*°¨¿° °æ·Î
ÀÚü ÀüÆÄ ±â´ÉÀº ¾øÀ¸¸ç »ç¿ëÀÚ°¡ ¸ÞÀÏ, ¸Þ½ÅÀú, °Ô½ÃÆÇ, ÀÚ·á½Ç µî¿¡¼ ½ÇÇà ÆÄÀÏÀ» ´Ù¿î·Îµå ÇØ ½ÇÇàÇϰųª ´Ù¸¥ ¾Ç¼ºÄÚµå(¿ú, ¹ÙÀÌ·¯½º, Æ®·ÎÀ̸ñ¸¶)¿¡¼ ¼³Ä¡ÇÏ´Â °ÍÀ¸·Î ÃßÁ¤
*Áõ»ó
-ÆÄÀÏ »ý¼º
À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ ´ÙÀ½ ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.
- zhido.exe - cao220.dll - cao110.dll
À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ zhido.exe ¶ó´Â À̸§À¸·Î ÀÚ±âÀÚ½ÅÀ» º¹»ç cao220.dll , cao110.dll À̶ó´Â ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.
-À©µµ¿ì ½Ã½ºÅÛ Æú´õ¶õ?
- À©µµ¿ì 95/98/ME - C:\Windows\System,
- À©µµ¿ì NT/2000 -C:\WinNT\System32
- À©µµ¿ì XP - C:\Windows\System32
-·¹Áö½ºÆ®¸® µî·Ï
·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ °ªÀ» Ãß°¡ÇØ À©µµ¿ì ½ÃÀÛ ½Ã ÀÚµ¿À¸·Î ½ÇÇàµÇµµ·Ï ÇÑ´Ù.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
zhido=C:\WINDOWS\system32\zhido.exe
·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ °ªÀ» Ãß°¡ÇÏ¿© ¼û±èÆÄÀÏÀÌ º¸ÀÌÁö ¾Êµµ·Ï ¸¸µç´Ù.
HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden
\SHOWALL
CheckedValue = 1
- ÇØ´ç Æ®·ÎÀ̾ÈÀº ÀÚ½ÅÀÌ »ý¼ºÇÑ cao220.dll ÆÄÀÏÀ» ½ÇÇà ÁßÀÎ ¸ðµç ÇÁ·Î¼¼½º¿¡ °Á¦·Î ÁÖÀÔ½ÃŲ´Ù. °¨¿°µÈ ½Ã½ºÅÛÀÇ »ç¿ëÀÚ°¡
ƯÁ¤ ¿Â¶óÀÎ °ÔÀÓ¿¡ Á¢¼ÓÇÏ¿© »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ¾ÏÈ£¸¦ ÀÔ·ÂÇÏ°Ô µÉ °æ¿ì ÇØ´ç °ªµéÀ» °¡·Îä¾î ƯÁ¤ ¸ÞÀÏÁÖ¼Ò·Î Àü¼ÛÇÑ´Ù. |