TrueCut Security,Inc.

Next_Gen Endpoint Protection
trueEP
Q&A
제목 빨간약 혹시 해킹으로인한 장치관리자등록아닌가요?
작성자 안연희 등록일 2012-01-31 조회수 1797
저 지금 해킹징후로 3~4달만에 컴퓨터 4대가 문제생겨 경찰에 기본신고까지 한 상태고 어제는 KISA에서 망가진 노트북 점검까지 받았습니다. 교묘하게 망가뜨려 IP는 없는 것 같고요. 요즘 집에서 일단 인터넷 정지시킨채 사기업 센터에서 인터넷 보는데 여기까지 누군가 쫒아와 해킹을 하는 듯하네요 여기 관리자가 만들지도 않은것 같은 관리자계정(cmd에서 net user로 검색)이 생성되어있고 빨간약도 보셨듯이 숨김드라이버로 등록되어있었어요. 빨간약이 dll파일에 숨겨져있었던 적도 있어요 오늘 제가 촬영해놓은 동영상 정보를 보고 알려드리면 빨간약 드라이버 파일 명시는 없는 것 같고 창에서 서비스는 TrojanCut으로, 에뮬레이터는 Root로, 장치인스턴스는 Root>Legacy>Trojancut>0000으로 되어 있네요 아무쪼록 진실을 밝혀주세요. 필요하다면 동영상 촬영한 것을 가지고 방문할 용의도 있습니다 제 컴퓨터에 파일을 저장할수가 없어요. 아주 악랄해보이는 블랙해커가 자꾸 지우거나 변형시켜서 저장할수가 없어요 예를 들면 JPG파일인 경우 무슨 바이러스를 첨부시키는지 크게보기를 해도 안되고 프린팅을 해도 아주 작게 되네요 그래서 문제가 보이면 주로 캠코더, 또는 카메라로 촬영하고 있어요

이전글   다음글