마침 필자의 운영중인 사이트중 타서비스의 링크에서 악성코드를 퍼트리고 시스템 파일을 변조시키는 현상을

    목격했다. 필자의 컴퓨터는 보안에 문제가 없어 차단한 상태였지만 백신이 없거나 보안에 취약한 컴퓨터들은

    악성코드에 걸렸을 가능성이 높다.

    일단 증상으로는 파이어폭스를 이용한다면 아래 그림처럼 오류가 날것이다.

    참고이미지이므로 같은 메세지는 아니다. 마침 해결한뒤라 아쉽게도 스샷을 확보 못했다.

    실행하거나 특성 사이트 접속시 아래처럼뜨고 imm32.dll파일 언급이있거나 메모리 로드에 문제등이 적혀있다면

    치료를 진행하자~

    이 악성코드는 2010년 3월부터 유행중이지만 운영중인 사이트에서 걸리기 시작한건 8월1일부터이다.

    그리고 인터넷익스플로러를 사용중이라면 응답없음 또는 닫기 버튼이 있는 오류 메세지가 생기며 닫기나 확인을 누르면

    익스플로러가 종료되는 현상이 나타난다.

    그리고 한/영 전환이 정상적으로 동작하지 않거나, 게임등을 실행 시 파일 변조로 게임을 실행할 수 없다는
    현상도 나타난다.


    여기까지 증상중 최근 비슷하다면 아래서 수동과 자동으로 치료해보자~

     

     V3사이트의 자료이며 자동으로 치료하기에 좋다.

    현제 가장 많은 접속을 가진 운영체제인 XP를 기준으로 파일 용량으로 도 확인이 가능하다.
    파일 위치는 일반 컴일경우 c:\windows\system32에 위치해있고 64비트 비스타나 윈도우7을

    사용한다면 c:\windows\syswow64에 있을것이다.


    XP기준

    imm32.dll  (108kb) -> 정상파일
    imm32.dll  (112kb) -> 악성파일


    윈도우7기준 

    imm32.dll (117kb) -> 정상파일

    필자 컴이 문제없어 악성파일 용량을 모르겠다.


    따라서 아래 파일들을 삭제하고 변조된 파일을 정상 파일로 복원을 시켜주어야 합니다.

    imm32.dll
    kb6.dll
    ole.dll

    비스타나 윈도우7일 경우 imm32.dll파일만 문제를 일으킨다.


    v3에서 대책으로 나온 imm32변조 악성코드 치료툴이다.

    실행만하면 해당 악성코드가 걸렸는지 확인이 가능하며 치료도 바로 적용된다.

    imm32.dll파일은 시스템 파일로 사용자가 삭제나 직접교체는 조금 다른방법을 이용해야가능하다.

    안전모드에서도 불가능하다.

    아래 치료툴로 실행후 재부팅해주면 알아서 치료 혹은 파일을 재설치해준다.

    xp와 비스타, 윈도우7까지 사용이 가능하다. 물론 64비트도 가능했다.

    v3curesystem_imm32.exe


    혹시 사용중인 백신이 있는데 imm32파일을 바이러스 의심으로 지목하지만 치료가 안된다면

    일단 바이러스 실시간 감시를 끄거나 잠깐 종료후 위의 툴를 사용하여 치료해야한다.

    설치된 백신이 치료를 막을수 있기 때문이다.

    간단하게 치료하고 사용하면 끝이다.


    수동으로 조치 혹은 자동조치 방법이 안될경우!!!

    GMER을 이용해 파일을 삭제하자!

    이방법은 imm32.dll.log이나 imm32.dll.bak 파일이 존재한다면 기존파일을 삭제후

    이름바꾸기로 바꾸는 방법이다.


    실행후 파일 항목으로 이동해서 아래 파일3개를 삭제하자.

    C:\Windows\System32\imm32.dll
    C:\Windows\System32\kb6.dll
    C:\Windows\System32\ole.dll

    gmer.exe파일 다운

     

    imm32.dll.log이나 imm32.dll.bak 파일을 imm32.dll파일로 변경하자.

    만약 위 파일이 없다면 다른 정상 컴퓨터에서 가져오는 방법도있다.

