yiluzhuanqianser backend service
삭제방법
일단 윈도우 서비스를 찾아 가보니 'yiluzhuanqianser backend service' 라는 이름의 서비스가 실행중이다.
당연히 종료 하고 자동실행도 정지 시켜 준다.
그리고 실행파일 경로에 있는 위치를 찾아 들어간다.
C:\Intel\64\64\ 위치에 mservice.exe 라는 파일이 있다.
그냥 삭제하기 전에 뭐가 적혀 있나 봤다.
일단 start.bat 의 배치 파일을 들어다 본다.
관리자 권한 획득기능과 mservice.exe 서비스 실행부분이 있다.
역시나 stop.bat 파일도 열어봤다.
mservice.exe 서비스를 종료, 삭제 시킨다.
그리고 가장중요한부분
conf.json 파일을 열어봤다.
1992 포트를 사용하고,
https://api.yiluzhuanqian.com/v1/member/login
https://api.yiluzhuanqian.com/v1/device/reg
https://api.yiluzhuanqian.com/v1/device/realtime
https://api.yiluzhuanqian.com/v1/device/type-report
wss://ws.yiluzhuanqian.com/socket
wss 라는게 뭔지 잘 모르겠지만 코인을 채굴하고 일정량이 되면 지갑으로 전송하는등의 역할을 하는거 같다.
토큰같은건지...
마지막 init.bat 파일까지 마저 열어봤다.
user id 가 입력되어 있다.
user_id 82886... 저 user가 이 멀웨어를 심은 주인인듯하다.
여튼 남의 컴퓨터를 갉아 먹는 못된프로그램 삭제를 위해 해당폴더를 통으로 날렸다.
어떤 멀웨어는 어딘가 백도어 프로그램을 심어놔서 랜덤한 시간에 다시 프로그램을 다운받아 실행시켜서 깨끗하게 정리하기 힘들게 해놨던데, 다행히 이건 그런 기능은 없는듯하다.
여튼... 이런 멀웨어가 몇년째 돌아댕기는데, 검색도 안될정도록 정보가 없다는건 참... 안타깝다.
[추가]
'Computer (컴퓨터) > Window' 카테고리의 다른 글
BOOTICE 로 한번에 Legacy / UEFI 듀얼부팅하기 ( USB부팅 / 레거시 / EFI / Dual boot / booting / BCD ) (0) | 2022.08.21 |
---|---|
NIST Internet Time Service / 타임서버 / Public / TCP / 시간동기화 (0) | 2022.08.05 |
Window 11 오프라인 및 로그인 없이 설치 하기 ( WIN11 / HOME / PRO / 윈11 윈도11 윈도우11 Windows11 ) (0) | 2022.08.01 |
Window - 윈도우 화면 녹화기능과 동영상 자르기 팁 - Xbox Game Bar (0) | 2022.07.19 |
Windows - Update 업데이트 중지( 윈도우10 / win10 / 활성화 / 비활성화 / enable / disable ) (0) | 2022.04.08 |
bootice - BCD 부팅파일 수정하기 ( UEFI / EFI ) (0) | 2022.01.12 |
DISM GUI - WMI 파일에 드라이버 마운트 및 해제 ( PE.ISO / driver ) (0) | 2022.01.11 |
DISM GUI - WMI 파일에 드라이버 마운트 및 해제 ( PE.ISO / driver ) (0) | 2022.01.11 |