안녕하십니까.
P2P사이트에서 접속하고나서
윈도우edge브라우저로 2cpu사이트를 클릭하면(매번 그러는것은 아니고 일정간격이 있는것같습니다)
redirect라는 메시지와함께 포로노사이트가 나타납니다.
이것을 악성코드라고하나요.어디에 실행코드가 심어져있나요.
삭제하려면은 어떻게 하면되나요.
(다시 운영체재를 설치하려니 너무 번거럽습니다.작업중인 파일도 있고해서...방법이 없다고하면 어쩔수없이 갈아엎어야할것같습니다)
(이상태의 PC에서 은행결재등을 하면 비밀번호등이 유출될가능성이 있나요)
감사합니다.
Ä«½ºÆÛ½ºÅ°¸¦ ºñ·íÇؼ ¿©·¯°³ µ¹·Á¾ß ÇÒ°Å¿¡¿ä.
1. Á¦¾îÆÇ ÇÁ·Î±×·¥Á¦°Å ³¯Â¥¼ø Á¤·ÄÇؼ ÃÖ±Ù¿¡ ¼³Ä¡ÇÑ °Å ºÎÅÍ Çϳª¾¿ Á¦°ÅÇÕ´Ï´Ù. ÇѲ¨¹ø¿¡ Á¦°ÅÇÏ´Â °Íº¸´Ù´Â Çϳª Á¦°ÅÇÏ°í ¸®ºÎÆà ȮÀÎÀ» ±ÇÇÕ´Ï´Ù.
2. ½Å·Úµµ ³ôÀº ¹é½ÅÀ̳ª ¾Ç¼ºÁ¦°Å ÇÁ·Î±×·¥À» ã¾Æ¼ ¼³Ä¡ ÈÄ Áø´ÜÇÕ´Ï´Ù.
3. ¿¸®´Â »çÀÌÆ®¸íÀ» Àû¾îµÎ¾ú´Ù°¡ ±¸±Û¿¡¼ °Ë»öÇϸé ÇØ°á ¹æ¹ýÀÌ ³ª¿À±âµµ ÇÕ´Ï´Ù.
4. ¹Ýº¹ ´Ü¾î¸¦ ã¾Æ ·¹Áö½ºÆ®¸® °Ë»öÀ¸·Î ¹Ýº¹Çؼ Áö¿ì´Â ¹æ¹ýÀÌ Àִµ¥ ´Ù¸¥ °É °Çµå¸± ¼öµµ ÀÖ½À´Ï´Ù.
°á·ÐÀº ±×³É Æ÷¸ËÇÏ°í ¸»¾Ò½À´Ï´Ù.
hostsÈÀÏÀÌ °è¼Ó¹Ù²î´ÂÁõ»ó..¼öÁ¤Çصµ ´Ù½Ã ¹Ù²ò´Ï´Ù.
À©µµ¿ì¿¡¼ À¥ºê¶ó¿ì¡ ÇÏ´Ù°¡ ¶Ç´Â À¥¿¡¼ ¹ÞÀº À¯Æ¿¸®Æ¼ ½ÇÇàÇÏ´Ù ÇØÅ· ÇÁ·Î±×·¥À» ½ÇÇàÇϽŰŠ°°½À´Ï´Ù.
¶Ç´Â ¾îµÒÆÇ À©µµ¿ì¿¡´Â ÇØÅ· ÇÁ·Î±×·¥ÀÌ 99% ½É°ÜÁ® ÀÖ´Ù°í ºÁµµ µË´Ï´Ù. ¾îµÒÆÇ À©µµ¿ì¸¦ ½á¼ ±×·²¼öµµ ÀÖ½À´Ï´Ù.
ÀÏ´Ü ¹®Á¦¸¦ ÇØ°áÇÒ ¹æ¹ýÀº
fiddler ¸¦ ¼³Ä¡Çϼ¼¿ä ±×¸®°í ´Ù½Ã ¿§Áö ºê¶ó¿ìÀú·Î 2cpu »çÀÌÆ® µé¾î¿Í º¸¼¼¿ä
À̶§ fiddler ¿¡¼ 2cpu.co.kr ¾Æ´Ñ °÷À» È£ÃâÇÏ´Â °ÍÀÌ °Ë»öµÈ´Ù¸é °Å±â°¡ ÇØÅ· »çÀÌÆ® ÀÔ´Ï´Ù.
±×·³ ±¸±Û °Ë»öÀ» ÇÏ¸é µË´Ï´Ù.
ÇØÅ· »çÀÌÆ® ÁÖ¼Ò µîÀ» °¡Áö°í¿ä
°Ë»ö¾î : redirect xxxx.com hacking (problem µîµîµî)