파괴적인 바이러스를 어떻게 추적 할 수 있습니까?

AStopher

어제 한 가족 구성원이 업무용 노트북 (자영업자)을 살펴 보라고 요청했습니다. 메모리 사용량이 1 시간 동안 사용되지 않으면 거의 100 %가 되었기 때문입니다 (유휴 상태의 6GB RAM은 100 % 사용률이 아니어야합니다). 한 시간 후!).

나는 발견했다 :

  • java.exe메모리 사용량이 분당 약 50MB 씩 증가하면서 복제본 이 실행 중입니다 (이를 발견했을 때 Java를 제거했지만 재부팅시에도 여전히 실행 됨).
  • A RAVBg64.exe는 메모리 사용량이 ~ 500MB 인 백그라운드에서 실행 중이었습니다 (Realtek 제어판으로 위장한 바이러스로 의심 됨).
  • Parted Magic의 ClamAV를 통한 바이러스 스캔으로 두 개의 Trojan.Bifrose 감염 HP 프린터 드라이버 설치 패키지가 발견되었습니다 (Parted Magic의 파일 관리자를 통해 쉽게 제거됨).
  • 바이러스는 모든 Wi-Fi 어댑터를 통한 인터넷 액세스를 비활성화했습니다 (Windows는 Wi-Fi 네트워크를 볼 수 없다고 주장하지만 [확인 된 어댑터가 활성화 됨], 내 넷북이 네트워크를 정상적으로 찾습니다). LAN을 통한 연결은 작동합니다 ...
  • Ag_.exe약 70 %의 CPU 사용률이 백그라운드에서 실행은, (봇넷 비트 코인 광부? 수) 작업 관리자부터 아래로이 파일을 추적하는 행운이 나 프로세스의 파일 위치와의 검색을 열 수 있도록하지 않습니다 하드 드라이브가 그것을 찾지 못합니다 .

이 랩탑은 악성 감염 (아마 근본 원인은 Trojan.Bifrose)을 발견했으며 Trojan.Bifrose 탐지 및를 제외하고는 아무것도 제거하지 못했습니다 RAVBg64.exe.

안타깝게도 Trojan.Bifrose는 Windows의 핵심 파일 (레지스트리 및 System32 내부의 다양한 실행 파일)에 자신을 첨부 할 수있는 기능이 있으므로 감염이 여전히 존재하는 것 같습니다.

감염을 제거하는 것보다 중요한 비즈니스 파일을 백업 한 다음 (많지 않고 대부분의 파일이 PC에 있으며 이러한 문제가 없음) Windows를 지우고 다시 설치하는 것이 가장 좋습니다.

더 좋은 방법은 없습니다. 감염이 계속 복제되는 동안 감염을 제거하는 데 몇 시간을 소비 할 수 있습니다 ..

이에 대한 모든 입력을 부탁드립니다.

래칫 괴물

궤도에서 Nuke하고 드라이브를 다시 포맷하고 신뢰할 수있는 소스 (설치 CD)에서 빈 드라이브에 완전히 다시 설치합니다.

또한 BIOS에서 모든 설정이 여전히 의미가 있는지 확인하십시오.

그 이유는 멀웨어가 가장 이상한 곳에 숨어있을 수 있기 때문입니다. 예를 들어 루트킷은 보이는 파일 시스템 외부에 숨어 숨겨진 파티션 (예 :)에서 직접 프로그램을로드 할 수 있습니다.

이 기사는 인터넷에서 수집됩니다. 재 인쇄 할 때 출처를 알려주십시오.

침해가 발생한 경우 연락 주시기 바랍니다[email protected] 삭제

에서 수정
0

몇 마디 만하겠습니다

0리뷰
로그인참여 후 검토

관련 기사

분류에서Dev

웹 서비스를 어떻게 추적 할 수 있습니까?

분류에서Dev

strace -c 오류를 어떻게 추적 할 수 있습니까?

분류에서Dev

Mac 앱은 어떻게 파일의 위치를 추적 할 수 있습니까?

분류에서Dev

Angular 8에서 이미 파괴 된 동적 구성 요소를 어떻게 표시 할 수 있습니까?

분류에서Dev

Wacom Tablet의 호버 이벤트를 어떻게 추적 할 수 있습니까?

분류에서Dev

추적 / 공격 코드를 어떻게 수정할 수 있습니까?

분류에서Dev

성공적인 로그인 및 연결 해제를 어떻게 추적 할 수 있습니까?

분류에서Dev

이 코드를 어떻게 최적화 할 수 있습니까?

분류에서Dev

이 쿼리를 어떻게 최적화 할 수 있습니까?

분류에서Dev

실행 파일에 첨부 된 정적 라이브러리를 어떻게 확인할 수 있습니까?

분류에서Dev

어떻게 스피너를 동적으로 추가 할 수 있습니까 (버튼을 눌러서)?

분류에서Dev

이 자바 코드를 어떻게 최적화 할 수 있습니까?

