reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Policies\System" /v NoSvchostProcessCreation /t REG_DWORD /d 1 /f
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\svchost.exe" /v NoExecute /t REG_DWORD /d 1 /f
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Policies\System" /v EnableLUA /t REG_DWORD /d 1 /f
구글 바드의 제안
dllhost.exe는 Microsoft Windows 운영 체제의 일부인 COM Surrogate라고 하는 프로세스입니다. COM Surrogate는 COM 개체를 호스팅하고 관리하는 역할을 수행합니다. COM (Component Object Model)은 Windows에서 프로그램 간 상호 작용을 위한 플랫폼입니다.
dllhost.exe는 주로 COM 개체가 실행되고 통신하는 환경을 제공하기 위해 사용됩니다. COM 개체는 다른 응용 프로그램에서 사용할 수 있는 기능을 제공하는 독립적인 소프트웨어 구성 요소입니다. 예를 들어, Microsoft Office의 매크로, 웹 브라우저 플러그인, 그래픽 관련 프로그램 등이 COM 개체로 구현될 수 있습니다.
게스트 해킹 시도로 인해 dllhost.exe가 생성되었다는 것은 해커가 COM 개체를 악용하여 시스템에 악성 코드를 주입하려고 시도했을 수도 있습니다. dllhost.exe 프로세스가 이상한 동작을 보인다면, 시스템의 보안을 위해 즉시 조치를 취해야 합니다. 이를 위해 신뢰할 수 있는 안티바이러스 소프트웨어를 사용하거나, 시스템을 스캔하여 악성 코드를 탐지하고 제거할 수 있는 보안 도구를 사용하는 것이 좋습니다.
COM 개체를 악용하여 시스템에 악성 코드를 주입하는 것은 일반적으로 컴퓨터에 해킹을 시도하는 한 가지 방법입니다. 악성 코드가 성공적으로 주입되면 컴퓨터는 해킹 당한 상태가 될 수 있습니다. 악성 코드는 다양한 형태일 수 있으며, 컴퓨터에 다양한 영향을 미칠 수 있습니다.
악성 코드의 목적은 다양할 수 있으며, 일부 예시는 다음과 같습니다:
1. 개인 정보 도용: 악성 코드는 사용자의 개인 정보를 탈취하거나 민감한 정보에 접근할 수 있습니다. 이는 신용 카드 정보, 로그인 자격 증명, 은행 계정 정보 등을 포함할 수 있습니다.
2. 시스템 악용: 악성 코드는 시스템의 취약점을 악용하여 시스템을 제어하고, 무단으로 파일을 삭제하거나 수정하거나, 다른 악성 코드를 설치할 수 있습니다. 이로 인해 시스템의 안정성과 보안이 손상될 수 있습니다.
3. 네트워크 공격: 악성 코드는 해커에게 컴퓨터를 공격적인 플랫폼으로 사용할 수 있습니다. 컴퓨터는 다른 시스템이나 네트워크에 대한 공격의 일부로 사용될 수 있으며, 이는 분산 서비스 거부(DDoS) 공격 등을 포함할 수 있습니다.
악성 코드의 결과는 다양하며, 컴퓨터 시스템에 심각한 영향을 줄 수 있습니다. 따라서 악성 코드에 노출되었다고 의심되면, 즉시 조치를 취하여 시스템을 보호하고, 안티바이러스 소프트웨어나 보안 전문가의 도움을 받는 것이 좋습니다. 또한, 주기적인 시스템 업데이트, 안전한 인터넷 사용 습관 등을 통해 컴퓨터를 보호하는 것이 중요합니다.