    하지만 번거롭다면 아래에 7z자동압축파일로 올렸으니 다운받아 해결하자!

    imm32-vista.exe imm32-win7.exe imm32-xp.exe

    비스타와 윈도우7은 같은 파일같지만 날짜와 용량이 틀려 따로 올린다.


    위 치료툴로 치료가 안되거나 메세지 없이 인터넷 창이 꺼진다면 최신버전으로 치료해보세요~
    2011년 악성코드 치료 바로가기~

    치료후 인터넷에서 한영 변환이 안된다면 아래명령어로 해결이 가능하다.
    기존 포스팅에는 방법1만 있었지만 문의도 많고 해결안되시는 분들이 많아 추가 합니다.
    악성코드관련이 아닌 경우까지해서 같이 업데이트했으며 동일 증상이 나타나시면
    사용하시는 운영체제와 브라우져 버전을 알려주시면 추가 방법도 찾아보겠습니다.
    뭐~ 시간만 맞다면 원격으로 봐드리고 싶은 심정입니다. ㅜㅜ
    추가업데이트(2010.08.17) 2~6번 방법

    방법1
    regsvr32.exe /u msimtf.dll 
    regsvr32.exe /u msctf.dll

    위의 두가지를 시작-> 실행 에넣고 실행을 눌러주면 성공이라고 메세지가 뜬다

    이제 인터넷검색창에서 한영 전환이 잘되는지 확인해보면된다.

    다시 문제가 생겨 원상태로 돌리고 싶다면

    regsvr32.exe msimtf.dll 
    regsvr32.exe msctf.dll

    라고 입력하면 원상태로 돌아간다.

    방법2 (악성코드 변조와 상관없는 경우, XP일 경우)

    한글이 인터넷에서만 그러신건지 아니면 메모장이나 다른 프로그램에서도 그러신건지 봐주세요.

    인터넷만 그러신거면 위의 방법1에 있는 명령어로 치료가 가능하며 전체적인 한글이 안되신다면

    제어판->국가 및 언어 옵션-> 언어(두번째)->자세히-> 한글입력기 ime2002하나만 설치되있는지 봐주세요.

    아니라면 추가하셔서 한국어 한글 입력기 (IME2002)선택해주세요.

    사용하시는 운영체제나 프로그램으로 버전은 다르게 나올수도있으니 다른걸로 골라보세요.

    만약 영어(미국)등 다른게 있다면 삭제해주시고 한글입력기 하나만 남겨주세요.

    KO 한국어가 하나만 있어야 정상입니다.


    방법3

    위와 같이 제어판->국가 및 언어 옵션-> 언어(두번째)->자세히->고급->고급텍스트 사용안함에 체크해주세요

    컴퓨터를 재부팅후 한영이 되는지 확인해주세요.

    만약 고급텍스트 서비스를 사용하셔야거나 그래도 안되신다면 아래의 체크 항목인

    모든 프로그램에 고급 텍스트 서비스 지원 확장(E)에 체크후 컴퓨터 재시작후 해보세요.


    방법4
    키보드로 설정되어있는 언어간 전환 방법입니다.
    쉬프트+스페이스바 혹은 컨트롤+알트+마우스 오른쪽 혹은 쉬프트+컨트롤+마우스오른쪽


    방법5
    마이크로소프트의 패치를 이용하자!

    WindowsXP-KB961503-x86-KOR.exe

    마이크로소프트의 IME(Input Method Editor)관련 패치를 이용해 해결해보자!

    설치후 재부팅 관련링크


    방법6

    인터넷에서만 한영변환이 안되며 메모장등에서는 잘된다고 문의가 있으셔서 추가 방법도 올립니다.

    일단 xp이며 익스플로러 자체가 문제일 경우입니다.

    관련 시스템파일의 문제이거나 레지스트가 꼬일경우에 발생가능하며 해결 방법으로는..

    Fix IE Utility.exe

    을 이용하여 익스플로러 파일들을 시스템에 재등록해보세요.

    모든 익스플로러를 종료후 실행해서 패치를 한후 테스트하시면됩니다.

