[KB3587] 파일리스(파우더릭스, 구트킷 또는 코브터) 감염은 어떻게 제거하나요?

참고:

이 페이지는 컴퓨터로 번역되었습니다. 이 페이지의 언어 아래에서 영어를 클릭하면 원문을 볼 수 있습니다. 불분명한 내용이 있으면 현지 지원팀에 문의하세요.

문제

  • ESET 제품이 위협 Reg/Fileless(Win32/Poweliks.A Win32/Gootkit, Win32/Kovter)를 탐지합니다
  • 인터넷을 검색하려고 하는데 페이지가 차단됩니다
  • 시스템에서 여러 Dllhost 프로세스가 실행 중입니다
  • 파워릭스는 "파워릭스" 또는 "파워세어"라고도 불립니다
  • 구트킷은 "XSW" 또는 "XSWKit"이라고도 합니다
  • Microsoft Internet Explorer를 사용하여 파일을 다운로드하려고 할 때 "현재 보안 설정으로 인해 이 파일을 다운로드할 수 없습니다"라는 메시지가 표시됩니다

세부 정보

Win32/Poweliks.A는 인터넷에서 다른 멀웨어를 다운로드하려고 시도하는 트로이 목마이며 원격으로 제어할 수 있습니다.

솔루션

비디오 튜토리얼

I. Internet Explorer에서 다운로드 다시 활성화하기

  1. 모든 Internet Explorer 창을 닫습니다.
  2. Windows 키 + R을 누릅니다.
  3. 열기 필드에 inetcpl.cpl을 입력하고 확인을 클릭합니다. 그러면 인터넷 속성(인터넷 옵션이라고도 함)이 열립니다.

    그림 1-1

  4. 보안 탭 → 모든 영역을 기본 수준으로 재설정을 클릭합니다.

    그림 1-2

  5. 완료했으면 확인을 클릭하여 변경 사항을 저장합니다.

II. 파워릭스 클리너 도구 실행하기

  1. 아래 링크를 마우스 오른쪽 버튼으로 클릭하고 상황에 맞는 메뉴에서 다른 이름으로 대상 저장 (또는 Mozilla Firefox에서 다른 이름으로 링크 저장 )을 선택한 다음 바탕화면을 저장 대상으로 선택합니다.

    ESET Poweliks 클리너 다운로드
  2. 다운로드가 완료되면 바탕 화면으로 이동하여 ESETPoweliksCleaner.exe를 더블 클릭합니다.
  3. 최종 사용자 라이센스 계약의 약관을 읽고 동의하면 동의를 클릭합니다.
  4. 도구가 자동으로 실행됩니다. 클리너가 Poweliks 감염을 발견하면 키보드의 Y 키를 눌러 제거합니다.

그림 2-1

  1. Poweliks가 탐지된 경우 "Win32/Poweliks가 시스템에서 성공적으로 제거되었습니다."라는 메시지가 표시됩니다. 아무 키나 눌러 도구를 종료하세요.

그림 2-2

  1. 감염을 제거한 후에는 컴퓨터를 재시작하는 것이 좋습니다. 이제 감염이 제거되고 차단되었던 웹 콘텐츠에 액세스할 수 있을 것입니다.

III. 최신 버전의 ESET 제품으로 업그레이드하기

최신 버전의 ESET 제품에는 파워릭스 감염으로부터 보호하는 데 도움이 되는 업데이트된 모듈이 포함되어 있습니다. 이 위협으로부터 최대한 보호하려면 최신 버전을 실행하는 것이 중요합니다.

  1. 실행 중인 버전 확인.
  2. 필요한 경우 ESET 제품의 최신 버전으로 업그레이드.

#@#플레이스홀더 id='1282' 언어='1'#@#