티스토리 툴바

나도 모르게 설치된 악성프로그램 잡자! :: [Malwarebytes' Anti-Malware]

Posted on 2008/08/06 00:44 | under 웹서비스, 프로그램리뷰 | permalink :: http://krang.tistory.com/190

평소 유용하게 쓰는 프로그램 중에 하나인데 블로그 검색해보니 의외로 관련글이 없어서 모르시는 분들께 도움이 될까 해서 올려봅니다.

웹서핑을 하다보면 아무리 주의를 한다고 해도 자신도 모르게 이것저것 설치가 되곤 하죠. 그중에 'malware (malicious software)' 라는 놈은 악성소프트웨어로서 제멋대로 실행되어 바이러스,악성코드,스파이웨어와 같은 해악을 끼치는 존재입니다. 이런 'malware' 들을 찾아 없애주는 좋은 무료 소프트웨어가 바로 지금 소개해드릴 Malwarebytes' Anti-Malware 입니다. 저도 검사해봤더니 무래 21개의 악성소프트웨어가 발견되었습니다. ㅡ.ㅡ;; 무슨 사이트를 돌아다닌거냐..

▶ Malwarebytes' Anti-Malware : http://malwarebytes.org/


위의 Malwarebytes' Anti-Malware 홈페이지로 가셔서 메인에 있는 가장 최신 버전을 클릭후 다운로드를 합니다. 실시간 탐지, 스케쥴탐색등등의 기능이 추가된 정식버전은 유료이지만 무료버전만으로도 충분히 제 기능을 합니다.

설치와 실행은 간단합니다. 다운로드 후 mbam-setup.exe 화일을 실행을 합니다.

사용자 삽입 이미지

▲ English를 선택후 'OK'


사용자 삽입 이미지


사용자 삽입 이미지


사용자 삽입 이미지
▲ 자 설치가 끝났습니다. 'Finish'클릭!

사용자 삽입 이미지
▲ 바로 실행하게 되면 위와 같은 화면이 뜨는데 'Quick scan'이 선택되어 있습니다.
'Scan'을 클릭해서 검사를 시작합니다.

사용자 삽입 이미지
▲ 와!~ 신난다! 무려 21개의 malware를 키우고 있었군요!
저를 이기신 분은 없기를..-_-;;

'show result'를 클릭후 악성코드로 의심되는 것들을
체크한 후 'remove selected'로 지워주면 끝.

만에 하나 혹시 모르니 초보자는 컴을 잘 아는 분과 상의후 삭제하시길 바랍니다.

..
..

정말 악성 malware중에 'Antivirus XP 2008' 이란 놈이 있습니다. Malwarebytes' Anti-Malware 는 이것을 치료해주는데 특효약입니다. 밑에 영문 치료법이 있긴 하지만 위에 제가 설명드린데로만 하시면 됩니다.





