글 수 205
사이트 위에 가시면
Unlocker 1.8.8
버전의 다운로드가 가능합니다.
여기서 활동하시는 분들이면 무슨 프로그램인지는 아실테고...
문제는
Unlocker 1.8.7 버전은 문제가 없는데...;;
Unlocker 1.8.8 버전의 경우
위의 사이트가 공식사이트 이고 공식사이트에서 올려 놓은 파일임에도 불구하고;;
Microsoft Security Essentials 에서는
해당 파일을 다운로드만 하면...
TrojanClicker:Win32/Yabector.B 가 실시간 검색에 의해 발견 되었다며
경고수준 심각, 궈장사항 제거의 상태로 치료 창이 뜹니다.;; -_-;;
네이버에서 Unlocker 1.8.8 받다가...
어라 이거 바이러스라 뜨네? 라는 반응으로 공식사이트 까지 찾아갔는데;;
뭐랄까;; -_-;;
V3에서는 반응이 없는데 유독 마이크로소프트 무료백신만 이러내요;
프로그램 특성이 윈도우를 거역? 하는 체제라 그런걸까요?
아니면 정말로 트로이 인가요?

안녕하세요 바제시즌2 푸른비 황랩 입니다^^;
아시다시피 위 상기 언락커는 악성코드 지울때 삭제하는 툴입니다
그러니깐 악성코드가 자가보호 되어 있는걸 핸들을 풀고 프로세서 종료하고 삭제를 합니다
위 링크는 블러그 이네요
공식 사이트는
http://download.cnet.com/Unlocker/3000-2248_4-10493998.html
입니다
둘다 md5동일함을 확인 하였습니다
md5가 같다는말은 파일 변조가 이루어 지지않는 원본 파일이지여
http://www.virustotal.com/ko/analisis/4e0461918359dd37174dbcda749db73a9d337cc4f135662ef1d7c53f365c3cb4-1267805230
몆몆 백신이 오진 하네요
위 언락커는......... 좋은데 쓰면은 상관이 없지만
반대로 악의적으로 사용할때에는 무시무시한 무기로 돌변합니다
그래서 잠재적인 위험이 있다는겁니다
예를들어서 칼을 요리할때 사용하면은 유용합니다만
강도가 쓴다면 무서운 무기로 됩니다 ..
양날의검 ㅎㅎ;
진단 정책에 따라 다르지만은
안랩은 악의적인게 없으면은 진단을 하지않습니다만
마소 같은경우 자기네들이 윈도우 만든겁니다
이게 악역이용될시 운영체제 중요 구동파일을 핸들을풀고
파일교체 변조가 이루어 질수도 있기 때문에 잠재적인 위험성이 있어서 진단하는겁니다ㅎㅎ
진단명을 보자면은
윈도우 32비트 환경에서 구동하는 트로이잔 (접두사 트로이잔 붙일꺼까지야;;) 클릭커(클릭 하도록 유도하는(접미사)
바이러스 이름 abector 변종 b가 되겠네여
별로 신경 안쓰셔도 됩니다 ㄷㄷ
정 찝찝하시면은 안랩에 문의 해보시길 바랍니다
ㅎㅎ 좋은 하루 되시구요