[정보] IT정보&활용 2013. 11. 28. 18:00

USB 안의 폴더가 링크 파일로 대체되는 바이러스

반응형

USB 안의 폴더가 링크 파일로 대체되는 바이러스가 기승이다.

공용컴퓨터에 꽂기만 하면, 내 USB 안의 모든 폴더가 시스템과 숨김 속성으로 바뀌어 있고, 보이는 것은 바로가기(링크)로 대체되어 있다. 그리고 우측 하단 트레이에는 노란색 방패(시스템 업데이트 알림)가 무한히 늘어나면서 나타난다. 바로,

 

Worm:JS/Proslikefan.C
Worm:JS/Proslikefan.gen!lik

 

이상의 바이러스에 감염된 탓이다.

 

일반 백신으로는 잘 잡히지도 않는 탓에 애를 좀 먹었기에 정보 공유차원에서 올려봅니다.


일단 이 바이러스를 잡는데에는 Microsoft Security Essentials이 필요합니다.
정품 Windows 사용자라면 무료로 다운 받을 수 있습니다.

 

http://windows.microsoft.com/ko-kr/windows/security-essentials-download

 

하지만 이 프로그램으로 바이러스는 잡을 수 있지만, 손상된 파일시스템을 복구할 수는 없습니다. 일단 위 바이러스를 제거하고난 다음에는,


이제부터는 Windows 내부 명령어로 복구할 수 있습니다.

 

[Win Key] + R 또는 시작버튼을 누르고 cmd를 입력합니다.

아래 command 입력 창에서 아래 그림의 순서로 따라 해 봅니다.

 


1) USB 드라이브를 선택한다. (여기선 H:\이지만 개인마다 다를 수 있습니다.)

2) attrib 명령어를 통해 시스템 속성과 숨김 속성을 하위폴더까지 포함하여 속성해제한다.

 

 

Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. All rights reserved.

 

C:\Users\사용자명>h:  // USB 드라이브

H:\>attrib -s -h /s /d  // attrib 명령어로 복구하기

 

 

 

 

 

 

참고로 내부명령어인 attrib에 대해 알아보면,

 

H:\>attrib /?
파일 특성을 화면에 표시하거나 변경합니다.

ATTRIB [+R | -R] [+A | -A ] [+S | -S] [+H | -H] [+I | -I]
       [드라이브:][경로][파일 이름] [/S [/D] [/L]]

  +   특성을 설정합니다.
  -   특성을 지웁니다.
  R   읽기 전용 파일 특성을 설정합니다.
  A   보관 파일 특성을 설정합니다.
  S   시스템 파일 특성을 설정합니다.
  H   숨김 파일 특성을 설정합니다.
  I   콘텐츠가 인덱싱되지 않은 파일 특성을 설정합니다.
  [드라이브:][경로][파일 이름]
      ATTRIB 명령을 수행할 파일을 지정합니다.
  /S  현재 폴더와 모든 하위 폴더에서 일치하는 파일을
      처리합니다.
  /D  폴더를 처리합니다.
  /L  기호화된 링크의 대상과 기호화된 링크의 특성에 대해
      작업합니다.

 

 

위 그림에서 알 수 있듯이

-s -h 옵션은 시스템 속성과 숨김 속성을 해제한 것이며

/s /d 옵션은 현재 폴더와 하위폴더 및 파일 모두에 적용한다는 뜻입니다.

 

간단히 attrib -s -h /s /d 이것만 기억하셔도 좋을듯~~

 

 

 

 

반응형
[정보] IT정보&활용 2012. 2. 20. 22:02

USB 포맷 쉽게 바꾸기 : ntfs

반응형

사용하는 USB는 16GB 분명 12GB 이상의 여유공간이 있음에도 대용량 파일이 안들어간다.
무슨 문제가 있나 해서 이것저것 검색해 보니, 내 USB의 포맷은 FAT32!!
그렇다. FAT32는 4GB 이상의 대용량 파일의 복사를 지원하지 않았던 것이다.

그래서 포맷을 새로하려다 보니 이건 또 뭔가?
포맷형식이 FAT, exFAT 두가지 형식밖에 없잖아?
전용 포맷 프로그램 구해야 하나 고민하던 찰나!!!

