모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 게시물ID : humorbest_348089
    작성자 : 재벌11세
    추천 : 33
    조회수 : 3452
    IP : 24.84.***.47
    댓글 : 6개
    베스트 등록시간 : 2011/04/18 19:34:00
    원글작성시간 : 2011/04/18 19:03:29
    http://todayhumor.com/?humorbest_348089 모바일
    던파해킹방지에대해서...[스압경고]
    하.. 허접한저가 방금 밑에 어떤분이 midimap.dll (windows\system32\)에 있는 것이 18kb 넘어가면 바이러스 걸려있는거 확실하다고 써ㅤㄴㅘㅅ길래 가서 ㅤㅂㅘㅅ더니 전 20kb이더러고요... 그래서
    바이러스 스켄.. norton, V3 돌리면서 체크했는데.. 암것도 안뜨더라고요..
    너무 답답한 마음에 인터넷에서 볼꺼 다보고 총정리해서 올립니다...

    일단 저의 스펙을 말하자면..
    Windows 7 Home Premium K 64 bit (정품)
    HP pavilion dv6 Notebook PC 를 소장하고있는 한 小인입니다.
    컴터 운영체제 체크할려면 그냥 컴터 들어가서 위에 시스템속성 눌르시면
    나옵니다!

    바로 본론들어가죠


    ps. 참고하셔야할것은 저 컴터는 windows 7입니다... 다른 OS랑 틀릴수있습니다. (잘은모르지만 ㅠㅠ)
    ====================================================================================

    일단.... midimap.dll 에 대해서 잠시만 분석을 해볼려고합니다.


    << 32/64비트둘다 @Windows\System32\>>

    File description (파일설명)
    Microsoft MIDI Mapper
    File Version (파일버전)
    6.1.7600.16385 (win7_rtm.090713-1255)
    Application (제품)
    Microsoft Windows Operating System
    App version (제품 버전)
    6.1.7600.16385
    Type (운영체제)
    64-bit
    Publisher (만든이)
    Microsoft Corporation
    Copyright (저작권)
    (c) Microsoft Corporation. All rights reserved.

    이런 파일이고 MIDI 파일들을 encoding(?)하는데요, 이건 그냥 mp3 라고 생각하셔도 괜찮을것같습니다.
    저가 MIDI 파일들을 쓸ㅤㄸㅒㅤ는... 악보같은거 만들고 음악파일로 저장할때 저걸로 만드는데요... 음질은 저질이고 사이즈는 엄청 작습니다.

    Size (사이즈)
    20 KB (20,480 Bytes)
    Captured from (업뎃안한거 *저의생각으로는.. 서비스팩아직설치안하신분)
    Core without updates
    OS at capture (윈도우 버전)
    Windows 7 (RTM), Build 7600, 64-bit edition

    <<64비트일경우 이것도 존재합니다 @Windows\SysWOW64>>


    Size
    17 KB (16,896 Bytes)
    Captured from
    Core without updates
    OS at capture
    Windows 7 (RTM), Build 7600, 64-bit edition


    ☞그러므로써 바이러스가 안걸린 원본파일은... 싸이즈가 20KB도있고 17KB 있고 둘다있어요.. (단 윈도우 7 64bit에서)


    바이러스를 분석해보자면...

    >>Malicious file info
    MD5 : 5293F5A8C3A531E44BBA1F594D94DB41
    SHA-1 : 2DFA6631F5D3792A6F32681CD72D822C75A80E09

    >>Modify files
    %PFDIR%internet explorer\midimap.dll
    MD5 : 3F77F405642299B4EA6B7304F9CD5EE6
    SHA-1 : 554A4A37B49A5CB2C3A85527EECC340F42A38908

    감염 된 상태에서
    nexon.com
    ndoors.com
    pmang.com
    itembay.com
    df.nexon.com

    해당 URL에 접속을 해 계정정보입력후 로그인을 하게 되면.
    계정정보가 112.121.166.50 으로 전송 되게 됩니다.. (우왕......ㅋㅗ-_-)






    <<지금서부터 체크시작★★>>



    ① 일단 재일쉽고 간단하게 체크하는 방법이 한가지가 있는데요..

    그냥 C:드라이브 ->> Program Files ->> Internet Explorer 가셔서
    midimap.dll 이있나 없나 체크하셔서 있으면 지우면됩니다.
    (32/64비트 경로: C:\Program Files\Internet Explorer)
    (64비트 경로: C:\Program Files (x86)\Internet Explorer)

    대부분 인터넷이 켜지면서 실행되는 dll이기ㅤㄸㅒㅤ문에 internet explorer 파일에 존재한다느것을 많이 ㅤㅂㅘㅅ습니다.

    ps. 64비트 운영체제 쓰시는분들은 둘다 체크하셔야합니다.




