수고 많으십니다.
그라토를 잘 쓰고 있습니다.
감사합니다.
win32.adware.shortout2 에 관하여 궁금합니다.
안전모드에서 치료해도 검사할 때마다
c:\users\administrator\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer...와
c:\users\administrator\appdata\roaming\microsoft\windows\start menu\programs\internet explorer\....
두 곳에 생깁니다.
1. 악성코드가 맞는지요?
2. 악성코드가 아니라면 검사에서 보이지 않게 하는 방법(사용중지)과
3. 2번과 같이 해도 운영상 문제가 없는지요?
운영체제는
윈도우7 64, 익스플로러10
윈도우 10, 익스플로러10(11?)
입니다. ^&^
|
|
안녕하세요. 그라토입니다. 숏컷2는 정상 인터넷바로가기 경로 뒤에 시작페이지 고정을 위해서 특정한 URL이 들어있을때 진단됩니다. 치료를 해도 바로가기 파일 삭제가 아니라 뒤에 URL을 뗴내고 정상으로 바꾸는 작업을 합니다.
바로가기 파일 우클릭->속성을 클릭하시고 속성창에서 대상에 있는 문자열을 전부 복사해서 올려주세요. 확인해볼께요.
외국 광고프로그램 같은 경우 시작페이지 고정을 위해서 이런식으로 많이 등록됩니다. 작년에 한참 유행했던 iStartsurf.com 으로 시작페이지 고정되는 경우도 그렇구요.
만약 정말 애드웨어가 생성한 URL이 붙어있고 치료를 했는데 다시 생기거나 하는거면 저희가 원격으로 한번 확인해봐야될거 같아요. 진단되지 않은 프로세스가 다시 변경하는 경우일 수 있습니다.
아래부분 처럼 진단되는 바로가기 파일의 대상을 알려주세요..