아침에 컴퓨터가 부팅이 완료되고, 브라우저를 연 뒤,
방화벽 팝업이 뜬다.
수상쩍은 프로그램이 인터넷에 접속을 시도한다는 메시지...

/system32/indt2.sys

제작회사가 그냥 "a", 냄새가 나서 우선 차단을 하고, 국내 스파이웨어 관련 사이트를
검색해 보고, 안철수 연구소 관련 사이트에서도 검색을 했지만, 정체를 알 수 없는 이 놈.

구글 검색을 해보니 malware라고? 한글 정보는 하나도 없어서
일단 어딘지도 모르는, 게재 사이트를 신뢰하기로 했다.

http://www.prevx.com/filenames/X1421215510810167129-X1/INDT2.SYS.html

2007. 11. 11 스페인에서 발견되고, 같은 날 미국에서도 발견.
어제 어둠의 경로에서 받을 게 있어서 해외 사이트 몇군데 갔던게 화근인가...
아직 국내 스파이웨어 제거프로그램이나, V3계열에서도 진단이 안된다.
해당 파일만 삭제하면 될라나...

indt2.sys이외의

  • INDT.SYS
  • DISCOVER[1].EXE
  • 08989097.SYS
  • 12526907.SYS
  • 64562107.SYS
  • 98489969.EXE
  • 85104923.SYS
  • 05644114.EXE

    이런 이름일 수도 있다고.

  • 설정

    트랙백

    댓글