검색해서 확인할 수 있었던 convert 라는 내부명령어!!!
이제 간단히 타이핑 몇번으로 USB의 포맷 형식을 ntfs 형식으로 바꿀 수 있다.
물론 USB 뿐만 아니라 외장 HDD 등도 똑같이 적용된다.

단, 그 반대로는 되지 않는다. 즉 NTFS 형식으로의 전환은 가능하나 그 반대로는 불가능하다는 말이다.

혹시나 해서 경고 먼저 날리고, 시작해 본다.

앞서 언급했던 convert라는 명령어는 내부명령어이다.
그래서 /? 옵션으로 명령어를 살펴보았다.


위 그림에서 볼 수 있듯이, 만약 USB의 볼륨이 F:\라고 가정하면, 아래와 같이 입력하면 된다.

시작 > 실행(R) > cmd
라고 입력하면 위와 같이 까만 커맨드 창이 뜬다.
이때 아래와 같이 입력한다.

convert F: /fs:ntfs

위에서 대문자, 소문자 구분은 무의미하다.

그럼 한가지 질문을 하고 진행하는데, 세부내용은 잊어버렸다.
그냥 Y 누르면된다.

혹시나 있을 오류를 방지하기 위해서는 USB를 꽂고 바로 이 명령을 실행하는 것이 좋다.

다시 한번 말하지만, 그 역은 성립하지 않으니 조심할 것!!!
반응형
[정보] IT정보&활용 2011. 9. 14. 16:37

USB 안전제거가 안될 때

반응형
USB 오류를 막기 위해 안전제거를 열심히 하고 있습니다.
하지만 가끔 USB가 사용중일 경우에는 안전제거가 안됩니다.

 


주로 복사/이동과 같은 USB 쓰기 작업이 있을 때, USB에 저장된 문서를 열어놓은 경우(예, 한글, 엑셀, 파워포인트 등)에 이런 메시지를 만나게 됩니다.

그런데, 가끔은 분명 눈에 보이는 이런 작업이 없음에도 이런 메시지가 나타나기도 합니다.
제 경우에는 백신 프로그램이 검사중인 경우가 많았습니다.

이때는 충분히 기다려주는 것이 좋겠지요. 분명 뭔가 작업을 하고 있는 것일테니까요.
어쨌든 주 원인은 explorer.exe 인듯합니다.

여유가 되시면 기다리시면 좋겠지만, 분명히 작업이 없음에도 불구하고 이런 메시지를 만나게 되신다면, explorer.exe를 강제 종료시켜주시면 해결이 될 것입니다.



강제종료는 위 그림과 같이 작업관리자를 실행(Ctrl+Alt+Del 키)시켜서 프로세스를 끝내주시면 됩니다.
위 그림과 같이 explorer.exe 선택하시고 [프로세스 끝내기(E)] 클릭!!

그러고 나면 시작표시줄 단추나 바탕화면이 보이지 않게 변해 버리게 됩니다.
이때 explorer.exe를 다시 실행시켜주시면 원래대로 돌아갑니다.


[응용 프로그램] 탭에서 [새 작업(N)] 버튼을 클릭하시면 위 그림처럼 창이 하나 뜹니다.
이때 [열기(O)]란에 C:\WINDOWS\explorer.exe 를 입력하시고, [확인] 하시면 됩니다.

그러면 원래대로 복구됩니다.

쉽게는 unlocker라는 프로그램을 구해서 잠금을 해제하신 후에 제거하셔도 되는데, 해보니까 unlocker도 못찾는 경우가 많더라구요.
아무래도 강제 종료는 USB에 무리를 줄 수밖에 없을 듯합니다.
되도록 기다려보시고 정 급하시면 해보세요.
전 실행중인 탐색기만 종료해도 이 문제들이 해결되기도 하더라구요.



2011/05/02 - [[정보] IT정보&활용] - USB 쓰기금지(Write-Protect) 복구방법

반응형
[정보] IT정보&활용 2011. 5. 2. 17:22

USB 쓰기금지(Write-Protect) 복구방법

반응형

디스크가 쓰기 금지되어 있으므로 디스크에 쓸 수 없습니다. 볼륨(!@##$$%)(드라이브 \Device\Harddisk2\DR13)에서 쓰기 금지를 제거하십시오.



