중국발 해킹관련해서..조심하세요~

루모스요 작성일 13.01.01 10:31:57
댓글 5조회 3,181추천 1
?

28일쯤인가..친구랑 pc방을 갔는데요..

pc방에서 컴퓨터 사용도중 v3lite가 설치되있는 컴퓨터였는데

오른쪽하단에 아이콘이 표시가 안되길래 확인도중

설치는 되있으나 실행이 안되서 ..v3lite 삭제후 재설치하려고했더니

"이운영체계에서는 사용이 불가능하다"는 팝업창이 뜨면서 설치가안됨..

pc방 컴퓨터는 윈도우7 프리미엄 64bit였습니다..

바로옆자리는 똑같은데 실행됨..

알약과 기타 프로세스클린 등등 보안프로그램들 사용안됨및 설치불가능증상

네이버백신만 설치가능 ..(아무런 바이러스나 해킹툴 못찾음)

이상해서 작업관리자 실행->프로세스 확인함

하나씩 체크도중 dsysmon.exe 의심스러워서 끝내기했더니 다시살아남. 옆자리에는 dsysmon.exe없음..

네이버에서 dsysmon.exe 검색하니 해킹툴 의심파일 또는 피씨방 운영프로그램일수도

있다고함 일단 삭제하려고 했더니 프로세스 사용중이라 안됨..그후 강제로 그파일 삭제함

그후 알약및 나머지는 다 설치가능해짐..v3는 똑같이 사용할수없는 운영체계라고...설치X

그사이에 네이버 로그인한적있음..그후 다음날네이버 아이디 해킹당함..

제메일로 스팸매일발송됐다고 연락와서 비번바꿈..네이버에 로그인시간확인해보니 제가 사용하지

않은시간임..추가로 네이버에 중고나라 있자나요..

거기에 제아이디로 가짜명품물건관련해서 수십개 등록되있었음..거기전화번호로 전화하면

외국으로 자동연결된다는 안내멘트뜨는거 보니 한국은 아니였음..

p.s pc방에서 중간에 안랩에서 설치가능한 v3실행불가능하게하는 전용툴 받아서 돌려봤으나

검색안됐음..알약 전용툴도 마찬가지..추가로 그후부터 제가하는 온라인게임들 같은아이디인거 로그인시도 있었음..

로그인기록 whois로 확인해보면 중국발IP 이네요..

 

저파일이 Pc방운영프로그램 관련파일이라고하더라도 감염된걸수도있겠다 싶더라구요..

참고로 알약/네이버백신/avast 전부 검색안되네요..v3는 그후에도 설치조차도안되서 확인못함..

루모스요의 최근 게시물

자유·수다 인기 게시글