<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>바이러스 먹는 까망늑대</title>
		<link>http://blackwolf.pe.kr/tt/blackwolf/</link>
		<description>늑대가 업무중에 발생되었던
컴퓨터관련 문제 해결 방법을 기술</description>
		<language>ko</language>
		<pubDate>Fri, 01 Apr 2011 16:54:29 +0900</pubDate>
		<generator>Tattertools 1.1.0.2 : Friends</generator>
		<image>
		<title>바이러스 먹는 까망늑대</title>
		<url>http://blackwolf.pe.kr/tt/blackwolf/attach/1/1389230699.gif</url>
		<link>http://blackwolf.pe.kr/tt/blackwolf/</link>
		<width>140</width>
		<height>120</height>
		<description>늑대가 업무중에 발생되었던
컴퓨터관련 문제 해결 방법을 기술</description>
		</image>
		<item>
			<title>c:\windows\system32\config\system 손상 원인과 처리방법</title>
			<link>http://blackwolf.pe.kr/tt/blackwolf/143</link>
			<description>	
		&lt;script language=&quot;javascript&quot; src=&quot;/tt/plugins/Cmuse0_2_3/js/flash.js&quot;&gt;&lt;/script&gt;
		&lt;script language=&quot;javascript&quot;&gt;
			function backSize(ids, size) {
				obFrame = document.getElementById(ids);
				//alert(obFrame);
				obFrame.style.height = size+&quot;px&quot;;
			}
		&lt;/script&gt;
&lt;P&gt;기본적으로&amp;nbsp; &quot;&lt;STRONG&gt;&lt;U&gt;c:\windows\system32\config\system 손상&lt;/U&gt;&lt;/STRONG&gt;&quot; 이란 의미는 Windows를&lt;/P&gt;
&lt;P&gt;운영하는데 필요한 system이라는 File이 여러가지 원인(보통 바이러스에 의한 손상이 대부분)으로 손상 또는 삭제가 되어 정상적으로 동작이 불가능하다는 것입니다.&lt;br /&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;기본적으로 손상의 원인별 처리 방법은....&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;보통은 복구 콘솔을 이용하여 손상되거나 삭제된 파일을 복사해줌으로 해결이 되지만,&lt;br /&gt;이런일이 발생한 경우 2차 3차 손상될 우려가 있으므로(바이러스 중 일부는 치료되지 않고 게속 해당파일을 손상시키는 경우가 있다) OS 재설치도 고려해 보아야한다.&lt;br /&gt;&lt;br /&gt;&lt;/STRONG&gt;&lt;br /&gt;&lt;br /&gt;복구 콘솔을 이용해 해결 가능한 경우는 아래와 같이 따라 하면 해결 할 수 있다.&lt;/P&gt;
&lt;P&gt;&amp;nbsp; 윈도우 정품 CD를 구해서(복제품도 상관없음) CD로 부팅을 합니다. &lt;br /&gt;&amp;nbsp; -&lt;STRONG&gt;&lt;FONT color=#ff0000&gt; 설마 CD부팅이 뭔지 모르시진 않겠죠?&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;p id=&quot;more143_0&quot; class=&quot;moreless_fold&quot;&gt;&lt;span style=&quot;cursor: pointer;&quot; onclick=&quot;toggleMoreLess(this, &#039;143_0&#039;,&#039;&amp;amp;lt;--- 모르시면 클릭 ---&amp;amp;gt;&#039;,&#039;&amp;amp;lt;--- 보셨으면 클릭 ---&amp;amp;gt;&#039;); return false;&quot;&gt;&amp;lt;--- 모르시면 클릭 ---&amp;gt;&lt;/span&gt;&lt;/p&gt;&lt;div id=&quot;content143_0&quot; class=&quot;moreless_content&quot; style=&quot;display: none;&quot;&gt;&lt;STRONG&gt;&lt;FONT color=#0000ff&gt;BIOS 영역에&amp;nbsp; 대해 알고 계시면 BIOS로 들어가셔서 부팅 순서의 1순위를 CD-ROM으로 하시고 저장후 재부팅 하시면 CD-ROM 부팅을 합니다.&lt;br /&gt;&lt;br /&gt;BIOS 영역을 모르시면 컴퓨터를 켜고 &quot;F12&quot;키를 0.5초 간격으로 여러번 터치해주면 부팅영역을 선택하는 화면이 나오게 되는데 그중 CD-ROM을 선택하시면 CD-ROM 부팅을 합니다.&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/div&gt;
&lt;P&gt;&lt;br /&gt;아무튼 CD-ROM부팅후 설치준비하는 파란 화면이 나옵니다.&lt;br /&gt;조금 많은 시간이 흐르고 설치를 시작한다는 화면이 나오지요.&lt;br /&gt;&lt;br /&gt;그곳에는 세가지 경우를 제시하는데&lt;br /&gt;그중 &lt;STRONG&gt;&lt;FONT color=#0000ff&gt;Windows XP를 복구하려면, &amp;lt;R&amp;gt;키를 누르십시오.&lt;/FONT&gt;&lt;/STRONG&gt; &amp;nbsp; &amp;nbsp; &lt;br /&gt;라는 메시지 대로 키보드의 R 버튼을 클릭하십시오.&lt;br /&gt;그러면 키보드 종류 선택하라는 내용이 나오는데 그냥 엔터치시면 됩니다.&lt;br /&gt;&lt;br /&gt;위의 내용대로 하셨으면 복구 콘솔에 진입하시게 된거지요.&lt;br /&gt;로그온할 윈도우 선택하고 Administrator 암호 입력하시면 DOS MODE로 진입하게 됩니다.&lt;br /&gt;&lt;br /&gt;&lt;STRONG&gt;&lt;FONT color=#ff0000&gt;copy c:\windows\repair\system c:\windows\system32\config\system&lt;br /&gt;&lt;br /&gt;&lt;/FONT&gt;&lt;/STRONG&gt;그후 위의 내용을 입력하시고 엔터 누르시면 만약 파일 삭제된경우는 아무런 메시지 없이 copy완료 내용만 나오게 되고, 손상된 경우는 덮어 씌울 것인지를 물어보는 메시지 내용이 나오게 됩니다.&lt;br /&gt;당연 덮어 씌워야 겠지요.&lt;br /&gt;&lt;br /&gt;위의 내용을 마치면 EXIT를 넣으시고 엔터를 치시면 재부팅을 하고 그토록 보고 싶었던 윈도우 로고를 볼 수 있을 것입니다.&lt;br /&gt;&lt;br /&gt;&lt;/P&gt;</description>
