|
|
|
|
¾Ç¼ºÄÚµå À̸§ |
Adware_Look2me |
¾Ç¼ºÄÚµå Á¾·ù |
adware |
½ÇÇà
ȯ°æ |
ÀÎÅÍ³Ý ÀͽºÇ÷η¯ |
Á¦ÀÛÁö |
|
¹ß°ßÀÏ |
|
¾Ç¼ºÄÚµå
Å©±â |
|
¸ÞÀÏ
Á¦¸ñ |
|
÷ºÎÆÄÀÏ |
|
Áõ»ó |
ÀÎÅÍ³Ý ÀͽºÇ÷η¯¸¦ ÅëÇØ Æ¯Á¤ »çÀÌÆ®¸¦ ¹æ¹®Çϸé Æ˾÷ ±¤°í¸¦ ¶ç¿ì´Â ¿ªÈ°À» ÇÑ´Ù.
ÆÄÀÏÀº À©µµ¿ì ½Ã½ºÅÛ Æú´õ(win9x: C:\Windows\System, win XP: C:\Windows\System32, win2000, NT : C:\WinNT\System32)¿¡ »ý¼ºÀÌ µÇ¸é,
i2420choef4c0.dll, toddd.dll, sQmlib.dll¿Í °°ÀÌ ÀÚ¸®¼ö ¾ø´Â ºÒƯÁ¤ ¼ýÀÚ¿Í ¹®ÀÚ Á¶ÇÕÀ¸·Î Çü¼ºµÈ´Ù.
·¹Áö°ªÀ¸·Î´Â
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\\indowsNT\CurrentVersion\Winlogon\Notify ¿¡ µî·Ï µÇ¾î Áö¸ç,
BHO(Browser Helper Objects)¿¡ µî·ÏµÇ¾î Á¸ÀçÇÏ´Â °æ¿ìµµ ÀÖ´Ù.
-- Look2me Sample --
C:\WINDOWS\System32\h60qlgd5160.dll
C:\WINDOWS\System32\qghumea.dll
C:\WINDOWS\System32\owbcconf.dll
C:\WINDOWS\System32\enr0l19m1.dll
C:\WINDOWS\System32\enr0k19m.dll
C:\WINDOWS\System32\r26ulcj91fo.dll
C:\WINDOWS\System32\r26ulcj91fo.dll
C:\WINDOWS\System32\hrl0053me.dll
C:\WINDOWS\System32\ragwizc.dll
C:\WINDOWS\System32\szbrccsp.dll
C:\WINDOWS\System32\azam0aj1edo.dll
C:\WINDOWS\System32\zagwizc.dll
C:\WINDOWS\System32\j06m0aj1edo.dll
C:\WINDOWS\System32\hqghumea.dll
C:\WINDOWS\System32\myvcr71.dll
C:\WINDOWS\System32\pldgen.dll
C:\WINDOWS\System32\fp0203doe.dll
C:\WINDOWS\System32\sQmlib.dll
C:\WINDOWS\System32\sxsldpc.dll
C:\WINDOWS\System32\k0080adued080.dll
C:\WINDOWS\System32\ir22l5fo1.dll
C:\WINDOWS\System32\m0280afued280.dll
C:\WINDOWS\System32\o666lgjs16o6.dll
C:\WINDOWS\System32\gp0ol3d31.dll
C:\WINDOWS\System32\i624lgfq162e.dll
-- Ä¡ ·á ¹æ ¹ý --
Look2me´Â º¯Á¾/½ÅÁ¾ÀÌ °è¼ÓÇؼ ³ª¿À°í ÀÖ´Â »óȲÀÌ´Ù.
Look2me·Î ÀǽÉÀÌ µÈ´Ù »ý°¢À̵Ǹé,
SpyVaccine, PCsaferµîÀ» ÀÌ¿ëÇÑ Ä¡·á°¡ °¡Àå ÁÁÀº ¹æ¹ýÀÌ´Ù.
½ÅÁ¾/º¯Á¾ÀÇ ÀÇÇÑ Ä¡·áÀÇ ¾î·Á¿òÀº ½Å°í󸮿¡ ÀÇÇØ ¼ºñ½º ¹ÞÀ»¼ö ÀÖ´Ù. |
Ä¡·á ¹æ¹ý |
|
Á÷Á¢Ä¡·á¹æ¹ý |
|
|
|
|
|