2024 정부지원사업 랜섬웨어 대응/예방 정부 지원 사업 - 도입 기회를 놓치지 마세요!!자세히 보기
  • 바이러스 정보
  • 터보백신에서 분석한 바이러스 위협 정보, 보안 통계를 확인할 수 있습니다.
이름
CnsMin
종류
adware
감염 경로
3271.com 사의 Active-X 컨트롤, Internet Explorer
치료방법
터보백신 제품군으로 진단/치료 가능합니다. 상세설명  진단/치료방법
※ 상세 설명
중국싸이트의 키워드 프로그램 으로 싸이트 홍보와 인터넷 익스플로러 주소줄에 중국 싸이트 키워드를 보여준다. c:\windows\Downloaded Program Files 폴더에 CnsMin.dll CnsDel.dll을 생성하며, 다음 처럼 레지스트리를 조작한다. HKEY_CLASSES_ROOT\ CLSID\{B83FC273-3522-4CC6-92EC-75CC86678DA4} HKEY_CLASSES_ROOT\ CLSID\{D157330A-9EF3-49F8-9A67-4141AC41ADD4} HKEY_CLASSES_ROOT\CnsHelper.CH HKEY_CLASSES_ROOT\CnsHelper.CH.1 HKEY_CLASSES_ROOT\CnsMinHK.CnsHook HKEY_CLASSES_ROOT\CnsMinHK.CnsHook.1 HKEY_CURRENT_USER\Software\3721 HKEY_LOCAL_MACHINE\Software\3721 HKEY_LOCAL_MACHINE\Software\InterChina HKEY_LOCAL_MACHINE\Software\Microsoft\ Internet Explorer\AdvancedOptions\!CNS HKEY_LOCAL_MACHINE\Software\Microsoft\ Internet Explorer\Extensions\ {5D73EE86-05F1-49ed-B850-E423120EC338} HKEY_LOCAL_MACHINE\Software\Microsoft\ Internet Explorer\Extensions\ {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} HKEY_LOCAL_MACHINE\Software\Microsoft\ Internet Explorer\Extensions\ {FD00D911-7529-4084-9946-A29F1BDF4FE5} HKEY_LOCAL_MACHINE\Software\Microsoft\ Windows\CurrentVersion\Run\CnsMin HKEY_LOCAL_MACHINE\Software\Microsoft\ Windows\CurrentVersion\Uninstall\CnsMin [제어판]->[프로그램 추가/삭제] 에서 "Chinese keywords", "3271.com", "CnsMin" 등의 항목으로 제거 프로그램을 제공한다.
※ 예방 및 수동 조치 방법
터보백신 제품군으로 진단/치료 가능합니다.
  • 본 컨텐츠에 대한 저작권은 '에브리존'에게 있으며 이에 무단 사용 및 재배포를 금지합니다.
  • 본 컨텐츠에 대한 이용 문의는 '에브리존'으로 문의하여 주십시요
이전글
begin2search
다음글
Starware