급질) 스파이웨어 어떻게 제거하나요???

  • #311845
    스파이웨어 129.***.154.102 3538

    와이프에게 새로 노트북을 사줬는데, 스파이웨어가 감염된거 같아요

    갑자기 infected되었다고  virus program activate하라는 메세지가 뜨더니 화면에 그 윈도우가 떠서 아무것도 할 수가 없고 난리가 났습니다.
    제 중요한 파일을 거기서 꺼내야 하는데
    이걸 어떻게 치료해야 할까요, virus 프로그램도 깔려 있는데 큰 일이네요….
    도와주시면 감사드리겠습니다.
    • 정답 158.***.10.101

      malwarebyte 강추!!! 무료로 다운받을 수 있습니다.

    • .. 125.***.203.172

      부팅할때 F8을 눌러서 safe mode로 부팅하시면 일단 급한 파일은 꺼내실수 있을겁니다..

    • 코란도 74.***.130.194

      skybot이랑 malwarebyte 둘 다 추천

    • 원글 129.***.154.102

      감사합니다.
      malwarebyte가 성공한거 같아요…오늘 저녁 집에가서 다시 한번 확인해봐야겠습니다.

      여기서 찾아보니 저랑 비슷한 바이러스 문제를 겪으신 분들이 벌써 여러분 계시더군요, 그래서 참고로 제가 한 내용을 적어보겠습니다.

      이곳에서 얻은 정보대로, system restore, 또는 USB에 spydllremover 프로그램을 가피해서 돌려보는 것, 알약을다운받아 보는것 다해보았는데, 안됬습니다. 이유는 MS Tool 이라는 spyware는 모든 .exe file을 작동을 막기 때문이었습니다.

      그냥 how to remove ms tool virus라는 걸 구글해보니 여러가지 글들이 뜨더군요, 지네가 만들어서 그런지 여기에 가장 많은 정보가 있었습니다. rimage라는 프로그램은 자기네는 .exe 방지를 피해간다고 하면서 스캔은 됬는데, 정작 치료할려면 돈을 내야 했습니다.

      그래서 다시 찾은 방법이
      safe mode without network를 F8을 이용해서 재부팅 한후,
      그러면 MS tool이 작동하지 않습니다.

      그 상태에서 치료 프로그램을 돌리는 것이 었습니다.
      malwarebyte가 그 중 하나였고, infected 된 파일 3개 지웠습니다.
      그리고 windows security essentials을 다운 받아서 깔고 다시 스캔해보니 없더군요
      알약은 windows 7 (64bit)를 지원하지 안해서 못했습니다.

      처음엔 정말 많이 놀랐습니다. 바탕화면도 퍼렇게 바뀌고 아무키도 안 먹고 해서 그러나 다행히 위의 방법으로 치료가 된거 같습니다. 하드를 다시 포맷하고 깐다든지, 감염 파일을 찾아서 registry에서 지워야하다는 말도 들었는데, 그렇게 하지 않아도 될거 같습니다.

      이상 얻은 교훈은 미국에서 만들어진 바이러스라 google을 생활화 하면 될 거 같습니다.
      답글달아주신 분들 감사드립니다.

    • 111 71.***.227.169

      safe mode에 들어가겨서 c)내컴퓨터-> Documents and Settings 들어가시고 거기서 ->컴퓨터에 지정하신 이름 만약에 홍길동에 이면 홍길동으로 들어가셔서 -> local setting 찾으셔서 안으로 들어가시고 거기서 application data 라는 곳으로 들어가셔서 날짜별로 검색하시면 컴퓨터가 작동안되기 시작한 시점에 형성된 화일이 있습니다. 보통은 숫자로만 구성이 되어 있는 경우가 많지만 다름이름으로도 있을 수 있습니다. 그것을 지우셔야 합니다. 그것을 지우시지 않으면 어느시점에 재발할 가능성이 많습니다. malwarebyte가 그것을 찾아주는 프로그램인지는 저도 써본적이 없어서 모르겠는데요. 그런데 먼저 내 컴퓨터 tool에서 숨겨진 화일을 보이기를 먼저 지정을 하셔야 합니다.