* 애드웨어, 허위백신, 팝업광고, 리워드툴바, 각종 개쓰레기 프로그램 삭제 요청하기
실행중인 프로세스, 시작프로그램, 브라우저확장모듈, 툴바, 액티브엑스, 서비스, 작업스케쥴러, 시스템정보들을 텍스트파일로 출력하여 시스템을 분석할 수 있도록 만든 프로그램입니다.
svchost.exe 프로세스에 종속된 dll 서비스파일까지도 확인할 수 있습니다.
대표적인 개쓰레기 프로그램
사이트검색시 웹브라우저로 뜨는 쇼핑몰 및 웹하드 팝업
웹브라우저 좌측, 하단, 상단에 광고를 띄우는 툴바
쇼핑몰의 제휴링크로 수수료를 날로 챙겨먹는 리워드툴바, 바탕화면 바로가기
사용자를 눈속임하며 광고를 몰래 표시하는 프로그램
거짓된 정보를 표시하며 자동결제를 유도하는 허위백신
거짓된 정보를 표시하며 자동결제를 유도하는 개인정보 삭제프로그램
정상적인 프로그램이긴 하나 유료결제를 유도하는 프로그램
정상적인 프로그램이긴 하나 백그라운드로 쓰레기짓하는 프로그램(키워드 트래픽 유발)
정상적인 프로그램이긴 하나 비개인정보를 수집하는 프로그램
정상적인 프로그램이긴 하나 업데이트시 악성프로그램을 몰래 설치하는 프로그램
스폰서프로그램을 몰래 설치하는 트로잔 다운로더
스폰서프로그램을 사용자 동의하에 설치하는 다운로더 도우미
dll 파일을 로드하여 서비스로 실행되는 svchost.exe 다운로더
지워도 계속 설치되는 프로그램
개쓰레기 프로그램에 의해 설치되는 개쓰레기 프로그램들
위에 나열한 일명 개쓰레기 프로그램들은 프로그램 설치시 이용약관을 안내하므로
백신으로 백날 돌려봐야 이런 개쓰레기들은 검색이 되지 않습니다.
요즘 사기성 개쓰레기 프로그램이 많으니 주의가 필요합니다. 휴대폰 인증 절대하지마세요.
개쓰레기 프로그램들은 아주 지능적이라서 전문가가 아니고서는 찾아내기가 어렵습니다.
아래에 있는 첨부파일을 다운받아서 압축풀고, 파일을 실행하세요.
본인의 메일주소를 입력하고 전송하기를 누르면 됩니다.
방화벽이나 백신에서 네트워크 연결을 차단하는 경우 [허용]을 눌러주세요.
전송된 파일을 분석하여 애드웨어, 악성코드, 스파이웨어가 있는지 이메일로 답변해드립니다.
(늦어도 하루 이내로 답변해드립니다. 하루안에 안오면 댓글남겨주세요.)
스팸으로 분류될 수도 있으니 스팸메일도 확인해보세요.
메일주소를 오타없이 정확히 입력해주세요.
댓글이 계속 늘어나는 관계로 오래된 댓글은 순차적으로 삭제합니다.
로그를 동일한 메일주소로 연속해서 보내지마세요. 파일을 덮어쓰므로 마지막으로 보낸것만 확인할 수 있습니다. 메일을 받고나서 다시 보내세요.
화면캡쳐가 필요한 경우 [화면캡쳐]를 누르면 1초 후에 자동으로 캡쳐가 됩니다.
캡쳐된 이미지 파일은 로그파일과 함께 전송되므로 따로 전송할 필요가 없습니다.
다운로드 (최종 수정일 2012, 11, 14)
WindowexeLogMail_2012_11_15_23_25.zip
로그를 전송할때는 최신버전을 유지해주세요.
64bit에서 실행시 약간의 랙이 생길 수 있습니다.
Windows vista/7/8 운영체제에서는 마우스 우클릭해서 관리자권한으로 실행하세요.
Windows xp에서 [응용프로그램을 초기화하지 못했습니다] 라는 실행오류가 나오는 경우 아래링크에서 .Net framework 2.0 을 다운받아 설치하고 실행하세요.
http://www.microsoft.com/ko-kr/download/details.aspx?id=16614
로그분석 자주하는 질문 링크
http://windowexe.tistory.com/435
* 애드웨어, 허위백신, 팝업광고, 리워드툴바, 각종 개쓰레기 프로그램 삭제 요청하기
댓글을 달아 주세요
전에도 메일보내서 해결했었는데 또 인터넷 쇼핑몰창들이 떠서 다시 메일 보냈습니다.
