Malware Zero Kit Report File
-- 경고 --
데이터베이스는 자동으로 갱신되지 않기 때문에, 필요할 때마다 새로 내려받아 검사하시기 바랍니다.
오래된 데이터베이스로는 신규 악성 프로그램을 제거할 수 없습니다.
-- 알림 --
스크립트 사용 후, 아래 사항 반드시 확인
① 악성코드 제거에 실패했을 경우, 안전 모드에서 검사를 진행하거나 재부팅 후 재검사 진행
② 메모리를 활용하는 악성코드에 감염되었을 경우, 검사 후 반드시 재부팅 진행
③ 웹 브라우저에서 악성 광고 창이 생성될 경우, 페이지 설정 및 부가/확장 프로그램 점검 및 웹 브라우저 재설치
④ 한글 입력 불가 및 특정 프로그램(예: Classic Shell)이 정상 실행되지 않을 경우 재부팅 진행
⑤ 사용 후 스크립트가 삭제되지 않을 경우, 재부팅 후 삭제 진행
⑥ 검사 후 네트워크에 연결되지 않을 경우, <3. 문제 해결> 문서 <문제 07> 항목 참고
⑦ 검사 중 오진 및 오동작이 발생한다면 <3. 문제 해결> 문서 <문제 05> 항목 참고
악성코드 제거 후, 보안 제품(백신)이 정상 동작하지 않는 상황이 지속될 경우 아래 사항 확인
① 애드웨어 등 불필요 및 유해 가능 프로그램을 제거 후 다시 검사(중요)
② 보안 업체에서 제공하는 전용 백신 추가 사용
③ 동작하지 않는 보안 제품 제거 → 재부팅 → 설치 파일 새로 내려받기 → 재설치
※ 자기 자신부터 보안 실천 ! ! ! <5. 악성코드 감염 예방> 문서 참고
※ 악성코드 분석 요청 시 <3. 문제 해결> 문서 <문제 17> 항목 참고
-- 검사 정보 --
데이터베이스 버전 : 2016. 03. 01. V02
운영체제(OS) : Microsoft Windows [Version 6.1.7601], x64
검사 환경 : 표준
검사 일시 : 2016-03-01 12:08:54.71
검사 형식 : 반자동
검역소 폴더 : C:\Quarantine_MZK
-- 사용자 계정 컨트롤(UAC) --
★ 위험 ★ 사용자 계정 컨트롤(UAC) 기능이 비활성화 되어 있습니다.
-- 상세 보고 --
■ 필수 시스템 파일 존재 유/무 확인 :
존재하지 않는 파일이 없음
■ 악성 및 유해 가능 자동 실행 라이브러리(AppInit_DLLs) 값 확인 :
문제점이 발견되지 않음
■ 악성 및 유해 가능 자동 실행 라이브러리(AppInit_DLLs, 32bit) 값 확인 :
문제점이 발견되지 않음
■ 악성 및 유해 가능 서비스 제거 :
"oldoserv" (격리/제거 성공)
"Windows WiseRun Service" (격리/제거 성공)
"WindowsWRMonitoringService" (격리/제거 성공)
■ 필수 시스템 파일 확인 - 1차 :
문제점이 발견되지 않음
■ 초기화 대상 프로세스 자동 실행 레지스트리 확인 :
문제점이 발견되지 않음
■ 악성 및 유해 가능 파일 제거 :
"C:\Windows\Tasks\mctcvrqwrsrmain.job" (격리/제거 성공 [Active Scan])
"C:\Windows\Tasks\mctcvrqwrsrs.job" (격리/제거 성공 [Active Scan])
"C:\Temp\bap_ad13.exe" (격리/제거 성공)
"C:\Temp\filejo.exe" (격리/제거 성공)
"C:\Temp\KeyWordMap_L.exe" (격리/제거 성공)
"C:\Temp\setupbaro05.exe" (격리/제거 성공)
"C:\Temp\setuphapp01.exe" (격리/제거 성공)
"C:\Temp\setup_partlmw027.exe" (격리/제거 성공)
"C:\Windows\adInstall_wms001.exe" (격리/제거 성공 [Active Scan])
"C:\Windows\browser_agent_setup_k10000.exe" (격리/제거 성공 [Active Scan])
"C:\Windows\bt_ecu2.exe" (격리/제거 성공)
"C:\Windows\gongoo.exe" (격리/제거 성공)
"C:\Windows\InstallRealm.exe" (격리/제거 성공)
"C:\Windows\ISZoneSetup_66_hide.exe" (격리/제거 성공)
"C:\Windows\searchbyme.ico" (격리/제거 성공)
"C:\Windows\setup_nid006_silent.exe" (격리/제거 성공)
"C:\Windows\setup_partlmw011.exe" (격리/제거 성공)
"C:\Windows\Translation.exe" (격리/제거 성공)
"C:\Windows\WindowsTabSetup_downrealm.exe" (격리/제거 성공 [Active Scan])
"C:\Users\Administrator\AppData\Local\1000king.ico" (격리/제거 성공)
"C:\Users\Administrator\AppData\Local\11st.ico" (격리/제거 성공)
"C:\Users\Administrator\AppData\Local\11st_favicon.ico" (격리/제거 성공)
"C:\Users\Administrator\AppData\Local\11번가.lnk" (격리/제거 성공)
"C:\Users\Administrator\AppData\Local\auction.ico" (격리/제거 성공)
"C:\Users\Administrator\AppData\Local\auction_favicon.ico" (격리/제거 성공)
"C:\Users\Administrator\AppData\Local\diet.ico" (격리/제거 성공)
"C:\Users\Administrator\AppData\Local\gmarket.ico" (격리/제거 성공)
"C:\Users\Administrator\AppData\Local\gmarket_favicon.ico" (격리/제거 성공)
"C:\Users\Administrator\AppData\Local\G마켓.lnk" (격리/제거 성공)
"C:\Users\Administrator\AppData\Local\man.ico" (격리/제거 성공)
"C:\Users\Administrator\AppData\Local\옥션.lnk" (격리/제거 성공)
"C:\Users\Administrator\AppData\Roaming\11번가.lnk" (격리/제거 성공)
"C:\Users\Administrator\AppData\Roaming\G마켓.lnk" (격리/제거 성공)
"C:\Users\Administrator\AppData\Roaming\옥션.lnk" (격리/제거 성공)
"C:\Users\Administrator\AppData\Local\Apps\wmforupdater_u.exe" (격리/제거 성공)
"C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\옥션.lnk" (격리/제거 성공)
