어느날부터 이유없이 꺼지거나 리부트되는 현상이 늘어난 내 컴퓨터. 원인이 뭘까 하드가 문제인가 등등을 고민을 많이 해 봤다. 바이러스가 의심되어 v3 도 늘 깔아놓고 쓰고 있지만 원인을 잡지는 못한 상태

그러던 어느날 뭔가 의심이 들어서 레지스트리의 시작프로그램 (Run, RunOnce)쪽을 검색해보았으나 별다른 수상한 프로그램은 발견되지 않았다. 그 다음은 제어판 - 관리도구 - 서비스쪽을 보았는데...

Win2k 이후 에서 구현되고 있는 대부분의 서비스들은 Microsoft 에서 만든 것이고 서비스 설명에는 한글로 서비스에 대한 설명이 써 있다. 하지만 외국에서 만든 바이러스에 친절하게 한글로 서비스 설명을 써주진 않는다. 설명이 써져있지 않은 서비스들중 이미 알고 있는 것들 (V3 관련, nVidia 관련) 을 빼고나니 뭔가 수상한 서비스가 '자동'으로 맞춰져 있다.

WMDM PMSP Service

일단 서비스를 중지하려고 하는데 중지가 되지 않는다. 아무래도 수상해서 시작유형을 '사용하지 않음' 으로 하고 리부트.

음 WMDM 이 뭘까, 등록정보를 보면 Winnt/system32 에 MsPMSPSv.exe 라고 되어있다. 뭔가 파일명에 대소문자가 섞여있는 것이 수상한데...

문제의 파일의 크기를 보니 56KB 라니.. 이것은 주로 바이러스 스팸메일의 첨부파일로 되어있는 실행파일의 크기가 아닌가...!

격분하여 그 파일을 휴지통에 쳐넣은 후 컴퓨터는 다운되는 일도 전혀 일어나지 않는다. 이상하게 메일함에 '당신이 보낸 메일에서 바이러스가 검색되었다' 라는 메일이 가끔 오던데 이것때문이었나...

아직은 풀리지 않은 의문...

imcgames 의 김학규입니다