게시판 즐겨찾기
편집
드래그 앤 드롭으로
즐겨찾기 아이콘 위치 수정이 가능합니다.
회사 대표님 컴퓨터에서 mzk 돌려봤는대....[mzk.log]
게시물ID : computer_289015짧은주소 복사하기
작성자 : 율율융
추천 : 1
조회수 : 9742회
댓글수 : 5개
등록시간 : 2016/02/12 09:28:52
Malware Zero Kit Report File

-- 경고 --

   데이터베이스는 자동으로 갱신되지 않기 때문에, 필요할 때마다 새로 내려받아 검사하시기 바랍니다.
   오래된 데이터베이스로는 신규 악성 프로그램을 제거할 수 없습니다.

-- 알림 --

   스크립트 사용 후, 아래 사항 반드시 확인

   ① 악성코드 제거에 실패했을 경우, 안전 모드에서 검사를 진행하거나 재부팅 후 재검사 진행
   ② 메모리를 활용하는 악성코드에 감염되었을 경우, 검사 후 반드시 재부팅 진행
   ③ 웹 브라우저에서 악성 광고 창이 생성될 경우, 페이지 설정 및 부가/확장 프로그램 점검 및 웹 브라우저 재설치
   ④ 한글 입력 불가 및 특정 프로그램(예: Classic Shell)이 정상 실행되지 않을 경우 재부팅 진행
   ⑤ 사용 후 스크립트가 삭제되지 않을 경우, 재부팅 후 삭제 진행
   ⑥ 검사 후 네트워크에 연결되지 않을 경우, <3. 문제 해결> 문서 <문제 07> 항목 참고
   ⑦ 검사 중 오진 및 오동작이 발생한다면 <3. 문제 해결> 문서 <문제 05> 항목 참고

   악성코드 제거 후, 보안 제품(백신)이 정상 동작하지 않는 상황이 지속될 경우 아래 사항 확인

   ① 애드웨어 등 불필요 및 유해 가능 프로그램을 제거 후 다시 검사(중요)
   ② 보안 업체에서 제공하는 전용 백신 추가 사용
   ③ 동작하지 않는 보안 제품 제거 → 재부팅 → 설치 파일 새로 내려받기 → 재설치

   ※ 자기 자신부터 보안 실천 ! ! ! <5. 악성코드 감염 예방> 문서 참고

   ※ 악성코드 분석 요청 시 <3. 문제 해결> 문서 <문제 17> 항목 참고

-- 검사 정보 --

   데이터베이스 버전 : 2016. 02. 05. V07

   운영체제(OS) : Microsoft Windows [Version 6.1.7601], x86
   검사 환경 : 표준
   검사 일시 : 2016-02-05 17:16:35.98
   검사 형식 : 반자동

   검역소 폴더 : C:\Quarantine_MZK

-- 사용자 계정 컨트롤(UAC) --

   ★ 위험 ★ 사용자 계정 컨트롤(UAC) 기능이 비활성화 되어 있습니다.

