2. 마우스로 익스플로러, 탐색기, 내컴퓨터, 내문서 등을 클릭하면 전혀 반응이 없는 현상. 3. 마우스로 해당 프로그램들을 실행하면 창이 한참 늦게 뜨는 현상. 4. 인터넷 익스플로러, 내컴퓨터 등을 실행하면 오류메세지(잘못된 연산)가 나오고 실행이 안되는 현상. 5. 인터넷 첫화면은 나오나 다른 사이트 이동시 에러발생 현상. 6. 익스플로러를 두번 클릭해야지 인터넷 익스플로러 창이 뜨는현상. 7. 인터넷 속도 현저하게 느려지는 현상 등.... 해결 방법은
먼저,
1. 윈도우XP에서 윈도우 및 인터넷(익스플로러) 관련 : 익스플로러 실행 안됨, 익스플로러 오류, 업데이트 오류 등 - 아래 링크된 파일을 실행해 오류를 수정해 보시기 바랍니다.
재부팅을 하신 후에 위 답변으로 문제 해결이 안되면 아래 관련 내용을 모두 답변 드리니 하나씩 참고해 점검, 확인을 해보시기 바랍니다.
2. 컴퓨터에 꼭 필요한 프로그램만 남기고 추가 제거에서 되도록 많이 삭제를 하실수록 문제 해결에 도움이 될 수 있습니다.
컴퓨터에 많은 프로그램과 파일들이 설치가 되면 렉과 충돌 현상, 그리고 각종 오류는 피하기 어려운 부분 입니다.
그리고
★인터넷 작업시 주의 사항 입니다★
(1) 인터넷 작업을 하실 때 되도록 많은 창을 띄우지 마시고 필요시 띄우고 바로 꼭 필요하지 않는 창은 닫으셔야 렉현상과 오류 현상을 줄일 수 있습니다.
(2) 인터넷창 하나를 실행해서 이창에서 다른 창을 띄워 사용하지 마시고 필요한 인터넷창은 반드시 인터넷 아이콘을 눌러 새로 인터넷창을 실행해 띄워 사용하심이 오류와 튕김 현상을 줄일 수 있습니다.
(3) 중요한 사항으로 인터넷 작업을 하실 때 이미 내린 명령이 실행이 되도록 너무 빨리 다른 명령을 내리지 않으셔야 튕김 현상을 줄일 수 있습니다. 급한 마음에 이미 내린 명령이 수행이 되기 전에 다른 명령을 내리면 창을 닫아야 하는 오류에 의해 다시 처음부터 새로 작업을 다시 해야 하므로 오히려 작업이 중복이 되어 느리게 됩니다. 따라서 모래시계 표시가 있을 때는 2초 정도의 여유를 두고 다음 명령을 내림이 오류와 튕김 현상을 줄이는 효과적인 방법입니다.
3. 시스템의 중요 파일과 레지스트리의 손상 또는 사용자가 알 수 없는 시스템 환경의 변화에 의한 충돌 등에 의한 질문 주신 문제의 현상을 윈도우의 복원 기능에 의해서 컴퓨터가 기억하고 있는 질문 주신 이 문제가 발생하기 이전의 최상의 정상적인 실행 상태로 돌리는 방법입니다.
아래 방법으로 질문 주신 문제가 없었던 월과 날짜로 시스템 복원을 해보시기 바랍니다.
시작을 누르고 > 모든 프로그램 >에 마우스를 위치시킵니다.
☞ 모든 프로그램에 마우스를 옮겨 놓아 → 모든 프로그램창이 열리면 창에서 → 프로그램 >보조프로그램> 시스템도구> 시스템복원을 차례로 클릭 ↓>하시면 시스템복원창이 나타 납니다.
☞
☞ 시스템복원창이 뜨면 시스템복원창/에서 아래 그림처럼
☞이전 시점으로 내컴퓨터 복원(R) 에 체크후 > 다음을 클릭합니다. 그러면 아래 그림처럼 복원지점 선택창이 열립니다.
복원지점 선택창이 열리면 복원지점 선택창 달력에서 복원(월)과 날짜를 선택합니다.
☞ 먼저 시스템복원 월(달)을 설정합니다.
★ 참고 말씀 드립니다 ★ 시스템복원은 날짜 선정이 복원성공 여부를 판가름 하니 아래 방법을 잘 참고하시기 바랍니다.
