Skip to content
조회 수 5700 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

한글입력이 안될때 의심해봐야 할 파일 imm32.dll

인터넷 창에서 한글입력이 안된다면 메모장을 열어 한영 입력을 시도해보고 그래도 안된다면 해당 바이러스 감염이 맞다.

 

주요 특징을 살펴보면....

explorer6같은 경우

imm32.dll 파일의 크기는 108kb임.

이것이 바이러스에 감염되면 112kb로 늘어남.

대표적인 증세는 한영키가 안먹히게 된다는 거...

 

 

메모리 모듈 감염:
c:\WINDOWS\system32\lpk.dll (Trojan.Patched) -> Delete on reboot.

레지스트리 키 감염:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{018B7EC3-EECA-11D3-8E71-0000E82C6C0D} (Adware.ISTBar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{5F1ABCDB-A875-46c1-8345-B72A4567E486} (Adware.ISTBar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{a19ef336-01d4-48e6-926a-fe7e1c747aed} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} (Trojan.FakeAlert) -> Quarantined and deleted successfully.

http://communityblog.tistory.com/984

 

 

http://core.ahnlab.com/173

 

악성코드 감염 시 나타는 증상
 해당 악성코드는 imm32.dll 파일을 변조시켜 게임 계정을 탈취하는 기능을 가진 악성코드 입니다.

해당 악성코드에 감염되면 운영체제에서 사용되는 정상파일인 imm32.dll 파일을 imm32.dll.log, imm32.dll.bak, imm32.dll.tmp 등의 이름으로 백업시킨 후 악성코드로 교체하게 됩니다.
(발견되는 변종에 따라 일부 파일명은 달라질 수 있습니다.)

http://communityblog.tistory.com/984

로그인 후 댓글쓰기가 가능합니다.

?

List of Articles
번호 분류 제목 날짜 조회 수
180 Server PHP 가속기 secret 2016.03.05 21
179 Server 아파치 MPM 모드와 nginx 비교(apache 2.4 vs nginx) 2016.03.05 3952
178 Server PHP Opcache 속도개선 시키기 2016.03.07 1381
177 Server PHP Opcache 적용 전과 후의 비교 1 2016.03.07 1023
176 Server CSS, JS파일, gzip으로 한꺼번에 압축해서 전송하기 2016.03.08 977
175 Server 윈도우 time_wait 없애기 2016.03.08 1542
174 Server [Apache] mod_expires .htaccess을 수정하여 브라우저 캐싱하기 2016.03.16 1195
173 Server 아파치 모듈 mod_deflate 압축하기 1 2016.03.17 1037
172 Server 서버 최적화 시키기(APACHE, PHP, MYSQL, XE 압축&캐싱&버퍼) 3 file 2016.03.18 5168
171 Server APACHE PHP 에러 잡기 1 2016.03.23 7340
170 Server 아파치 캐시 설정 이후 잦은 아파치 자동멈춤 현상 원인분석 3 2016.03.23 1789
169 Server MySQL 5.6 my.cnf 글로벌 변수인지 세션변수인지 확인 2016.03.24 1288
168 Server [아파치 error.log] Fatal Error Unable to reattach to base address file 2016.03.25 1352
167 Server 아파치 httpd.conf 재시작 없이 설정 적용하기 2016.03.26 2605
166 Server XCOPY로 중요파일 백업하기 2016.03.26 1535
165 WindowsTip 예약된 작업(작업 스케줄러 시작) 2016.03.26 2691
164 Server 윈도우 TCP 연결의 개수를 최대한 늘이기 2016.03.26 1146
163 Server XE 어느날 갑자기 다운로드가 되지 않을때 해결방법 file 2016.04.07 1067
162 Server XE 스케치북 모바일 비회원 댓글쓰기에서 홈페이지 이메일 기입란 삭제하기 2016.04.08 2162
161 Server ECS P43T-AD3, Asus C381GM, Driver(두번째 사용했던 서버 드라이버) file 2016.04.12 2316
Board Pagination Prev 1 ... 33 34 35 36 37 ... 43 Next
/ 43

http://urin79.com

우린친구블로그

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소