잡동사니

해킹 툴 제거

팽고 2014. 3. 6. 09:08

PC가 느려지고 이상한 증상이 계속되어 각종 백신 프로그램을 사용해도 PC 성능이 개선되지 않을 때

PC 내 해킹툴(온라인 게임핵)이 설치되지 않았는지 의심해 볼 필요가 있습니다.

 

usp10.dll lpk.dll이라는 파일이 문제인데 이 파일에 대한 삭제방법과 관련하여서는 좀 왈가왈부하고 있는 상태인 듯 합니다.

제가 테스트해 본 결과로는 현재 각종 백신에서 본 파일들을 효과적으로 제거하지 못하였습니다(개인 PC의 개성에 따라 다를 수 있나?).

아무튼 저는 구식 방법으로 이 문제를 효과적으로 해결하였다고 생각합니다.

 

방법은 cmd 창을 실행([프로그램]->[실행]->입력창에 'cmd' 입력 후 명령 프롬프트(cmd)창이 열리면 루트 디렉토리(폴더)로 이동한 후 다음과 같이 입력 후 Enter키 누룸.

 

del usp10.dll lpk.dll acad.fas /a /s

 

혹시 모르는 분들을 위해 언급하면 폴더로 이동하는 방법은 다음과 같습니다.

cmd를 실행하면 창에 나타난 디렉토리 경로는 루트가 아니므로 다음과 같은 형식을 띄게 됩니다(다를 수도 있으나 그게 중요한게 아님).

 

C:\users\XXX>

 

여기서 아래와 같이 입력 후 Enter키 누루면 루트로 이동함.

 

C:\users\XXX>cd\

 

다시 돌아가서 위 구문에서 acad.fas는 auto cad의 lisp에 기생하는 바이러스입니다.

auto cad를 사용하지 않는다면 acad.fas 부분은 제외하여도 됩니다.

구구절절한 설명은 생략하겠습니다.

 

한편 PC에 장착된 하드디스크가 여러개라면 하드디스크마다 위의 명령어 실행

 

예를 들어 하드디스크가 C:, D:, E:와 같이 세개 장착되었거나 하드디스크는 하나지만 좌측과 같이 여러개로 파티션이 나뉘어져 있는 경우에는 다음과 같이 합니다.

 

현재 디스크 위치가 C: 인 경우 cmd 창에는 다음과 같이 나타납니다.

 

C:\>

 

여기서

 

C:\>del usp10.dll lpk.dll acad.fas /a /s

를 입력 후 Enter키 누룬 후 하드디스크 또는 파티션 이동

 

C:\>d:\

 

D:\>del usp10.dll lpk.dll acad.fas /a /s

 

상기와 같은 방법으로 하드디스크마다 반복하면 됩니다.

 

기타 사항으로 PC 프로세스를 점유하는 사용하지 않는 프로세스 등을 제거하는 방법입니다.(아래 참고)

아래 사항을 메모장에 붙여넣은 후 적당한 파일이름을 부여한 후 저장(예, stopservice.bat, 여기서 확장자는 반드시 bat를 사용)하여 바탕화면에 빼 놓았다가 필요할 때 실행해 주면 편리합니다.

 

@echo off
sc STOP CTTService
sc STOP SafefenceRtSvc
sc STOP NetAccelerator

sc config CTTService start=disable
sc config SafefenceRtSvc start=disable
sc config NetAccelerator start=disable

sc delete CTTService
sc delete SafefenceRtSvc
sc delete NetAccelerator

taskkill /f /im FileJoDown.exe /t
taskkill /f /im LiveIconService.exe /t
taskkill /f /im jusched.exe /t

net stop "QuickDownload Agent"
net stop "QuickDownload Service"
net stop "QuickDownload Update"
net stop "Quickupload Service"
net stop "WonCloud"
net stop "ExpressService"
net stop "xOcean"
net stop "xOceanUpdate"
net stop "FIDownService"
net stop "QBrid_Service"
net stop "NATService"
net stop "TGridService"
net stop "TGridManager"
net stop "GDownServiceManager"
net stop "cloudmanager"
net stop "microcloudengine"
net stop "FsUsbExService"
net stop "File Download Service"
net stop "FileService_Service"
net stop "Kdisk_Service"
net stop "WinSideMatch Service"

sc delete "QuickDownload Agent"
sc delete "QuickDownload Service"
sc delete "QuickDownload Update"
sc delete "Quickupload Service"
sc delete "WonCloud"
sc delete "ExpressService"
sc delete "xOcean"
sc delete "xOceanUpdate"
sc delete "FIDownService"
sc delete "QBrid_Service"
sc delete "NATService"
sc delete "TGridService"
sc delete "TGridManager"
sc delete "GDownServiceManager"
sc delete "cloudmanager"
sc delete "microcloudengine"
sc delete "FsUsbExService"
sc delete "File Download Service"
sc delete "FileService_Service"
sc delete "Kdisk_Service"
sc delete "WinSideMatch Service"

cd c:\
del usp10.dll lpk.dll acad.fas /a /s

d:\
del usp10.dll lpk.dll acad.fas /a /s

e:\
del usp10.dll lpk.dll acad.fas /a /s

g:\
del usp10.dll lpk.dll acad.fas /a /s

 

'잡동사니' 카테고리의 다른 글

루트킷(악성코드) 제거툴  (0) 2014.03.06
와인 기초용어  (0) 2014.03.06
음식이름 외 잡다  (0) 2014.01.21
층간소음 분쟁조정  (0) 2013.06.26
나노 드론  (0) 2013.02.05