			<category>바이러스</category>
			<author> (까망늑대)</author>
			<guid>http://blackwolf.pe.kr/tt/blackwolf/143</guid>
			<comments>http://blackwolf.pe.kr/tt/blackwolf/143#entry143comment</comments>
			<pubDate>Fri, 11 Mar 2011 16:04:56 +0900</pubDate>
		</item>
		<item>
			<title>디도스(DDos) 변종 악성코드 안전모드 부팅방법 및 백신 치료방법</title>
			<link>http://blackwolf.pe.kr/tt/blackwolf/142</link>
			<description>	
		&lt;script language=&quot;javascript&quot; src=&quot;/tt/plugins/Cmuse0_2_3/js/flash.js&quot;&gt;&lt;/script&gt;
		&lt;script language=&quot;javascript&quot;&gt;
			function backSize(ids, size) {
				obFrame = document.getElementById(ids);
				//alert(obFrame);
				obFrame.style.height = size+&quot;px&quot;;
			}
		&lt;/script&gt;
전전에 이어 또 한번의 디도스(DDos]공격에 의해 국내 PC들이 피해를 입고 있습니다.&lt;br /&gt;게다가 이번에는 디도스에 의해 피해를 입은 컴퓨터의 일부에 새로운 명령이 추가 되어&lt;br /&gt;하드디스크가 파괴 된다고 하는 군요.&lt;br /&gt;뉴스상으로 벌써 500대 이상이 문제가 생겼다 합니다.&lt;br /&gt;&lt;br /&gt;그렇다면 하드디스크가 파괴되기전에 예방하는 방법이 없을까?&lt;br /&gt;당연 있습니다. 저는 디도스(DDos] 감염 되지 않아서 치료 확인을 못했지만,&lt;br /&gt;여러곳의 보안사이트에서 아래의 방법을 추천하더군요.&lt;br /&gt;그 내용에 대해 알아보겠습니다.&lt;br /&gt;&lt;br /&gt;&lt;STRONG&gt;첫번째.&lt;br /&gt;PC를 안전모드(네트워킹 사용)로 부팅을 합니다.&lt;/STRONG&gt;&lt;br /&gt;&lt;br /&gt;&lt;SPAN class=Apple-style-span style=&quot;COLOR: rgb(105,105,105); LINE-HEIGHT: 18px; FONT-FAMILY: Gulim, 굴림; TEXT-ALIGN: justify&quot;&gt;&lt;FONT color=#414141 size=3&gt;&lt;SPAN style=&quot;FONT-SIZE: 10pt; COLOR: #ffffff; BACKGROUND-COLOR: #ff0000&quot;&gt;안전모드로 부팅하는 방법은 PC 부팅한 후 F8키를 연속적으로(0.5초 간격으로 탁!탁!탁! 누름) &lt;br /&gt;&lt;br /&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;그 후 나오는 화면의 선택 내용중 &lt;br /&gt;&lt;br /&gt;&lt;STRONG&gt;&lt;FONT color=#d41a01&gt;윈도우 2000 의 경우 &lt;br /&gt; &amp;nbsp; 안전모드(네트워크 드라이버 사용)를 선택해야 합니다.&lt;/FONT&gt;&lt;/STRONG&gt;&lt;br /&gt;&lt;br /&gt;&lt;STRONG&gt;&lt;FONT color=#0000ff&gt;윈도우 XP(Vista,Win 7,2003,2008서버 공통)의 경우&lt;br /&gt;&amp;nbsp; &amp;nbsp; 안전모드(네트워킹 사용) 선택하시면 됩니다.&lt;br /&gt;&lt;/FONT&gt;&lt;/STRONG&gt;&lt;br /&gt;&lt;br /&gt;&lt;STRONG&gt;두번째.&lt;/STRONG&gt;&lt;br /&gt;&lt;STRONG&gt;최신 전용백신을 다운로드 받아 실행합니다&lt;/STRONG&gt;.&lt;br /&gt;&lt;br /&gt;보호나라 홈페이지&lt;SPAN style=&quot;COLOR: #ff0000&quot;&gt;&lt;STRONG&gt;(&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;A class=con_link href=&quot;http://www.bohonara.or.kr/)/&quot; target=_blank&gt;&lt;SPAN style=&quot;FONT-SIZE: 10pt; COLOR: #ff0000&quot;&gt;&lt;STRONG&gt;http://www.bohonara.or.kr/)&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/A&gt; 접속하면 메인 팝업창이 뜨는데&amp;nbsp; &lt;br /&gt;&lt;br /&gt;&lt;STRONG&gt;&lt;FONT color=#0000ff&gt;‘안철수연구소 전용백신 다운로드’를&lt;/FONT&gt;&lt;/STRONG&gt; 클릭하면 됩니다. &lt;br /&gt;&lt;br /&gt;다운로드받은 백신을 설치하고 검사를 시작합니다.&lt;br /&gt;악성코드가 검색되면 전체 치료버튼을 눌러서 치료를 완료합니다. &lt;br /&gt;&lt;STRONG&gt;&lt;FONT color=#d41a01&gt;검사 완료되면 ‘종료’ 클릭 후 PC 재부팅을 하시면 됩니다. &lt;br /&gt;&lt;/FONT&gt;&lt;/STRONG&gt;&lt;br /&gt;재부팅 후 한번 더 검사해서 악성코드가 완벽하게 제거되었는지 확인하시는 것을 추천해 드립니다.&lt;br /&gt;</description>
