모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 게시물ID : dungeon_30486
    작성자 : 재벌11세
    추천 : 18
    조회수 : 1160
    IP : 24.84.***.47
    댓글 : 6개
    등록시간 : 2011/04/18 19:03:29
    http://todayhumor.com/?dungeon_30486 모바일
    던파해킹방지에대해서...[스압경고]
    하.. 허접한저가 방금 밑에 어떤분이 midimap.dll (windows\system32\)에 있는 것이 18kb 넘어가면 바이러스 걸려있는거 확실하다고 써ㅤㄴㅘㅅ길래 가서 ㅤㅂㅘㅅ더니 전 20kb이더러고요... 그래서
    바이러스 스켄.. norton, V3 돌리면서 체크했는데.. 암것도 안뜨더라고요..
    너무 답답한 마음에 인터넷에서 볼꺼 다보고 총정리해서 올립니다...

    일단 저의 스펙을 말하자면..
    Windows 7 Home Premium K 64 bit (정품)
    HP pavilion dv6 Notebook PC 를 소장하고있는 한 小인입니다.
    컴터 운영체제 체크할려면 그냥 컴터 들어가서 위에 시스템속성 눌르시면
    나옵니다!

    바로 본론들어가죠


    ps. 참고하셔야할것은 저 컴터는 windows 7입니다... 다른 OS랑 틀릴수있습니다. (잘은모르지만 ㅠㅠ)
    ====================================================================================

    일단.... midimap.dll 에 대해서 잠시만 분석을 해볼려고합니다.


    << 32/64비트둘다 @Windows\System32\>>

    File description (파일설명)
    Microsoft MIDI Mapper
    File Version (파일버전)
    6.1.7600.16385 (win7_rtm.090713-1255)
    Application (제품)
    Microsoft Windows Operating System
    App version (제품 버전)
    6.1.7600.16385
    Type (운영체제)
    64-bit
    Publisher (만든이)
    Microsoft Corporation
    Copyright (저작권)
    (c) Microsoft Corporation. All rights reserved.

    이런 파일이고 MIDI 파일들을 encoding(?)하는데요, 이건 그냥 mp3 라고 생각하셔도 괜찮을것같습니다.
    저가 MIDI 파일들을 쓸ㅤㄸㅒㅤ는... 악보같은거 만들고 음악파일로 저장할때 저걸로 만드는데요... 음질은 저질이고 사이즈는 엄청 작습니다.

    Size (사이즈)
    20 KB (20,480 Bytes)
    Captured from (업뎃안한거 *저의생각으로는.. 서비스팩아직설치안하신분)
    Core without updates
    OS at capture (윈도우 버전)
    Windows 7 (RTM), Build 7600, 64-bit edition

    <<64비트일경우 이것도 존재합니다 @Windows\SysWOW64>>


    Size
    17 KB (16,896 Bytes)
    Captured from
    Core without updates
    OS at capture
    Windows 7 (RTM), Build 7600, 64-bit edition


    ☞그러므로써 바이러스가 안걸린 원본파일은... 싸이즈가 20KB도있고 17KB 있고 둘다있어요.. (단 윈도우 7 64bit에서)


    바이러스를 분석해보자면...

    >>Malicious file info
    MD5 : 5293F5A8C3A531E44BBA1F594D94DB41
    SHA-1 : 2DFA6631F5D3792A6F32681CD72D822C75A80E09

    >>Modify files
    %PFDIR%internet explorer\midimap.dll
    MD5 : 3F77F405642299B4EA6B7304F9CD5EE6
    SHA-1 : 554A4A37B49A5CB2C3A85527EECC340F42A38908

    감염 된 상태에서
    nexon.com
    ndoors.com
    pmang.com
    itembay.com
    df.nexon.com

    해당 URL에 접속을 해 계정정보입력후 로그인을 하게 되면.
    계정정보가 112.121.166.50 으로 전송 되게 됩니다.. (우왕......ㅋㅗ-_-)






    <<지금서부터 체크시작★★>>



    ① 일단 재일쉽고 간단하게 체크하는 방법이 한가지가 있는데요..

    그냥 C:드라이브 ->> Program Files ->> Internet Explorer 가셔서
    midimap.dll 이있나 없나 체크하셔서 있으면 지우면됩니다.
    (32/64비트 경로: C:\Program Files\Internet Explorer)
    (64비트 경로: C:\Program Files (x86)\Internet Explorer)

    대부분 인터넷이 켜지면서 실행되는 dll이기ㅤㄸㅒㅤ문에 internet explorer 파일에 존재한다느것을 많이 ㅤㅂㅘㅅ습니다.

    ps. 64비트 운영체제 쓰시는분들은 둘다 체크하셔야합니다.