"C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\11번가.lnk" (격리/제거 성공)
"C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\G마켓.lnk" (격리/제거 성공)
"C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\옥션.url" (격리/제거 성공)
"C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\11번가.url" (격리/제거 성공)
"C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\G마켓.url" (격리/제거 성공)
"C:\Users\Administrator\Desktop\Auction.url" (격리/제거 성공)
"C:\Users\Administrator\Desktop\괴물의 아이 다시보기.url" (격리/제거 성공)
"C:\Users\Administrator\Desktop\매일밤 미스터하이.url" (격리/제거 성공)
"C:\Users\Administrator\Desktop\무한전투 액션RPG.url" (격리/제거 성공)
"C:\Users\Administrator\Desktop\서치바이미.url" (격리/제거 성공)
"C:\Users\Administrator\Desktop\최신영화 무료다운.lnk" (격리/제거 성공)
"C:\Users\Administrator\Favorites\최신영화 무료다운.lnk" (격리/제거 성공 [Active Scan])
"C:\Users\Administrator\Favorites\Links\최신영화 무료다운.lnk" (격리/제거 성공 [Active Scan])
"C:\Users\Administrator\Favorites\서치바이미 - 내가 만들어가는 검색형 블로그.url" (격리/제거 성공)
"C:\Users\Administrator\Favorites\연결\서치바이미.url" (격리/제거 성공)
"C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Templates\PopClInstall_7.exe" (격리/제거 성공 [Active Scan])
"C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Templates\RmBA.exe" (격리/제거 성공 [Active Scan])
"C:\Program Files\Tred\ver.ix" (격리/제거 성공)
■ 악성 및 유해 가능 폴더 제거 :
"C:\ProgramData\LemonWebtoon" (격리/제거 성공)
"C:\ProgramData\WindowMatchTab" (격리/제거 성공)
"C:\Users\Administrator\AppData\Local\signkey" (격리/제거 성공)
"C:\Users\Administrator\AppData\Local\Windows BT Icons" (격리/제거 성공)
"C:\Users\Administrator\AppData\Local\WiseComm" (격리/제거 성공)
"C:\Users\Administrator\AppData\Roaming\bluead" (격리/제거 성공)
"C:\Users\Administrator\AppData\Roaming\KeywordMap" (격리/제거 성공)
"C:\Users\Administrator\AppData\Roaming\lnkdo" (격리/제거 성공)
"C:\Users\Administrator\AppData\Roaming\Microsort" (격리/제거 성공)
"C:\Users\Administrator\AppData\Roaming\oldoser" (격리/제거 성공)
"C:\Users\Administrator\AppData\Roaming\Savepop" (격리/제거 성공)
"C:\Users\Administrator\AppData\Roaming\WinCtrView" (격리/제거 성공)
"C:\Users\Administrator\AppData\Roaming\WindowMix" (격리/제거 성공)
"C:\Users\Administrator\AppData\Roaming\wsjcore" (격리/제거 성공)
"C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd" (격리/제거 성공)
"C:\Program Files\WiseComm" (격리/제거 성공)
"C:\Program Files (x86)\HomeCare" (격리/제거 성공)
"C:\Program Files (x86)\LemonWebtoon" (격리/제거 성공)
"C:\Program Files (x86)\Skywidget" (격리/제거 성공)
"C:\Program Files (x86)\windoguide" (격리/제거 성공)
"C:\Program Files (x86)\windviewer" (격리/제거 성공)
"C:\Program Files\GAC\BSUpdate" (격리/제거 성공)
■ 악성 호스트 파일 제거 :
발견되지 않음
■ 네트워크 DNS 주소 상태 확인 - 1차 :
문제점이 발견되지 않음
■ 소켓 프로토콜 상태 확인 :
문제점이 발견되지 않음
■ 악성 및 유해 가능 <HKEY_CLASSES_ROOT> 레지스트리 제거 :
"HKCR\ActiveX.ActiveXCtrl.1" (격리/제거 성공)
"HKCR\lnkdo.lnkdo" (격리/제거 성공)
"HKCR\skywidget.skywidget_Obj" (격리/제거 성공)
"HKCR\skywidget.skywidget_Obj.1" (격리/제거 성공)
"HKCR\windgdo.windgdo" (격리/제거 성공)
"HKCR\APPID\Network_ModusService.exe" (격리/제거 성공)
"HKCR\Wow6432Node\CLSID\{5AC6C4E6-9E10-4D22-A4D8-8C371C1FD6E2}" (격리/제거 성공)
"HKCR\Wow6432Node\CLSID\{B1DF652F-3A33-4f9f-B809-59870C4E9027}" (격리/제거 성공)
"HKCR\Wow6432Node\CLSID\{CC01FC6C-2A2F-4A64-BD86-30F1DB8CB6F4}" (격리/제거 성공)
"HKCR\Wow6432Node\CLSID\{CC01FC6C-3341-4124-A9B7-E61D503BEAB9}" (격리/제거 성공)
"HKCR\Interface\{B56FE57A-6CF6-4B63-8969-8FEB286FCE5E}" (격리/제거 성공)
"HKCR\TypeLib\{C92B1604-4D70-41DF-8DFF-E7BBC6C59CFD}" (격리/제거 성공)
