업데이트됨: October 04, 2011 3:18:21 AM
유형: Adware
버전: 해당 사항 없음
게시자: 해당 사항 없음
위험 영향: High
영향을 받는 시스템: Windows
증상
하나 이상의 파일이 Adware.IEhlpr로 탐지됩니다.
전송
이 위험 요소는 수동으로 설치됩니다.
안티바이러스 보호 일자
- Initial Rapid Release versionRapid Release 최초 버전 October 02, 2014 리비전 022
- Rapid Release 최신 버전 April 09, 2018 리비전 001
- Daily Certified 최초 버전 November 23, 2005
- Daily Certified 최신 버전 April 09, 2018 리비전 016
- Weekly Certified 최초 릴리스 날짜 November 23, 2005
Click here for a more detailed description of Rapid Release and Daily Certified virus definitions.
업데이트됨: October 04, 2011 3:18:21 AM
유형: Adware
버전: 해당 사항 없음
게시자: 해당 사항 없음
위험 영향: High
영향을 받는 시스템: Windows
Adware.IEhlpr이 실행되면 다음 작업을 수행합니다.
- 다음 파일을 생성합니다.
- %ProgramFiles%\Internet Explorer\HMAPI.dll
- %ProgramFiles%\Internet Explorer\supports.txt
- %ProgramFiles%\Internet Explorer\Licenses.txt
참고: - 이러한 파일 경로는 프로그램에 하드코딩되어 있습니다. 위의 폴더가 Internet Explorer에 대한 기본 위치가 아닌 경우에도 이 위험 요소는 이 폴더를 계속 생성하여 이러한 파일을 저장합니다.
- %ProgramFiles%는 프로그램 파일 폴더를 나타내는 변수입니다. 기본값은 C:\Program Files입니다.
- 다음 레지스트리 키를 생성합니다.
HKEY_CLASSES_ROOT\CLSID\{EE7C3CF0-4B15-11D1-ABED-709549C10000}
HKEY_CLASSES_ROOT\Interface\{EE7C3CEF-4B15-11D1-ABED-709549C10000}
HKEY_CLASSES_ROOT\TypeLib\{EE7C3CE2-4B15-11D1-ABED-709549C10000}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE7C3CF0-4B15-11D1-ABED-709549C10000}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE7C3CF0-4B15-11D1-ABED-709549C10000}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{999ADFA2-8AD1-47FF-97FC-69FB847458F4}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{998CAE99-EB35-4C8E-A30A-BC061AD826F5}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{999ADFA2-8AD1-47ff-97FC-69FB847458F4}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{999ADFA2-8AD1-47ff-97FC-69FB847458F4}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{999ADFA2-8AD1-47FF-97FC-69FB847458F4}
- 위험 요소와 관련이 없는 다음과 같은 레지스트리 키를 생성할 수 있습니다.
HKEY_CLASSES_ROOT\IEHlprObj.IEHlprObj
HKEY_CLASSES_ROOT\IEHlprObj.IEHlprObj.1
- tw010.com 사이트에 접속하고 구성 정보를 다운로드합니다.
업데이트됨: October 04, 2011 3:18:21 AM
유형: Adware
버전: 해당 사항 없음
게시자: 해당 사항 없음
위험 영향: High
영향을 받는 시스템: Windows
다음 지침은 보안 위험 요소 탐지를 지원하는 모든 시만텍 안티바이러스 제품에 적용됩니다.
- 정의를 업데이트하십시오.
- 전체 시스템 검사를 실행하십시오.
- 레지스트리에 추가된 값을 삭제하십시오.
1. 정의 업데이트
최신 정의를 받으려면 시만텍 프로그램을 시작하고 LiveUpdate를 시작하십시오.
2. 검사 실행 방법
- 시만텍 안티바이러스 프로그램을 시작한 다음 전체 시스템 검사를 실행하십시오.
- 파일이 탐지되면 사용 중인 소프트웨어 버전에 따라 다음 옵션이 하나 이상 표시될 수 있습니다.
참고: 보안 위험 요소 탐지를 지원하는 Norton AntiVirus 버전에만 적용됩니다. 보안 위험 요소 탐지를 지원하는 Symantec AntiVirus Corporate Edition 버전을 사용하고 있고 보안 위험 탐지가 실행된 경우, 검사 결과만을 제공하는 메시지가 보일 것입니다. 이 상황에 대한 문의 사항이 있는 경우, 네트워크 관리자에게 문의하십시오.
- 제외(권장되지 않음): 이 단추를 누르면 이 위험 요소가 더 이상 탐지되지 않도록 설정됩니다. 즉, 안티바이러스 프로그램이 보안 위험 요소를 시스템에 유지하며, 더 이상 이를 탐지하여 시스템에서 제거하지 않습니다.