    그래도 같다면 기존 사용하시는 익스플로러의 버전을 업그레이드 해주세요.

    버전별 링크입니다. IE7 IE8



    Posted by onpc - onpc
    • 이전 댓글 더보기
    • ghkswkd
      2010.08.28 02:47 신고

      <p>imm32.dll.log vkdlfaksdlTsmsepdy dlfmaqkRnrlrldksehldy</p>

      • 온피씨의 온블로그
        2010.08.28 11:51 신고

        <p>환장님 반가워요~</p><p>일단 해석하면 "imm32.dll.log 파일만있는데요 이름바꾸기가 안되요" 이네요.</p><p>imm32.dll파일이 없으시다면 사용하시는 운영체제에 맞는 파일을 받아 해당 폴더에 넣어주시면됩니다.</p><p>만약 그방법도 안된다면 위의 자동치료로 해결이 가능합니다.</p><p>치료가 끝나시면 아래 한영변환문제로 한영변환도 해결하세요~</p><p>아마 1번이나 2번으로 해결 가능하실껍니다.<br /></p><p><br /></p>

    • 유민균
      2010.08.28 06:05 신고

      <p>감사합니다. 덕분에 해결했습니다. </p>

      • 온피씨의 온블로그
        2010.08.28 11:52 신고

        <p>유민균님 방문감사합니다.</p>

    • 유랑자
      2010.08.28 10:18 신고

      <p>글대로 했더니 가볍게 해결 되네요 감사합니다.</p>

      • 온피씨의 온블로그
        2010.08.28 11:52 신고

        <p>유량자님 방문 감사합니다.</p>

    • pale
      2010.08.28 11:07 신고

      <p>한참 고생했는데 덕분에 해결하고 갑니다. 감사합니다!</p>

      • 온피씨의 온블로그
        2010.08.28 11:53 신고

        <p>pale님 반가워요 고생하시다 해결되셔서 다행이네요.</p><p>즐거운 컴퓨터 사용되시고 즐거운 주말 되세요.<br /></p>


    • 2010.08.28 23:50

      비밀댓글입니다


      • 2010.08.29 00:56

        비밀댓글입니다

    • sonic
      2010.08.29 04:16 신고

      <p>좋은 정보 공유 해주셔서 고맙습니다.</p>
      <p>&nbsp;</p>
      <p>야심한 새벽 덕분에 문제 해결 했습니다. ^^</p>

      • 온피씨의 온블로그
        2010.08.29 10:46 신고

        <p>sonic님 반가워요.</p><p>새벽에 문제가 생기셨나보네요. 해결되셔서 다행입니다.</p><p>즐거운 주말되세요~<br /></p>


    • 2010.08.29 13:25

      비밀댓글입니다


      • 2010.08.29 13:41

        비밀댓글입니다

    • sfddf
      2010.08.29 14:47 신고

      <p>대박이셔요!!</p>

      • 온피씨의 온블로그
        2010.08.29 18:38 신고

        <p>sfddf님 방문 감사해요.^^</p>

    • ghkswkd
      2010.08.29 14:54 신고

      <p>spdlqj Whrwlgksqjsghkrdlsgowntpdy</p>


      • 2010.08.29 18:02

        비밀댓글입니다

      • 온피씨의 온블로그
        2010.08.29 20:39 신고

        <p>원격으로 봐드렸지만 악성코드문제가 아니라 IME서비스관련 충돌이셔서</p><p>원격으로 해결못했네요. 그리고 회선의 문제인지 원격이 너무느려 전부 확인 못했지만</p><p>제어판의 여러서비스들이 오류가뜨며 진행 불가상황이네요.</p><p>특히 언어관련 설정이 문제라서요. 복원 시도해보시면 해결되실듯한데..</p><p>안되면 포멧한다고하셨으니 포멧도 좋을듯하네요. 한영이 해결되도 다른오류가 <br /></p><p>생겨 다른문제점이 발생할수도있겠더라구요. 원격으로 해결못해서 죄송합니다.</p><p>8월 마무리 잘하시고 행복한 9월되세요~<br /></p>