    ② 혹시나 더 확실하게 체크하시고싶으신분들은...


    a) (모든운영체제)

    컴퓨터->> C드라이브 (아니면 OS가 돌아가고있는 드라이브) ->> Windows ->> System32
    (경로: C:\Windows\System32)
    이곳으로 들어가셔서 밑으로 쭉내리셔서 midimap.dll 찾으시면 됩니다.
    그리고 오른쪽클릭 속성 들어가셔서 위에 자세히 누르시면

    이렇게 뜹니다... (저 서비스팩1설치아직안햇어요.. 던파에 문제있다고해서..)

    ※지금서부터중요합니다!
    만약에 저가 올린 이미지처럼 안보이시고
    제품버전이 틀리시거나 저작권이 마이크로소프트가 아니거나 파일의 사이즈가 다를뗀,
    오염됫을가능성이 엄청높습니다.
    이럴경우엔 그냥 살며시 삭제를 눌러주신다음에 구글가서 그냥 midimap.dll download 라고 치던가..
    ㅤㅉㅒㅅ든 dll 은 찾기 쉽습니다..



    b) (64비트운영체제는 이것도 체크해야됩니다...)
    컴퓨터->> C드라이브 (아니면 OS가 돌아가고있는 드라이브) ->> Windows ->> SysWOW64
    (경로: C:\Windows\SysWOW64)
    이곳으로 들어가셔서 밑으로 쭉내리셔서 midimap.dll 찾으시면 됩니다.
    그리고 오른쪽클릭 속성 들어가셔서 위에 자세히 누르시면

    이렇게 떠요
    위에 1번에 적혀있는거랑 똑같이 체크해주시고 다를경우 1번이랑 똑같이 감염ㅤㄷㅚㅆ을 찬스가 높습니다.




    ③ 거이? 완벽하게 체크하는방법... (2번을 하지않으셧으면 3번은 못해요)


    일단 프로그렘 하나를 소개합니다. Process Explorer 이라고 하는 플그렘인데요
    작업관리자랑 비슷한 플그렘인데, 다른점이있다면 훨신더 상세하고
    지금 실행되고있는 dll 같은것들을 손쉽게 찾을수있는 플그렘입니다.
    분명.. 훨신더 유용할수있을텐데.. 전 ㅠㅠ 컴터허접이라서 ㅠㅠ 자세히는.. 쩝 ㅠㅠ
    (링크: http://technet.microsoft.com/en-us/sysinternals/bb896653)

    일단 압축파일로 다운을 받게되고요 그냥 압축풀고 실행시키면됩니다.
    ※걱정마세요.. 바이러스없고요 절때 이프로그렘 홍보하는거아닙니다..


    대충이런 화면나오고요

    ctrl+F 눌르시면 대충이런거 뜹니다.

    안뜰경우엔 위에 Find 눌르시면 옵션한가지밖에 없고 그거 눌르시면됩니다

    그럼 거기 에다가 midimap.dll쓰면되고요

    이렇게 뜰꺼인데
    여기서 중요한건 Handle or DLL 밑에 있는 모든 경로가
    C:\Windows\System32\midimap.dll 이거나
    C:\Windows\SysWOW64\midimap.dll 이여야됩니다
    아까 2번 체크과정에서 파일들이 정품이고 감염되지않았다는것을 확인햇더라면
    이것은 정상적인것입니다.
    하지만 만약에 경로가 다를경우... 바로 그 파일위치찾아서 지워주셔야됩니다.



    그럼 끝입니다!


    ps. Windows 폴더에서 dll 파일을 지우시면 꼭!!! 다시 다운받으셔서 바꾸셔야합니다.
    다운받고 바이러스체크하는거 깜박하지마시고요
    바이러스체크안하고 그냥 집어넣어서 컴터 이상해지면 저 책임아닙니다!

    =================================================================================

    하.. 힘들다.. 끝낫다....

    출처: http://www.bleepingcomputer.com/forums/topic279327.html
    http://kjcc2.tistory.com/832
    http://itmonster.tistory.com/52
    그리고.. 나!!!!!!!나나나나나ㅏ나!!!
    나도ㅤㅆㅓㅅ다고!!! 아니...내가 다썼어ㅤㅇㅓㅎㅤㅇㅓㅎ어허어 ㅠㅠ 힘들다..

