www.serverfactory.co.kr 이건데
아까는 백업한걸로 다시 복구하고 10분만에 뚫리더군요...어!!??
<U>http://www.microsoft.com/security/malwareremove/default.mspx#run</U>
이걸로 검사해봐도 암것도 안잡히고.. ㅅㅄㅂ 하면서 일단 또 복구해놓고..
구글에서 안전브라우징 진단페이지인가 메일 왔길래 그거 보다가
mysy8.com , ardoshanghai.com 을 포함한 악성 s/w를 호스팅하고 있다길래
에라 ㅅㅂ 저거 ip나 막아버리자 하고 핑 때렸더니
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\\Documents and Settings\\Naru>ping mysy8.com
Pinging mysy8.com [127.0.0.1] with 32 bytes of data:
Reply from 127.0.0.1: bytes=32 time<1ms TTL=64
Reply from 127.0.0.1: bytes=32 time<1ms TTL=64
...어?
제컴이 뚫렸더근염 -_-
이러니 원격접속하면 바로 박살나지...
도와줘 카스퍼스키! ㅠ_ㅠ
//////////////////////////////////////////////////////////////////////////////////////////////////////
ttp://www.google.com/safebrowsing/diagnostic?site=http://www.jssc.co.kr/sub/intro/history1.asp&hl=ko 에서 <U>http://www.jssc.co.kr/sub/intro/history1.asp</U> 이 부분을 다른 주소로 하면 악성코드를 유포하는 사이트인지 아닌지 알수 있다고 함.
///////////////////////////////////////////////////////////////////////////////////////////////////
윗 글은 즐겨 가는 홈피 게시판에서 퍼온 거야.
위를 보면 알겠지만, mysy8.com 이라는 주소에 핑을 때리면 로컬호스트 ip에서 응답을 해.
네트워크쪽은 잘 몰라서 확실한 말은 못 하겠지만,
요건 즉 내 컴퓨터에 내가 모르는 프로세스가 돌고 있다는 뜻 아냐?
ardoshanghai.com
요런 주소로 핑을 때려봐도 같은 반응이 오는 거 보면 마찬가지인 거 같은데,
딱 봐도 주소가 짱꼴라다.
해결해 보려고 인터넷질을 좀 해봤는데, 아직까지 마땅한 대안이 없는 거 같네.
횽들 요거 어떻게 해결할 수 없을까?
아까는 백업한걸로 다시 복구하고 10분만에 뚫리더군요...어!!??
<U>http://www.microsoft.com/security/malwareremove/default.mspx#run</U>
이걸로 검사해봐도 암것도 안잡히고.. ㅅㅄㅂ 하면서 일단 또 복구해놓고..
구글에서 안전브라우징 진단페이지인가 메일 왔길래 그거 보다가
mysy8.com , ardoshanghai.com 을 포함한 악성 s/w를 호스팅하고 있다길래
에라 ㅅㅂ 저거 ip나 막아버리자 하고 핑 때렸더니
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\\Documents and Settings\\Naru>ping mysy8.com
Pinging mysy8.com [127.0.0.1] with 32 bytes of data:
Reply from 127.0.0.1: bytes=32 time<1ms TTL=64
Reply from 127.0.0.1: bytes=32 time<1ms TTL=64
...어?
제컴이 뚫렸더근염 -_-
이러니 원격접속하면 바로 박살나지...
도와줘 카스퍼스키! ㅠ_ㅠ
//////////////////////////////////////////////////////////////////////////////////////////////////////
ttp://www.google.com/safebrowsing/diagnostic?site=http://www.jssc.co.kr/sub/intro/history1.asp&hl=ko 에서 <U>http://www.jssc.co.kr/sub/intro/history1.asp</U> 이 부분을 다른 주소로 하면 악성코드를 유포하는 사이트인지 아닌지 알수 있다고 함.
///////////////////////////////////////////////////////////////////////////////////////////////////
윗 글은 즐겨 가는 홈피 게시판에서 퍼온 거야.
위를 보면 알겠지만, mysy8.com 이라는 주소에 핑을 때리면 로컬호스트 ip에서 응답을 해.
네트워크쪽은 잘 몰라서 확실한 말은 못 하겠지만,
요건 즉 내 컴퓨터에 내가 모르는 프로세스가 돌고 있다는 뜻 아냐?
ardoshanghai.com
요런 주소로 핑을 때려봐도 같은 반응이 오는 거 보면 마찬가지인 거 같은데,
딱 봐도 주소가 짱꼴라다.
해결해 보려고 인터넷질을 좀 해봤는데, 아직까지 마땅한 대안이 없는 거 같네.
횽들 요거 어떻게 해결할 수 없을까?
일단 hosts파일부터 봐랑 -_-
system32/driver/etc에 잇는 파일 말하는 거야? 열어보니 localhost에 대한 ip 밖에 없어.
어? 나도 로컬호스트로 핑 들어가네...
나도 그런데 카스퍼스키가 못잡아 ~.~
-_- 이건 니네집에 깔린 ad-ware제거툴이 저런 부정한 주소를 localhost로 만들어서 보호하는 방법이다 -_- 감염된게 아니고.. 해커쪽에서 지네 주소를 로컬 호스트로 바꿔서 무슨 이익이있을까? 네이버같은 ip를 피싱싸이트로 연결해도 걸릴까 말깐데