ㅎㅎㅎ 어제 하드모드 공략했습니다!
결과는 호디르 3분이내 처치 하나 실패했네요. (3분10초 ㅜㅜ)

수양/신성 듀얼 사제로 참여했구요.
5시간 남짓 걸린 막공(!)이었습니다.

토림에서 한시간정도 트라이를 안했다면 4시간정도 걸렸을것 같네요.

미미론,베작스 포함 대부분 원트에 클리어했구요.
요그사론을 2트라이째 잡았네요.

이렇게 업적을 몰아서 한적은 처음입니다. ㅎㅎㅎ
하드모드 공략을 성공한 적이 없었는데..



Posted by 두리미

무심결에 로그인했다가 깜놀한 화면..
와우에서도 정말 정말 가끔 화면깨지는 경우 있는데..
이번 경우는 너무 희안하게 깨졌다''; 이걸 깨졌다고 해야하는건지.
건물에 자세히보면 키큰드워프가 새겨져 있다. ㅎㅎ

아이언포지를 건설한 드워프!!!
유후~ 
 
Posted by 두리미

네이버폰 종료안내문 이 떴네요.

더보기



아시는분은 아시겠지만 FPS류 게임이나, 대규모파티가 필요한 MMORPC에서는 네이버폰 음성진행이 자주 쓰입니다.
작은 리소스 점유로 게임 내에서 제공하는 음성채팅 기능보다 훨씬 많이 쓰이죠.

아무튼.. 종료안내문을 본 순간 와우 레이드는 어떻게 하지 -_-;; 했는데..

좀 더 읽어보니까 큰 영향이 있지는 않을 것 같네요. 자세히보니 7월중 한게임 게임톡을 오픈한다고 하는데..
이게 오픈톡이 종료되는 10월 30일까지 서서히 대체할 듯 합니다.

일단 자세한건 7월이 되어봐야 알겠네요. ㅜㅜ

생각해보니 간단한 여가생활에서도 네이버에 의지하고 있었군요.
네이버 가계부도 그렇고.. 뭔가 필요한걸 만들어내고 사용자에게 사용법을 숙지시키고..
이제 이게 없으면 불편하겠다!! 생각이 들게 만드는 것 자체가 대단한 것 같아요.

Posted by 두리미
얼마전에 와이프가 와우 계정 해킹 당했습니다.
찾아보니.. 한번 털린 사람은 또 털릴 가능성이 있는 것으로 보아
애드온이나 다른 방법으로 키로거를 삽입시키는데..
너무 심하게 많이 털린다 싶어 좀 알아봤습니다.

역시나 와우에 관련된 계정정보만 빼가는 키로거가 따로 있더군요! 
-_-; 후... 보안프로그램으로도 안잡히는게 있을겁니다 아마.

현재까지 파악된 리스트를 뽑았습니다.
와우 패스워드 스틸을 목적으로 한 키로거만 해도 꽤 됩니다

와우 계정정보DB를 실시간으로 select 할수있는 서버쪽에 심어져있지 않은 이상..
이건 있다면 블코에서 찾았을껍니다. 아마 찾아도 얘기 안하겠죠. 바로 소송감이니..
찾았어도 조용히 지웠을겁니다. 소위 말하는 짬시키기;;

그러니까 이시점에서 해킹당한 후 변경한 비번까지 알아내는건 힘들겠죠.
그러니까..

최근에 한번 털리고 비번 바꿨는데 또 털렸다.
이러면 거의 100% 키로거입니다 -_-;

찾아서 안지우시면 또 털릴겁니다;;

Ctrl+Alt+Del 을 눌러 혹시 작업관리자 프로세스에 아래와 같은 프로그램이 떠있지 않은지 확인바랍니다.
만약 있다면.. 파란색 박스로 키로거 프로그램의 위치입니다. 발견시 꼭 삭제해주세요.

한번씩 체크해 보시기 바랍니다.

* 도움이 되는 정보라고 생각되시면 추천해주세요.
보다 많은 분들이 보시고 피해 안당하셨으면 좋겠습니다.


아래 적어둔거 전부 와우 전용으로 제작된겁니다. 추가 발견하는대로 계속 갱신할께요.
다시 한번 말씀드리지만 발견 시 꼭 삭제해주세요.



exeroute.exe
C:\Windows\System32\exeroute.exe

explorewb.exe
C:\Program Files\explorewb.exe

gewow.exe
C:\Windows\System32\gewow.exe

Launcher.exe
C:\Windows\System32\Launcher.exe

LSASS.exe
C:\Windows\LSASS.exe 혹은
(C:\Windows\system32\lsass.exe에 있는건 지우지 마세요)

mppds.exe
C:\Windows\mppds.exe

smss.exe
C:\Windows\smss.exe

svch0st.exe
C:\Windows\System32\svch0st.exe

svchqs.exe
C:\Windows\System32\svchqs.exe

taskmar.exe
C:\Windows\System32\taskmar.exe

WINLOGON.EXE
C:\WINDOWS\WINLOGON.EXE

winwork.exe
C:\Windows\System32\winwork.exe


EXE 형태가 아닌것들.. 레지스트리에서 삭제해야합니다.

Timer Service
레지스트리에 삽입
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Timer Service


Srvpl0.dll
rundll32.exe Srvpl0.dll,start WinLogon.exe 형태로 자동실행 시키는 듯 합니다. WinLogon.exe과 같이 돌아가는듯 하네요.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run

에서 시작하고 있지 않은지 파악


Posted by 두리미
이전버튼 1 이전버튼