본문 바로가기
반응형

안전모드2

윈도우 부팅에 대한 바른 이해 글벌레의 컴퓨팅 라이프에서 시스템 부팅에 애로를 겪은 경우가 세 번 있었던 것 같습니다. 1. 메모리(RAM) 고장으로 시스템이 부팅되다 안 되다 한 경우. 2. 某 악성코드 검사 프로그램에서 뜬 레지스트리 키 딱 하나 지웠다가 무한 재부팅에 빠진 경우. 3. 어베스트와 Unicure를 한 시스템에 설치 후 정상 모드로 부팅 불능에 빠진 경우. 1.번의 경우는 하드웨어 고장의 경우이므로 論外로 합니다. 2.번 같은 경우 글벌레, 호기심에서 당시 무료로 배포되던 악성코드 치료기를 돌린 다음에 결과로 뜬 레지스트리 키를 딱 하나 삭제해서 일어난 일이었는데 시스템이 무한 재부팅에 빠졌습니다. F8 키도 안먹습니다 ㅠ ㅜ 처음에는 그 레지스트리 키 하나 지운 게 원인인지 몰라서 삼성에 A/S 신청을 했습니다. .. 2010. 2. 27.
twext.exe 다음과 같은 문의를 받았습니다. 답변을 드리면, 제가 악성 파일들을 분석해 보자고 마음먹고, 분석해 보기 시작한 후 100개 이상의 악성 코드를 실행해 본 것 같은데 twext.exe는 다른 악성 파일에 의하여 생성되는 파일로 보입니다. 여기서 조금만 첨언하면 저의 분석은 악성 파일 성질이 무엇이냐 그 것이 어떤 일을 하느냐 이런데 초점을 맞춘 것은 아니고 악성 파일이 존재할 때 시스템 변화를 기록하여 제거에 초점을 맞춘 것들입니다. 그럼에도 불구하고 답변을 드릴 수 없는 이유는, .reg파일을 등록해 드릴 수 없는 이유는 위 굵은 빨간 글씨 부분과 같은 이유때문입니다.......... 이와 거의 똑같은 경우가 다운로더 역할을 하는 악성 코드가 라이브러리(.dll) 수준의 파일들을 다운로드해서 여기 저기.. 2009. 2. 17.
반응형