Trackback Address :: http://krang.tistory.com/trackback/190 관련글 쓰기
  Daum 신지식 :: Antivirus XP 2008 이라는 프로그램때매 컴터가 이상해졋어요
자기 멋대로 Antivirus XP 2008 이라는 파일이 깔려서 삭제하는데 인터넷에 나온 방법도 안되서 그냥 제 맘대로 삭제했거든요? 그런데 삭제하고 나서부터 온라인 게임 뭐 서든어택같은 게임 등의 게임이 실행이 안되요. 이미 컴퓨터에 저장된 싱글 플레이 되는 PC게임들은 실행 잘되는데... 해결 방법 없나요? 한번 온라인 게임을 실행하면 느려져서 다시 시작해야함.... 이거 포맷해야 하나요??
  Daum 신지식 :: Antivirus 2009 제거방법가르켜 주세요
antivirus 2009 가 표시줄에계속나타나있고 창에도계속뜨네요 제거하는방법좀부탁드립니다 영문으로되어있읍니다 바이러스아닌가요?
  샴페인의 미국 생활기 :: 최악의 스파이웨어 XP Security Center 이렇게 해결하세요
요즘처럼 컴퓨터를 쓰는 시간의 대부분을 인터넷에서 보내는 컴퓨터 사용자들이라면 필연적으로 인터넷을 통해 자기도 모르게 바이러스처럼 인스톨되는 애드웨어 (Adware) 나 스파이웨어 (Spyware) 의 피해를 당해보신 적이 있을 것입니다. 컴퓨터 바이러스와는 다르게 파일들을 삭제하거나 하여 운영체제를 다시 인스톨해야 하는 상황까지 이르게 하지는 않지만 인터넷 접속 속도를 쓸 수 없을만큼 떨어뜨린다거나 시도 때도 없이 팝업창이 뜨기도 하고 인터넷 사용..
  꿈을 꾸는 파랑새 :: 스파이웨어 제거을 도와주는 Malwarebytes Anti-Malware 입니다.
먼저 비전문가 글이므로 오류가 있을 수도 있습니다. 이 프로그램은 은밀하게 설치되는 스파이웨어를 제거할 수 있도록 도와주는 프로그램입니다. 무료 버전은 아니고 유료 버전입니다. 제작사:malwarebytes 먼저 프로그램을 설치할 때 언어를 설정해 줍니다. 한국어는 없으니 영어로 하시는 것이 좋을 것 같습니다. 그리고 설치를 완료하면 기본적으로 업데이트 와 프로그램 실행을 진행합니다. 먼저 업데이트을 진행하는 모습입니다. 그리고 업데이트 후 프로그램..

BlogIcon green river
2008/08/06 08:57
오왓! 좋은 정보.. 저도 악성코드 없애러 가야겠습니다.

BlogIcon Krang
2008/08/06 12:43
링크가 잘못되었었는데..
잘 없애셨는지요..-_-;;
죄송..^^
BlogIcon 돌이아빠
2008/08/06 11:49
좋은 정보 잘 보고 갑니다.~ 저도 후다닥 다운 받아서 설치해 봐야겠습니다.
근데 본문에 박스 안에 있는 링크 정보가 이상하네요. 실제 링크 정보가 "http://krang.tistory.com/Malwarebytes%27%20Anti-Malware" 요렇게 작성되어 있어서 copy & paste 신공으로 사이트 다녀왔습니다.~

BlogIcon Krang
2008/08/06 12:44
알려주셔서 감사합니다. (__)
정신이 무거워서 집에 두고 왔더니..^^
BlogIcon 애인여기
2008/08/06 12:12
감사합니다~! 저도 열개나 넘게 발견되네요..
돌이아빠님 말씀대로 링크가 잘못되어 직접들어갔습니다^^;
수정해주시면 다른분들이 도움이 될듯 합니다~

BlogIcon Krang
2008/08/06 12:18
헛 일단 급수정했습니다. ^^
BlogIcon 애인여기
2008/08/06 13:56
근데 검사하다가 "error code : 731 (0, 6) " 이러면서 경고창 뜨고 그냥 꺼져버리네요..ㅜㅜ
그래서 중간에 검사중에 중단하고 몇개만 치료했답니다.. 왜그럴까요?

BlogIcon Krang
2008/08/06 16:09
1. 최신버전을 설치했는지 확인해보세요.
(좌측에서 3번째 메뉴 'update'-'check for updates')
2. 인터넷 브라우저와 다른 실행프로그램을 중단하고 다시 검사해보세요.
3. 동일 에러 반복출현시 마지막에 뜨는 로그 (메모장) 를 알려주세요.
BlogIcon 호박
2008/08/06 16:12
으~~~~~~으으으으으으으! 정말 악성프로그램은 싫어욧!
컴터를 느림보로 만들어버린다능.. ㅜㅜ

오늘 겁나게 더운데 잘지내고 계시냐용?
모쪼록 무더운 화욜.. 몸조심/맘조심/기분조심조심하면서 열일하세요~
여기 호박표 냉커피한잔 놔두고 갑니다=3=33
( ^^)~~~~~~(♥)