분류에서Dev

파일의 일반적인 파일 이름 확장자를 어떻게 확인할 수 있습니까?

분류에서Dev

dhcpd (동적 DNS)를 어떻게 설정할 수 있습니까?

분류에서Dev

코드를 어떻게 최적화 할 수 있습니까?

분류에서Dev

SQLite ORDER BY rowid를 어떻게 최적화 할 수 있습니까?

분류에서Dev

동적 ID를 어떻게 호출 할 수 있습니까?

분류에서Dev

이 파이썬 루프를 어떻게 최적화 할 수 있습니까?

분류에서Dev

Flask의 url_for ()에서 정적 파일이 있는지 여부를 어떻게 확인할 수 있습니까?

분류에서Dev

git에서 추적되지 않은 파일과 폴더를 어떻게 삭제할 수 있습니까?

분류에서Dev

파이썬 함수에서 어떻게 자발적으로 루프를 인쇄 할 수 있습니까?

분류에서Dev

자판기에서 사용 가능한 코인 번호를 어떻게 추적 할 수 있습니까?

분류에서Dev

내 jquery를 통해 "응답"이 표시 / 호출되는 횟수를 어떻게 추적 할 수 있습니까?

분류에서Dev

내 스크립트가 실행되는 횟수를 어떻게 추적 할 수 있습니까?

분류에서Dev

추상은 인터페이스를 어떻게 구현할 수 있습니까?

분류에서Dev

주자가 피트니스 추적 앱에서 페이스를 유지하고 있는지 어떻게 추적 할 수 있습니까?

분류에서Dev

다른 프로세스 (Linux)를 호출하는 프로세스를 어떻게 추적 할 수 있습니까?

분류에서Dev

데이터 클래스를 함수 인수로 부분적으로 어떻게 확인할 수 있습니까?

분류에서Dev

내 gulp 파일에 browserify를 어떻게 적용 할 수 있습니까?

Related 관련 기사

  1. 1

    웹 서비스를 어떻게 추적 할 수 있습니까?

  2. 2

    strace -c 오류를 어떻게 추적 할 수 있습니까?

  3. 3

    Mac 앱은 어떻게 파일의 위치를 추적 할 수 있습니까?

  4. 4

    Angular 8에서 이미 파괴 된 동적 구성 요소를 어떻게 표시 할 수 있습니까?

  5. 5

    Wacom Tablet의 호버 이벤트를 어떻게 추적 할 수 있습니까?

  6. 6

    추적 / 공격 코드를 어떻게 수정할 수 있습니까?

  7. 7

    성공적인 로그인 및 연결 해제를 어떻게 추적 할 수 있습니까?

  8. 8

    이 코드를 어떻게 최적화 할 수 있습니까?

  9. 9

    이 쿼리를 어떻게 최적화 할 수 있습니까?

  10. 10

    실행 파일에 첨부 된 정적 라이브러리를 어떻게 확인할 수 있습니까?

  11. 11

    어떻게 스피너를 동적으로 추가 할 수 있습니까 (버튼을 눌러서)?

  12. 12

    이 자바 코드를 어떻게 최적화 할 수 있습니까?

  13. 13

    파일의 일반적인 파일 이름 확장자를 어떻게 확인할 수 있습니까?

  14. 14

    dhcpd (동적 DNS)를 어떻게 설정할 수 있습니까?

  15. 15

    코드를 어떻게 최적화 할 수 있습니까?

  16. 16

    SQLite ORDER BY rowid를 어떻게 최적화 할 수 있습니까?

  17. 17

    동적 ID를 어떻게 호출 할 수 있습니까?

  18. 18

    이 파이썬 루프를 어떻게 최적화 할 수 있습니까?

  19. 19

    Flask의 url_for ()에서 정적 파일이 있는지 여부를 어떻게 확인할 수 있습니까?

  20. 20

    git에서 추적되지 않은 파일과 폴더를 어떻게 삭제할 수 있습니까?

  21. 21

    파이썬 함수에서 어떻게 자발적으로 루프를 인쇄 할 수 있습니까?

  22. 22

    자판기에서 사용 가능한 코인 번호를 어떻게 추적 할 수 있습니까?

  23. 23

    내 jquery를 통해 "응답"이 표시 / 호출되는 횟수를 어떻게 추적 할 수 있습니까?

  24. 24

    내 스크립트가 실행되는 횟수를 어떻게 추적 할 수 있습니까?

  25. 25

    추상은 인터페이스를 어떻게 구현할 수 있습니까?

  26. 26

    주자가 피트니스 추적 앱에서 페이스를 유지하고 있는지 어떻게 추적 할 수 있습니까?

  27. 27

    다른 프로세스 (Linux)를 호출하는 프로세스를 어떻게 추적 할 수 있습니까?

  28. 28

    데이터 클래스를 함수 인수로 부분적으로 어떻게 확인할 수 있습니까?

  29. 29

    내 gulp 파일에 browserify를 어떻게 적용 할 수 있습니까?

뜨겁다태그

보관