			<category>바이러스</category>
			<category>DDos</category>
			<category>디도스</category>
			<author> (까망늑대)</author>
			<guid>http://blackwolf.pe.kr/tt/blackwolf/142</guid>
			<comments>http://blackwolf.pe.kr/tt/blackwolf/142#entry142comment</comments>
			<pubDate>Wed, 09 Mar 2011 22:24:13 +0900</pubDate>
		</item>
		<item>
			<title>인터넷 익스플로러에서 한글 입력이 되지 않는 경우</title>
			<link>http://blackwolf.pe.kr/tt/blackwolf/141</link>
			<description>	
		&lt;script language=&quot;javascript&quot; src=&quot;/tt/plugins/Cmuse0_2_3/js/flash.js&quot;&gt;&lt;/script&gt;
		&lt;script language=&quot;javascript&quot;&gt;
			function backSize(ids, size) {
				obFrame = document.getElementById(ids);
				//alert(obFrame);
				obFrame.style.height = size+&quot;px&quot;;
			}
		&lt;/script&gt;
&lt;p align=&quot;center&quot;&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;&lt;strong&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;인터넷 익스플로러에서 한글 입력이 되지 않는 경우 - MS 오피스 한글입력기 충돌현상 해결방법&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;font-family: arial;&quot;&gt; 인터넷 익스플로러(이하 IE)를 사용하다보면 여러가지 문제가 있지만 그중 한가지 &#039;한글입력오류&#039;는 급하게 검색을 하려는 사용자의 마음을 선홍색 빛으로 달구곤 합니다. 임시방편으로 주소창에 잠깐 한글을 입력하고 복사해서 쓰는 방법도 있지만 짧은 내용이야 그렇다 해도 긴 글의 경우는 .... 생각하기도 싫습니다.&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;IE&lt;/span&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;에서 한글 입력이 되지 않는 경우는 악성코드로 인한 IMM변조와 MS 오피스 한글입력기에 의한 경우입니다. 한글입력기와 &lt;/span&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;IE&lt;/span&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;가 충돌하는 것 때문에&amp;nbsp; 한글 입력상의 문제가 발생한다고 합니다.&lt;/span&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;인터넷을 떠돌며 얻은 정보로는 아래와 같은 해결책을 제시해 줍니다.&lt;br /&gt; &lt;/span&gt;&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;먼저, 실행 - cmd를 입력하여 명령프롬프트를 불러오시거나 윈도우키+R - cmd를 입력하여 명령프롬프트를 불러오세요. &lt;/span&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;이제 다음과 같이 입력합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p align=&quot;center&quot;&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;&lt;strong&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;Regsvr32.exe /u msimtf.dll&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p align=&quot;center&quot;&gt; &lt;/p&gt;
&lt;p align=&quot;center&quot;&gt;&lt;/p&gt;
&lt;p align=&quot;center&quot;&gt; &lt;/p&gt;
&lt;p align=&quot;center&quot;&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;이렇게 뜨면 성공입니다. 하나 더 있어요.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p align=&quot;center&quot;&gt; &lt;/p&gt;
&lt;p align=&quot;center&quot;&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;&lt;strong&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;Regsvr32.exe /u msctf.dll&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt; &lt;/p&gt;

&lt;p align=&quot;center&quot;&gt; &lt;/p&gt;
