "HKLM\System\CurrentControlSet\Services\EventLog\Application\ClipdownService" (격리/제거 성공)

Comments

Category
State
  • 현재 접속자 100 명
  • 오늘 방문자 20,070 명
  • 어제 방문자 22,149 명
  • 최대 방문자 95,628 명
  • 전체 방문자 15,894,674 명
  • 전체 게시물 33,696 개
  • 전체 댓글수 23 개
  • 전체 회원수 562 명
Facebook Twitter GooglePlus KakaoStory NaverBand