원도우 7 안티 스파이웨어 제거 방법 (Removing Win 7 Anti-Spyware)
2011.05.24 18:42
win7 Anti-Spyware 제거 방법
win7 안티 스파이웨어는 악성 스파이웨어 중에 하나입니다.
Trojan FakeRean을 통해서 인스톨이되는 것으로 파악되며 아래와 같은 이름으로 무작위로 인스톨이 됩니다.
win 7 Security,
win 7 Defender,
win 7 Defender Pro,
Total win 7 Security,
win 7 Smart Security 2010,
win 7 Internet Security,
win 7 Security Tool,
win 7 Antimalware,
Antispyware win 7
스스로 안티바이러스 프로그램이라 자칭하며 시스템이 심각하게 감염되었다고
사용자들의 겁을 주어 결제를 요구하는 아주 악질 스파이웨어입니다.
Antispyware Win 7 와 연관되어 있는 파일과 폴더들입니다.
(폴더와 파일이름은 랜덤으로 바뀌어 설치됩니다.)
C:\ProgramData\y7V11
C:\Users\All Users\y7V11
C:\Users\malwarehelp_org\AppData\Local\ave.exe
C:\Users\malwarehelp_org\AppData\Local\Temp\y7V11
C:\Users\malwarehelp_org\AppData\Local\y7V11
C:\Users\malwarehelp_org\AppData\Roaming\Microsoft\Windows\Templates\y7V11
Antispyware Win 7 연관된 레지스트리 경로
HKEY_CLASSES_ROOT\.exe\DefaultIcon
HKEY_CLASSES_ROOT\.exe\shell
HKEY_CLASSES_ROOT\.exe\shell\open
HKEY_CLASSES_ROOT\.exe\shell\open\command
HKEY_CLASSES_ROOT\.exe\shell\runas
HKEY_CLASSES_ROOT\.exe\shell\runas\command
HKEY_CLASSES_ROOT\.exe\shell\start
HKEY_CLASSES_ROOT\.exe\shell\start\command
HKEY_CURRENT_USER\Software\Microsoft\Windows\Identity=1117626655
HKEY_CURRENT_USER\Software\Classes\.exe
HKEY_CURRENT_USER\Software\Classes\.exe\DefaultIcon
HKEY_CURRENT_USER\Software\Classes\.exe\shell
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open\command
HKEY_CURRENT_USER\Software\Classes\.exe\shell\runas
HKEY_CURRENT_USER\Software\Classes\.exe\shell\runas\command
HKEY_CURRENT_USER\Software\Classes\.exe\shell\start
HKEY_CURRENT_USER\Software\Classes\.exe\shell\start\command
HKEY_CURRENT_USER\Software\Classes\secfile
HKEY_CURRENT_USER\Software\Classes\secfile\DefaultIcon
HKEY_CURRENT_USER\Software\Classes\secfile\shell
HKEY_CURRENT_USER\Software\Classes\secfile\shell\open
HKEY_CURRENT_USER\Software\Classes\secfile\shell\open\command
HKEY_CURRENT_USER\Software\Classes\secfile\shell\runas
HKEY_CURRENT_USER\Software\Classes\secfile\shell\runas\command
HKEY_CURRENT_USER\Software\Classes\secfile\shell\start
HKEY_CURRENT_USER\Software\Classes\secfile\shell\start\command
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet IEXPLORE.EXE
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command “C:\Users\malwarehelp_org\AppData\Local\ave.exe” /START “C:\Program Files\Internet Explorer\iexplore.exe”
win7 안티 스파이웨어 제거 방법
수동으로 지우고 나시면 레지스트리가 엉망이 되므로 아래의 3가지를 다운받습니다.
(1)
trojan_fakerean_exe_fix.reg
마우스 오른쪽 클릭(다른 이름으로 링크저장)
(2)
MalwareBytes’s Anti-Malware
(반드시 MalwareBytes’s Anti-Malware 을 이용안하셔도 될꺼같습니다만
저는 이 프로그램을 이용하였습니다.)
(3)
다시 말해서
1. 링크되어있는 trojan_fakerean_exe_fix.reg 다운로드하셔서 등록시킵니다.
2. MalwareBytes’s Anti-Malware 인스톨 하신뒤 업데이트합니다.
그다음 "scanner"탭으로 이동후 "full-scan"을합니다.
scan이 완료된 후,"show result"를 클릭, 위에 파일경로와 같은 파일과 레지스트리들이 검색되었는지 확인하신후
“Remove Selected”해서 전부 삭제합니다.
3. CCleaner을 실행하신후 시스템을 정리합니다.
위의 방법으로 문제를 해결할 수 없는 경우 Safe mode로 원도우에 들어가서 위의 3가지를 해보시길 바랍니다.
FYI - 참고 사이트 : http://www.howtogeek.com/57837/how-to-remove-win-7-anti-spyware-2011-fake-anti-malware-infections/
댓글 0
| 번호 | 제목 | 날짜 | 조회 수 |
|---|---|---|---|
| 118 | testing | 2022.06.21 | 448 |
| 117 | CBD 오일 - 다양한 질병 치료에 도움 | 2019.01.24 | 682 |
| 116 | 해외송금할 때 트랜스퍼와이즈를 통하여 실제 환율 적용해서 보내기 | 2017.05.04 | 793 |
| 115 |
로빈후드로 무료 주식 거래하기 - 가입시 주식 1주 무료
| 2017.03.09 | 845 |
| 114 | 무빙아웃 노티스 | 2016.03.21 | 1259 |
| 113 | 콜럼버스 오하이오 경찰 리포트 조회 및 범죄 지도 사이트 | 2015.12.02 | 829 |
| 112 | 미국에서 집구매 방법 절차 유의 사항 | 2015.12.01 | 27611 |
| 111 | 본촌 (Bonchon) | 2015.03.03 | 1895 |
| 110 | 아마존 프라임 무료로 쓰는 방법 | 2015.01.29 | 1902 |
| 109 | 콜럼버스 오하이오 IKEA (아이키아 / 이케아) 매장 | 2015.01.26 | 1393 |
| 108 | 콜럼버스 오하이오 레스토랑 음식 배달해주는 업체 | 2015.01.25 | 783 |
| 107 | 오하이오에서 가장 오래된 술집 | 2014.09.29 | 736 |
| 106 |
2014년 오하이오 주 카운티 지역별 판매 세율
| 2014.05.14 | 1412 |
| 105 | 영어 색상표 | 2013.04.30 | 20228 |
| 104 | 영어회화 [1] | 2013.04.24 | 2569 |
| 103 |
scam text message from 586-307-5341
[2] | 2012.10.22 | 1845 |
| 102 |
미국 시민권 신청 방법 및 필요한 서류
[1] [3] | 2012.10.20 | 13025 |
| 101 |
미국 시민권 인터뷰 질문
[2] | 2012.10.20 | 4774 |
| 100 | 미국내 영주권·유학생 주소 변경 신청서 양식 변경 10일내 통지해야 [3] | 2011.12.30 | 3287 |
| 99 | Case / Cleveland 케이스 웨스턴 클리블랜드 오하이오 생활 가이드 | 2011.11.11 | 17319 |