본문으로 바로가기

안녕하세요. 물밍쓰입니다.

 

'updater.exe, 튜브다운, MATCHPOP 니들 대체 뭐야?, 원인 및 삭제 방법 1' 포스트에서.

 

우선 원인으로 파악되는 카카오 인코더와 updater.exe를 삭제하였습니다.

그러나 '출처(디시인사이드 갤러리)'를 참고해본 결과 이게 끝이 아니라 이미 시스템 여러 곳에 침투해 있으며 심지어 윈도우 서비스에 까지 등록되어 알아서 시작되고 있는 상황임을 알았습니다.

 

그래서 이번에는 완전히 뿌리뽑는 작업으로 들어가 보겠습니다.

우선, 첫번째로 제보되어있는 위치

 C:\Windows\ceuueclommom.exe

로 들어가보았습니다.

.....

진짜로 카카오인코더랑 같은 아이콘 모양의 파일이 있습니다.

제어판 -> 관리 도구 -> 서비스

로 들어가시거나, 혹은 

검색을 통해 서비스로 들어갑니다.

거기서

CacaoEncoder Sync 혹은 ceuueclommom 을 찾습니다.

우선 해당 서비스가 실행중이라면 사용 안 함 상태로 변경해 주신 뒤,

우클릭 하여 속성으로 들어갑니다.

 

그럼 이처럼 서비스 이름 : ceuuecouqpmm 이라고 나와있는 것을 확인할 수 있습니다.

이 ceuuecouqpmm 복사해두시거나 기억해두신 상태로.

명령 프롬포트 (cmd) 를 실행합니다.

 

여기에 

sc delete ceuuecouqpmm

라고 입력해준 뒤 엔터를 눌러 주시면.

이런 문구와 함께 제거 되고, 서비스 창에서도 사라진 것을 확인할 수 있습니다.

 

다음으로 , 여러 폴더에서 updater.exe 가 발견된다는 것을 확인하고 전부 삭제해주기 위해 C드라이브에 updater.exe를 검색해보았습니다.

추가적으로 cacao와 matchpop 도 검색해주었습니다.

c드라이브는 워낙 파일이 많다보니 오래 걸리더라고요.

저는 검색 결과,

----------- updater.exe ------------

C\windows\prefetch 폴더 안에 updater.exe-C2DDAE1E.pf  (이 파일은 pf, 프리패쳐 파일로 해당 프로그램의 재실행 속도를 높여주는 파일이라고 합니다. 이러한 pf 파일이 많으면 컴퓨터 부팅속도 등이 느려진다고 하니 이것도 삭제하였습니다.)

 

그 외에 저한테 나오는 updater.exe 파일은 카카오 인코더와 무관한 파일이라 삭제하지 않았습니다.

----------- cacao -----------

C\사용자\사용자명\Appdata\local\CacaoEncoderUpdater 폴더 발견. -> 삭제.

C\사용자\사용자명\문서\CacaoEncoder 폴더 발견. -> 삭제. (내 문서 폴더 안)

C\사용자\사용자명\AppData\Local\Packages\Microsoft.Windows.Cortana_cw5n1h2txyewy\LocalState\AppIconCache\100 폴더 내의 파일 다수 발견 -> 전부 삭제.

----------- matchpop -----------

발견 폴더, 파일 없음.

---------------------------------------

 

이렇게 마무리 되었습니다.

 

저는 일단 matchpop도 설치 된 적은 없고 발견된지 오래되지 않아서 그런지 그리 많이 발견되진 않고 정리할 수 있었네요.

 

여기서 마무리 하겠습니다.

감사합니다.