☞ (월)설정은 질문주신 님이 문제없이 가장 안정적으로 잘 사용하였던 (월)이 이번달이면 월 설정은 그냥 두시고 아래 다음 답변 방법으로 날짜만 설정하시면 됩니다.
☞ 만약 ★질문주신 님이 문제 없이 잘되었던 (월)이 이번달이 아닌 이전 (월)인 경우 아래 복원 달력 그림의 맨위에 있는 왼쪽의 [<], 표시를눌러 이전 (월)을 설정합니다.
☞ 만약, ★이전(월)로 설정한 것을 다시 원래의 (월)로 설정을 하시려면 복원 달력의 맨위 오른쪽 [>] 표시 버튼을 눌러 월을 설정 선택합니다.
☞ 시스템복원 (날짜)를 설정합니다. 날짜 선택은 위 그림 달력에서처럼 여러 개의 굵게 표시된 날짜 중 질문주신 님이 문제가 없었던 날로 부터 뒤로 몆일전 날자 중 굵게 표시된 날짜를 선택하셔서 누른 후 → 다음을 클릭합니다.
☞ 복원지점확인 창에서 → 다음클릭 하면 → 시스템복원 시작됩니다.
복원이 시작된 후 조금 기다리시면 복원성공 여부를 알리는 메세지가 나옵니다.
복원이 성공적으로 되었다면 → 아래 창의 맨아래 확인을 눌러주시면 윈도우창으로 전환이 됩니다.
☞ 만약, 시스템복원이 성공하지 못할 경우, 날짜를 이전 다른 굵게 표시된 다른 날짜로 몇번 더 복원을 해보시기 바랍니다.
참고로 이전에 컴퓨터가 정상종료가 되지 않아 강제 종료를 하신적이 있으면 시스템복원 시점이 손상이 되어 복원이 되지 않을 수도 있습니다.
이 경우 문제 해결 방법은 현재의 문제가 있기 전 7상황으로 설치한 파일이나 프로그램 그리고 변경한 각종 설정을 기억을 되살려 문제가 없었던 환경으로 컴퓨터 환경을 수동으로 직접 바꾸어주시는 방법이 최선의 방법입니다.
4. 위 답변으로 문제가 해결이 안되면 아래 내용을 추가로 적용해 보시기 바랍니다.
인터넷 옵션의 설정을 아래 방법으로 확인, 점검을 해보시기 바랍니다.
(1) 인터넷 창을 연 후 위의 메뉴 가운데 도구 -> 인터넷옵션을 선택합니다.
인터넷옵션창 일반탭에서 / 쿠키삭제 를 합니다.
그리고 파일삭제를 하시고 목록지우기도 해보시기 바랍니다.
(2) 인터넷 등록 정보가 나오면 고급 탭 누른 후 아래의 기본값 복원을 클릭합니다 .
창오른쪽 스크롤바를 내려 창3분의 2지점에서 아래 3 항목을 찾아서 체크를 빼서 없애줍니다.
1) 타사 브라우저명 확장사용.
2) URL을 항상UTF8 로 보냄.
3) 스크립트디버깅 사용 안함.
체크를 빼서 없앤 후에 창 아래 부분에 있는 적용을 누르시고 확인을 눌러주시기 바랍니다.
5. 만약 위 답변으로 문제 해결이 안되면 아래 답변을 추가로 진행해 보시기 바랍니다.
인터넷의 정상적인 실행을 방해하는 버그 또는 일부 악의적인 악성 브라우저 도우미에 의해 인터넷이 방해되는 현상을 아래 방법으로 점검해 보시기 바랍니다.
인터넷 창맨위의 도구를 누르고 - 인터넷 옵션을 눌러 - 인터넷옵셩창 맨위의 고급을 누릅니다.
그리고 창에서 오른쪽의 스크롤바를 아래 3분의2 정도 지점으로 내려 아래 그림의 표시부분 필요할 때 추가설치 가능(Internet Explorer) 부분에 체크가 되어 있으면 체크를 빼서 없애주시고 창아래 부분에 있는 적용과 확인을 눌러 주시기 바랍니다.
다음 인터넷 창을 띄웁니다.
인터넷창 맨위 도구를 누르시고↓ > 창에서 추가기능관리 를 눌러 추가기능관리창을 엽니다.
다음 추가기능 관리창에서 아래 그림을 참고 하셔서 표시(O) 부분에서 빨강네모 V 표시 부분을 눌러 아래 그림처럼 Internet Explorer에서 사용하는 추가기능을 눌러 주시기 바랍니다.
