노력과 삽질 퇴적물

stdrt.exe 악성코드 해결 본문

기억note/미분류

stdrt.exe 악성코드 해결

MTG 2013. 3. 16. 00:26

증상.

-> 컴퓨터 부팅후, 어떤 멀티미디어를 재생하지 않았는데도 외국어 라디오같은게 들린다.

-> 하는것도 없는데 CPU점유율이 8~90%를 넘나든다.

-> 코모도 방화벽이나 작업관리자를 통해서 stdrt.exe라는 프로세스를 발견했다.






해결법.


1. 안전모드 부팅
-> 윈도우7은 부팅시 F5연타후, 고급옵션에서 F8


2. 삭제할 파일
C:\Windows\System32\msvfd32.exe
C:\Windows\Temp\(모든폴더와 파일)


3. 삭제할 레지스터리 값
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Launch: 0×00000002
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FLEXnet Licensing Manager

제 경우에는 없어서 FLEXnet으로 레지값 찾기를 하니깐, 아래같은 경로로 나왔습니다.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Adobe Licensing Console
해당 레지폴더 자체를 지웠습니다.





참조자료.

stdrt.exe 악성코드 해결하기