    • teahonga
      2010.08.29 17:43 신고

      <p>맨처음에는 한글이 안써지다가 <br />막이것저것 만지고 재부팅하니깐요<br />한글은써지는데 영어가 안써지네요..<br />원격 좀 해주세요 ㅠㅠ<br />부탁드려요 ㅠㅠ</p>


      • 2010.08.29 18:04

        비밀댓글입니다

      • 온피씨의 온블로그
        2010.08.29 22:37 신고

        <p>죄송합니다. 서로 시간이 안맞아 조금 기다리다가 볼일보러나왔네요.</p><p>일단 원격은 조금 보류입니다. 일단 위의 조치방법들 해보시길 바랍니다.</p><p>아마도 키볻 언어추가쪽에 문제가 아닐까 합니다.<br /></p>

    • 행인
      2010.11.08 09:49 신고

      아 내내 고민하다가 여기에서 클릭한번으로 끝냈네요 ㅜㅜ ;; 감사합니다.

      • Favicon of http://onpc.kr BlogIcon onpc - onpc
        2010.11.08 10:54 신고

        행인님 반가워요^^
        해결되셨다니 다행이네요.
        이제 백신을 최신으로 업데이트해서 가끔식 치료해주신다면 이러한 상황도 줄이수있으실꺼에요

    • ㅜㅜ
      2010.11.13 15:30 신고

      정말 감사합니다. ㅜㅜ

      • Favicon of http://onpc.kr BlogIcon onpc - onpc
        2010.11.14 04:47 신고

        해결되셨나보네요^^ 다행입니다.
        즐거운 주말되세요

    • ㅠㅠㅠㅠ
      2010.11.28 10:44 신고

      와 이거보고 진짜 해결됬어요 ㅠㅠㅠ 너무 고맙습니다 ㅠㅠㅠ 이거아니었으면 레포트못해서 죽을뻔했는데 ㅠㅠㅠㅠㅠㅠ 정말 정말 너무 고맙습니다 ㅠㅠㅠㅠㅠㅠㅠㅠㅠ

      • Favicon of http://onpc.kr BlogIcon onpc - onpc
        2010.11.28 14:05 신고

        이 증상 걸리면 정말 고생하는데 해결되셨서 레포트도 다시 하셨다니 다행이네요. 이제 백신설치하셔서 주기적인 업데이트와 검사로 이런일 방지하세요~

    • ㅠ_ㅠ
      2011.01.15 21:53 신고

      저도해결해주심안되나요?삭제도해보고 치료도해보고해도자꾸뜨네여 ㅇ

      • Favicon of http://onpc.kr BlogIcon onpc - onpc
        2011.01.16 04:10 신고

        방문감사해요.
        위의 자동치료와 수동방법 모두 해보신건가요?
        특히 유의하실점은 실행중인 백신은 끄시거나 실시간 감지를 중지해주셔야합니다. 감염된 파일이 시스템파일이라 백신이 보후중이면 정상 치료가 안될수도있습니다.
        좀더 확실하게는 안전모드에서 치료하시거나 수동방법으로 파일 교체를 해주시면 됩니다.
        보통 95%이상의 컴은 안전모드에서 자동치료로 해결이 가능하답니다. 한번더 체크해서 치료해보세요~
        해결되셨으면 좋겠네요.

    • ㅠ_ㅠ
      2011.01.16 13:14 신고

      아항..v3 실시간 끄고 하니.잘대네요^^감사합니다..굳..~ ㅋㅋ아편하다..

      • Favicon of http://onpc.kr BlogIcon onpc - onpc
        2011.01.16 14:40 신고

        이런 상황걸리면 인터넷하는데 엄첨 짜쯩나셨을텐데 해결되셔서 다행입니다. 이제 백신 업데이트 자주 신경쓰시고 전체치료도 가끔씩 돌려주시면 더욱 좋은 상태의 컴퓨터가 되실거에요^^ 즐거운 하루되세요~

    • 13579
      2011.05.09 01:25 신고

      감사합니다!!!

      • Favicon of http://onpc.kr BlogIcon onpc - onpc
        2011.05.09 08:38 신고

        악성코드 해결하셨나보네요^^
        이제 백신 설치로 주기적으로 전체 검사도 돌려주세요~
        이런 현상은 예방으로 피하실수도 있답니다.

    • Daniel
      2011.06.11 19:23 신고

      백신으로 치료하고 나서도 한영전환이 잘 안되었는데,
      이 포스팅 읽고 해결했습니다.
      감사합니다~

      • Favicon of http://onpc.kr BlogIcon onpc - onpc
        2011.06.11 22:35 신고

        바이러스문제로 한영전환까지 안되는증상 격으셨나보네요.
        해결하셨다니 다행입니다. 앞으론 백신 최신업데이트와 주기적인 검사로 방지하세요^^

    • skvhffl
      2011.06.26 13:15 신고

      저도 감사해요~
      imm32.dll 안철수연구소에서 하라는데로 해서 해결 된거 같았는데 한/영 변환키가 안먹히더라고여..ㅜㅡ 컴맹이라 놀라고 겁먹고... 위에 1번 방법으로 했는데 덕분에 아주 잘됩니다.
      그런데 질문이 한가지 있습니다.
      바이러스때문에 생긴건지 원래 있던건지 imm32.dll 옆에imm32.dllPN5UEx.tmp 이라고 있는데 이건 뭔가요?! 혹시 삭제 해야하는건가요? 속성에 크기:107kb 디스크 할당 크기:108kb라고 되어 있는데 정상적인건지 문의 드립니다. 감사합니다

      • Favicon of http://onpc.kr BlogIcon onpc - onpc
        2011.06.26 13:26 신고

        바이러스 해결하고도 한영변환 문제 있는분들이 많네요. 윈도우 시스템파일이 바이러스때문에 오는 증상이지만 해결하셔서 다행입니다.

        질문하신 imm32.dll??파일은 시스템마다 이름이 틀리며 백업 파일입니다. 삭제하셔도됩니다. 혹시나모를 치료시 생기는 오류 대비용이라고 보시면됩니다. 이제 백신 최신버전으로 유지하며 가끔 치료해주시면 이런증상은 피하실수있으실꺼에요^^
        즐거운 주말되세요.

    • skvhffl
      2011.06.26 13:37 신고

      감사합니다^______^ 태풍 조심하세요~

    • 다이어리
      2011.09.20 17:01 신고

      아.....참고가되긴하였지만 저희집컴의 문제와는다르네요. 저희집컴은 검색하다가 x표시가나는 그림과같이 영어가좌르륵 나오는창이뜨더니 [중단],[다시시도],[무시] 누르는게잇어요.근데 다시시도,무시 누르면 창다꺼지고 중단은 거기서 컴이 멈추더라구요 ... ㅠㅠ알약검사해도 암껏도안뜨고 .........계속 검사하는데도...이상해요 ㅠㅠ

      • Favicon of http://onpc.kr BlogIcon onpc - onpc
        2011.09.24 08:03 신고

        다이러리님은 위 악성코드랑은 전혀 다른 증상이시네요.
        시스템이 꼬였거나 바이러스때문이시거 같은데요.
        오류가 뜨는 파일경로와 파일명을 알면 도움이될꺼 같은데요..
        만약 iexplore.exe가 문제라면 ie를 한단계 업데이트해보세요.
        6버전 사용하시면 7버전으로^^ http://windows.microsoft.com/ko-KR/internet-explorer/downloads/ie

        다른파일오류라면 알수없으니 아래사항 참고해보세요.
        부팅시 F8눌러서 안전모드 들어가셔서 백신으로 검사해보세요.
        알약 있으신거 같은데 최신버전 업데이트 먼저 하시고 검사하세요.
        그래도 안된다면 다른 무료 백신인 V3 lite도 있으니 최신버전으로 검사해보세요. 그래도 바이러스가 안잡히면 윈도우 시스템에 문제가 있을 가능성이 있네요.

        다이어리님 같은 증상의 컴 원인 알아서 고쳐놔도 몇일 지나면 또 같은 증상이 나오더군요. 윈도우 상태가 안좋은거 같으니 바이러스를 잡더라도 정상 사용이 안될수도있어요. 운영체제 재설치후 윈도우 업데이트와 최신백신으로 방어 하시면서 사용하시는걸 추천합니다.