IT Tech/Computing

시동복구 무한반복 증상 해결!! - TDSS rootkit 바이러스

MindEater™ 2011. 7. 25. 21:01
반응형




오늘 회사 노트북에서 작업 중에 손상된 파일이 있다는 알림 메시지가 떴습니다.
바이러스 백신이 감지한 거겠거니~하고 아무 생각 없이 확인 버튼을 눌러버렸습니다.
바로 재부팅이 되더니 시동복구를 무한 반복......
안전모드도 시동복구 모드로 들어가버리고,,,  방법이 없어 보였습니다.
한순간 식겁했습니다. ^^;;;

시동 복구 결과를 자세히 보니 있지도 않은 C:\ci.dll 파일이 손상되었다고 나옵니다.

곧바로 다른 PC로 ci.dll을 키로 구글링을 해보니 TDSS rootkit이라는 바이러스에 감염된 것 같습니다.
비교적 잘 알려진 증상이라 쉽게 해결할 수 있었습니다.
근데 왜 기존의 백신들이 잡지를 못하는지..ㅡㅡ"





[해결책]
1. 윈도우즈 부팅 옵션에서  <드라이버 서명 적용 안함>으로 부팅
 ==> 시동복구없이 바로 윈도우 진입됨!!


2.Rootkit.Win32.TDSS 바이러스 검색/삭제 프로그램 <TDSSKiller> 설치
다운 : http://file.naver.com/pc/view.html?fnum=293228&cat=31


3. 실행해서 스캔 및 삭제






4. 재부팅, 끝!!







반응형