■ 악성 및 유해 가능 <HKEY_CURRENT_USER> 레지스트리 제거 :
"HKCU\Software\AnyBord" (격리/제거 성공)
"HKCU\Software\AppIsLauncher" (격리/제거 성공)
"HKCU\Software\barozen05_0229" (격리/제거 성공 [Active Scan])
"HKCU\Software\Bloc" (격리/제거 성공)
"HKCU\Software\bluead_0229" (격리/제거 성공 [Active Scan])
"HKCU\Software\Boraweb" (격리/제거 성공)
"HKCU\Software\BrowserShot" (격리/제거 성공)
"HKCU\Software\ClkPop" (격리/제거 성공)
"HKCU\Software\dmop" (격리/제거 성공)
"HKCU\Software\filejo_0229" (격리/제거 성공 [Active Scan])
"HKCU\Software\happcpv_0229" (격리/제거 성공 [Active Scan])
"HKCU\Software\honorzone" (격리/제거 성공)
"HKCU\Software\ipagent" (격리/제거 성공)
"HKCU\Software\ISZone" (격리/제거 성공)
"HKCU\Software\KeywordMap" (격리/제거 성공)
"HKCU\Software\keywordmap4_0229" (격리/제거 성공 [Active Scan])
"HKCU\Software\LemonWebtoon" (격리/제거 성공)
"HKCU\Software\lemonwebtoon027_01n" (격리/제거 성공 [Active Scan])
"HKCU\Software\lnkdo" (격리/제거 성공)
"HKCU\Software\magiccare" (격리/제거 성공)
"HKCU\Software\matchtab" (격리/제거 성공)
"HKCU\Software\popclk" (격리/제거 성공)
"HKCU\Software\RetainGard" (격리/제거 성공)
"HKCU\Software\searchlinenc" (격리/제거 성공)
"HKCU\Software\signkey" (격리/제거 성공)
"HKCU\Software\skwgt" (격리/제거 성공)
"HKCU\Software\TredSyncmon" (격리/제거 성공)
"HKCU\Software\uninstall_matchtab" (격리/제거 성공)
"HKCU\Software\UniProductiv" (격리/제거 성공)
"HKCU\Software\WinCtrView" (격리/제거 성공)
"HKCU\Software\windgdo" (격리/제거 성공)
"HKCU\Software\windowmix" (격리/제거 성공)
"HKCU\Software\WindowsTab" (격리/제거 성공)
"HKCU\Software\WindowsTab0" (격리/제거 성공)
"HKCU\Software\WindowsTab1" (격리/제거 성공)
"HKCU\Software\WindowsTab2" (격리/제거 성공)
"HKCU\Software\WindowsTaba" (격리/제거 성공)
"HKCU\Software\WiseRunChecker" (격리/제거 성공)
"HKCU\Software\wrcheckersapp" (격리/제거 성공)
"HKCU\Software\wsjcore" (격리/제거 성공)
"HKCU\Software\wuu" (격리/제거 성공)
"HKCU\Software\Yestop" (격리/제거 성공)
"HKCU\Software\AppDataLow\Software\skwgt" (격리/제거 성공)
"HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{46E54E77-A5AE-4AB0-B27F-22DA3F95FAD6}" (격리/제거 성공)
"HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CC34B3C3-3904-4D0E-8035-536715B28BBA}" (격리/제거 성공)
"HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{46E54E77-A5AE-4AB0-B27F-22DA3F95FAD6}" (격리/제거 성공)
"HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5AC6C4E6-9E10-4D22-A4D8-8C371C1FD6E2}" (격리/제거 성공)
"HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{760762F5-319C-4F99-839B-CF7CCBE6E1C9}" (격리/제거 성공)
"HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A0D5AFB8-A746-497C-97AC-2C8EF98254B6}" (격리/제거 성공)
"HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CC01FC6C-2A2F-4A64-BD86-30F1DB8CB6F4}" (격리/제거 성공)
"HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CC01FC6C-3341-4124-A9B7-E61D503BEAB9}" (격리/제거 성공)
"HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CC01FC6C-F8E7-43FE-A02A-268A62075043}" (격리/제거 성공)
"HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CC34B3C3-3904-4D0E-8035-536715B28BBA}" (격리/제거 성공)
"HKCU\Software\MICROSOFT\MCT" (격리/제거 성공)
"HKCU\Software\MICROSOFT\WISEMANSUPPORT" (격리/제거 성공)
■ 악성 및 유해 가능 <HKEY_LOCAL_MACHINE> 레지스트리 제거 :
"HKLM\Software\Wow6432Node\LemonWebtoon" (격리/제거 성공)
"HKLM\Software\Wow6432Node\matchtab" (격리/제거 성공)
