'Win-Trojan/Pcclient.39424.G'에 해당되는 글 1건

  1. 2011.03.20 너를 이길수가 없구나, Win-Trojan/Pcclient.39424.G 바이러스
2011. 3. 20. 23:27
다양한 바이러스 프로그램중에 유일하게 사용하는 것이 네이버 백신입니다.
업데이트도 날마다 해주고 주기적으로 검사도 하면서 잘 지내는데 어느날 문득 네이버 백신이 새로운 메세지를 보내왔다.
내 너를 믿었거만 이러면 안되잖아 "네이버 백신" ㅠㅠ


좀 두서없고 복잡한 내용이지만 오랫동안 컴퓨터와 동거동락한 사람도 이런 경우를 당하는 경우가 있어서 포스팅을 해봅니다.
이 포스팅은 실제 작성한 시점은 이전 DDOS공격이 일어날 시점 즈음에 작서안 글을 다시 편집하여서 포스팅합니다. 그 당시에 포스팅을 해야 했으나 워낙에 다양한 일들이 겹치다 보니, 이제서야 포스팅을 해봅니다.


* 어느날 네이버백신이 바이러스가 있다고 알려준다.
언제나 잘 처리해주리라 믿고 "무료치료"를 클릭한다.



* 네이버가 치료 실패라고 알려왔다, 이런 일이 한번도 없었다. 
갑자기 당황스럽기도하고 이걸 어떻게 해야하나 고민을 하기 시작한다.
하지만 결국은 치료가 되지 않고 끝가지 살아남아서 컴퓨터에서 무슨 일인가를 하고 있다는 것이다.;;



* 치료 하지 못하는 파일에 대해서는 네이버에 신고를 하는 기능이 존재합니다.
즉 치료가 실패 하였을 때만 신고가 가능하게 되어 있습니다.
이전처럼 치료가 안되었지만 치료를 했다고 하는 경우는 신고가 불가능 한듯 합니다.
묻지마 신고를 막기위해서 이런 방향으로 진행이 되는듯 하다.




잠시후에 다시 해보니 또 치료가 된다.
아 네이버 백신도 오락가락 하는 독한 바이러스 ;;



아래처럼 무한 반복이 되어버렸다. 도저히 치료가 안되었다. 다른 백신을 사용해볼까도 해봤지만
그냥 무시하고 다른 방법을 찾기로 했다.
방법은 좀 복잡하지만 아주 쉽게 진행이 되었다.
컴퓨터에 실행중인 프로그램을 보여주는 프로그램을 찾아서 실행하고, 네이버로 검색을 하면서
해당 프로그램이 목록에 뜨면 목록을 강제로 종료하는 것이다.

네이버백신이가 제대로 치료를 못하는것은 해당 바이러스가
윈도우의 기본 프로그램인것처럼 되어 있어서 인듯한 걸로 판단이되었다.
결국 해당 바이러스를을 강제로 종료시키고 네이버 백신으로 검사를 다시하여서 깔끔하게 치료를 하였다.






아래의 내용은 네이버의 답변 메일이다.


고객님께서 보내주신 파일은 변종 악성코드로 파악됩니다.

 

좀 더 면밀한 분석 후 실제 악성코드로 확인될 경우 
엔진에 반영하도록 하겠습니다.


엔진에 반영되면 네이버 백신의 엔진 업데이트 이후  

악성코드 전체검사 시 치료가 가능합니다

 

추가로 안전한 PC 관리를 위해아래와 같은 방법으로 PC 점검을 부탁 드립니다.


1. 운영체제의 최신 보안 패치

    윈도우에서 시작->모든 프로그램->Windows Update를 실행하여
    
최신 패치를 진행해 주세요.  

    
윈도우 보안패치를 진행해 주시면 PC를 안전하게 사용할 수 있으며
,
    
저장해 놓았던 다른 파일은 삭제되지 않으니 안심하셔도 됩니다


2. 네이버 백신 안전모드 치료
    1) 
안전모드로 부팅
        
컴퓨터를 "다시 시작"하시고 부팅 초기 F8 키를 눌러
        검은색 화면(DOS)에서 Windows 고급 옵션 메뉴 중

        안전모드(네트워킹 사용)를 선택하여 부팅


    2) 
네이버 백신 검사 및 치료
       
전체검사 진행 후 검사가 끝나면 치료 진행

       안전모드에서는 실시간 감시기능이 작동되지 않으므로
       
반드시 수동 검사를 진행해 주셔야 합니다


    3) 
재부팅

Posted by mayoha