Skip to content
조회 수 5995 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

한글입력이 안될때 의심해봐야 할 파일 imm32.dll

인터넷 창에서 한글입력이 안된다면 메모장을 열어 한영 입력을 시도해보고 그래도 안된다면 해당 바이러스 감염이 맞다.

 

주요 특징을 살펴보면....

explorer6같은 경우

imm32.dll 파일의 크기는 108kb임.

이것이 바이러스에 감염되면 112kb로 늘어남.

대표적인 증세는 한영키가 안먹히게 된다는 거...

 

 

메모리 모듈 감염:
c:\WINDOWS\system32\lpk.dll (Trojan.Patched) -> Delete on reboot.

레지스트리 키 감염:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{018B7EC3-EECA-11D3-8E71-0000E82C6C0D} (Adware.ISTBar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{5F1ABCDB-A875-46c1-8345-B72A4567E486} (Adware.ISTBar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{a19ef336-01d4-48e6-926a-fe7e1c747aed} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} (Trojan.FakeAlert) -> Quarantined and deleted successfully.

http://communityblog.tistory.com/984

 

 

http://core.ahnlab.com/173

 

악성코드 감염 시 나타는 증상
 해당 악성코드는 imm32.dll 파일을 변조시켜 게임 계정을 탈취하는 기능을 가진 악성코드 입니다.

해당 악성코드에 감염되면 운영체제에서 사용되는 정상파일인 imm32.dll 파일을 imm32.dll.log, imm32.dll.bak, imm32.dll.tmp 등의 이름으로 백업시킨 후 악성코드로 교체하게 됩니다.
(발견되는 변종에 따라 일부 파일명은 달라질 수 있습니다.)

http://communityblog.tistory.com/984

로그인 후 댓글쓰기가 가능합니다.

?

List of Articles
번호 분류 제목 날짜 조회 수
497 컴퓨터잡담 파일도우미삭제(익스플로러 시작시 log.pluspage.co.kr로 접속 후 홈으로 이동하는 증상) 1 4 file 2013.01.15 16610
496 WindowsTip 100M Full 속도내기(레지스터리) file 2013.01.11 6528
495 컴퓨터잡담 사이트를 검색엔진에 등록하는 방법 1 2013.01.11 7031
494 AutoHotKey Ahk) 웹페이지 감시결과에 따라 마이피플로 글 전송하기 12 file 2013.01.06 44022
493 WindowsTip 패킷을 훔치는 ARP Spoofing 공격 탐지 툴과 방어방법 4 2013.01.05 13573
492 WindowsTip windows Arp Spoofing Tool 5 2013.01.05 8079
491 Server asp,jsp,php 아이피(ip) 가져오기/확인 file 2013.01.05 11867
490 컴퓨터잡담 YAGI 안테나 캔 안테나 2 file 2013.01.03 7202
489 컴퓨터잡담 모바일 원격제어 프로그램 1 2013.01.03 7334
488 컴퓨터잡담 동영상녹화의 최강자 안캠코더(AnCamCoder) 2 file 2012.12.29 4305
487 컴퓨터잡담 동영상 표준 포맷 등 품질변환(다음 팟 인코딩) 2 file 2012.12.28 4387
486 컴퓨터잡담 리얼텍 LanCard 드라이버 file 2012.12.26 4261
485 컴퓨터잡담 SVCHOST 바이러스 제거하기 2 2012.12.24 6369
484 컴퓨터잡담 윈도XP를 더 잘 사용하는 방법 2 2012.12.24 7311
483 컴퓨터잡담 EDITPLUS 파일비교 방법 2 file 2012.12.23 5756
482 컴퓨터잡담 컴퓨터 부팅시 실행되는 프로그램 리스트(컴퓨터가 느리다면 꼭 점검할 필요가 있다) 4 34 file 2012.12.22 16960
481 컴퓨터잡담 악성코드 프로그램 부팅시 감시하여 초기에 잡기 1 file 2012.12.22 4704
480 컴퓨터잡담 제너레이터가 체크방법 1 file 2012.12.17 4410
479 컴퓨터잡담 XE 속도개선(캐시의 활용, 2 2012.12.05 6974
478 WindowsTip 램디스크 설정시 주의사항(끊킴현상 발생시 해당부분 점검필수) 2 file 2012.11.28 10133
Board Pagination Prev 1 ... 20 21 22 23 24 ... 46 Next
/ 46

http://urin79.com

우린친구블로그

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소