Notice»

Recent Post»

Recent Comment»

Recent Trackback»

Archive»

« 2025/9 »
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

 

'전체 글'에 해당되는 글 204

  1. 2009.04.16 NTDLL.DLL 문제 해결
  2. 2009.04.16 IFinst27.exe 의 정체 바이러스
  3. 2009.04.16 imgsf01.dll 디버그시 자꾸 에러난다!(Markany)
 

NTDLL.DLL 문제 해결

버그리포트 | 2009. 4. 16. 01:11 | Posted by 99%

NTDLL.DLL 파일 에러 해결책?

1. 요약 : 윈도우의 정식 프로세스, NT Layer의 기능을 담당한다.

  - 정상적인 위치 : %System%ntdll.dll (잠깐! %System% 이란? -> 클릭)

2. 문제를 일으키는 경우 해결책

2.1 (일시적 문제) 임시 인터넷 파일과 윈도우 임시 파일을 삭제한다.  

 - 임시파일 삭제 : 시작 -> 실행 -> %temp% -> Ctrl + A -> Del -> 엔터

 - 임시 인터넷 파일 삭제 : IE 실행 -> 도구 -> 인터넷 옵션 -> (일반)탭에서

                          "파일삭제", "오프라인 항목들 모두 삭제" <--- 반드시 체크

 - [내컴퓨터] -> C: -> Windows -> Temp -> Ctrl + A -> Del -> 엔터

2.2  Ntdll.dll 버퍼 오버플로우 보안 취약점 MS03-007, MS03-026 취약점 확인하기

  해당 취약점이 존재할 경우, 악의적인 사용자에 의해 임의 코드가 수행되거나

  권한 상승을 이용 시스템의 권한을 장악할 수 있다. 따라서, 문제가 발생할 수도 있으므로

  반드시 해당 패치 설치 여부를 확인하는 것이 좋다.

  - MS03-007 상세정보 및 패치 다운로드 : [클릭]

  - MS03-026 상세정보 및 패치 다운로드 : [클릭]

2.3 바이러스나 기타 악성코드와 Ntdll.dll

   ntdll.dll 파일은 해커와 각종 악성코드(바이러스, 웜 등)의 주요 먹이감이며 따라서

   해당 파일을 생성하거나 문제를 일으키는 악성코드가 많이 보고되어 있다.

  예) ntdll.dll 파일에 문제를 일으키거나 생성해내는 악성코드의 종류

     W64.Rugrat.3344, W32.Kelvir.AI, Win32.Agobot.AQW, Win32.NerdBot Family

     Win32.Berkor.A, W32.Toxbot, Win32.Rbot, W32/Nachi.worm,

     Backdoor.HackDefender 등

   이 경우는 파일 찾기 기능을 이용해서, ntdll.dll이 존재하고 있는 위치와

   크기, 변경 날짜 등을 확인해보는 것이 중요하다. 이 파일은 윈도우의 주요 시스템 파일로

   쉽게 변경 날짜가 변경되지 않는다. 따라서, 변경된 날짜가 최근이거나

   존재하고 있는 위치가 정상 위치가 아니라면 바이러스나 기타 악성코드에 감염되었다고

   봐도 좋다. 이 경우 인터넷 연결을 차단하고 시스템 복원 기능을 중지시킨 다음

   모든 파일에 대한 바이러스 및 기타 악성코드에 대한 검사가 진행되어야 한다.

   찾기 기능을 이용, 파일을 찾은 후, 오른쪽 마우스 -> [속성]에서 파일 버전, 제조사 등도

   확인해 보기 바란다.

:

IFinst27.exe 의 정체 바이러스

버그리포트 | 2009. 4. 16. 01:10 | Posted by 99%

IFinst27.exe  짜증나.. ㅡ.ㅡ;


IFinst27.exe 의 정체 바이러스



:

디버깅 작업을 하고 있는데 imgsf01.dll가 vs6에서

자꾸 Access Violation 에러가 난다!

 

시스템 파일도 아닌것이 뭐때문인가 함 찾아봤다!

 

인터넷 인증관련 작업할때 생기는거였다!

Markany라는 회사껀데

JXMail뭐시긴가 하는거 깔면 따라오는거 같기도 하고..

어쨌든! 그래서 컴터에 인증관련 프로그램들 다지우고

이상한 시작프로그램 다 지우고!

Ax다 지웠다!

 

그리고 리부팅 하니

///////////////////////////////////////////////////////////////////////////

인터넷 실행 시

 

image safer

새로운 모듈을 찾을 수 없습니다

이건 뭔가 ㅡ.ㅡ;

파일구리같은거도 거의 안된다. 익스플로러 관련 ax쓰는 프로그램은 다 안되고

파이어폭스는 되더라..

그래서 xp sp3로 업데이트 했다.

소용없드라..

결국엔 방법은

제어판 > 인터넷 설정 > 고급 > internet explorer 기본 설정 복구

에서 원래대로를 클릭.

 

도대체 뭐하는 놈이야 ㅡ.ㅡ;

저 dll만 시리즈로 3개있더라..

 

: