조회 수 27839 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

cnhv.co 코인하이브 가상화폐 채굴기

 

인터넷 시작페이지를 변경하기 위해서는 인터넷 -도구 - 인터넷 옵션 - 일반탭의 홈페이지에서 원하는 시작페이지 주소를 입력하면

됩니다.

1.png

 

 

 

내 컴퓨터의 시작페이지는 네이버입니다.

그런데 컴퓨터를 재부팅하면  네이버가 아닌 https://cnhv.co/9ipz인 가상화폐 채굴사이트가 시작페이지에 등록이 되는것입니다.

2.png

 

 

 

https://cnhv.co는 코인하이브의 홈페이지입니다.

 

가상 화폐 채굴기 서비스를 하는 코인하이브에 대해서 조금 알아봤습니다.

 

- 공개 자바스크립트를 이용하여 가상화폐 모네로를 채굴하는 서비스를 제공하는 업체

- 이전에 크롬 일부 확장프로그램에서 코인하이브 자바스크립트가 무단으로 실행된 사건이 있었음

- 유튜브 광고에 코인하이브에서 서비스하는 채굴 자바스크립트가 심어졌던 사건이 있었음

- 구인구직 사이트를 이용한 입사지원 이메일에 첨부파일(악성코드)을 넣어 배포가 됨

 

정상적인 방법으로 사용되면 좋은 서비스인데 악성코드처럼 배포되고 있습니다.

 

그게 내컴퓨터에서도 일어나다니 믿을 수가 없습니다.

 

 

컴퓨터 부팅을 하면 인터넷 시작페이지가 변경이 되는점을 이용하기위해서 ProcessMonitor를 실행합니다.

부팅될때 로고가 남기는 설정을 해줍니다.

3.png

 

 

 

 

 

컴퓨터를 재부팅후 ProcessMonitor를 다시 실행합니다.

 

로그에 BrowserConfig.exe라는 프로세스가 도배 되어있습니다.

경로를 찾아들어가보니 Nero 2014 Platinum입니다.

 

 

C:\Program Files\Nero 2014 Platinum\BrowserConfig.exe
C:\Program Files\Nero 2014 Platinum\run.bat
C:\Program Files\Nero 2014 Platinum\SampleConfig.txt
C:\Program Files\Nero 2014 Platinum\SearchDef.xml
C:\Program Files\Nero 2014 Platinum\unins000.dat
C:\Program Files\Nero 2014 Platinum\unins000.exe

 

네로는 아주 유명한 프로그램이기에 의미을 할수가 없습니다.

그래도 virustotal에서 검색을 해봤습니다.

4.png

 

 

 

67개의 제품에서 Clean

 

그래도 혹시나 하는 마음에 Nero 2014 Platinum프로그램을 삭제후 시작페이지를 네이버로 설정하고 재부팅을 했습니다.

믿기 어렵지만 시작페이지가 https://cnhv.co가 아닌 네이버로 뜹니다.

 

 

같은 문제로 고민이있으시다면 참고하세요.

 

 


  1. reimage 삭제 방법

    reimage 삭제 방법 인터넷 검색중에 뜨는 시스템 손상 또는 응용 프로그램 업데이트를 가장한 광고창으로 설치되는 결제 유도 프로그램이 꾸준하게 배포중입니다. 그 중 하나인 reimage PC Repair 프로그램 삭제 방법을 알아보겠습니다. reimage PC Repair 설...
    Date2019.01.31 Byezclean Reply0 Views1861 file
    Read More
  2. RansomeDefenderBackup 폴더 삭제 방법

    RansomeDefenderBackup 폴더 삭제 방법 컴퓨터의 D드라이브에 내가 모르는 RansomeDefenderBackup 폴더가 만들어져 있네요. 랜섬웨어라는 말에 살짝 당황을 했지만 랜섬웨어가 걸리기 전에 정상 파일을 백업해두는 폴더라는 걸 알았습니다. 그런데 내가 설치한...
    Date2021.05.21 Byezclean Reply0 Views327 file
    Read More
  3. RAM호환, PC3 12800와 PC3 10700 같이 써도 될까?

