보안 Tip

보안 이슈, 팁, 다양한 보안소식을 mail로 받아보세요!

제목
kvosoft 바이러스 치료하는 방법
글번호
146 / 2010-01-08
추천수/조회
/  0 / 25452

일단 kvosoft는 kavo, tavo와 함께 리니지 아이디와 비밀번호를 해킹하는 바이러스 입니다.

백신을 사용하지 않고 수동으로 삭제 하는 방법을 소개해 드립니다.

일단은 Ctrl+Alt+Del키를 눌러서 작업관리자를 실행한 다음에 해당 프로세스를 찾아서 종료해 주시기 바랍니다.

시작 - 실행 - msconfig를 입력한 다음에 시작프로그램 탭으로 이동을 해서 kavo.exe, tavo.exe, kvosoft.exe 등의

파일이 보이면 체크를 해제해 줍니다.


C:\Windows\prefetch 로 이동해서 모든 파일을 삭제합니다.

마찬가지로 
C:\Windows\system32로 이동을 해서 kavo.exe, tavo.exe, kvosoft.exe등이 보이면 삭제를 해줍니다.

 각 드라이브 최상위에 보이는 autorun.inf, ox.cmd, x1.cmd 등이 있으면 이것도 삭제를 합니다.

 시작 - 실행 - regedit를 입력하고 레지스트리 편집기를 실행하고 아래와 같이 수정합니다.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
CheckedValue 을 1로 수정

출처 : 인터넷검색
상호 :(주)에브리존 터보백신 | 대표:홍승균|사업자등록번호:220-81-67981
Copyright ⓒEveryzone , Inc. All Rights Reserved.|