컴퓨터

Backdoor.Medias 바이러스에 감염 - sysnate.exe

mizig 2016. 9. 29. 10:21

  C:\Windows\System32\Sysvupex.exe.파일이 Backdoor.Medias 바이러스에 감염되었다는 경고 메시지가
자꾸 뜨면서 복구가 안됩니다.

이 바이러스는 3월 28일(미국시간)에 발견된 바이러스로서 정확히는
트로이의목마입니다. 개인정보 유출을 할 수 있는 형태로 있지만
그다지 위험도는 높지 않습니다.
우선 백신을 최신바이러스 정의로 업데이트 하시기 바랍니다.

그 다음으로 레지스트리 수정을 해야합니다.
레지스트리 수정은 다음과 같습니다.

1. 시작 -> 실행 -> regedit

2. 다음항목을 찾으시기 바랍니다.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

3. 이 항목을 선택하시면 오른쪽에 여러 항목이 있는데 다음 항목을 삭제하시기 바랍니다.
"Sysvupex" = %System%\Sysvupex.exe
"sysnate" = %System%\medias\sysnate.exe 

4. 다음 레지스트리 값을 삭제하시기 바랍니다.
HKEY_CLASSES_ROOT\MicorosoftMedias.MicrosoftMediasEx.1
HKEY_CLASSES_ROOT\CLSID\{F44CA80E-E7A7-4849-8630-EF56D763C255}
HKEY_CLASSES_ROOT\TypeLib\{7DB7F109-6AA4-42FF-801F-123C182B9268}
HKEY_LOCAL_MACHINE\Software\CLASSES\HTMLEdit.SSocks5.1
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\
{1E1B2879-88FF-11D2-8D96-D7ACAC95951A}

5. 레지스트리 창을 닫으시기 바랍니다.

이상의 과정으로 바이러스는 제거됩니다.

도움이 되시길 바라며, 바이러스로부터 최선의 방어는 정품백신의 사용과
최신바이러스 정의의 수시업데이트. 그리고 개인정보 유출방지를 위한 개인용 방화벽의 사용이 정답입니다. 

*내용출처: Symantec USA -Security Response
 
 
 Symantec USA -Security Response