RadarURL
Skip to content
조회 수 5913 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
바탕화면에 아무것도 뜨지 않을때

윈도우즈 2000 에서

title mirc wizard
내용
hi! i'm a connection wizard
I notice that you're having a problem connecting to an IRC server.
the message that appeared is :
'unable to an helf! below, i'll show you a section
in the mIRC helf file that will help you solve this problem.

와 같은 메세지가 나타나며 바탕화면만 나오는 것은
안철수 연구소 문의 결과 Win-Trojan/MircPack 바이러스로
오늘 28일 아침에 소스를 받아 분석중이랍니다.

일단 v3가 설치된 컴퓨터에서는 mIRc 접속 오류 메세지를 보여주고
다음부터 윈도 로그인까지만 실행된 후 다음으로 넘어가지 않습니다.
바탕화면이 제대로 나오지 않는다는 말이지요.
다음부터 아무리 치료를 해도 바탕화면 이상으로 넘어가진 않습니다.
비슷한 시각에 노턴안티바이러스가 설치된 컴퓨터에서는
익스플로러가 실행될때 가끔 iRc Troijan 복구 오류란 메세지가 나왔습니다.
둘의 제목이 비슷한 걸로 보아 동일한 바이러스 일것 같습니다만...

이번 증상은 컴퓨터가 시작될 때 이전에는 못보던
배치파일이 실행됩니다. 네트워크 공유를 설정하는
것처럼 하지만 윈도의 서비스들을 하나씩 종료시키는
것을 발견했습니다. 이것이 트로이안처럼 보이기도 하는데요.

부팅이 된 컴퓨터와 부팅이 되지 않는 컴퓨터로 나눠서
설명드리겠습니다.

일단 해결책은 윈도에서 explorer.exe를 검색해보면
서비스팩을 설치한 컴퓨터는 여러개의 같은 파일이 보이실 겁니다.
정상적인 익스플로러 파일은 아이콘이 칼라로 보입니다.
그외 도스아이콘 같은 익스플로러 파일을 지워야합니다.
여기서 문제가 생기는데 사용중인 파일이라 삭제가 되지 않을 것입니다.

윈도2000 작업관리자에 들어가면 두개의 explorer.exe 프로세스가
실행되고 있을 겁니다. 하나는 진짜이고 다른하나가 가짜인데
가짜인걸 종료시켜야겠죠. 운에 맡길 수 밖에요.
진짜를 종료시키면 아래 작업 표시줄이 사라진답니다.
재부팅 해서 다시 골라서 작업종료를 시키고 아까 검색했던
explorer 파일을 지워야겠죠.

가짜 explorer.exe 파일의 위치는
c:winntsystem32explorer.exe
c:winntsystem32STDE9explorer.exe

이렇게 두개입니다.
작업관리자 > 작업프로세스에서 가짜 익스플로러를
종료시켰다면 두개가 하꺼번에 지워질 겁니다.

두번째 도스모드에서 가짜 익스플로러 해결방법 입니다.
일단 파일의 위치는 위의 것과 같으며 읽기 전용으로
되어있기 때문에 attrib -r explorer 명령을 써서 읽기
전용을 풀어줘야 삭제가 됩니다.

더 궁금하신 점은 안랩에 문의 하세요.

출처 : http://webdizen.new21.net/blog/202
?

  1. [윈도우] K, KN, N 버전 차이

    Date2016.07.01 ByJAESOO Views938
    Read More
  2. 윈도우10 제품키 변경 프로그램을 이용한 정품인증받기

    Date2016.07.01 ByJAESOO Views1067
    Read More
  3. [윈도우10] 제품키로 정품인증 받기 완결판

    Date2016.07.01 ByJAESOO Views1493
    Read More
  4. 윈도우 업데이트 후 시스템 용량이 많이 줄었다면 Download 폴더를 지워보자

    Date2016.05.17 ByJAESOO Views933
    Read More
  5. 윈도우7 한글입력이 안될때 ctfmon.exe

    Date2016.03.13 ByJAESOO Views1144
    Read More
  6. Microsoft IME 입력기가 사라진 현상

    Date2016.03.13 ByJAESOO Views908
    Read More
  7. 윈도우에서 특정 프로세스 강제 종료하는 방법 (taskkill)

    Date2016.02.19 ByJAESOO Views1046
    Read More
  8. 윈도우 8 웹 브라우저 사용흔적 (Windows 8 Web Browser Artifacts)

    Date2016.02.13 ByJAESOO Views1007
    Read More
  9. '윈도우 7' 에서 폴더 여는 시간이 오래 걸린다면?

    Date2016.02.13 ByJAESOO Views848
    Read More
  10. 일부 업데이트가 설치되지 않았습니다 오류 해결

    Date2016.01.23 ByJAESOO Views942
    Read More
  11. 윈도우(Windows) 8.1 최적화 Tip

    Date2015.03.19 ByJAESOO Views1695
    Read More
  12. 윈도우(Windows) 8.1의 종류

    Date2015.03.19 ByJAESOO Views1219
    Read More
  13. 윈도우7의 숨겨진 강력한 제어판 - GodMode

    Date2015.03.04 ByJAESOO Views1382
    Read More
  14. 윈도우 작업 관리자 메모리 열의 의미

    Date2015.02.11 ByJAESOO Views1765
    Read More
  15. 이 웹 사이트의 보안 인증서에 문제가 있습니다 [보안 인증서오류]

    Date2015.02.10 ByJAESOO Views4148
    Read More
  16. AsusSetup 에러 AppData\Local\Temp iniis lost 에러

    Date2015.01.26 ByJAESOO Views1027
    Read More
  17. VLSC (Microsoft Volume License ServiceCenter) 등록하기

    Date2014.11.25 ByJAESOO Views1125
    Read More
  18. Windows에서 볼륨 정품 인증 오류 코드 문제를 해결하는 방법

    Date2014.11.17 ByJAESOO Views5798
    Read More
  19. Windows 7에서 thumbs.db 파일이 생성되지 않도록 설정하기

    Date2014.11.09 ByJAESOO Views1668
    Read More
  20. Microsoft Windows 업데이트 항목 중 'KB2949927'파일 설치 후 발생하는 오류현상 해결

    Date2014.10.24 ByJAESOO Views2593
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 Next
/ 10

PageViews   Today : 671 Yesterday : 12383 Total : 21969106  /  Counter Status   Today : 625 Yesterday : 11957 Total : 1195305

Edited by JAESOO

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소