&lt;p align=&quot;center&quot;&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;역시 이렇게 뜨면 성공입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;br style=&quot;clear: both;&quot;&gt;&lt;span style=&quot;font-family: arial;&quot;&gt; &lt;/span&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;span style=&quot;font-family: arial;&quot;&gt; 위 2개의 명령을 통해 ctfmon.exe의 실행을 &lt;/span&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;막았습니다. 이렇게 하면 한글입력기 충돌때문에 한글입력이 되지 않는 경우는 없을 것입니다. &lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;뭐 이렇게 해야 한다고 하고, 실제로 위의 내용으로 해결을 보았다는 사람들이 많으니 그런가 보다 하는데요,&amp;nbsp; 제가 알기로 ctfmon.exe는 보통 작업관리자 프로세스에서 삭제하지 않는 프로세스인데, 이렇게 해도 되나 싶더군요. 하지만 ctfmon.exe이 프로그램 충돌이라던가, 시스템이 지연된다던가 하는 여러가지 문제를 가지고 있어서 메모리 낭비하지 말고,  특별히 고급 텍스트 서비스를 사용하지 않는 이상, ctfmon.exe를 사용할 이유는 없는 것으로 보여집니다.&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt; &lt;/p&gt;
&lt;p align=&quot;justify&quot;&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;다만, 고급 텍스트 서비스를 사용하시는 분은 위의 방법을 따르시면 안됩니다.&lt;/span&gt;&lt;/p&gt;
</description>
			<category>OFFICE</category>
			<category>인터넷 익스플로러에서 한글입력 오류</category>
			<author> (까망늑대)</author>
			<guid>http://blackwolf.pe.kr/tt/blackwolf/141</guid>
			<comments>http://blackwolf.pe.kr/tt/blackwolf/141#entry141comment</comments>
			<pubDate>Thu, 24 Feb 2011 21:43:00 +0900</pubDate>
		</item>
		<item>
			<title>[프로세스] fph.exe 박멸하기</title>
			<link>http://blackwolf.pe.kr/tt/blackwolf/140</link>
			<description>	
		&lt;script language=&quot;javascript&quot; src=&quot;/tt/plugins/Cmuse0_2_3/js/flash.js&quot;&gt;&lt;/script&gt;
		&lt;script language=&quot;javascript&quot;&gt;
			function backSize(ids, size) {
				obFrame = document.getElementById(ids);
				//alert(obFrame);
				obFrame.style.height = size+&quot;px&quot;;
			}
		&lt;/script&gt;
fph.exe란 프로세스&lt;br /&gt;&lt;br /&gt;죽여도 바로 살고, 삭제를 해도 다시 부활하고, 서비스에도 안보이는 놈.&lt;br /&gt;&lt;br /&gt;DRM관련 프로그램이라고 함.. 이늠 땜시 부팅도 늦고.. &lt;br /&gt;&lt;br /&gt;이놈을 삭제하면 최소 부팅속도가 4초정도 빨라진다는 전설이...&lt;br /&gt;&lt;br /&gt;&lt;STRONG&gt;&lt;br /&gt;삭제 방법 :&lt;/STRONG&gt;&lt;br /&gt;&lt;br /&gt;우선 실행중인 프로세스를 죽이고 &lt;br /&gt;&lt;br /&gt;시작 -&amp;gt; 실행 -&amp;gt; C:\windows\f_ProductMgr.exe /uninst /cmh/FSW 라고 입력&lt;br /&gt;&lt;br /&gt;
&lt;DIV class=autosourcing-stub&gt;
&lt;P style=&quot;PADDING-RIGHT: 0px; PADDING-LEFT: 0px; FONT-SIZE: 12px; PADDING-BOTTOM: 0px; MARGIN: 20px 0px 30px; PADDING-TOP: 0px; FONT-FAMILY: dotum&quot;&gt;보통은 그냥 이래 삭제하면 되는데, 바로 재부팅 안하면 다시금 활동을 시작한다는 이야기도 있습니다.&lt;br /&gt;&lt;br /&gt;선택은 당신에게...&lt;/P&gt;&lt;/DIV&gt;</description>
			<category>Computer</category>
			<author> (까망늑대)</author>
			<guid>http://blackwolf.pe.kr/tt/blackwolf/140</guid>
			<comments>http://blackwolf.pe.kr/tt/blackwolf/140#entry140comment</comments>
			<pubDate>Wed, 25 Aug 2010 23:37:43 +0900</pubDate>
		</item>
		<item>
			<title>Win-Dropper/MegaService.457352</title>
			<link>http://blackwolf.pe.kr/tt/blackwolf/138</link>
			<description>	
		&lt;script language=&quot;javascript&quot; src=&quot;/tt/plugins/Cmuse0_2_3/js/flash.js&quot;&gt;&lt;/script&gt;
		&lt;script language=&quot;javascript&quot;&gt;
			function backSize(ids, size) {
				obFrame = document.getElementById(ids);
				//alert(obFrame);
				obFrame.style.height = size+&quot;px&quot;;
			}
		&lt;/script&gt;
Win-Dropper/MegaService.457352
&lt;P&gt;이놈은 바이러스라기 보다 애드웨어 개념으로 알려져있습니다.&lt;br /&gt;&lt;br /&gt;사이트에 접속되었다고 설치되는게 아니고 특정 사이트(웹하드 등등의 자료교환 사이트)에서 자료를 다운로드 받을 때 설치되는 ActiveX 가 활성될 때 자동으로 설치됩니다.&lt;/P&gt;