    RAM호환, PC3 12800와 PC3 10700 같이 써도 될까? 요즘 인텔CPU가 i9 시리즈까지 나와서 구식이 되어버린 i3시리즈 데스크탑. 사무용으로만 사용할려고 버리지 않고 사용중인데 프로그램 몇개 돌리기만 하면 메모리가 부족하다고 '정보 손실을 방지하도록 ...
    Date2020.08.17 Byezclean Reply0 Views2172 file
    Read More
  4. Power Speedup 2018 삭제 방법

    Power Speedup 2018 삭제 방법 컴퓨터의 허위정보를 보여주어 결제를 유도하고 광고를 생성하는 프로그램" Power Speedup 2018" 프로그램은 개발하는 것도 중요하지만 삭제도 잘되게 만들어야 합니다. 일부 프로그램들은 삭제되는걸 방어하기 위해서 "프로그램...
    Date2018.10.04 Byezclean Reply0 Views251 file
    Read More
  5. Power Clean Pro 2019 삭제 방법

    Power Clean Pro 2019 삭제 방법 컴퓨터의 허위정보를 보여주어 결제를 유도하고 광고를 생성하는 프로그램 "Power Clean Pro 2019" 프로그램은 개발하는 것도 중요하지만 삭제도 잘 되게 만들어야 합니다. 일부 프로그램들은 삭제되는걸 방어하기 위해서 "프...
    Date2019.02.21 Byezclean Reply0 Views469 file
    Read More
  6. Norton Internet Security 삭제 방법

    Norton Internet Security 삭제 방법 국내에서 노턴의 위상이 많이 떨어진것 같습니다. 최근에 노턴이 설치 된 컴퓨터를 거의 보지 못한것 같습니다. 그러고보니 이전에 작성한 Anti Virus, Anti Adware 제품별 가격을 포스팅 할 때도 노턴은 생각도 못했네요....
    Date2018.08.08 Byezclean Reply0 Views5595 file
    Read More
  7. MS 엣지(Edge) 브라우저의 스마트스크린(SmartScreen) 끄는 방법

    MS 엣지(Edge) 브라우저의 스마트스크린(SmartScreen) 끄는 방법 가끔 파일을 다운로드 받아야할 때 스마트스크린(SmartScreen) 때문에 다운로드 받을 수 없는 경우가 있다. 스마트스크린은 피싱, 말웨어 웹 사이트, 악성 다운로드 그리고 잠재적으로 원하지 ...
    Date2021.02.18 Byezclean Reply0 Views1396 file
    Read More
  8. Microsoft Edge 팝업 광고 해결 방법

    Microsoft Edge 팝업 광고 해결 방법 마이크로소프트사에서 만든 엣지 브라우저가 인기를 끌면서 사용자 수가 많이 늘었습니다. 그에 비례해서 엣지를 이용한 광고들이 생성되고 있습니다. Microsoft Edge를 이용한 광고 중 작업 표시줄 오른쪽 시계위에 뜨는 ...
    Date2021.05.18 Byezclean Reply0 Views11963 file
    Read More
  9. Malware Crusher 삭제 방법

    Malware Crusher 삭제 방법 프로그램 설치중 동반 설치가 될 수 있으며 과장 또는 거짓 검색 내역을 이용한 결제 유도프로그램이 꾸준하게 배포중입니다. 그 중 하나인 Malware Crusher 프로그램 삭제 방법을 알아보겠습니다. 1. Malware Crusher 프로그램이 ...
    Date2019.03.04 Byezclean Reply0 Views893 file
    Read More
  10. IP, MAC 주소 등 네트워크 정보 확인

    IP, MAC 주소 등 네트워크 정보 확인 일반적으로 컴퓨터를 사용하면서 내 컴퓨터의 IP, MAC, DNS 서버주소 등을 알아야 할 이유가 얼마나 있을까요? 회사에서는 컴퓨터가 늘어나지 않고 집에서는 컴퓨터를 1대만 사용한다면 전혀 필요없는 정보입니다. 최근에 ...
    Date2018.08.08 Byezclean Reply0 Views512 file
    Read More
  11. ImageSAFERFilter.dll 버전이 발견되었습니다 - 오류 해결 방법

    ImageSAFERFilter.dll 버전이 발견되었습니다 - 오류 해결 방법 "충돌하는 소프트웨어 발견됨 Steam 프로세스 안에서 호환되지 않는 ImageSAFERFilter.dll 버전이 발견되었습니다. Steam 또는 게임을 실행하는데 크래시 또는 네트워크 느림 형상을 경험하고 ...
    Date2018.09.21 Byezclean Reply0 Views1880 file
    Read More
  12. GandCrab 랜섬웨어 복구 도구 - Bitdefender

    GandCrab 랜섬웨어 복구 도구 -Bitdefender GandCrab 버전 1, 4, 5는 Bitdefender Labs에서 제공하는 새로운 복구 도구를 통해 데이터를 복구할 수 있습니다. 여기서 받으시면 됩니다. => https://labs.bitdefender.com/2018/10/bitdefender-law-enforcement-s...
    Date2018.10.29 Byezclean Reply0 Views12335 file
    Read More
  13. Fasoo DRM for *** 오류 및 삭제 방법