그리고 창내용에서 BHO 관련 내용이 포함된 이름을 찾아 아이콘을 누르고 창아래 부분에 있는 사용 중지 눌러 해당 기능을 중지를 시켜 보시기 바랍니다.
★주의 사항 입니다 ★
Acro IEHI probj class 등 Adobe 관련 내용이 포함이된 이름은 아도비 관련 필수 기능으로 악성 브라우저 도우미가 아니니 사용중지를
하지 마시기 바랍니다.
다음 위방법으로 추가 기능관리에서 여러개의 (BHO) 항목을 하나씩 사용안함으로 지정 하시고 질문주신 이상증상이 개선이 되었는지 확인을 하시고 문제 해결이 안되면
다시 다른 ( BHO)를 사용안함으로 하셔서 문제 해결이 되는지 확인을 합니다. 이렇게 확인하셔서 이상이 없는 (Browser Help Object : BHO)는 원상태로 사용으로 바꾸시기 바랍니다.
그리고 마지막으로 모든 점검이 끝나면 반드시 점검을 한 추가기능관리창 오른쪽 아래 부분에 있는 확인을 반드시 눌러주시기 바랍니다.
6. 71216
위 오류 메세지 창 이 뜨는 오류인 경우 입니다.
위 메세지창의 오른쪽 하단에 여기를 클릭 하십시오를 눌러 오류 발생시 자세히 버튼을 눌러 확인합니다. Verisigns.dll 오류가 포함되어 있는 경우인지를 확인합니다.
이
러한 Flash와 연관된 'No Sound, No Audio' 증상이 나타나는 시스템은, Windows의 '.wav' 사운드의
출력과 프로세스를 하는 WaveMapper와 같은, 여러 가지 기본 Microsoft 코덱 매핑을 위한 레지스트리 키의
누락이라는 오류 원인이 있습니다.
이
는 또한 Macromedia Flash player version 9 의 사운드 문제 야기의 용의점이 있는 주원인으로, 어느
쪽이든 Adobe Flash Player installer는 우연챦게 레지스트리 값을 제거하거나 레지스트리가 얽히게 됩니다.
해결하기
이 플레시 기반 비디오, 컨텐츠, 응용 프로그램, 게임 등등의 재생 시의 무음 문제를 픽스하기 위한 방법입니다.
_AFX_SOCK_THREAD_STATE* pState = _afxSockThreadState;
if (pState->m_pmapSocketHandle == NULL)
pState->m_pmapSocketHandle = new CMapPtrToPtr;
if (pState->m_pmapDeadSockets == NULL)
pState->m_pmapDeadSockets = new CMapPtrToPtr;
if (pState->m_plistSocketNotifications == NULL)
pState->m_plistSocketNotifications = new CPtrList;
일단 원인은 2003서버에 웹서비스를 고정IP로 돌리고 있었는데
서비스팩은 전혀 깔려있지 않았으니; 해커로 부터인지 어쨌든 당했다 ㅡ.ㅡ;
서비스팩만 깔려있었음 이미 오~래 전에 패치가 된 상황이었는데;;
문제
증상은 이러했다.
OS가 부팅되고 몇분 안에 꺼져버린다 ㅡ.ㅡ;
그외에도 몇가지 증상이 있었고.. 또한 그 PC뿐 아니라 내꺼도 바이러스가 몇개 있어서
V3 Neo를 CD로 구워 안전모드로 들어가서 치료를 했다.
개인용 PC는 Neo로 아주 훌륭히 해결이 되었고.
2003서버는 서버 제품이므로 네오가 돌아가지 않았다.(개인 사용자용이므로)
찾아보던중 V3사이트에 전용 백신 다운이 있었고 어찌 하다 그놈 이름이 sasser라는걸 알아냈고
http://kr.ahnlab.com/dwVaccineView.ahn?num=43&cPage=4
전용백신을 받아 치료하였다. 그래도 찝찝한 감이 있어
Kaspersky로 마무리!!
이번에 알게된 사실인데 윈도우 업데이트를 하면 자동으로 Microsoft® Windows® 악성 소프트웨어 제거 도구가 깔리더라..
얼마나 좋은지는 검색해보시고.. 주기적으로 업데이트가 되는듯 하다.
윈도우 업데이트! 생활화하자 ㅡ.ㅡ;
정품 인증으로 인해 업데이트를 못할시는 목록에서 (KB890830)이런 식으로 맨뒤에 나오는 코드를
ms다운로드 센터에 치면 해당 다운로드를 찾을수 있다!
