본문 바로가기

Knowledge/analysis

usp10.dll lpk.dll 진짜 해킹툴인가???

 어찌보면 철 지난 얘기지만 동호회 게시판에 질문이 올라와서 포스트를 작성하게 되었습니다.

imm32.dll comres.dll ws2help.dll 이런 파일들이 해킹툴이라고 백신에 걸리지 않어니 수동으로 삭제 해야된다고 한 때 유행(?)했던적이 있죠.

아마도 온라인 게임하면서 이런 소문이 나지 않았나 싶은데...(좀 오래전이라 저도 기억이 가물가물합니다.^^;;)

USP10.DLL imm32.dll comres.dll ws2help.dll 파일들은 원래 해킹툴이 아닙니다. 악성코드가 사람들을 속이기 위하여 해당 파일의 이름을 사칭한 것입니다.. 오히려 이 파일들을 삭제하면 시스템에 문제가 생깁니다..

여기서 혼란스럽기도 하겠죠. 실제 악성코드도 있을 수도 있는데....해결 방법이라고 하면....

1.일단 재부팅.(절대 안전모드로 들어가시면 안됩니다!!)(메모리에 상주할 경우를 대비해 재부팅하는겁니다.)

2.명령프롬프트(윈도우+R, cmd 타이핑)

3.cd\

4.dir usp10.dll lpk.dll imm32.dll comres.dll ws2help.dll /a /s

del usp10.dll lpk.dll imm32.dll comres.dll ws2help.dll /a /s

5.4번항에서 사실 dir 검색은 안해도 무방합니다.바로 del수행....여기서 정상파일이면 엑세스가 거부되고요 해킹툴이면 삭제가 됩니다. -끝-