본문 바로가기
IT 관련

'MSINET.OCX'구성 요소나 종속성이 정확하게 등록되지 않았습니다.

by 알 수 없는 사용자 2011. 9. 16.
반응형
SMALL
작업관리자 실행후 응용프로그램에  PROJECT1  <- 이게 떠있으면 거기에 한번 클릭해주신후 프로세스에 보면 PROJECT1이 실행되고 있는 프로세스가 나올거에요  (회색줄로 나와있는거, 금방아실거에요 )

그러면 시작-실행- MSCONFIG  켜놓고 시작프로그램에서 아까찾은 프로세스를 찾아 해지해놓으시면 윈도우 시작시 오류창이 뜨질 않습니다.

파일삭제를 원하시면  -> 시작-실행- MSCONFIG -시작프로그램에서 위치 확인 후 찾아가서 삭제하시면됩니다.  

마지막으로 !! 시작-실행-REGEDIT 들어가서 파일검색해서 PROJECT1, 이나 SMELL 나오는레지스트리 다 삭제하세요 .

원본편집 : avzone

http://www.antiviruszone.co.kr/avzone/vir_img/msinet.gif

smell 관련 변형이 다수 접수되었습니다.

현재 안철수 연구소에서 업데이트한 4종 말고도 새로운 변형 다수가 avzone 운영자에게 접수된 상태입니다.

자신의 컴퓨터에 smell 이라는 단어가 있는 파일이 있으면 avzone 운영자에게 신고조치해 주시고 카페 악성코드 게시판의 수동조치법을 따라해 주시기 바랍니다.

보고되지 않은 다수의 변종이 있는것으로 확인되었습니다.

msinet.ocx 파일은 정상적인 윈도우 파일로 인터넷 전송 액티브 액스 컨트롤 제어 파일입니다.

스멜이라는 악성코드가 이 파일을 악용하여 웹사이트에서 파일을 받아오는데, 만약 감염된 컴퓨터에 이 파일이 없거나 손상되었을 경우 오류창이 발생하는 것으로 보입니다.

오류창이 나오시는 분들은 먼저 스멜관련 파일을 검색해서 발견되면 AVZONE 운영자에게 파일을 첨부해서 신고해 주시고, 제거해 주시기 바랍니다.

http://www.antiviruszone.co.kr/avzone/vir_img/msinet2.gif

제작자가 기존 소스를 계속 변형해서 새로운 파일 이름으로 변종을 대량 유포하고 있으니 주의해 주시기 바랍니다.

smell_s숫자.exe 라는 형식으로 유포되고 있으니, 카페 신종정보 게시판을 계속 참고해 주세요.

http://www.antiviruszone.co.kr/avzone/vir_img/smell_5.gif

smell_s1.exe
smell_s2.exe
smell_s3.exe
smell_s4.exe
smell_s5.exe
smell_s6.exe

smell_s숫자.exe

제작자는 V3 등의 백신과 저희 카페에서 조치법이 배포되자 계속 변형을 제작 유포하고 있는것으로 확인되었습니다.

위와같은 형식의 이름으로 변형된 파일들이 확산되고 있는것으로 확인되고 있으니 자신의 컴퓨터에도 유입되지 않았는지 검색해 보시기 바랍니다.

일단 위의 파일들이 발견되시는 분들은 sid.exe 파일도 있는지 검색해 보시기 바랍니다.

sid.exe 가 존재하면 위의 파일들을 제거하셔도 다시 유입되는 경우가 발생할 것입니다.


반응형
LIST

댓글