    Fasoo DRM for *** 오류 및 삭제 방법 꼭 필요한 프로그램이지만 때로는 프로그램들간의 충돌로 인해서 컴퓨터에 문제가 발생하는 경우가 있습니다. 그 중 문서 보안 프로그램인 Fasoo DRM for (랜덤 : 설치 회사 이름)이 발생시키는 문제점들과 해결 방법을 ...
    Date2018.10.25 Byezclean Reply0 Views5263 file
    Read More
  14. exe파일 설치 오류 '설치하려고 하는 앱이 Microsoft에서 확인된 앱이 아닙니다.' 메시지 해결 방법

    자주 사용하던 프로그램을 재설치해야하는데 설치파일이 다운로드만 반복 됩니다. 실행파일 설치시 '설치하려고 하는 앱이 Microsoft에서 확인된 앱이 아닙니다.' 'Microsoft Store에서 앱을 설치해야 PC를 보호하고 원활한 실행을 유지할 수 있...
    Date2023.11.03 Byezclean Reply0 Views305 file
    Read More
  15. Edge 브라우저 주소창에 검색 키워드 입력시에 강제 종료되는 문제...

    Edge 브라우저 주소창에 검색 키워드 입력시에 강제 종료되는 문제... * 이제 해결된 것 같습니다. 정상 작동합니다. * 엣지의 기본 검색엔진이 구글로 되어있을 때 문제가 발생하고 있습니다. 엣지 실행 후 주소창에 edge://settings/search 를 넣으면 "개인 ...
    Date2020.07.31 Byezclean Reply0 Views303 file
    Read More
  16. CompatTelRunner.exe CPU 낮추는 방법

    CompatTelRunner.exe CPU 낮추는 방법 컴퓨터 속도를 느리게 하는 원인이 너무 많습니다. 사용자 환경 개선을 위해 데이터 수집, 데이터 전송 기능을 하는 CompatTelRunner.exe는 일시적으로 CPU를 사용합니다. 그러나 오작동인지 무엇인지는 설명할 수 없지만...
    Date2018.08.07 Byezclean Reply0 Views2633 file
    Read More
  17. cnhv.co 코인하이브 가상화폐 채굴기

    cnhv.co 코인하이브 가상화폐 채굴기 인터넷 시작페이지를 변경하기 위해서는 인터넷 -도구 - 인터넷 옵션 - 일반탭의 홈페이지에서 원하는 시작페이지 주소를 입력하면 됩니다. 내 컴퓨터의 시작페이지는 네이버입니다. 그런데 컴퓨터를 재부팅하면 네이버가 ...
    Date2018.08.07 Byezclean Reply0 Views27839 file
    Read More
  18. chrome_elf.dll 오류 해결 방법

    "Google Chrome의 작동이 중지되었습니다." chrome_elf.dll 오류 해결 방법 아무 문제없던 크롬이 "Google Chrome의 작동이 중지되었습니다."메시지를 띄우며 열리지 않습니다. "Google Chrome의 작동이 중지되었습니다." 위 오류창을 닫고 다시 실행하니 크...
    Date2018.08.08 Byezclean Reply0 Views1731 file
    Read More
  19. Boost MY PC Pro 삭제 방법

    Boost MY PC Pro 삭제 방법 컴퓨터의 허위정보를 보여주어 결제를 유도하고 광고를 생성하는 프로그램 "Boost MY PC Pro" 프로그램은 개발하는 것도 중요하지만 삭제도 잘 되게 만들어야 합니다. 일부 프로그램들은 삭제되는걸 방어하기 위해서 "프로그램 및 ...
    Date2019.02.28 Byezclean Reply0 Views606 file
    Read More
  20. Avast(아바스트) 백신 삭제가 안될 때...

    Avast(아바스트) 백신 삭제가 안될 때... Avast(아바스트, www.avast.com/)라는 컴퓨터 백신이 있다. 원래는 괜찮은 백신이었는데 요즘은 이상한 짓을 많이한다. 동반 설치로 설치되기도 하고, 설치된 상태에서는 개인 정보가 위험하다며 자사의 VPN 서비스를 ...
    Date2021.03.12 Byezclean Reply0 Views983 file
    Read More
목록
Board Pagination Prev 1 ... 2 3 4 5 6 7 8 9 10 11 Next
/ 11
XE Login