-- 상세 보고 --

   ■ 필수 시스템 파일 존재 유/무 확인 :
   존재하지 않는 파일이 없음

   ■ 악성 및 유해 가능 자동 실행 라이브러리(AppInit_DLLs) 값 확인 :
   문제점이 발견되지 않음

   ■ 악성 및 유해 가능 서비스 제거 :
   발견되지 않음

   ■ 필수 시스템 파일 확인 - 1차 :
   문제점이 발견되지 않음

   ■ 초기화 대상 프로세스 자동 실행 레지스트리 확인 :
   문제점이 발견되지 않음

   ■ 악성 및 유해 가능 파일 제거 :
   "C:\Windows\System32\Tasks\iesttu" (격리/제거 성공)
   "C:\Windows\System32\Tasks\Savepop" (격리/제거 성공)
   "C:\Windows\System32\Tasks\WindowAdvertisement" (격리/제거 성공)
   "C:\Windows\System32\Tasks\WizLine" (격리/제거 성공)
   "C:\lastkeywordgomhleper.dat" (격리/제거 성공)
   "C:\Windows\netclient.dll" (격리/제거 성공)
   "C:\Windows\netsecurity.exe" (격리/제거 성공)
   "C:\Windows\System32\emart_mall_logo (1224).ico" (격리/제거 성공)
   "C:\Windows\System32\SSG_24_256_new.ico" (격리/제거 성공)
   "C:\Users\\AppData\Local\11st.ico" (격리/제거 성공)
   "C:\Users\\AppData\Local\11st_favicon.ico" (격리/제거 성공)
   "C:\Users\\AppData\Local\11번가.lnk" (격리/제거 성공)
   "C:\Users\\AppData\Local\auction.ico" (격리/제거 성공)
   "C:\Users\\AppData\Local\auction_favicon.ico" (격리/제거 성공)
   "C:\Users\\AppData\Local\diet.ico" (격리/제거 성공)
   "C:\Users\\AppData\Local\gmarket.ico" (격리/제거 성공)
   "C:\Users\\AppData\Local\gmarket_favicon.ico" (격리/제거 성공)
   "C:\Users\\AppData\Local\G마켓.lnk" (격리/제거 성공)
   "C:\Users\\AppData\Local\zentleman_2.ico" (격리/제거 성공)
   "C:\Users\\AppData\Local\옥션.lnk" (격리/제거 성공)
   "C:\Users\\AppData\Local\Apps\msprivs_uninst.exe" (격리/제거 성공)
   "C:\Users\\AppData\Roaming\Microsoft\Windows\Start Menu\옥션.url" (격리/제거 성공)
   "C:\Users\\AppData\Roaming\Microsoft\Windows\Start Menu\11번가.url" (격리/제거 성공)
   "C:\Users\\AppData\Roaming\Microsoft\Windows\Start Menu\G마켓.url" (격리/제거 성공)

   ■ 악성 및 유해 가능 폴더 제거 :
   "C:\Users\\AppData\Local\Criteo" (격리/제거 성공)
   "C:\Users\\AppData\Local\KoreanKeyword" (격리/제거 성공)
   "C:\Users\\AppData\Local\searchlike" (격리/제거 성공)
   "C:\Users\\AppData\Roaming\WinCtrView" (격리/제거 성공)
   "C:\Users\\AppData\Roaming\WizLine" (격리/제거 성공)
   "C:\Users\\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd" (격리/제거 성공)
   "C:\Program Files\IProtect" (격리/제거 성공)
   "C:\Program Files\softblow" (격리/제거 성공)
   "C:\Program Files\WindowAdvertisement" (격리/제거 성공)

   ■ 악성 호스트 파일 제거 :
   발견되지 않음

   ■ 네트워크 DNS 주소 상태 확인 - 1차 :
   문제점이 발견되지 않음

   ■ 소켓 프로토콜 상태 확인 :
   문제점이 발견되지 않음

   ■ 악성 및 유해 가능 <HKEY_CLASSES_ROOT> 레지스트리 제거 :
   "HKCR\netclient.Helper" (격리/제거 성공)
   "HKCR\netclient.Helper.1" (격리/제거 성공)
   "HKCR\CLSID\{5AEFB56F-2B9C-4628-A577-FD54A73AB18C}" (격리/제거 성공)
   "HKCR\Interface\{79D5C9B5-7CCB-45B9-BFA0-B87A25B88D68}" (격리/제거 성공)
   "HKCR\TypeLib\{B476E7E6-EAFE-457E-B4C0-4CFF2B772FDF}" (격리/제거 성공)

   ■ 악성 및 유해 가능 <HKEY_CURRENT_USER> 레지스트리 제거 :
   "HKCU\Software\AppIsLauncher" (격리/제거 성공)
   "HKCU\Software\boosdualkey" (격리/제거 성공)
   "HKCU\Software\ClickPop" (격리/제거 성공)
   "HKCU\Software\honorzone" (격리/제거 성공)
   "HKCU\Software\masdualkey" (격리/제거 성공)
   "HKCU\Software\mopop" (격리/제거 성공)
   "HKCU\Software\RetainGard" (격리/제거 성공)
   "HKCU\Software\SafeZone" (격리/제거 성공)
   "HKCU\Software\Savepop" (격리/제거 성공)
   "HKCU\Software\slnpublisher" (격리/제거 성공)
   "HKCU\Software\WinCtrView" (격리/제거 성공)
   "HKCU\Software\windgdo" (격리/제거 성공)
   "HKCU\Software\WizLine" (격리/제거 성공)
   "HKCU\Software\wtptopc" (격리/제거 성공)
   "HKCU\Software\wuu" (격리/제거 성공)
   "HKCU\Software\Yestop" (격리/제거 성공)
   "HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5AEFB56F-2B9C-4628-A577-FD54A73AB18C}" (격리/제거 성공)
   "HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{760762F5-319C-4F99-839B-CF7CCBE6E1C9}" (격리/제거 성공)
   "HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A0D5AFB8-A746-497C-97AC-2C8EF98254B6}" (격리/제거 성공)
   "HKCU\Software\MICROSOFT\INTERNET EXPLORER\MENUEXT\&SAMPLE TOOLBAND SERACH" (격리/제거 성공)
   "HKCU\Software\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXT : IGNOREFRAMEAPPROVALCHECK" (격리/제거 성공)

