멀웨어 감염 이후 이상증상 해결법 문의

익명
2021-01-14T15:35:58+00:00

어제 새벽 멀웨어에 감염되어 백신 프로그램을 돌리려고 했더니 윈도우 디펜더가 이상해졌습니다.

 이런 식으로 되어 따로 백신을 설치해서 멀웨어를 제거했습니다. 그리고 윈도우가 설치된 드라이브를 포맷하고 윈도우를 다시 설치했는데도 불구하고 이 증상이 고쳐지지 않습니다.

 그리고 업데이트를 하려고 하니 이하의 사진처럼 오류가 뜹니다.

 어떻게 해야 해결할 수 있을까요? 

 현재 윈도우 10 Pro 사용 중이며 부차적으로 윈도우 시작에서 검색 기능이 먹통인 상황입니다.

 지금은 임시 방편으로 V3와 앱체크를 병용 중입니다.

가정용 Windows | Windows 10 | 보안 및 개인 정보

잠긴 질문. 이 질문은 Microsoft 지원 커뮤니티에서 마이그레이션되었습니다. 질문이 도움이 되었는지 여부에 대해 응답할 수는 있지만, 메모나 회신을 추가하거나 질문을 따를 수는 없습니다.

댓글 0개 설명 없음

답변 67개

정렬 기준: 가장 유용함
  1. 익명
    2021-01-15T14:03:40+00:00

    저는 찾지 못 했습니다. 혹시 놓쳤을 수도 있기 때문에 서비스 콘솔의 전체 목록을 아래에 올립니다.

     현재 이 증상들은 멀웨어 후유증인가요? 아니면 윈도우 시스템 자체의 문제인가요?

     작업 표시줄의 검색 상자와 파일 탐색기의 검색도 사용이 불가능한데 현재 문제와 연관이 있을까요?

    이 대답이 도움이 되었나요?

    댓글 0개 설명 없음
  2. 익명
    2021-01-15T13:42:43+00:00

    저희는 사용자를 위하여 번역된 내용을 제공하고 있습니다. 문법적 오류가 있더라도 양해바랍니다.

    그렇게 생각하지 않아요. 서비스 콘솔을 다시 열고 Windows 보안 서비스가 있는지 확인할 수 있습니까?

    이 대답이 도움이 되었나요?

    댓글 0개 설명 없음
  3. 익명
    2021-01-15T12:36:50+00:00

    wscsvc.dll  파일이 존재하며 레지스트리 파일을 만들고 실행 시킨 뒤 다시 시작했음에도 불구하고 아래의 상태가 유지되고 있습니다.

      그리고 wscsvc.dll  파일을 찾던 중 해당 파일 수정 일자가 2019년 12월 07일이었습니다. 포맷을 하고 윈도우를 재설치했는데 수정 일자가 이런 것은 멀웨어의 영향입니까?

    이 대답이 도움이 되었나요?

    댓글 0개 설명 없음
  4. 익명
    2021-01-15T12:07:16+00:00

    저희는 사용자를 위하여 번역된 내용을 제공하고 있습니다. 문법적 오류가 있더라도 양해바랍니다.

    또한 C:\Windows\System32\wscsvc.dll 존재하는지 확인하십시오.

    이 대답이 도움이 되었나요?

    댓글 0개 설명 없음
  5. 익명
    2021-01-15T12:05:34+00:00

    저희는 사용자를 위하여 번역된 내용을 제공하고 있습니다. 문법적 오류가 있더라도 양해바랍니다.

    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\wscsvc]

    "DisplayName"="@%SystemRoot%\System32\wscsvc.dll,-200"

    "ErrorControl"=dword:00000001

    "ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\

    74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\

    00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\

    6b,00,20,00,4c,00,6f,00,63,00,61,00,6c,00,53,00,65,00,72,00,76,00,69,00,63,\

    00,65,00,4e,00,65,00,74,00,77,00,6f,00,72,00,6b,00,52,00,65,00,73,00,74,00,\

    72,00,69,00,63,00,74,00,65,00,64,00,00,00

    "Start"=dword:00000002

    "Type"=dword:00000020

    "Description"="@%SystemRoot%\System32\wscsvc.dll,-201"

    "DependOnService"=hex(7):52,00,70,00,63,00,53,00,73,00,00,00,57,00,69,00,6e,00,\

    4d,00,67,00,6d,00,74,00,00,00,00,00

    "ObjectName"="NT AUTHORITY\LocalService"

    "ServiceSidType"=dword:00000001

    "RequiredPrivileges"=hex(7):53,00,65,00,43,00,68,00,61,00,6e,00,67,00,65,00,4e,\

    00,6f,00,74,00,69,00,66,00,79,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,\

    67,00,65,00,00,00,53,00,65,00,49,00,6d,00,70,00,65,00,72,00,73,00,6f,00,6e,\

    00,61,00,74,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,\

    00,00,00,00

    "DelayedAutoStart"=dword:00000001

    "FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\

    00,01,00,00,00,c0,d4,01,00,01,00,00,00,e0,93,04,00,00,00,00,00,00,00,00,00

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\wscsvc\Parameters]

    "ServiceDllUnloadOnStop"=dword:00000001

    "ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\

    00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\

    77,00,73,00,63,00,73,00,76,00,63,00,2e,00,64,00,6c,00,6c,00,00,00

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\wscsvc\Security]

    "Security"=hex:01,00,14,80,c8,00,00,00,d4,00,00,00,14,00,00,00,30,00,00,00,02,\

    00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\

    00,00,02,00,98,00,06,00,00,00,00,00,14,00,fd,01,02,00,01,01,00,00,00,00,00,\

    05,12,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\

    20,02,00,00,00,00,14,00,9d,01,02,00,01,01,00,00,00,00,00,05,04,00,00,00,00,\

    00,14,00,8d,01,02,00,01,01,00,00,00,00,00,05,06,00,00,00,00,00,14,00,00,01,\

    00,00,01,01,00,00,00,00,00,05,0b,00,00,00,00,00,28,00,15,00,00,00,01,06,00,\

    00,00,00,00,05,50,00,00,00,49,59,9d,77,91,56,e5,55,dc,f4,e2,0e,a7,8b,eb,ca,\

    7b,42,13,56,01,01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,\

    00,00,00

    이 대답이 도움이 되었나요?

    댓글 0개 설명 없음