매번 감사합니다.
메일보냈습니다! 부탁드려용 ㅜㅜ
메일감사합니다
보내주신 것으로 명령프롬프트에 붙여넣기 해서 제거가 됐다고 주루루ㅜ룩 나왔는데요
그리고 나서 컴퓨터를 다시 껐다가 켰는데도
여전히 쇼핑몰들이 뜨네요 ㅜㅜ
[명령프롬프트]를 마우스 우클릭하여 [관리자권한으로 실행]을 선택하세요.
광고창이 떴을때 스크린샷을 찍고 그상태로 로그를 보내주세요.
간혹 궁금하거나 문제 있을 때 님 자료 도움 많이 받습니다.
고맙습니다.
구글 크롬에 gossiper가 깔려서 지우려했는데... 일단 toolbar자체는 없앴으나
크롬창을 키면 덩달아 gossiper탭하나가 같이 뜨더군요;;
그래서 검색해서 작성하신 글중에 cmd사용해서 제거하시는것.. 복사해서 해봤는데
인터넷익스플로러가아니고 크롬이라그런지 안먹히는것같습니다
조언부탁드립니다.
크롬은 안써서 잘 모르겠는데 도구나 옵션에 보면 새탭열기시 동작(?) 이런항목이 있을텐데 확인해보세요.
애드인(?)인가 애드온(?)인가 거기도 확인해보세요.
전송했어요. 인터넷 창이 갑자기 여러개 뜨고, 컴퓨터가 느려지고.. 새벽까지 바이러스 검사하고, 프러그램 추가/제거에서 이상하다 싶으면 지우고, 그래도 창이 막 뜨네요. ㅠ 살려주세요
메일 보냈습니다 부탁드려요
컴퓨터 사양에 비해서 많이 느린겉 같습니다
어제 의뢰 드렸는데 답메일 보내주셔서 알려주신 그대로 했습니다. 고마워요~
생각보다 훨씬 많네요. 번거롭진 않으셨는지 모르겟습니다.
근데 보내주신 명령줄 중
echo HKCU Startup Delete & reg.exe delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "AhnLab V3Lite Update Process" /f
echo HKLM Startup Delete & reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "AhnLab V3Lite Update Process" /f
이런 식으로 V3백신 업댓 관련 프로세스들도 있던데 상관 없는거죠?
혹시 이후에 V3 업댓은 수동으로 해야하는건가요?
해당프로그램은 백신이 아닙니다.
악성프로그램을 설치하는 트로잔 다운로더입니다.
메일 보냈습니다. 살려주세요.
헐 진짜요??? 대박.....
진짜 저같은 문외한은 눈뜨고 당하는군요....
저런걸 식별해내시는 실력에 감탄하고 갑니다!
너무 감사합니다.
컴퓨터가 너무 깨끗해졌습니다.
완전 빠르게 보네주셨네요 감사합니다
컴퓨터가 완전 달라졌습니다
메일 보냈습니다!! 부탁드려여 헬쁘미,,
메일보냈습니다. 잘 부탁드립니다. ^^
보냈습니다. 악성프로그램 너무 짜증나네요 부탁드립니다 ㅠㅠ
메일 보냈습니다. 잘부탁드립니다.
안녕하세요, 너무 당황스러워 여기에 문의할 내용이 아닐지도 모르지만 일단 여쭤봅니다. 오늘 갑자기 컴터를 켜니 바탕화면이 까맣게 나오고 "c: windows usp10.dll에 오류가 있거나 윈도에서 실행할 수 없는 이미지입니다"라는 메시지가 뜨네요.
덕분에 지금 아무것도 할수가 없습니다. 그냥 온통 까매요 ㅠㅠ
혹시 해결방법 아시는것 있으면 가르쳐 주실 수 있을까요?ㅠ
포맷을 안할 수 있는 방법을 찾고자 마지막 희망으로 여기에 질문해 봅니다. 게시판 성격에 안맞는 글일지라도 이해해주세요
참고로 지금 컴으로 아무것도 안돼서 폰으로 이글 씁니다. 어떤 답변이든 기다리고 있을게요~
그리고 또 기억나는건 어제 컴 종료 직전 v3실시간 감시 불이 꺼져 있는걸 봤었습니다. 당시에는 그냥 무심코 지나쳤는데 혹시 이 문제랑 바이러스쪽으로 관련 있는건지 모르겠네요
해당 메세지로 봐서는 해킹프로그램인데 전용백신으로 검사해보세요.