파티션 매직을 사용하려다 클러스터 수가 적다는 메세지로 인해;;
사용을 못하고 GParted를 사용하려 했으나 원하는 기능(C:\ 사이즈 늘리려고..)이 잘 되지 않아.
파라곤 파티션 매니저를 깔아보았다.
트라이얼 버젼이라 사이즈를 자동으로 조절해준다는 그 중요한? 기능을 사용할수 없었기에..
구글링을 하던중~ 패치를 발견! 인스톨을 실행했다! 근데 이건 웬 다른 이름만 쫙 보이고 이상타 싶어
중간에 꺼버렸는데 ㅜ.ㅜ
문제
불행의 시작은 알약이 AutoRun바이러스를 치료해도 계속 보여주는데 부터 시작 됐다;;;
계속 나오는 메세지에 이건 안되겠다 싶어 PC도사를 켜고 검사해보니 몇개 나오더라..
치료를 해보았으나 이상한 조짐들이 계속...
익스플로러6은 실행하면 곧바로 꺼지고! AutoRun바이러스는 치료해도 계속 생기고!
결국 V3 Neo에 빛자루 까지 총 백신만 5가지정도를 돌려본거 같다. 치료를 하다보면 오토런 바이러스와
몇가지만 초기에 딱 잡고(시스템32 폴더에 있고 오토런이 주였던듯) 계속 스캔만 하길래 중간에 멈추고 치료만 한것도 있다.
이건 뭐 마냥 돌릴 수도 없고; 그렇다고 밀어버릴수도 없고 ㅡ.ㅡ;(os깐지 열흘도 안된 따끈한 시스템;;)
어쨌든 일반 우리나라 유명한 백신들은 찾기는 하나 완전히 치료를 못하더라..
빛자루는 아주 버벅거림의 극치를 달려주셨고.. 결국엔 지혼자 아주 난리를 치며;; 다른 프로그램은 사용할 수 없을 정도의
강력함?을 보여주었다 ㅡ.ㅡ;;;;;;;;;;;;;
알약은 그게 그렇게 퍼질동안 내컴에서 무얼 하고 있었던가..
검색 능력은 PC도사가 훨 좋아보였다 ㅡ.ㅡ;
아! V3 neo는 아예 잡지도 못하더이다................(전체 스캔했는데;;)
그러다 어느순간 몇일전 문득 정리한 Rootkit자료가 생각나더라!
백신이 설치되기 이전에 루트킷이 자리잡으면 백신이 잡을수 없거나 아예 검색도 못한다하는 무서운 ㄷㄷㄷ
검색은 당연하고 치료까지 완벽하게 해주더라! 엑티브엑스기반이라 안전모드든 어디든 상관없이
웹에서 엑티브엑스만 깔고 치료하시면 되겠다. 치료한 후에는 레포트까지 보여주더라!
근데 점 느린감이 없지 않다. 엔진 자체가 몇가지를 섞은거라고 하니.. ^^
어쨌든 지겨운 루트킷!(아직 이름을 모름;;) 잡아냈다! 휴;;;
근데 빛자루를 다시 깔아봤는데 너무 버벅거린다... 뭐지;;; 아바스트나 써야겠다 ㅡ.ㅡ;
첨부로! 치료된 목록 레포트이다
아! 중요한!! 원인이 되었던 파일의 링크이다!!!
http://qazplayer.com/download/Paragon.Partition.Manager.9.0.Professional.PATCH.c3220.exe 절대 받지마라!! 알약이 치료해달라고 계속 메세지 보여주고~ 빛자루는 OS를 지꺼마냥 암꺼도 못하게 해주시고~
아주 백신들이 춤추는걸 볼수 있을꺼다 ㅡ.ㅡ;
젤 중요한건! 지금 이글을 쓰는순간 테스트로 링크를 받아볼려고 했드니! avast가 트로이 목마이니 절대 받지말라는 뿌듯한 메세지를 띄워주신다 ㅎㅎㅎ
므흣~
F-Secure
assumes no responsibility for material created or published by third
parties that F-Secure World Wide Web pages have a link to. Unless you
have clearly stated otherwise, by submitting material to any of our
servers, for example by E-mail or via our F-Secure's CGI E-mail, you
agree that the material you make available may be published in the
F-Secure World Wide Pages or hard-copy publications. You will reach
F-Secure public web site by clicking on underlined links. While doing
this, your access will be logged to our private access statistics with
your domain name.This information will not be given to any third party.