"HKLM\Software\Wow6432Node\WindowsTab2" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\Baple_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\Baple_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\barozenMon_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\barozenMon_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\barozen_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\barozen_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\bnhost_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\bnhost_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\browser_agents_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\browser_agents_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\browser_agent_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\browser_agent_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\BTIPv32_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\BTIPv32_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\BTIUPv32_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\BTIUPv32_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\happ_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\happ_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\ipagent_u_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\ipagent_u_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\ISZoneSetup_66_hide_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\ISZoneSetup_66_hide_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\ISZone_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\ISZone_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\luckyinstall_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\luckyinstall_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\lwtclt_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\lwtclt_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\lwtsvc_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\lwtsvc_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\matchtab_setup_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\matchtab_setup_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\savepopagent_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\savepopagent_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\savepop_agent_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\savepop_agent_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\Skywidget(free)_h_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\Skywidget(free)_h_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\skywidgeter_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\skywidgeter_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\skywidgets_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\skywidgets_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\webboraset_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\webboraset_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\webbora_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\webbora_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\WinCtrCon_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\WinCtrCon_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\WinCtrProc_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\WinCtrProc_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\WindowsTabSetup_downrealm_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\WindowsTabSetup_downrealm_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\windowstab_ins_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\windowstab_ins_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\windowstab_