&lt;P&gt;이넘이 뭔짓을 하는 지는 잘은 모르겠는데 암튼 프로세스에 상주시켜서 메모리를 잡아먹고 있네요.&lt;br /&gt;&lt;br /&gt;제거하는 방법에는 두가지가 있습니다만..&lt;br /&gt;&lt;br /&gt;첫번째로는 V3 Lite로 검색후 치료하는 방법입니다.&lt;br /&gt;&lt;br /&gt;프로세스상에 실행중이면 가끔은 치료할 수 없다는 메세지를 선사하기도 합니다.&lt;br /&gt;하지만 대부분 아무런 문제없이 치료가 가능합니다.&lt;br /&gt;&lt;br /&gt;두번째로는 직접 삭제하는 방법입니다.&lt;br /&gt;&lt;br /&gt;우선 작업관리자에서 mudt.exe , msvc.exe , mmgr.exe 프로세스를 종료하고&lt;br /&gt;프로그램 추가/삭제에서 MegaService 를 제거 합니다.&lt;br /&gt;여기까지 하면 Program Files에서 MegaService 라는 폴더는 자동으로 삭제됩니다.&lt;/P&gt;
&lt;P&gt;그냥.. 이렇게만 하시면 그냥 삭제됩니다&lt;br /&gt;&lt;br /&gt;꼬랑쥐 : 치료후에도 자료를 다운받으려고 하면 올타꾸나 하며 재 설치됩니다.&lt;/P&gt;
&lt;DIV class=autosourcing-stub&gt;
&lt;br /&gt;&lt;/DIV&gt;</description>
			<category>바이러스</category>
			<author> (까망늑대)</author>
			<guid>http://blackwolf.pe.kr/tt/blackwolf/138</guid>
			<comments>http://blackwolf.pe.kr/tt/blackwolf/138#entry138comment</comments>
			<pubDate>Tue, 23 Feb 2010 12:03:20 +0900</pubDate>
		</item>
		<item>
			<title>SetupDTSB.exe - Dropper/Malware.107064</title>
			<link>http://blackwolf.pe.kr/tt/blackwolf/137</link>
			<description>	
		&lt;script language=&quot;javascript&quot; src=&quot;/tt/plugins/Cmuse0_2_3/js/flash.js&quot;&gt;&lt;/script&gt;
		&lt;script language=&quot;javascript&quot;&gt;
			function backSize(ids, size) {
				obFrame = document.getElementById(ids);
				//alert(obFrame);
				obFrame.style.height = size+&quot;px&quot;;
			}
		&lt;/script&gt;
&lt;P&gt;데몬 프로그램에 포함되어 있는 애드웨어입니다.&lt;br /&gt;데몬 프로그램 인스톨시 서치바를 설치하게 되면 활동하는 것이라 합니다.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;V3 Lite로 검색후 치료하시면 됩니다.&lt;br /&gt;&lt;br /&gt;&lt;FONT color=#ff0000 size=2&gt;이 위험 요소에 대한 자세한 내용은 여기를 누르십시오. &lt;/FONT&gt;&lt;A href=&quot;http://securityresponse.symantec.com/avcenter/cgi-bin/virauto.cgi?vid=19178&quot; target=_blank&gt;&lt;FONT size=2&gt;Adware.Savenow&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;</description>
			<author> (까망늑대)</author>
			<guid>http://blackwolf.pe.kr/tt/blackwolf/137</guid>
			<comments>http://blackwolf.pe.kr/tt/blackwolf/137#entry137comment</comments>
			<pubDate>Fri, 12 Feb 2010 10:37:31 +0900</pubDate>
		</item>
		<item>
			<title>NMlndexingService.exe</title>
			<link>http://blackwolf.pe.kr/tt/blackwolf/136</link>
			<description>	
		&lt;script language=&quot;javascript&quot; src=&quot;/tt/plugins/Cmuse0_2_3/js/flash.js&quot;&gt;&lt;/script&gt;
		&lt;script language=&quot;javascript&quot;&gt;
			function backSize(ids, size) {
				obFrame = document.getElementById(ids);
				//alert(obFrame);
				obFrame.style.height = size+&quot;px&quot;;
			}
		&lt;/script&gt;
&lt;p style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot;&gt;네로 버닝롬의 실행에 관계되는 프로그램입니다.&lt;/p&gt;
&lt;p style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot;&gt;삭제하여도 관계없습니다. &lt;br /&gt;&lt;/p&gt;&lt;p style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot;&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot;&gt;방법은..&lt;/p&gt;
&lt;p style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot;&gt;regedit.exe 로 레지스트리 에디터를 실행한 후,&lt;br /&gt;HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 을 찾아간다.&lt;br /&gt;BgMonitor_...... 로 시작되는 키 값을 제거하면 된다&lt;/p&gt;</description>
			<author> (까망늑대)</author>
			<guid>http://blackwolf.pe.kr/tt/blackwolf/136</guid>
			<comments>http://blackwolf.pe.kr/tt/blackwolf/136#entry136comment</comments>
			<pubDate>Tue, 15 Dec 2009 18:05:38 +0900</pubDate>
		</item>
		<item>
			<title>MRDaemon.exe</title>
			<link>http://blackwolf.pe.kr/tt/blackwolf/134</link>
			<description>	