- 무시 또는 생략: 검사기가 현재 검사에 대해서만 이 위험 요소를 무시하도록 설정합니다. 다음 번에 검사를 실행하면 위험 요소가 다시 탐지됩니다.
- 취소: Norton Antivirus 2005의 새로운 옵션입니다. Norton Antivirus 2005가 보안 위험 요소를 삭제할 수 없다고 판단할 때 사용됩니다. 이 취소 옵션을 선택하면 검사기가 현재 검사에 대해서만 위험 요소를 무시하므로 다음 번에 검사를 실행하면 위험 요소가 다시 탐지됩니다.
보안 위험 요소를 실제로 삭제하려면 다음과 같이 하십시오.- (파일 이름 열 아래에서) 파일 이름을 누르십시오.
- 표시되는 항목 정보 상자에 전체 경로와 파일 이름을 기록하십시오.
- Windows 탐색기를 사용하여 파일을 찾아 삭제하십시오.
- 삭제: 이 옵션은 탐지된 파일을 삭제하려고 시도합니다. 일부의 경우, 검사기가 이를 수행할 수 없습니다.
"삭제 실패"(또는 유사한) 메시지가 표시되는 경우 파일을 직접 삭제하십시오.- 파일 이름 열 아래에서 위험 요소의 파일 이름을 누르십시오.
- 표시되는 항목 정보 상자에 전체 경로와 파일 이름을 기록하십시오.
- Windows 탐색기를 사용하여 파일을 찾아 삭제하십시오.
- 제외(권장되지 않음): 이 단추를 누르면 이 위험 요소가 더 이상 탐지되지 않도록 설정됩니다. 즉, 안티바이러스 프로그램이 보안 위험 요소를 시스템에 유지하며, 더 이상 이를 탐지하여 시스템에서 제거하지 않습니다.
- 다음 파일을 찾아 삭제하십시오.
- C:\Program Files\Internet Explorer\supports.txt
- C:\Program Files\Internet Explorer\Licenses.txt
파일이 삭제되면 시스템을 일반 모드로 재시작하고 다음 섹션을 진행하십시오.
이 시점에는 위험 요소가 완전히 제거되지 않았으므로 시스템을 다시 시작할 때 경고 메시지가 표시됩니다. 이 메시지를 무시하고 확인을 누르십시오. 제거 절차를 완료한 후 시스템을 재시작하면 이 메시지가 표시되지 않습니다. 다음과 유사한 메시지가 표시될 수 있습니다.
제목: [FILE PATH]
메시지 본문: Windows에서 [FILE NAME] 파일을 찾을 수 없습니다. 파일 이름을 정확히 입력했는지 확인한 후 다시 시도하십시오. 파일을 검색하려면 시작 버튼을 누르고 검색을 누르십시오.
중요: 레지스트리를 변경하기 전에 백업할 것을 권장합니다. 레지스트리를 잘못 변경하면 데이터가 영구히 손실되거나 파일이 손상될 수 있습니다. 지정된 하위 키만 수정하십시오. 자세한 방법은 시만텍 기술 자료 Windows 레지스트리 백업 을 참조하십시오.
- 시작 > 실행을 누르십시오.
- "regedit"를 입력하십시오.
그런 다음 확인을 누르십시오.
참고: 레지스트리 편집기가 열리지 않으면 레지스트리 편집기에 엑세스하지 못하도록 위험 요소가 레지스트리를 수정한 것일 수 있습니다. 시만텍 보안 연구소는 이 문제를 해결하는 도구를 개발했습니다. 이 도구를 다운로드하여 실행한 후 제거를 계속하십시오.
- 다음 키를 찾아 삭제하십시오.
HKEY_CLASSES_ROOT\CLSID\{EE7C3CF0-4B15-11D1-ABED-709549C10000}
HKEY_CLASSES_ROOT\Interface\{EE7C3CEF-4B15-11D1-ABED-709549C10000}
HKEY_CLASSES_ROOT\TypeLib\{EE7C3CE2-4B15-11D1-ABED-709549C10000}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE7C3CF0-4B15-11D1-ABED-709549C10000}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE7C3CF0-4B15-11D1-ABED-709549C10000}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{999ADFA2-8AD1-47FF-97FC-69FB847458F4}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{998CAE99-EB35-4C8E-A30A-BC061AD826F5}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{999ADFA2-8AD1-47ff-97FC-69FB847458F4}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{999ADFA2-8AD1-47ff-97FC-69FB847458F4}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{999ADFA2-8AD1-47FF-97FC-69FB847458F4}
- 레지스트리 편집기를 닫으십시오.