    설마.. 이렇게 던파분들을위해서 열심히 ㅤㅆㅓㅅ느데.. 베오베안갈까..?
    에이.. 설마...ㅋ....
    도와주실꺼죠 여러분?
    재벌11세의 꼬릿말입니다
    해외에 하두오래살아서 맞춤법틀린거 많을수있으니깐 이해해주시고
    컴터전공이아니라. 부족한점이 많을수도있으니깐.. 그냥 대충이해가시면
    웃으면서 넘어가주시길....ㅎㅎ

    이 게시물을 추천한 분들의 목록입니다.
    [1] 2011/04/18 19:04:35  120.142.***.83  정보변경
    [2] 2011/04/18 19:08:34  211.55.***.242  Keriraron
    [3] 2011/04/18 19:08:56  111.118.***.74  
    [4] 2011/04/18 19:10:34  119.201.***.209  
    [5] 2011/04/18 19:22:24  96.49.***.53  
    [6] 2011/04/18 19:25:29  112.156.***.149  애기용분유
    [7] 2011/04/18 19:27:22  125.183.***.204  
    [8] 2011/04/18 19:30:17  110.9.***.23  ㅇㅂ
    [9] 2011/04/18 19:31:43  112.162.***.232  
    [10] 2011/04/18 19:34:00  210.111.***.70  공조냉동
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    1772904
    나도 오유 떠남 [7] 농심진라면. 24/11/20 01:42 620 13
    1772903
    강유정 미친 빌드업 질문 [3] 갓라이크 24/11/19 23:49 1081 22
    1772902
    국힘 강승규 '김건희 비판 하는건 반정부 세력' [8] 인간대마법사 24/11/19 23:24 695 20
    1772901
    ㅎㅂ)찌찌짤 외....!!! [30] 96%변태중 24/11/19 23:22 1672 20
    1772900
    오늘의 저녁 [9] 택시운전수 24/11/19 23:15 496 11
    1772899
    판사 탄핵 하실분? [3] 알트코인 24/11/19 22:52 1030 23
    1772898
    윤석열의 개노릇하는 견찰 [2] 근드운 24/11/19 22:39 977 23
    1772897
    아픈 사람들 어서 낫기를 바랍니다. [3] 외부펌금지 미께레 24/11/19 22:39 490 15
    1772896
    어렸을 때 떡꼬치 양념 더 발라달라고해도 거절한 아주머니 [6] 펌글 감동브레이커 24/11/19 22:19 2058 25
    1772895
    이재명 법카 기소 이유 [8] universea 24/11/19 22:07 1296 28
    1772894
    오늘 cbs 김현정 뉴스쇼 정말 얼척이 없던... [12] 근드운 24/11/19 21:28 1906 26
    1772893
    故송재림 배우의 과거 행적 [2] 펌글 감동브레이커 24/11/19 21:24 2518 37
    1772892
    잘 알려지지 않은 르네상스시대 유물.jpg [6] Neith 24/11/19 21:08 2492 33
    1772891
    저도 이제 방문 횟수 네자리!!! [30] REDRRR빨간달걀 24/11/19 20:21 844 16
    1772890
    목멘 귀신 발견한 만화 [5] 펌글 감동브레이커 24/11/19 20:18 1750 26
    1772889
    동생이 수능 안 봤다는걸 이제야 안 오빠 [3] 펌글 우가가 24/11/19 19:44 4157 24
    1772888
    미국 역사상 가장 황당한 비행기 납치 사건 [4] 펌글 우가가 24/11/19 19:44 4008 24
    1772887
    G70부심 부리는 여자 [7] 마데온 24/11/19 19:37 4591 24
    1772886
    BBC가 많이 부러웠던 박장범.jpg [10] 갓라이크 24/11/19 19:35 1339 31
    1772885
    인생 1등급인 어느 여고생~ 수능 전설이 된 사진 [1] 어퓨굿맨1 24/11/19 18:32 3506 38
    1772884
    [보배펌] 최근 다시 재조명되는 영화 [18] 펌글 공포는없다 24/11/19 17:58 2849 35
    1772883
    윤석열 씀씀이 근황.jpg [15] 갓라이크 24/11/19 17:32 2268 36
    1772882
    나눔 [7] 창작글외부펌금지 Dr.Slump 24/11/19 17:31 889 18
    1772881
    오유에서 선플 달거나 유머댓글 달려는 이유 [25] NeoGenius 24/11/19 17:18 1108 24
    1772880
    자연친화적 식기세척기 [7] 댓글러버 24/11/19 16:10 4585 28
    1772879
    훌쩍훌쩍 로봇 메이드와 무인도에서.manhwa [10] 펌글 우가가 24/11/19 16:09 2948 28
    1772878
    문자 몰라도 알 수 있는 위험 상황 [8] 펌글 감동브레이커 24/11/19 15:51 4368 32
    1772877
    냉혹한 한국의 독특한 식문화...육회의 세계...jpg [13] 펌글 우가가 24/11/19 15:22 5428 27
    1772876
    권오중 최신 근황.jpg [1] 펌글 우가가 24/11/19 14:32 4951 34
    1772875
    나라가 막장으로 가는구나 [5] hitchhiker 24/11/19 14:29 3098 47
    [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [다음10개▶]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