BlogIcon Krang
2008/08/06 16:15
덥썩! 벌컥벌컥!~
한잔더주세요~네에?~ ㅎㅎ
BlogIcon Zoony
2008/08/08 00:34
워낙 토랜트 사이트를 많이 돌아다니다 보니 저도 알게 모르게 악성 코드가 많이 심어져 있을 것 같습니다.. 그렇지만 계속 신경 쓰다 보면 밑도 끝도 없더라구요.. 그래서 3~4개월마다 포멧하는 걸로 낙찰... 젤 속편한 것 같습니다용 -_-;

BlogIcon Krang
2008/08/08 00:47
저도 고스트로 DVD에 딱 굽어놓고
정기적으로 포맷해주긴 하는데..
요즘엔 새로 까는 플그램이 왜케 많은지..
귀차니즘에 빠지더군요. -_-;;
물론 포맷이 젤 속편하죠! ^^b
BlogIcon freesopher
2008/08/08 02:44
malware라... 전에 한번 개고생 한 적 있는데 재밌는 것이 malware를 없애준다고 떠 있는 프로그램들이 또 malware더군요;;; -_-a

BlogIcon Krang
2008/08/08 04:37
저 위에 antivirus xp 2008이란 녀석이 그렇습니다.
바이러스 백신으로 가장한 정말 악독한 놈이죠. ㅎ
문제는 많은 분들이 감쪽같이 속는다는 것..-_-;;
BlogIcon 샴페인
2008/08/23 12:00
저도 직장 동료가 XP SecurityCenter 에 감염되어서 고생을 했습니다. Malwarebyte 의 Anti-Malware 로 겨우 해결을 보았습니다. 그에 관해서 포스트를 하나 작성했는데 이 글이 좋은 연관글이 될 듯하여 트랙백 하나 걸고 갑니다.

BlogIcon Krang
2008/08/23 14:49
정상프로그램을 모사한 짝퉁소프트웨어들도
여러가지 모형으로 진화해가고 있군요.
치료프로그램들이 같은 속도로 발전해갔으면 좋겠네요.
olympic
2008/08/26 02:11
우선 좋은 프로그램 소개해주셔서 감사하고요.
저도 스캔도중에 'error code : 731 (0, 6)' 이런 경고창 하나 뜨더니, 프로그램이 꺼져버립니다.
혹시나 avira하고 충돌하나 싶어서 avira를 끄고도 해보고, 안전모드로도 해 봤는데.. 모두 안되네요(당연히 업데이트도 해봤어요ㅜㅜ)
경고창 내용은 An error occurred. Please report the following error code to the Malwarebytes' Anti-Malware support team. Error code: 731 (0, 6) ←이거에요. 그냥 에러를 보고해달랩니다. 어떻게 하죠?ㅜㅠ

BlogIcon Krang
2008/08/26 12:13
1. 인터넷 브라우저와 다른 실행프로그램을 중단하고 다시 검사해보세요.
2. 동일 에러 반복출현시 메뉴에서 'logs'를 클릭해서 가장 마지막에 있는 로그(텍스트화일)를 알려주세요.
3. 쓰시는 OS와 익스플로어 버전, 파이어폭스 버전을 알려주세요.
힘들어요
2008/08/29 22:23
우선 자세한 설명 잘봤습니다.. 감사드리구요^^
크랑님께서 말씀하신 안티바이러스 백신에 걸려서 3일째 요놈을 삭제하려고 애쓰는 중입니다.
프로그램을 다운받아 업데이트 후 스캔을 시켰는데 7시간이 넘었는데도 스캔이 계속되더군요..
기다리느라 지쳐서 중단시킨다음에 찾아낸 악성코드.. 18개를 삭제한후 재부팅했는데도 바탕화면에 경고창이 떡하니 자리잡고 사라지지 않네요...
그리고 저도 위에 두분처럼 에러코드가 처음에 두세번 뜨긴 하는데 프로그램이 꺼져버리진 않고 계속 악성코드를 찾아내긴 합니다.
하지만 두어번 다시 프로그램을 실행시켜도 악성코드는 네개정도 계속 나오는데 어떻게 하죠?;
제가 아주 많이 컴맹이라 아주 고생하고 있습니다....ㅠㅠ
도와주시면 감사하겠습니다...ㅠㅠ

BlogIcon Krang
2009/01/15 13:37
먼저 당황하진 마세요. 별거 아닙니다. ^^
일단 제가 어떻게 도와드려야 할지는 모르겠지만
7시간 동안 스캔이 됬다는 점에서 'perform full scan' 을 선택하신 건 아닌지...
'perform quick scan'으로 우선 검사해보시구요.