로그파일을 보내주세요. 확인해보겠습니다.
답변 고맙습니다.
근데 글에서 말씀드렸다시피. 아무것도 뜨질 않아서 님 블로그에서 받은 로그 보내기 프로그램조차 실행시킬수가 없어요. 백신 프로그램은 물론이구요. 안전모드 부팅때도 같은 현상이기땜에 지금 더 손쓸수가 없습니다. 혹시 죄송하지만 로그파일전송 프로그램 실행시키는 제가 모르는 방법이 있나요? 알려주시면 그방법으로 실행시켜서 로그 보내드릴게요
아 폰으로 검색하니 '실행' 이용해서 프로그램 여는 방법이 있네요. 일단 그 방법으로 백신검사 돌려보고 로그전송도 해 드리겠습니다. 답변 고마워요
속편하게 윈도우 재설치하고 가입되어 있는 사이트 비번 모두 바꾸세요.
이렇게나 빨리 처리를...
감사합니다. ^^
비밀댓글입니다
windowexe@windowexe.com
우연히 이곳을 알게되었는데 매우 실력 좋으신분 이신것 같으시네요!
방금 제컴관련메일 보냇읍니다.
jkyang72@naver.com
방금 메일 발송 했어여
고수님의 한수부탁 드립니다.
정말 감사합니다
인터넷 오류 없어졌어여
꾸벅 *^^* 좋은하루되세요
방금 다운받아 전송했습니다.
잘 부탁드리겠습니다^^
allkiller도 다운받아 삭제항목 요청 댓글 쓰는데 '귀하는 접속이 차단되었습니다' <-- 이런 문구가 뜨면서 댓글 쓸 수가 없네요. ㅜ.ㅜ
매우 바쁘시겠지만 해결 해주셨음 합니다
로그에 이상한 문자나 패턴이 있으면 그런데요. 티스토리에서 운영하는 거라 자세한 내용은 저도 모릅니다.
windowexe@windowexe.com 으로 보내주세요.
정말 빠른 조치 매우 고맙습니다.^^
멜로 받은 자료로 명령프롬프트 실행했더니, 성공한 부분도 있고 실패나 오류로 나오는 부분이 있어서 캡쳐자료 멜로 보내드렸습니다.
All Killer자료도 다운 받아 실행해서 뜬 화면을 갈무리해서 텍스트파일로 같이 보냈구요...
매우 바쁘시겠지만, 제컴이 하도 속을 석이는지라...
잘 검토하셔서 신속한 조치를 취해주시면 정말 고맙겠습니다.
쓰레기같은 프로그램때문에 저도 모르게 내 피씨가 좀비가 되지않았나 싶은 조바심으로 초면에도 불구하고 넷상으로 어떤 금전적 요구도 없이 도움을 주시다니...
참 많이 감동하고 있습니다.
다시한번 미리 고맙습니다. 꾸뻑__
고수님 부탁 드립니다.
Tuneup utilites 2012 팜업 제거 해주세요..
부탁 드립니다.
켑쳐해서 메일 송부했어여~~!
좋은 오후 되세요
ㅠㅠ보냈어요 잘부탁드려요
그리고 제 컴 관리도구에 프로그램이 하나도 없다는걸 메일에 안적어 드려서
이메일 gksk123_@naver.com 입니다.부탁드려요 ㅠ
메일 보내드렸습니다. 부탁드리기에 앞서 감사하다는 말씀 꼭 드리고 싶어요.
작업관리자 보고 깜짝 놀라서 도움 청합니다. 원래 제 컴이 좋지도 않지만 너무 느려져서 도움 청했습니다. 감사합니다.
문제없는 프로세스 같습니다.
정말 빨리 보내주시네요^^ 은인을 만나 즐거운 하루입니다. 감사합니다~
메일 보냈습니다.
감사합니다.
그냥 이메일 주소만 적고 보내기하면 대요>??
네
이메일주소만적고..뭐 내용을뭐적어야되나요
일단그냥보냈어요.. rla960220@naver.com
컴퓨터하면렉이너무심해서; 좀도와주세요..예전에
필요없는거너무많이깔았더니찾을수가없네요 ..
로그파일 전송했습니다. 무슨 문제인지 알고 싶네요 ^^
실패 엑세스가거부되었습니다..가뜨고
배치파일이아니라고뜨네요 메일로보내주신거붙여넣기해서하니까..
