멀웨어가 숨길 수있는 일반적인 지점은 무엇입니까? [닫은]


1

전체 시스템 검사를 수행하려고하지만 특정 디렉토리를 조사하도록 스캐너를 지정하려고한다고 가정하겠습니다.

Windows XP, Vista 및 7의 디렉토리는 무엇입니까?

나는 일반적인 /System32것이 무엇인지 알고 있지만 멀웨어가 상주 할 수있는 모든 장소는 무엇입니까?


레지스트리의 항목은 맬웨어 설치 방법과 관련이 있으며 위치를 묻는 경우 훨씬 관련성이 있습니다.
barlop

1
난 1600 담당자와 함께 누군가가 여전히 "안녕하세요"라는 질문을 시작하고 마지막에 "감사합니다"를 쓰는 놀랄거야
barlop

답변:


2

설치 한 프로그램이 관리 계정으로 실행되고 권한이 부여 된 경우 어디에나 상주 할 수 있습니다. 일반적으로 일부 사용자는 기본 사용자에게조차도 쓰기 가능한 것이 보장되므로 임시 폴더 (예 : IE 캐시)에서 맬웨어를 발견 할 수 있습니다.


예. 모든 종류의 예기치 않은 장소에 악성 코드가 숨겨져 있음을 발견하고 싶습니다. 가장 좋은 방법은 전체 검사를 실행하고 처리하는 것입니다.

알겠습니다.하지만 공통 디렉토리는 무엇입니까 (특히)?
ctzdev

1
임시 폴더와 C : \ Windows (및 하위 폴더)가 가장 좋은 추측입니다. C : \ Program Files도 악명 높다. Randolph가 말했듯이 전체 시스템 스캔은 항상 좋으며 미안보다 안전합니다. 물어볼만한 좋은 장소는 인기있는 AV 포럼 (예 : symantec 포럼)입니다.
John T

고맙지 만 u는 컴퓨터를 지금 원하는 매우 성가신 고객이 있다는 것을 알고 있으며 전체 시스템 검사는 실제로 선택 사항이 아닙니다. b / c는 운없이 무수한 시간을 납득시키기 위해 노력한 b / c를 알고 있습니다.
ctzdev

@ ct6116 이것이 대부분의 AV에 "빠른 스캔"옵션이있는 이유입니다. 개인적으로, 고객의 관점에서 볼 때, 기술이 10 분이 아닌 내 컴퓨터로 1 시간 또는 2 시간을 더 소비한다면 더 안전하다고 느끼겠습니까? 그들이 곧 다시 PC를 반납하고 싶지 않다면 그들에게 도움이된다고 설명해보십시오.
John T

2

가장 효과적인 2 단계 악성 코드 또는 가장 많은 증상을 일으키는 악성 코드는 루트킷입니다. 커널 모드 드라이버는 보통 "c : \ windows \ system32 \ drivers"에 숨겨져 있거나 MBR에 감염됩니다. 사용 Autoruns를을 을 식별 할 수 있습니다. 초기 페이로드는 종종 임시 인터넷 파일이나 숨겨진 사용자 디렉토리에 배포됩니다. 루트킷에 의해 제어되기 때문에 시스템이 감염되면 이러한 디렉토리를 아는 것은 일반적으로 중요하지 않으며, 삭제를 관리하더라도 다른 곳에서 빠르게 재 작성됩니다. 강력한 정리 또는 클리너로 시작하여 콤보 플래터를 제거 할 효과적인 바이러스 백신 소프트웨어를 아직 찾지 못했습니다. 안전 모드 (관리자 권한으로 실행)의 관리자 프로파일에서 Combofix를 실행 한 다음 sysinternals 도구를 사용하여 꼬집음 장치를 제거하십시오.


답변 해주셔서 감사합니다. Kaspersky Rescue 디스크를 실행하고 시스템이 깨끗해 졌다고 생각하는 많은 멀웨어를 제거했지만 다시 로그인했을 때 여전히 팝업과 로그가로드되었습니다. 그런 다음 ComboFix를 실행하여 99 %의 모든 것을 삭제했지만 IE는 여전히 Google 검색에서 리디렉션 중이므로 SuperantiSpyware를 실행하여 거래를 마감했습니다.
ctzdev

1

멀웨어는 어디에나있을 수 있습니다. 개인적인 경험으로 나는 보통 Program Files 폴더에서 찾았습니다. 걱정이 심하면 며칠에 한 번씩 검사를 실행하십시오. Microsoft Security Essentials를 강력히 권장합니다. http://www.microsoft.com/security_essentials/


1

나는 일반적으로 사용자 계정 Documents and Temp 폴더, IE Temporary Internet files 폴더에서 찾습니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.