		&lt;script language=&quot;javascript&quot; src=&quot;/tt/plugins/Cmuse0_2_3/js/flash.js&quot;&gt;&lt;/script&gt;
		&lt;script language=&quot;javascript&quot;&gt;
			function backSize(ids, size) {
				obFrame = document.getElementById(ids);
				//alert(obFrame);
				obFrame.style.height = size+&quot;px&quot;;
			}
		&lt;/script&gt;
&lt;span style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot;&gt;위의 프로세스는&amp;nbsp; 주)네오위즈벅스에서 제공하는 벅스플레이어(Bugs Player) 응용프로그램입니다. &lt;/span&gt;&lt;br style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot;&gt;&lt;font style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot; color=&quot;white&quot;&gt;http://www.windowexe.com&lt;/font&gt;&lt;br style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot;&gt;&lt;span style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot;&gt;프로그램의 삭제는 제어판의 프로그램 추가/제거에서 [&lt;/span&gt;&lt;font style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot; color=&quot;red&quot;&gt;&lt;b&gt;벅스플레이어&lt;/b&gt;&lt;/font&gt;&lt;span style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot;&gt;]을(를) 삭제합니다.&lt;/span&gt;&lt;font style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot; color=&quot;white&quot;&gt;w&lt;/font&gt; &lt;br style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot;&gt;&lt;br style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot;&gt;&lt;font style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot; color=&quot;white&quot;&gt;w&lt;/font&gt;&lt;span style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot;&gt;파일경로 : &lt;/span&gt;&lt;font style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot; color=&quot;white&quot;&gt;http://www.windowexe.com&lt;/font&gt;&lt;br style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot;&gt;&lt;font style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot; color=&quot;white&quot;&gt;w&lt;/font&gt;&lt;font style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot; class=&quot;font14&quot;&gt;C:\Program Files\Bugs\Bugs Player\MRDaemon.exe&lt;/font&gt; &lt;br style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot;&gt;&lt;font style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot; color=&quot;white&quot;&gt;e&lt;/font&gt;&lt;span style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot;&gt;파일정보 : MRDaemon MFC 응용 프로그램 &lt;/span&gt;&lt;br style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot;&gt;&lt;font style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot; color=&quot;white&quot;&gt;x&lt;/font&gt;&lt;span style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot;&gt;저작권 : Hanmaro Inc &lt;/span&gt;&lt;br style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot;&gt;&lt;br style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot;&gt;&lt;font style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot; color=&quot;white&quot;&gt;o&lt;/font&gt;&lt;span style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot;&gt;제작사 : &lt;/span&gt;&lt;font style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot; class=&quot;font14&quot;&gt;Neowiz Bugs.Corp&lt;/font&gt;&lt;font style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot; color=&quot;white&quot;&gt;Windowexe.com&lt;/font&gt;&lt;br style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot;&gt;&lt;font