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\windowstab_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\windowstab_uc_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\windowstab_uc_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\WisemanUpdate_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\WisemanUpdate_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\Wiseman_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\Wiseman_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\WRChecker_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\WRChecker_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\wsjcorekg_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\wsjcorekg_RASMANCS" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\WSLliveicon_RASAPI32" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Tracing\WSLliveicon_RASMANCS" (격리/제거 성공)
"HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID : {CC01FC6C-3341-4124-A9B7-E61D503BEAB9}" (격리/제거 성공)
"HKLM\Software\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXT : DISABLEADDONLOADTIMEPERFORMANCENOTIFICATIONS" (격리/제거 성공)
"HKLM\System\CurrentControlSet\SERVICES\EVENTLOG\PARAMETERS" (격리/제거 성공)
■ 악성 및 유해 가능 BHO(Browser Helper Object) 제거 :
"HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5AC6C4E6-9E10-4D22-A4D8-8C371C1FD6E2}" (격리/제거 성공)
■ 악성 및 유해 가능 방화벽 규칙 제거 :
발견되지 않음
■ 악성 및 유해 가능 유휴 파일 전송 작업 제거 :
발견되지 않음
■ 악성 및 유해 가능 브라우저 확장 기능 제거 :
발견되지 않음
■ 웹 브라우저 - 마이크로소프트 엣지 악성 시작 및 검색 페이지 제거 :
발견되지 않음
■ 웹 브라우저 - 마이크로소프트 인터넷 익스플로러 악성 시작 및 검색 페이지 제거 :
발견되지 않음
■ 웹 브라우저 - 악성 모질라 파이어폭스 악성 시작 및 검색 페이지 제거 :
발견되지 않음
■ 초기화 대상 웹 브라우저 바로 가기 확인 :
문제점이 발견되지 않음
■ 초기화 대상 서비스 및 레지스트리 확인 :
"HKCU\Software\Microsoft\Windows\CurrentVersion\Run : (Default)" (초기화 성공)
"HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run : (Default)" (초기화 성공)
■ 악성 및 유해 가능 프로그램 설치 정보 레지스트리 제거 :
"HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\signkey" (격리/제거 성공)
"HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WindowMix" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Internet Explorer Distribution Of Earnings3.0" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\LemonWebtoon" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Wise Runner" (격리/제거 성공)
■ 악성 및 유해 가능 시작 프로그램 레지스트리 제거 :
"HKCU\Software\Microsoft\Windows\CurrentVersion\Run : signkey" (격리/제거 성공)
"HKCU\Software\Microsoft\Windows\CurrentVersion\Run : skywidgetRun" (격리/제거 성공)
"HKCU\Software\Microsoft\Windows\CurrentVersion\Run : SkywidgetUpDates" (격리/제거 성공)
"HKCU\Software\Microsoft\Windows\CurrentVersion\Run : Skywidget" (격리/제거 성공)
"HKCU\Software\Microsoft\Windows\CurrentVersion\Run : KeywordMap" (격리/제거 성공)
"HKCU\Software\Microsoft\Windows\CurrentVersion\Run : OutTab" (격리/제거 성공)
"HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce : BarozenMon" (격리/제거 성공)
"HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce : WiseRunAccess" (격리/제거 성공)
"HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce : WiseRunUGm" (격리/제거 성공)
"HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce : WiseRunChecker" (격리/제거 성공)
"HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce : WiseRunMonitor" (격리/제거 성공)
"HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run : windgdoc" (격리/제거 성공)
■ 네트워크 DNS 주소 상태 확인 - 2차 :
문제점이 발견되지 않음
■ 필수 시스템 파일 확인 - 2차 :
문제점이 발견되지 않음
댓글 영역