원래그런게맞는건가요 ???
http://windowexe.tistory.com/435
저기요.;;
'tskill'은(는) 내부 또는 외부 명령, 실행할 수 있는 프로그램 또는 파일이 아닙니다.
라고 떠서 tskill.exe 파일을 받았는데요.;.;
바탕화면에 파일 누르면 그냥 켜졌다가 바로 닫히는데....
어떻게 해야되나요 ㅠ.ㅠ
system32 디렉토리에 그런 파일이 없으면 거기에 집어넣으세요. 다운받은 걸 그냥 실행하라는 소리가 아니구요.
tskill은 신경안써도 되는 오류인데 로그를 다시 보내줘보세요.
확인해보겠습니다.
아 됬어요 ㅎㅎ
감사합니다 :)
바쁘실텐데 좋은하루되세요 ㅎㅎ
메일 보내드렸습니다. 잘 부탁드립니다. 꾸벅~!
메일 보내드렸습니다. 잘 부탁드립니다.
저번에 제 노트북 깔끔하게 정리해주셔서 감사드립니다.
이번엔 부모님댁 데스크탑입니다.ㅠㅠ
메일 보냈습니다 ㅜㅜ
부탁좀 드릴께요 ~
아까 어떤 블로그에서 프로그램하나 다운받으려고 exe파일다운받았ㄷ더니 이상한 프로그램엄청깔리네요ㅜ 그것도 프로그램 설치창이 뜨지도 않고 마구마구 깔렸어요 그중에 키워드인포가 프로그래삭제에서 안지워져서 찾다가 여기 왔는데....좋은 프로그램이 있네요. 근데 방금 제가 프로그램삭제 들어가서 이상하다 싶은건 다 지웠는데..메일보낼껄 후회되네요ㅜㅜ 암튼..이건 이상한건 아니죠?ㅜㅜ 블로그에서 프로그램 다운받는거 너무 무섭네요 ㅜㅜ
메일 보냈습니다.
얼마나 걸리는지 알 수 있나요?
메일 보냈습니다.
컴퓨터 속도가 너무 느려지고 짜증나는 프로그램이 자꾸 떠서요...
이번기회에 format도 할려고 했는데 format도 안되네요....
답장에 방법도 알려주시면 대단히 감사....
일반 포멧으로는 안되더라고요... 시스템에 문제가 있나..
수고하세요.
오늘 Zombie zero라는 프로그램이 깔렷는데
지울려고 보니 도저히 찾을수가 없더라구요
분명 윈도즈 실행창에서 종료눌렀는데 종료시키자마자 다시 뜨네요
프로그램추가제거에도 안보이고 프로그램파일에도 폴더가 보이질 않는데
이거 어떻게 지우나요 ㅜ
사용자 몰래 설치되는 프로그램이 아닐텐데요.
로그를 보내주세요. 확인해보겠습니다.
저도 이걸로 고생중입니다 ㅠㅠ
레지스트 검색하고 삭제해도 남아있네요
로그를 보내주세요. 확인해보겠습니다.
http://windowdel.com/bbs/board.php?bo_table=remove&wr_id=640
감사합니다
방화벽프로그램같던데 로그메일보낼려고 했는데
로그메일보내기 시작할때부터
좀비제로화면에 몇십초 주기로
'뽁,뽁,뽁' 이렇게 소리가 나면서 정보가 detect 되었다고
계속 뜨더라구요
그러면서 메일이 안보내졌었어요
인터넷이 하루걸러 이상한 툴바나오고
지우면 또 나오고 처음에 인터넷창은
다운된것처럼 멈추기도하고
도와주세요. ㅜ.ㅜ 메일보냈습니당.
도움을 주셔서 정말 감사합니다.
인터넷때문에 골치가 많이 아팠는데
잘 해결되어서 너무 좋네요.
감사해요. ^^
안녕하세요~ㅠㅠ
그동안 온갖 인터넷을 뒤지며 딸려서 뜨는 광고,사이트 팝업창이뜨는걸 없애려고 이거저거 다 해봤는데.. 안되더라구요.ㅠㅠ
위너즈팝 묻지마 제거하기를 하고 신이나서 따라하고 다했는데..ㅠㅠ
이젠 다른 사이트들이 딸려 뜨지는 않습니다.ㅠㅠ
그런데 도데체 뭔지 알 수 없는 프로그램이 매일 컴퓨터를 키면 시작되어서 업데이트를 하라고 합니다.ㅠ
거기에 위너즈팝 설치라는 말도있고 툴바도 있고..