계속해서 경고창이 나온다는 것은 Antivirus 2008 이 아니라 이번에
신종으로 나온 Antivirus 2009 가 아닌가 싶습니다.
맞다면
윈도우 '시작'-'실행' 하셔서
msconfig 을 입력하시구요.
맨 오른쪽 '시작프로그램' 선택해서 'Antivirus 2009' 관련을 체크 해제 하셔야 합니다.
초보자 이시라면 이 부분은 신중하실 필요가 있는데요.
시작 프로그램에 상주해 있는 해당 악성코드 이름이 'antivirus 2009' 가 아니라
다른 것일 수도 있으니
화면을 캡쳐해서 메일으로 보내주시면 자세한 것을 알려드릴수 있을 것 같습니다.
넘 걱정하진 마세요.
아직도 힘들어요
2008/08/30 18:29
아.. 상세한 답변 진심으로 감사드립니다.ㅠㅠ
우선 크랑님의 답변에 말씀드립니다.
처음에도 크랑님께서 권유하셨던 빠른 스캔 방법으로 검사를 했었구요..^^;;
그리고 안티바이러스 2008 프로그램은 삭제된듯한데요.. 경고창이 계속 뜬다고 했었잖아요..
그래서 크랑님께서 가르쳐주신대로 시작 실행.. 요렇게 따라해봤는데 이 악성코드와 관련이 있는듯한 것이 두개가 보여서 그걸 체크 해제하고 해당 폴더에 찾아들어가서 삭제해줬더니 경고창은 이제 다시 안뜨네요...^^;;;
그런데...ㅠㅠ
컴퓨터 하다가 잠시 자리를 뜨면요... 몇분후에 화면보호가 되잖아요.. 그러면 바탕화면이 파래지면서 영어로(자세히 읽어보진 않았지만..) 경고화면이 뜨구요.. ESC버튼을 누르면 다시 원래 화면으로 되돌아와요...
그리고.. 온라인 게임을 시행하니까 게임 도중에 또 퍽 하면서 파란화면이 뜨고 영어로 경고화면이 뜨구요.. 안전모드로 재부팅하라는 글귀가 뜨네요...
ESC 버튼을 눌러도 소용이 없고 다시 재부팅해야하는 상황...;;
그래서 다시 검사를 해봤는데 악성코드가 세네개정도 계속 뜬다고 말씀드렸잖아요... (계속 검사하고 제거해도...)
그런데 트로이안 목마 바이러스 관련인듯 싶은데(메일로 보내드릴게요...) 확인좀 해주시구요..
이게 트로이안 때문인지 안티바이러스 관련때문인지..... 어떻게 해결해야되는지 더 고민만 늘어나네요...

아 괜히 저때문에 크랑님을 피곤하게 만드는것 같아 너무 죄송할 따름입니다...ㅠㅠ;;

BlogIcon Krang
2008/08/30 19:09
일단, 삭제하셨다는 화일이 윈도우즈 폴더안의 화일은 아니겠죠? ^^

* 다음 사항을 캡쳐해서 보내주세요.

1. 시작-실행-'msconfig' 입력후 - '시작프로그램' 화면
2. 바탕화면이 파래지면서 영어로 뜨는 경고화면

제거할때 체크박스 체크하고 'Remove Seleced'를
클릭하셨는지도 확인해보시길 바랍니다.