1. 레지스트리 수정 : 대용량 저장장치를 처리하는 특정 레지스트리를 만들거나 수정합니다.

HKLM\System\CurrentControlSet\Control\StorageDevicePolicies
키 : WriteProtect
REG_DWORD : 0x00000000 (0)

레지스트리 편집에 대해 잘 모르신다면 그냥 아래 파일을 다운 받아 순서대로 실행합니다.
 

① 레지스트리를 추가합니다.
cd\
reg add "HKLM\System\CurrentControlSet\Control\StorageDevicePolicies" /t Reg_dword /v WriteProtect /f /d 1


② 레지스트리를 수정합니다.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\StorageDevicePolicies]
"WriteProtect"=dword:00000000


[출처] http://blog.daum.net/revoice/6994303


2. HP USB Disk Storage Format Tool을 이용하여 강제 포맷하기

USB를 강제 포맷해주는 프로그램입니다.
무설치 버전이며, 실행후 장치(D)를 선택하신 후, 시작(S)를 누르면 자동으로 포맷이 진행됩니다.
모든 데이터가 삭제되니 필요한 자료는 반드시 백업한 후에 사용하시기 바랍니다.


[출처] http://ssitc1.blog.me/150094624624


3. 제조사에서 지원하는 복구유틸을 사용해 봅니다.
일종의 펌웨어 업그레이드를 통해 복구하는 방법입니다.
제것은 pqi사의 모델(U172P 16GB)이라 국내 공식총판인 http://www.noontec.co.kr/를 찾아갔습니다.
고객센터 > 자료실에 복구 프로그램이 있습니다.

Dr.UFDv1.0.2.31.exe (압축을 풀면 나옵니다. 무설치 파일이며 클릭하시면 바로 실행됩니다.)

① 컴퓨터에 pqi 메모리만 꽂은 상태에서 이 프로그램을 실행합니다.

② 이후 OK 클릭 > Repair Option 부분 Complet 선택후 Update 클릭 > 완료되면 OK라는 노란색 동그란 아이콘이 나옵니다. (Repair Complet, Please un-plug device)

③ USB메모리 컴퓨터에서 제거


사용법은 홈페이지에서 퍼왔습니다.

[출처] http://www.noontec.co.kr/board/skin/noontecData/read.html?num=25&rdap=0&step=&code=data


결국 저는 복구하지 못했습니다만...
혹시나 저처럼 고생하시는 분들께 조금이나마 도움이 될까하고 정보 공유차원에서 남깁니다.
다른 분들은 꼭 성공하시길~~

3-1. 제조사에서 지원하는 복구유틸을 사용해 봅니다.
결론부터 얘기하자면 제조사의 또다른 복구 유틸을 통해서 해결봤습니다.
즉, 제대로 안되신다면, 위 1번 해보시고, 바로 제조사의 고유 복구 유틸을 검색하세요.
분명 제건 pqi 제품이었지만, Trenscend사의 JetFlash Online Recovery 툴을 사용해서 복구에 성공했습니다.

A/S 보내려고 택배 예약까지 했었는데.. ㅠ.ㅠ
혹시나 하는 생각으로 다시한번 해본 검색에서 해결할 수 있었습니다.


[출처] http://www.transcend.co.kr/Press/DrT.asp?LangNo=18&axn=Detail&PrsNo=57&NewsKeyWd=

위 링크에서 설명하시는 대로 하시면 됩니다.
다운로드는 http://www.transcend-info.com/support/dlcenter/ORT_Software.asp?Link=OnLineRecovery.exe 여기

링크가 바뀌었네요~(확인 2012. 1. 14.)
http://kr.transcend-info.com/Support/DLCenter/DlLogin.asp?link=|Support|DLCenter|Software|OnLineRecovery.zip&ufrom=ORT_Software&Func1No=3&Func2No=205

에서 합니다.
간단한 메일 주소만 입력하시면 됩니다.
저처럼 고생하시는 분들 꼭 성공하시길 바랍니다. ^-^

반응형