You agree not to take action against us in relation to material that
you submit. Unless you have clearly stated otherwise, by submitting
material you warrant that F-Secure may incorporate any concepts
described in it in the F-Secure products/publications without liability.
이
파일에 대한 정보를 검색해 보았으나 정확히 아는 사람이 없었다. 이 파일은 우리나라 뿐만 아니라 해외에 사람들도 마찬가지로
궁금해하는 파일이었다. 직접적인 영향을 주는 파일은 아니지만, 확실한 점은 이 파일을 이용해서 악성 바이러스 및 애드웨어가 이
파일을 이용한다는 점은 분명하다. 원래 윈도우 시스템에는 사용되지 않는 파일로 삭제해도 무방하다.
IFinst27.exe
이 파일은 직접적인 관련성은 없으나 특정 프로그램을 설치 삭제하는 관련된 파일이다. 이에 대한 검색해보니 Install
Factory(인스톨팩토리) 프로그램 및 기타 애드웨어, 인터넷익스플로어 툴바 설치 및 광고성 프로그램 설치 시에도 사용이 되는
것 같다.
* 설치 경로 추적 :
IFinst27.exe 이 파일의 설치된 경로를 추적해보기로 하였다.
파일의 생성 수정 날짜로 내 컴퓨터에서 검색해 보았다. 동일한 시간대에 발견된 파일과 그때 했던 인터넷 서핑 작업 기록들을 살펴보았다. 추적하면서 몇 가지 사실을 발견했다.
웹서핑을 하면서 특정 웹사이트에서 ActiveX(액티브엑스) 컨트롤을 설치했던 시간과 IFinst27.exe 프로그램이 생성된 시기가 동일하다는 점이었다. 그 설치된 액티브엑스는 아래와 같다.
HSDNConfig.ocx : 이 엑티브엑스 컨트롤은 효성CDN 에서 제작되었다고 나와있으며, 그 당시 그 회사 관련된 우회한 홈페이지를 검색한 적이 있었는데 그때 설치된 것 같다.
아마도 이 액티브엑스를 통해서 IFinst27.exe 와 p3xsvr.exe 모듈, p3xfer.dll, p3xferAX.dll 등이 설치된 것으로 보여진다. p3x 관련 프로그램들은 각종 게임 설치 시에도 설치되는 프로그램으로 알고 있다. 오디션, 다크에덴 게임 등에서 사용되는 것으로 검색이 된다.
또
한, IFinst27.exe 는 트로젠(Trojan) 바이러스 설치 시에도 사용되는 것으로 보여진다. 그리고 인터넷브라우저에
광고툴바 설치하는 ActiveX 컨트롤 설치 시에도 이용되는 것으로 보여진다. 이를 보면 이 파일은 프로그램의 설치 시 관련된
작용을 하는 파일인 것을 알 수 있다.
IFinst27.exe
파일이 바이러스는 아니라고 할지라도 특정 프로그램(바이러스)이 이 파일을 이용하여 악성코드를 설치할 수 있다는 것을 의미한다.
즉, 이는 곧 IFinst27.exe 가 직접적인 바이러스는 아니라하더라도 취약점이 있는 코드가 숨어 있다는 것을 의미하므로
되도록이면 삭제하는 것이 바람직하다.
* 정황 분석 :
그
당시 휴대폰으로 익명의 사람으로부터 문자메세지가 왔고 특정 웹페이지 주소가 적혀있었고, 의아해서 해당 웹페이지에 접속한 적이
있었다. 효성CDN 홈페이지 서버 상에 있는 비공식 웹페이지로 우회한 주소로 접속이 된 적이 있었다. 아마도 효성CDN 서버에
파일을 올릴 수 있다는 것은, 효성CDN 홈페이지를 관리하고 있는 사람 중의 한명이 아닐까 추정이 된다. 그 사람이 왜 나에게
이런 문자메세지를 보낸 것이며 어떤 이유로 이 홈페이지에 접속을 유도한 것일까? 나는 그 당시 이상하게 생각은 했으나 그냥
넘어갔는데 오늘 검색해보니 악의적인 의도가 있다는 것을 알 수 있었다.
최근 내 컴퓨터에 비정상적인 일들이 발생하였고 특정 게임 사이트의 비밀번호가 유출된 것을 짐작해볼 때 어느정도 관련성이 있다고 생각이 되었다.