style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot; color=&quot;white&quot;&gt;o&lt;/font&gt;&lt;span style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot;&gt;제작사 홈페이지 : &lt;/span&gt;&lt;a style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot; href=&quot;http://www.bugs.co.kr/&quot; target=&quot;_blank&quot;&gt;http://www.bugs.co.kr/&lt;/a&gt; &lt;br style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot;&gt;&lt;br style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot;&gt;&lt;span style=&quot;font-family: &#039;Gulim&#039;,&#039;Sans-serif&#039;;&quot;&gt;간혹 벅스플레이어를 삭제해도 혼자 남아서 유유히 프로세스 메모리를 잡아 먹곤 합니다.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;</description>
			<category>Computer</category>
			<author> (까망늑대)</author>
			<guid>http://blackwolf.pe.kr/tt/blackwolf/134</guid>
			<comments>http://blackwolf.pe.kr/tt/blackwolf/134#entry134comment</comments>
			<pubDate>Tue, 15 Dec 2009 18:04:53 +0900</pubDate>
		</item>
		<item>
			<title>Adobelm_Cleanup.0001</title>
			<link>http://blackwolf.pe.kr/tt/blackwolf/133</link>
			<description>	
		&lt;script language=&quot;javascript&quot; src=&quot;/tt/plugins/Cmuse0_2_3/js/flash.js&quot;&gt;&lt;/script&gt;
		&lt;script language=&quot;javascript&quot;&gt;
			function backSize(ids, size) {
				obFrame = document.getElementById(ids);
				//alert(obFrame);
				obFrame.style.height = size+&quot;px&quot;;
			}
		&lt;/script&gt;
&lt;br /&gt;
&lt;P&gt;결론부터 이야기 한다면 위의 프로세스는 바이러스가 아닙니다.&lt;br /&gt;단지 아크로뱃에 관련된 프로세스중의 하나입니다.&lt;br /&gt;아크로뱃 실행시 실행되었다가 종료시 사라지는 것이 원칙이나, 가끔 아크로뱃 실행 후 사라지지 않고 프로세스 메모리를 잡아묵고 있곤 합니다.&lt;/P&gt;&lt;br /&gt;
&lt;H3&gt;Windows errors related to adobelm_cleanup.0001?&lt;/H3&gt;
&lt;P&gt;&lt;br /&gt;&lt;/P&gt;
&lt;DIV class=right&gt;adobelm_cleanup.0001 is a process which belongs to Adobe Acrobat. This program is a non-essential process, but should not be terminated unless suspected to be causing problems. 
&lt;DIV id=section-2 style=&quot;DISPLAY: inline&quot;&gt;&lt;!-- --&gt;&lt;/DIV&gt;
&lt;P&gt;We strongly recommend that you &lt;A href=&quot;http://www.liutilities.com/products/campaigns/plib/rbplib/&quot; target=_blank&gt;&lt;U&gt;&lt;FONT color=#0000ff&gt;run a FREE registry scan&lt;/FONT&gt;&lt;/U&gt;&lt;/A&gt; to identify adobelm_cleanup.0001 related errors.&lt;/P&gt;
&lt;P&gt;윈도우 에러는 adobelm_cleanup.0001 에 관련되어 있을까요?&lt;/P&gt;
&lt;P&gt;[adobelm_cleanup.0001]는 아크로뱃리더 처리에 속하는 프로세스입니다.&amp;nbsp; 이 프로그램은 주 원인은 아니지만 작업이 해결되지 않은 원인이 될 수는 있습니다.&lt;/P&gt;&lt;/DIV&gt;</description>
			<category>Computer</category>
			<author> (까망늑대)</author>
			<guid>http://blackwolf.pe.kr/tt/blackwolf/133</guid>
			<comments>http://blackwolf.pe.kr/tt/blackwolf/133#entry133comment</comments>
			<pubDate>Tue, 15 Dec 2009 18:04:17 +0900</pubDate>
		</item>
		<item>
			<title>Win32/Conficker.worm ( V.WOM.Conficker)</title>
			<link>http://blackwolf.pe.kr/tt/blackwolf/132</link>
			<description>	
		&lt;script language=&quot;javascript&quot; src=&quot;/tt/plugins/Cmuse0_2_3/js/flash.js&quot;&gt;&lt;/script&gt;
		&lt;script language=&quot;javascript&quot;&gt;
			function backSize(ids, size) {
				obFrame = document.getElementById(ids);
				//alert(obFrame);
				obFrame.style.height = size+&quot;px&quot;;
			}
		&lt;/script&gt;
