·Î±×ÀÎ(»ç¿ëÀÚÀÎÁõ)
    ÇÁ·Î±×·¥ ¼Ò°³
    ÇÁ·Î±×·¥ °¡À̵å
        _±¸¸Å¹æ¹ý
        _°Ë»ç¹æ¹ý
        _°Ë»ç¤ýÄ¡·á
        _ȯ°æ¼³Á¤
        _ÆÄÀϺ¹¿ø
    ¾Ç¼ºÄÚµå Á¤º¸
        _¾Ç¼ºÄÚµå¶õ?
        _¾Ç¼ºÄÚµå Á¤º¸Ã£±â
    ¹ÙÀÌ·¯½º Á¤º¸
        _¹ÙÀÌ·¯½º¶õ?
        _¹ÙÀÌ·¯½º Á¤º¸Ã£±â
        _¹ÙÀÌ·¯½º ¿¹¹æ´Þ·Â
    °í°´Áö¿ø
        _°øÁö»çÇ×
        _ÀǽɵǴ ÆÄÀϽŰí
        _´º½ºÆ®·£µå
        _FAQ(ÀæÀºÁú¹®´äº¯)
        _Q&A(¹«·á Áø´Ü)
        _Q&A(À¯·á Ä¡·á)

 

¹ÙÀÌ·¯½º À̸§ Backdoor-W32/Prorat.351276 ¹ÙÀÌ·¯½º Á¾·ù Backdoor
½ÇÇà ȯ°æ Windows Á¦ÀÛÁö ºÒºÐ¸í
¹ß°ßÀÏ 20080604 ¹ÙÀÌ·¯½ºÅ©±â 351,276 Byte
¸ÞÀÏ Á¦¸ñ
÷ºÎÆÄÀÏ
Áõ»ó

*°¨¿° °æ·Î

»ç¿ëÀÚ°¡ ÀÎÅͳݿ¡¼­ ÆÄÀÏÀ» ´Ù¿î·Îµå Çϰųª ´Ù¸¥ ¾Ç¼ºÄڵ忡¼­ ¼³Ä¡ÇÏ´Â °ÍÀ¸·Î ÃßÁ¤µÊ



*Áõ»ó


°¨¿°µÈ ½Ã½ºÅÛÀº À©µµ¿ì ¹æÈ­º® Á¾·á, º¹¿ø ÀÛ¾÷ ÁßÁöµî ¾ÇÀÇÀûÀÎ ±â´ÉÀ» ¼öÇàÇÑ´Ù.


-
ÆÄÀÏ »ý¼º

À©µµ¿ì Æú´õ¿¡ services.exe¶ó´Â ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

-À©µµ¿ì Æú´õ¶õ?

-          À©µµ¿ì 95/98/ME/XP  - C:\Windows\

-          À©µµ¿ì NT/2000       -C:\WinNT\

 

À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ winkey.dll(Backdoor-W32/Prorat.245760.C), reginv.dll(Backdoor-W32/Prorat.36864.B), Fservice.exe ¶ó´Â ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

 

-À©µµ¿ì ½Ã½ºÅÛ Æú´õ?

-          À©µµ¿ì 95/98/ME     - C:\Windows\System,

-          À©µµ¿ì NT/2000      -C:\WinNT\System32

-          À©µµ¿ì XP           - C:\Windows\System32

 

\WINDOWS\system sservice.exe ¶ó´Â ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

 

-·¹Áö½ºÆ®¸® µî·Ï
 
·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ value¸¦ µî·ÏÇØ À©µµ¿ì ±¸µ¿½Ã ÀÚµ¿ ½ÇÇàµÇµµ·Ï ¸¸µç´Ù.

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
DirectX For Microsoft?Windows =
À©µµ¿ì ½Ã½ºÅÛ Æú´õ\fservice.exe


   
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell = explorer.exe
À©µµ¿ì ½Ã½ºÅÛ Æú´õ\fservice.exe

Ä¡·á ¹æ¹ý Åͺ¸¹é½Å Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù.

Á÷Á¢Ä¡·á¹æ¹ý
ÁÖ¼Ò : ¼­¿ïƯº°½Ã ¸¶Æ÷±¸ °ø´öµ¿ 253-42È£ Áö¹æÀçÁ¤È¸°ü 11Ãþ | »ç¾÷ÀÚ µî·Ï¹øÈ£ : 220-81-67981
°³ÀÎÁ¤º¸°ü¸® Ã¥ÀÓÀÚ : ´ëÇ¥ÀÌ»ç ÀÓÇüÅà | Åë½ÅÆÇ¸Å¾÷ ½Å°í¹øÈ£ Á¦ ¸¶Æ÷-2419È£
e-mail : webmaster@everyzone.com(°í°´Áö¿ø) | vaccine@everyzone.com(¹ÙÀÌ·¯½º)