    ② 혹시나 더 확실하게 체크하시고싶으신분들은...


    a) (모든운영체제)

    컴퓨터->> C드라이브 (아니면 OS가 돌아가고있는 드라이브) ->> Windows ->> System32
    (경로: C:\Windows\System32)
    이곳으로 들어가셔서 밑으로 쭉내리셔서 midimap.dll 찾으시면 됩니다.
    그리고 오른쪽클릭 속성 들어가셔서 위에 자세히 누르시면

    이렇게 뜹니다... (저 서비스팩1설치아직안햇어요.. 던파에 문제있다고해서..)

    ※지금서부터중요합니다!
    만약에 저가 올린 이미지처럼 안보이시고
    제품버전이 틀리시거나 저작권이 마이크로소프트가 아니거나 파일의 사이즈가 다를뗀,
    오염됫을가능성이 엄청높습니다.
    이럴경우엔 그냥 살며시 삭제를 눌러주신다음에 구글가서 그냥 midimap.dll download 라고 치던가..
    ㅤㅉㅒㅅ든 dll 은 찾기 쉽습니다..



    b) (64비트운영체제는 이것도 체크해야됩니다...)
    컴퓨터->> C드라이브 (아니면 OS가 돌아가고있는 드라이브) ->> Windows ->> SysWOW64
    (경로: C:\Windows\SysWOW64)
    이곳으로 들어가셔서 밑으로 쭉내리셔서 midimap.dll 찾으시면 됩니다.
    그리고 오른쪽클릭 속성 들어가셔서 위에 자세히 누르시면

    이렇게 떠요
    위에 1번에 적혀있는거랑 똑같이 체크해주시고 다를경우 1번이랑 똑같이 감염ㅤㄷㅚㅆ을 찬스가 높습니다.




    ③ 거이? 완벽하게 체크하는방법... (2번을 하지않으셧으면 3번은 못해요)


    일단 프로그렘 하나를 소개합니다. Process Explorer 이라고 하는 플그렘인데요
    작업관리자랑 비슷한 플그렘인데, 다른점이있다면 훨신더 상세하고
    지금 실행되고있는 dll 같은것들을 손쉽게 찾을수있는 플그렘입니다.
    분명.. 훨신더 유용할수있을텐데.. 전 ㅠㅠ 컴터허접이라서 ㅠㅠ 자세히는.. 쩝 ㅠㅠ
    (링크: http://technet.microsoft.com/en-us/sysinternals/bb896653)

    일단 압축파일로 다운을 받게되고요 그냥 압축풀고 실행시키면됩니다.
    ※걱정마세요.. 바이러스없고요 절때 이프로그렘 홍보하는거아닙니다..


    대충이런 화면나오고요

    ctrl+F 눌르시면 대충이런거 뜹니다.

    안뜰경우엔 위에 Find 눌르시면 옵션한가지밖에 없고 그거 눌르시면됩니다

    그럼 거기 에다가 midimap.dll쓰면되고요

    이렇게 뜰꺼인데
    여기서 중요한건 Handle or DLL 밑에 있는 모든 경로가
    C:\Windows\System32\midimap.dll 이거나
    C:\Windows\SysWOW64\midimap.dll 이여야됩니다
    아까 2번 체크과정에서 파일들이 정품이고 감염되지않았다는것을 확인햇더라면
    이것은 정상적인것입니다.
    하지만 만약에 경로가 다를경우... 바로 그 파일위치찾아서 지워주셔야됩니다.



    그럼 끝입니다!


    ps. Windows 폴더에서 dll 파일을 지우시면 꼭!!! 다시 다운받으셔서 바꾸셔야합니다.
    다운받고 바이러스체크하는거 깜박하지마시고요
    바이러스체크안하고 그냥 집어넣어서 컴터 이상해지면 저 책임아닙니다!

    =================================================================================

    하.. 힘들다.. 끝낫다....

    출처: http://www.bleepingcomputer.com/forums/topic279327.html
    http://kjcc2.tistory.com/832
    http://itmonster.tistory.com/52
    그리고.. 나!!!!!!!나나나나나ㅏ나!!!
    나도ㅤㅆㅓㅅ다고!!! 아니...내가 다썼어ㅤㅇㅓㅎㅤㅇㅓㅎ어허어 ㅠㅠ 힘들다..