&lt;P&gt;해결방법. &lt;br /&gt;&lt;br /&gt;1) 알약에서 제공하는 컨피커 윔 바이러스 전용 프로그램을 설치하여 실행한다.&lt;/P&gt;
&lt;P&gt;&lt;A class=con_link href=&quot;http://mfiles.naver.net/64b5518c9fc1a91e3956/data41/2009/5/16/202/v3conficker-zzang2bbo2.exe?type=attachment&quot; target=_blank&gt;http://mfiles.naver.net/64b5518c9fc1a91e3956/data41/2009/5/16/202/v3conficker-zzang2bbo2.exe?type=attachment&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;br /&gt;2) 보안 패치를 설치한다.&lt;/P&gt;
&lt;P&gt;&lt;SPAN id=ctl00_ContentPlaceHolder1_labContent&gt;지난 2008년에 발생한 MS08-067 취약점을 이용한 &lt;br /&gt;V.WOM.Conficker(Bitdefender 진단명 : Win32.Worm.Downadup.Gen)악성코드가 &lt;br /&gt;USB와 네트워크를 통해 다시 점차 확산되고 있습니다.&lt;br /&gt;V.WOM.Conficker 악성코드는 다른 추가적인 악성코드를 다운로드 받아 설치하고 &lt;br /&gt;인터넷 속도 저하 혹은 장애 현상을 가져올 수 있으므로 PC 예방 조치를 필수적으로 시행해야 합니다.&lt;br /&gt;&lt;br /&gt;[감염 경로] &lt;br /&gt;&lt;br /&gt;특수하게 조작된 RPC 요청(TCP 포트 445), 비밀번호가 취약하게 설정되어 있는 공유폴더에 비밀번호를 &lt;br /&gt;무작위로 대입하는 공격을 통해 감염됩니다. &lt;br /&gt;또한 USB등의 이동식 저장장치의 자동실행(Autorun) 기능을 통해 급격히 확산되고 있습니다.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;[감염 증상]&lt;br /&gt;&lt;br /&gt;1)보안 패치가 되지 않은 PC를 원격지점에서 &lt;br /&gt;공격자가 통제하도록 할 수 있는 권한을 부여합니다. &lt;br /&gt;&lt;br /&gt;2) 다른 악성코드를 추가적으로 다운로드하는 등 &lt;br /&gt;추가적인 감염을 위해 과도하게 패킷을 발송하여 &lt;br /&gt;인터넷 속도를 저하시키거나 인터넷 연결 장애 현상을 초래합니다. &lt;br /&gt;&lt;br /&gt;[치료 방법] &lt;br /&gt;&lt;br /&gt;&lt;A href=&quot;http://aldn.altools.co.kr/alyac/anti-downadup(conficker).exe&quot; target=_blank&gt;&lt;A class=con_link href=&quot;http://aldn.altools.co.kr/alyac/anti-downadup(conficker).exe&quot; target=_blank&gt;&lt;B&gt;&lt;FONT color=tomato&gt;V.WOM.Conficker 전용백신 다운로드하기&lt;/FONT&gt;&lt;/B&gt;&lt;/A&gt;&lt;/A&gt;&lt;A class=con_link href=&quot;http://aldn.altools.co.kr/alyac/anti-downadup(conficker).exe&quot; target=_blank&gt;&lt;B&gt;&lt;FONT color=tomato&gt; &lt;/FONT&gt;&lt;/B&gt;&lt;/A&gt;&lt;br /&gt;&lt;br /&gt;※ V.WOM.Conficker 전용 백신을 실행하면 &lt;br /&gt;자동으로 시스템을 검사/치료하고 창이 사라집니다.&lt;br /&gt;&lt;br /&gt;해당 악성코드의 변종 발생 가능성이 높으므로, &lt;br /&gt;전용백신으로 치료해도 같은 증상이 반복해서 나타나는 경우 &lt;br /&gt;알약 프로그램의 신고하기 메뉴를 통해 &lt;br /&gt;혹은 알약 고객센터를 통해 신고를 부탁드립니다.&lt;br /&gt;&lt;br /&gt;[예방 방법]&lt;br /&gt;&lt;br /&gt;1. MS08-067취약점에 대한 보안패치를 업데이트합니다.&lt;br /&gt;&lt;br /&gt;&lt;A class=con_link href=&quot;http://www.microsoft.com/korea/technet/security/bulletin/Ms08-067.mspx&quot; target=_blank&gt;&lt;B&gt;&lt;FONT color=tomato&gt;Microsoft MS08-067 취약점 정보 &lt;/FONT&gt;&lt;/B&gt;&lt;/A&gt;&lt;br /&gt;&lt;br /&gt;2. 알약의 DB업데이트를 최신으로 유지하고, &lt;br /&gt;실시간 감시 수준을 &#039;높음&#039;으로 설정합니다.&lt;br /&gt;&lt;br /&gt;3. USB(이동식 저장장치)의 자동실행(Autorun)을 통한 &lt;br /&gt;감염을 막기위해 USB 자동 실행을 차단하고, &lt;br /&gt;현재 사용중인 공유 폴더 설정 해제를 권장합니다.&lt;br /&gt;&lt;br /&gt;※ &quot;자동실행 차단&quot; 버튼을 누르면 &lt;br /&gt;autorun.inf를 통한 USB(이동식 저장장치)의 자동실행 기능이 차단됩니다.&lt;br /&gt;&lt;br /&gt;- 기타 추가 조치 사항&lt;br /&gt;&lt;br /&gt;기업의 네트워크나 보안 관리자께서는 방화벽이나 &lt;br /&gt;IPS에서 TCP 139, 445번 포트 차단을 권장합니다.&lt;br /&gt;&lt;B&gt;&lt;FONT color=tomato&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/B&gt;&lt;/A&gt;&lt;/SPAN&gt;</description>
			<category>바이러스</category>
			<author> (까망늑대)</author>
			<guid>http://blackwolf.pe.kr/tt/blackwolf/132</guid>
			<comments>http://blackwolf.pe.kr/tt/blackwolf/132#entry132comment</comments>
			<pubDate>Fri, 11 Dec 2009 15:40:33 +0900</pubDate>
		</item>
	</channel>
</rss>