2008/11/19 18:01
비밀댓글입니다

BlogIcon Krang
2008/11/20 10:21
댓글 감사합니다. ^_^
생소한 사이트를 방문할 일이 많으시면 자주 해주면 좋을것 같아요.
BlogIcon 43개의 전설
2008/12/02 09:40
전 님을 넘어서서 43개나 발견됬다는 전설이..
지금은 다 치료한거 같아요~~

감사합니다.

처음보는사이트
2008/12/23 18:28
아 처음보는 사이트와서 너무좋은글 보고가요 T ^T

드디어 박멸할수잇겟네요

망할 you have~불라불라 하는거 드디어 떄내어버릴수잇겟군요 ㅜㅜ

아그거보다 전 지금 누른지 2분만에 23개 떳네요 ㅋㅎㅋㅎㅋㅎ

제가이겻음 ㅋㅎㅋㅎ

제가최강인듯..
2008/12/26 16:53
저역시 처음보는 사이트네요
여튼 유용한정보감사해요
계속창뜨는게 얼마나 귀찮았던지 ㅜㅜ
이거 글씨체 너무 이쁘네요 무슨글씨,,,?
6분째 스캔하고있는데 멈출기미가 않보이네요ㅜㅜ
전지금현재 63개 발견했답니다 대승이네요 ㅋㅋ<좋아할일은 아닌듯..

여튼 꼭 성공할 수 있었으면좋겟어요

여러분 ;;
2009/01/12 18:24
관리를 개떡같이 해놔서 ㅋㅋ
90개 나왓음 ;;;
spywatr guard 2009 라는 ㅂㅅ같은게 깔려서 ;;
애먹구 잇움 ㅜ
겜도 못하고 ㅜㅜ

may
2009/01/13 00:36
저는 8개....ㅋㅋ
그 중 놀라운건.... 작년 여름까지 써오던 "PC Bugdoctor"란 프로그램...
멀웨어라고 리포트 하네요.
삭제하고 나니 후련하지만... 왠지 이제껏 뒤통수 맞은 느낌? ;;;;;;

냉대
2009/01/15 13:18
저랑 비겼군요. 저도 21개임 훗(...)

sadman
2009/01/18 13:45
이거 실행이 않되요 ㅜㅜㅜㅜㅜ

예전까지만 해도 됬었는데,,,,, 이틀전부터 갑자기 실행이않되요.,,,,,,,,,

삭제하고 다시 깔아봐도 실행이않되구,,,,ㅜㅜㅜㅜㅜㅜㅜㅜ(까는것도 인터넷에 있는 런치프로그램찾아서 바로 해야 된다는,,,)

안전모드로 해도 실행이 않되요;;;;;

바이러스 제대로 먹은거같아요 ㅜㅜㅜㅜ 이거 방법없을까요???

(악코인지 바이러스인지 모를 이 것은 인터넷을 머랄까,,, 다운시켜버린다고 해야할까요 -_-;;;; 렉장난아니게 만들어요,,, 그리고 인강 듣는데도 갑자기 원격조종이감지되었다고 뜨던데,,,,멀까요?)

BlogIcon Krang
2009/01/18 14:57
댓글로 주신 말씀 가지고는 전혀 짐작을 할 수가 없을 것 같네요. 인강 프로그램과 사용하고 계신 백신프로그램이 충돌하는 가능성도 있구요. 백신이나 기타 시스템청소 프로그램에 익숙하신 분인데도 불구하고 원인을 모르시겠다면 전체적으로 전문가와 상의를 하시는 편이 빠를 것 같습니다. 포맷을 하신지 오래되었다면 주요자료들을 백업후 포맷을 실시해보는 것도 차선책이 될 수도 있구요.
sadman
2009/01/18 23:24
그럼 이 프로그램이 실행되지 않는이유는 멀까요?

