구글링하면 터치패드 드라이버라고 굳이 지울 필요없는 무해한 프로세스라는 검색결과만 잔뜩 나옴
하지만 데스크탑에 마우스를 사용하는 내 컴퓨터에 전혀 필요없는 프로그램인데다 당연히 설치한 기억도 없음
지우려고 보니 프로그램 지우기에는 없고 강제 삭제하려 해도 숨겨진 폴더에 숨긴 항목 보기로 해도 확인이 안되는터라 뭘 어떻게 할 수가 없음
더군다나 시작프로그램에서 분명히 껐는데도 쥐도새도 모르게 다시 시작프로그램으로 올라가 있음
더 신기한 건 프로그램 아이콘이 수시로 바뀜
이 대목에서 정상적인 프로그램처럼 보이려고 더러운 수작부리는 바이러스라는 걸 눈치깜
지워야겠다 마음먹었지만 위에 말한것처럼 정상적인 방법으로 지울수가 없음
다행히도 malware Zero로 지워지..는가 했는데 어느새 다시 깔림
어디서 깔리나 보니까 유틸 프로그램을 실행시킬 때마다 윈도우 디펜더에서 감지하고 경고를 보냄
하지만 해당 유틸은 바이러스일 수가 없는 프로그램인데 어째서?
보니까 그 유틸만 그런게 아니라 다른 exe 실행파일을 돌리려고 할때도 윈도우 디펜더 경고창이 뜸
해당 바이러스가 활성화되었을 때 실행시킨 exe 파일에 묻어서 감염시키는 방식으로 작동되는거 아닌가하는 의심
큰 맘먹고 포맷함
여기서부터 공포
포맷을 했는데도 얼마지나지 않아 프로세스에 돌아가고 있음
뭘 어떤 식으로 내 컴퓨터를 감염시킨건지 짐작도 안 갔지만... 포맷전에 외장하드로 옮겨서 일부 세이브한 파일들이 문제가 아니었나 짐작만 함
여기서부터는 오기였음
포맷은 한번이 어렵지, 방금 포맷한 하드를 다시 포맷하는것 쯤이야
몇 차례 포맷을 하고 프로세스 확인하고 바이러스 폴더 확인하면서 겨우겨우 감염에서 벗어남, 지금도 수시로 체크함
-자가 확인하는 방법
1. synaptics pointing device driver 라는 이름의 프로세스가 돌아가고 있는지 확인
2. C:\ProgramData\Synaptics 폴더가 존재하는지 확인 (직접 타이핑해서 확인해야 함, 숨긴 항목 보기로 해도 보이지 않음)
3. 시작프로그램에 synaptics pointing...이 있는지 확인
4. 윈도우 실행에서 regedit 으로 들어가 ctrl+F로 synaptics 검색 (검색결과가 많을수록 오랫동안 바이러스에 절여진 컴퓨터라고 보면 됨)
다 할 필요는 없고 한가지만 확인해도 됨
하지만 한가지가 확인되면 위 항목 다 체크해서 컴퓨터 청소해야 함
프로세스 중지시키고 폴더 들어가서 확인되는 파일 다 지우고 시작프로그램에서 off 시키고 레지스트리 청소해야 함
참고로 레지스트리 중에는 관리자 권한으로도 지워지지 않는 항목이 있을 수 있음, 이거 지우려면 포맷해야 함 (한번 포맷으로 안될수도 있음)
저 바이러스가 돌아가고 있는 동안 실행시킨 실행파일들은 해당 바이러스를 다시 활동하게 하는 트리거가 되었을 수도 있음
다행히 윈도우 디펜더에서 걸러주지만 임시방편일 뿐이라 결국 지워야 함
자기가 터치패드를 쓰지 않고 컴퓨터에 synaptics 드라이버를 설치한 기억이 없는데도 불구하고 위의 항목들이 확인된다면 그냥 포맷하는 거 추천
다시 말하지만, 포맷을 해도 안심할 수 없는 질긴 바이러스임
이 바이러스 때문에 며칠을 고생했는데도 불구하고
구글링에 검색결과가 없음
아무리 검색해봐도 바이러스인지 아닌지부터가 헤깔리는 상황 (구글링 결과만 놓고보면 아무 문제없는 정상적인 프로세스로 착각하기 딱 좋음)
짐작컨데, 의심스러워 구글링해봤지만 검색결과가 저래서 안심하고 감염된 컴퓨터 사용하는 사람이 적지 않을거라고 봄
바이러스가 의심스러워 지우고 싶어도 방법을 몰라서
혹은 지웠다고 착각하고 안심하는 경우도 많을 거 같아서 글남김
(IP보기클릭)125.176.***.***
(IP보기클릭)124.216.***.***
아이고 애도를... 저도 네번인가 포맷했었습니다 ㅜㅜ 본문에 의심이라고 적은 글들 거의 사실이라고 믿으시면 될겁니다 정상적인 방법으로는 지울수도 없는데 컴터내의 레지스트리와 dll파일, 실행파일을 감염시켜므로 용케 지우더라도 이내 다시 설치됩니다 설치된 바이러스가 가장 먼저 하는 일은 시작프로그램 등록입니다 시작프로그램에 등록되면 이후에는 별다른 경고나 징후없이 컴터내 파일을 오염시킵니다 본문에 자가확인 4가지 방법중에 가장 확실한 건 2번 폴더 확인입니다 바이러스가 완전히 제거된 상태에서 감염시도만 있어도 2번폴더안에 'WS'란 이름의폴더가 생성되거든요 | 21.05.02 20:51 | |
(IP보기클릭)211.53.***.***
아 넹 다시 확인해바야겠네요; 고군분투중인데.. 구글링해도 명확한 답변이 없드라구요! ㅠㅠ 자세한 설명 감사합니다~ | 21.05.04 10:17 | |