지난주까지 Virut 바이러스에 걸려서 정말 고생했습니다.
요즘 학교 다닌다고 과제 하느라 정신없어서 좀 버벅 거려도 그냥 V3로 데충 치료하면서 지냈는데
끈질기게 살아나네요. ㅋ...
V3 네오를 안 연구소에서 받아 커맨트창 안전모드로 부팅후 채크하고나니 괜찮아 졌습니다.
(물론 윈도우로 돌아와서도 압축파일까지 모두 풀 검사한 이후입니다. ㅋ..)
재밌는건 Virut 바이러스에 걸리면 안 연구소는 물론 MS 사이트(MSDN등)에 접속이 안되네요. ㅋ...
또한 빌더의 ilink32.exe 파일도 걸려서 빌더로 만들어지는 모든 파일이 바이러스 파일이 되기도 했습니다. -_-;
아마 F9로 빌드 및 실행 되면서 자동 감염되었겠지만...
그냥 윈도우 모드에서는 ilink 실행파일이 바이러스 감염으로 안나왔었습니다. -_-;
감염된 이유를 곰곰히 생각해보니
V3의 실시간 감시나 방화벽 등등을 모두 끄고 몇일 사용한 적이 있는데 그 때 감염되었던것 같습니다.
보안기능을 끈 상태에서 무분별한 USB 접촉이 화근인듯...
혹시 V3 365 클리닉 사용하다가 인터넷 하드가 접속이 안된다면... 100%롭니다.
ps.
변종도 많은데 원천적으로 USB 자동 기능을 끄고, USB 사용할 때 마다 습관적으로 꼭 바이러스 채크 하세요. ^^
** USB / CD-ROM 자동 실행 막기 **
http://ugandajo.tistory.com/2693641
윈도우키 + R : gpedit.msc
사용자구성 -> 관리템플릿 -> 시스템 -> 자동실행사용안함 : 사용 - 모든드라이브
|
하지만 자동실행은 탐색기에서 해당 드라이브를 더블클릭해도 실행됩니다. 그것은 드라이브의 팝업메뉴의 항목들 중에서 '자동실행'이 기본항목으로 설정되기 때문인데요..(보통 파일,폴더들에서는 '열기'가 기본 항목이므로 더블클릭하면 '열기'가 실행되는 것처럼)
그래서 USB, CD 드라이브를 더블클릭해서 열지말고 팝업메뉴에서 '열기'를 선택해야 자동실행이 되지 않습니다. 그게 귀찮다면 저처럼 아예 팝업메뉴에서 '자동실행'항목을 제거하면 좋습니다.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b4aa6041-4b4a-11dc-8570-806d6172696f} 키 바로 밑에 있는 AutoRun 키를 삭제하면 됩니다. 저는 혹시 나중에 쓸수도 있을 것 같아서 _AutoRun으로 이름을 바꿔 놓았습니다.