일단 이 악성코드에 걸렸을 경우 해결방법은 정상적인 시스템으로 부팅한 다음
HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWINDOWS NTCurrentVersionDRIVERS32
"MIDI9 = 생성경로 및 파일명은 랜덤, 랜덤한 파라미터"
부분을 삭제해주시면 된다고 합니다. 일단 위 레지스트리 값을 삭제한 다음 다시 부팅하면 이번엔 부팅이 되는데 부팅후 V3나 알약같은 백신들로 치료해주면 된다고 합니다. 위 레지스트리는 자동으로 감염된 DLL 파일을 부팅시 로딩하도록 하는 레지스트리라고 하네요.
안철수 연구소 ASEC 대응팀에서는 정상적인 시스템에 하드를 연결해서 삭제하라고 나와있지만 (http://core.ahnlab.com/58) 집에 데스크탑이 1대밖에 없거나 노트북 쓰는 사람들에겐 현실적이지 못한 대응책이죠. 그러지 말고 저는 비스타나 윈도우 7 DVD로 부팅하거나 또는 F8 복구모드에서 명령 프롬프트를 띄우거나 또는 각종 PE로 부팅해서 작업하시는 것을 추천드립니다.
윈도우 7 DVD로 하는 방법을 예제로 들어보겠습니다.
우선 윈도우 7 DVD로 부팅한 다음 첫 화면에서 Shift + F10을 누릅니다. 그럼 명령 프롬프트가 뜹니다.
'컴퓨터' 카테고리의 다른 글
확장자 일괄변환하기~ (0) | 2010.05.22 |
---|---|
HD영상 제대로 즐기기~ (0) | 2010.05.22 |
Shift 키의 10 가지 기능 (0) | 2010.05.22 |
컴퓨터모니터 상황체크 (0) | 2010.05.22 |
그리드 시스템 차단법 (0) | 2010.05.22 |