   ■ 악성 및 유해 가능 <HKEY_LOCAL_MACHINE> 레지스트리 제거 :
   "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID : {CC01FC6C-6674-437E-ACE3-1D82D042992F}" (격리/제거 성공)
   "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\iesttu" (격리/제거 성공)
   "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Savepop" (격리/제거 성공)
   "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WindowAdvertisement" (격리/제거 성공)
   "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WizLine" (격리/제거 성공)
   "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2BA81CBB-E6FA-45F1-AA88-9D8110C797A6}" (격리/제거 성공 [Active Scan])
   "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3740B503-FFC5-4FBE-8CDA-764025848935}" (격리/제거 성공 [Active Scan])
   "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BD8A2D9C-6B4E-4A8F-B238-82BBADF1FD29}" (격리/제거 성공 [Active Scan])
   "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F8C8A24F-DF80-45BA-B8A1-DD8D84D1A554}" (격리/제거 성공 [Active Scan])
   "HKLM\Software\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXT : DISABLEADDONLOADTIMEPERFORMANCENOTIFICATIONS" (격리/제거 성공)
   "HKLM\Software\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXT : IGNOREFRAMEAPPROVALCHECK" (격리/제거 성공)

   ■ 악성 및 유해 가능 BHO(Browser Helper Object) 제거 :
   발견되지 않음

   ■ 악성 및 유해 가능 방화벽 규칙 제거 :
   발견되지 않음

   ■ 악성 및 유해 가능 유휴 파일 전송 작업 제거 :
   발견되지 않음

   ■ 악성 및 유해 가능 브라우저 확장 기능 제거 :
   발견되지 않음

   ■ 웹 브라우저 - 엣지 악성 시작 및 검색 페이지 제거 :
   발견되지 않음

   ■ 웹 브라우저 - 인터넷 익스플로러 악성 시작 및 검색 페이지 제거 :
   발견되지 않음

   ■ 웹 브라우저 - 악성 모질라 파이어폭스 악성 시작 및 검색 페이지 제거 :
   발견되지 않음

   ■ 초기화 대상 웹 브라우저 바로 가기 확인 :
   문제점이 발견되지 않음

   ■ 초기화 대상 서비스 및 레지스트리 확인 :
   문제점이 발견되지 않음

   ■ 악성 및 유해 가능 프로그램 설치 정보 레지스트리 제거 :
   발견되지 않음

   ■ 악성 및 유해 가능 시작 프로그램 레지스트리 제거 :
   "HKCU\Software\Microsoft\Windows\CurrentVersion\Run : WinCtrCon" (격리/제거 성공)
   "HKCU\Software\Microsoft\Windows\CurrentVersion\Run : RetainGard" (격리/제거 성공)
   "HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\utilman" (격리/제거 성공)
   "HKLM\Software\Microsoft\Windows\CurrentVersion\Run : WinCtrProc" (격리/제거 성공)

   ■ 네트워크 DNS 주소 상태 확인 - 2차 :
   문제점이 발견되지 않음

   ■ 필수 시스템 파일 확인 - 2차 :
   문제점이 발견되지 않음

-- ★ --

   AppCheck (앱체크) : http://me2.do/FCK3Wb2M

-- 정보 --

   Virus Zero Season 2 : http://cafe.naver.com/malzero
   Batch Script : ViOLeT (archguru)

   경고 ! 타 사이트/카페/블로그/토렌트 등에서 배포/개작 및 상업적 이용 절대 금지 ! (발견시 신고 요망)

-- E --


ㄷㄷ ... 많이도 깔렸네요..';;;;

(혹시 문제가 된다면 말씀해주세요. 글 내리겠습니다.)
전체 추천리스트 보기
새로운 댓글이 없습니다.
새로운 댓글 확인하기
글쓰기
◀뒤로가기
PC버전
맨위로▲
공지 운영 자료창고 청소년보호