선택을 오랫동안 안하면 저절로 사라집니다. 심지어 끄는 창도 없는데 말이죠.ㅠ
아래 열어둔 프로그램 목록 떠잇는 곳에도 전혀 뜨는게 없습니다...ㅠㅠ
이건 정말 윈도우즈 업데이트 창이 맞긴 한걸까요?ㅠ
사람들이 제 자리에서 자꾸 확인한답시고 새로켜지는 컴퓨터에 뜨는 윈도우즈업데이트를 보고 확인을 눌러버리니 지워도지워도 끝이 없네요.ㅠㅠㅠ
일하는데 불편합니다.ㅠㅠ 제발 도와주세요.ㅠㅠ
회사컴퓨터라 많은 시간을 투자해서 할 수 없기에.ㅠㅠㅠ
다시 글을 한번 더 읽어보고 방금 메일을 전송했습니다.ㅠㅠ
제발 부탁드립니다.ㅠ
알툴바는 제가 사용하는 프로그램인데 이것 떄문에 깔리고 있는것은 아니겠지요?ㅜ
메일주소 작성후에 전송하기만하면 되는건가요?
자꾸 쇼핑몰 팝업창이 떠서 미치겠습니다.
ㅜ.ㅜ
네
C:\Windows\SysWOW64\crsvs
이 경로에 있는 두 파일의 회사가 no1이라고 되어있고
인터넷에서도 스파이웨어라고 그러는데
crsvs.exe
crsvc.exe
이렇게 두개가 깔려있습니다.
지워도 되는건가요?
다른 폴더로 복사해서 압축시켜놓고 해당파일을 삭제해보세요. 며칠 사용해보고 아무이상없으면 백업본도 삭제하세요.
어디서 굴러들어온 프로그램인지 모르는 아직 확인되지 않은 파일입니다.
문의 보냈습니다 제가 comback 5.0 IR pro 복구프로그램을 사용중인데
트로이목마가 자꾸 접근을 합니다..
문의 하였습니다.. 잘부탁드립니다.. 근데 인터넷 창을 켜면 damonu.exe 오류가 뜨는데 환장하겟네용..ㅠㅠ
문의하였습니다 잘 부탁드려요 ㅠㅠ
문의했어요, 잘부탁드려요...
8월달껄로 보냈다가 새로 나온게 있어서 이걸로 다시 한번 보냅니다.ㅎ
좀비제로좁 없애주세요 !
메일 보내드렸습니다.
좀비제로 이건 삭제해도해도 계속 미치겠습니다.ㅠ
부탁드립니다.
프로그램 제거에 들어가니까 제어판으로도 안 지워지는 파일이 잔뜩 있더군요 ㅠㅠ
거기다가 인터넷연결이 10시 반 가량이면 순간 다 나갔다가들어오기까지합니다.
메일보냈습니다
부탁좀드립니다
왜이렇게 뜨는건지..컴도 엄청느려지고
정말감사합니다 이번에도 해결되었네요
항상고맙습니다~
메일 보냈습니다. 모쪼록 잘 부탁드립니다 (__)꾸벅
메일 보냈습니다~~
컴퓨터가 이상해서 고민이 많았는데 이런게 있다니..
부탁드립니다~~
메일 보냈어요~잘 부탁드립니다
메일 보냈다구 뜨는데 안 들어 왔는데여
메일주소가 뭐죠?
감사합니다. 이상이 없다고하니 컴퓨터 업그레이드 밖에는 없나보네요 ㅎㅎ
비밀댓글입니다
pc fast가 프로그램 삭제에도 안나오고 자꾸 떠서 고생했는데 설명대로 하니까 금방 되네요. 감사합니다. ^^* 이런 악성 코드들 가짜 백신들 빨리 사라졌으면 좋겠습니다.
보내주신 답변 잘받았습니다.
바쁘신데 정말 감사합니다
- 파일 다운 받고 압축풀고 실행했는데 실행이 안되네요~~~
윈도우8버젼
오류메세지같은건 안나오나요?
관리자 권한으로 실행해보세요.
오류메세지
unable to find a version of the runtim to run this application
오른쪽 마우스 눌렀는데 관리자권한은 안나오네요
그건 왜 그런지 모르겠네요.
보냈습니다! 뿅!