자유게시판

clipdown 악성코드 주의

코리아 0 72 07.13 15:17

   ■ 악성 및 유해 가능 파일 제거 :

   "C:\WINDOWS\System32\Tasks\ClipdownBootStrapper" (격리/제거 성공)

   "C:\WINDOWS\System32\Tasks_Migrated\ClipdownBootStrapper" (격리/제거 성공)

   "C:\WINDOWS\System32\Tasks_Migrated\ClipDownScheduler" (격리/제거 성공)


   ■ 악성 및 유해 가능 <HKEY_CURRENT_USER> 레지스트리 제거 :

   "HKCU\Software\JS Future" (격리/제거 성공)

   "HKCU\Software\jshelp_DLL_GUID" (격리/제거 성공)


   ■ 악성 및 유해 가능 <HKEY_LOCAL_MACHINE> 레지스트리 제거 :

   "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ClipdownBootStrapper" (격리/제거 성공)

   "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{21B950CD-FF8F-472C-B147-9AF401232338}" (격리/제거 성공 [Active Scan])

   "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{21B950CD-FF8F-472C-B147-9AF401232338}" (격리/제거 성공 [Active Scan])

   "HKLM\System\CurrentControlSet\Services\EventLog\Application\ClipdownService" (격리/제거 성공)

Comments


Category
State
  • 현재 접속자 176 명
  • 오늘 방문자 2,656 명
  • 어제 방문자 23,188 명
  • 최대 방문자 95,628 명
  • 전체 방문자 15,900,448 명
  • 전체 게시물 33,892 개
  • 전체 댓글수 58 개
  • 전체 회원수 562 명
Facebook Twitter GooglePlus KakaoStory NaverBand