악성코드

virusprotectpro.com 접속관련

백냥 2007. 7. 26. 17:13
어느분이 시스템트레이에 이상한 메시지와 virusprotectpro.com 접속되는 화면이 나타난다며 문의를 주셨고 관련 내용을 확인하여 보니 불편할것 같아 아래와 같이 확인한 후 조치하였다.

접속URL

virusprotectpro.com 접속화면


또한 시스템트레이에 주기적으로 아래와 같은 메시지가 돌출되었다.

지속적인 메시지발생


레지스터리를 확인하니 아래와 같은 것이 눈에 보였다.

.



그래서 도스창에서 c:\windows\system32 에서 해당파일을 삭제했다.

system파일



c:\windows\system32\zpuwriz.dll 파일 지우고 재부팅했더니 정상적으로 표시되었다.
이로서 또 한건 했다.