    설마.. 이렇게 던파분들을위해서 열심히 ㅤㅆㅓㅅ느데.. 베오베안갈까..?
    에이.. 설마...ㅋ....
    도와주실꺼죠 여러분?
    재벌11세의 꼬릿말입니다
    해외에 하두오래살아서 맞춤법틀린거 많을수있으니깐 이해해주시고
    컴터전공이아니라. 부족한점이 많을수도있으니깐.. 그냥 대충이해가시면
    웃으면서 넘어가주시길....ㅎㅎ

    이 게시물을 추천한 분들의 목록입니다.
    [1] 2011/04/18 19:04:35  120.142.***.83  정보변경
    [2] 2011/04/18 19:08:34  211.55.***.242  Keriraron
    [3] 2011/04/18 19:08:56  111.118.***.74  
    [4] 2011/04/18 19:10:34  119.201.***.209  
    [5] 2011/04/18 19:22:24  96.49.***.53  
    [6] 2011/04/18 19:25:29  112.156.***.149  애기용분유
    [7] 2011/04/18 19:27:22  125.183.***.204  
    [8] 2011/04/18 19:30:17  110.9.***.23  ㅇㅂ
    [9] 2011/04/18 19:31:43  112.162.***.232  
    [10] 2011/04/18 19:34:00  210.111.***.70  공조냉동
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    673485
    어떤 장비를 13강 질러야 할지 모르겟습니다 [2] 비몽. 24/08/13 03:42 1125 0
    673484
    안녕하세요 버그 질문좀 !! 읁늕 23/08/13 23:48 2785 0
    673483
    형님들 던파 하다가 다시키니까 안되는데 한번만 봐주세요 [1] 던붕붕이 23/08/07 18:20 2844 0
    673482
    형님들 명금123 23/07/17 22:48 3006 0
    673481
    고강무 고강템 계정 구합니다 [1] 창작글 바나나초코 23/06/15 17:18 3790 0
    673480
    괜찮은계정 보유하신분? [2] 창작글 달콤바나나 23/06/04 15:40 3901 0
    673478
    복귀유저입니다. (2) 뭘키워야할까요 너구리카노 23/05/01 16:57 4275 1
    673477
    복귀유저입니다. [8] 너구리카노 23/04/30 17:25 4350 0
    673476
    유니크 성유물 이런템들 [1] 힐줄게 23/04/23 23:51 4380 0
    673475
    던파 모바일. 칸나서버 길드 있나여? 가입하러갑니다. kknd2go 23/04/08 16:15 4451 0
    673474
    넥슨현대카드 내일이 끝이네요 [1] 창작글 goat 22/11/29 20:09 6796 0
    673473
    골든베릴 모험단 파실분 계실까요 ?! [3] 빈이야 22/11/26 12:02 6858 0
    673471
    섀도우댄서vs블레이드 [3] 베오베금지본인삭제금지 던린이질문 22/09/08 10:15 8365 0
    673470
    다 필요 없고 아수라 [1] 오늘은볶음밥 22/06/06 10:28 10215 0
    673469
    치킨 먹으니까 쿠폰주던데 [1] STEAM™ 22/05/23 19:15 10817 3
    673468
    [모바일던파] 안녕하세요 모바일 유저입니다. 혹시 여기 모바일 유저있나요 [1] 방구석찐따 22/05/22 11:01 9800 0
    673466
    오랫만에 3대 명검 나왔네 꼬맹이양아 22/05/12 14:59 10452 0
    673465
    복귀각 한번 잡아볼까 했는데 많이 바꼈나요? [3] 본인삭제금지 깊은밤굿모닝 22/04/19 09:59 11124 0
    673463
    내일 모레 버퍼 사망선고☆ [8] 낫모양메케 22/03/15 18:33 11847 0
    673461
    어썰트 사전예약 쿠폰 변순남 22/02/22 19:57 11712 0
    673459
    선트군 선트영 하는데.. [2] 창작글 굳세어라,♡ 22/01/28 15:06 12116 0
    673458
    드디어 모험단 40 달성... [1] 타천사아리엘 22/01/27 01:00 12340 1
    673457
    어썰트 탈리스만 이모션킬러 Mach 22/01/16 02:56 12360 0
    673456
    현재 시공간 퀘스트가 [1] 빈이야 22/01/15 12:53 12129 0
    673455
    복귀던파애기 응애 질문 잇뚭니다,, [1] 빈이야 22/01/15 00:55 12441 0
    673454
    오랫만에 접해봤는데 [2] 움직이면범인 22/01/13 23:49 12214 0
    673453
    탈던 아니고 휴던 낫모양메케 22/01/13 20:01 12105 0
    673452
    복귀유저 질문 [6] 추억빨아먹기 22/01/10 12:46 12311 0
    673450
    이번 콜라보 대실망 낫모양메케 21/12/30 17:51 12511 0
    673449
    흠...... 이제 접어야할때가 온건가 [7] 낫모양메케 21/12/23 18:02 13067 0
    [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [다음10개▶]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