TrueCut Security,Inc.

Next_Gen Endpoint Protection
trueEP
Q&A
제목 [RE] 자료유출 . 빠른답변 부탁들입니다.
작성자 관리자 등록일 2013-04-04 조회수 1988
iexplore는 해킹에 이용될 수 있는 프로세스 입니다. 또한 차단된 파일은 이름이 많이 쓰이는 파일명으로 변조가 되서 나가기도 합니다. 특히 다른 프로세스들이 모두 특정 ip로 뭔가 전송이 되었다면 분명 해킹에 의한 자료 유출입니다. 일반적으로는 그런경우는 거의 없으니까요. 다행이 저희 빨간약을 설치 하셨으니 차단되어 나가지는 않았을것 같습니다. 중요PC라면 백업을 받으시고 포맷하시어 새로 윈도우를 설치하시고 빨간약도 다시 설치하시는게 안전합니다. 감사합니다. -------------------------------------조용오님의 글입니다. >안녕하세요 . 자사의 빨간약 프로그램을 사용하고 있습니다 . >그런데 요즘따라 자꾸 자료유출이라고 뜨면서 계속해서 같은파일이 나가고 있습니다 .전송프로그램은 iexplore >파일명 imkrtip.dll(대문자) 수신처는 61.247.209.241이구요 >오늘은 또 각기 다른종류가 한 아이피로 빠져나가면서 전송프로그램명이 바뀌네요 .. launchern 파일명 ankle_0.wis >backno0.wis >table.dds 등등약 6개 7개 가량의 자료가 한번에 (1분에 갑자기 다나가네요 ;)나갑니다. 바이러스가 확실한것 같은데 어떻게 해야하나요 .빠른답변 부탁들입니다.

이전글   다음글