안전모드로도 실행이 않되요 ㅜㅜㅜ

sadman
2009/01/18 23:29
제가 캡쳐하긴했는데;;;;; 어떻게 보여드릴방법없을까요;;;

그러니깐 이게요 저희집컴터가 거의 피씨방수준으로 인터넷이 꽤 빠른데요

갑자기 옛날 펜티엄3만도 못한 속도로 되어버려요 -_-;;;;;;;;;;;;

그래도 그 느린속도로 인터넷이 계속 되면 좋기라도 한데요,.,,,

도중에 화면이 멈춰요,,,,,,,,멀까요?ㅜㅜ

BlogIcon Krang
2009/01/19 00:21
글쎄요..
저도 답답한데 당사자는 얼마나 답답하실까마는 프로그램에 관련된 내용이라면 모를까 전체적인 컴퓨터 성능과 인터넷 속도를 제가 판단하고 도와드릴 여건이 되지 않습니다.

다시 말씀드리지만 주변에 아는 분에게 부탁드리는 것이 가장 빠를 것 같네요. 아니면 인터넷 기사를 호출하거나 백업 후 포맷을 해보시는 것도 좋을 것 같습니다.
비운
2009/02/15 00:02
58개 찍혔네요 ;;

그냥
2009/02/20 13:16
you have a security problem<<이게 계속 떠요 ㅠㅠ Malwarebytes' Anti-Malware<<이프로그램으로 지우는도중 영어로 뭐라 뜨길래 OK눌렀더니 재부팅이 되고 경고창은 계속 뜨네요;;

그리고 antivirus 360 , antivirus 2009 , virusremover 뭐라고 막 떠요 ;;

스캔할때 에러코드 뭐라고 하면서 뜨고 메모장 같은게 나와요;;

그리고 할떄마다 에러코드가 뜨고 바이러스가 3개정도계속 뜨는거 같아요

어떻게하죠;;

답변 부탁 드립니다.

메모장에는 밑에처럼 떠요
Malwarebytes' Anti-Malware 1.34
Database version: 1780
Windows 5.1.2600 Service Pack 3

2009-02-20 오후 1:13:54
mbam-log-2009-02-20 (13-13-54).txt

Scan type: Quick Scan
Objects scanned: 60328
Time elapsed: 4 minute(s), 18 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 2
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: c:\windows\system32\userinit.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: system32\userinit.exe -> Quarantined and deleted successfully.

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

BlogIcon Krang
2009/02/24 16:21
제가 댓글을 굉장히 늦게 보는 바람에 조언을 어떻게 해 드릴지 어려운 상황이네요. 예전 글이라 미처 확인을 하지 못했습니다. 메모장에 뜨는 내용은 점검을 마친 후 보고서가 출력되는 것 같은데요. 검색시마다 반복되어 똑같은 결과가 (infected) 나온다면 다른 백신 서비스를 이용해봐야 할 것 같습니다.

직접 확인하지 못한 내용이니 더 심도있는 조언은 드리지 못하겠네요. 알약이나 avira 등의 무료백신을 통해 더 검사해 보시고 주변 분들의 조언을 구하시는 것이 제일 나을 것 같습니다.
gj
2009/02/22 10:44
저는 왜 100객 넘게 잡힐까요 그래서 다삭제함 구분안하고

BlogIcon Krang
2009/02/24 16:22
검진해서 나온 결과를 치료한 후 컴퓨터가 정상작동 된다면 별 무리는 없어 보입니다.
BlogIcon 강지웅
2009/09/10 19:36
제가 이겻네용~ ㅋㄷㅋㄷ 경과시간이 2분인ㄷ ㅔ 135개나 뜸 ㅋㄷㅋㄷ

BlogIcon cheap mbt shoes
2011/10/26 11:55
고현정이 공개방송에서 욕을 했었다니 처음 듣는 얘기군요. 그나저나, 이종환의 밤의 디스크쇼~는 정말 재미있었는데... 고등학교 다닐때 공개 방송한 다음날이면 학교에서 전날방송 얘기하면서 재미있게 지냈던 생각이 나네요.

체크시 주인만 볼 수 있습니다.

* 티스토리 단축키를 활용하세요. [A:다음글 S:이전글 Q:로그인]
« previous : [1] : ... [383] : [384] : [385] : [386] : [387] : [388] : [389] : [390] : [391] : ... [483] : next »