PC¼¼ÀÌÆÛ ºü¸¥ ¸Þ´º


 PC¼¼ÀÌÆÛ ¸Þ´º ¾È³»
PC¼¼ÀÌÆÛ È¨
·Î±×ÀÎ (À¯·á»ç¿ëÀÚ)
ÇÁ·Î±×·¥ ¼Ò°³
ÇÁ·Î±×·¥ °¡À̵å
 - ±¸¸Å¹æ¹ý
 - »óÇ°±Ç°áÁ¦
 - ÀÚµ¿°áÁ¦ Ãë¼Ò
 - °Ë»ç¤ýÄ¡·á¹æ¹ý
 - ȯ°æ¼³Á¤
 - ÆÄÀϺ¹¿ø
¾Ç¼ºÄÚµå? ¹ÙÀÌ·¯½º?
 - ¾Ç¼ºÄÚµå¶õ?
 - ¹ÙÀÌ·¯½º¶õ?
 - ºÒÇÊ¿äÇÑ Á¤º¸¶õ?
º¸¾ÈÁ¤º¸
 - º¸¾ÈÄ®·³
 - MSº¸¾È±Ç°í¹®
°í°´Áö¿ø
 - °øÁö»çÇ×
 - ÀǽɵǴ ÆÄÀϽŰí
 - ÀæÀº Áú¹®¤ý´äº¯
 - 1:1»ó´ã

¹ÙÀÌ·¯½º À̸§ Trojan-W32/PeepView.81902 ¹ÙÀÌ·¯½º Á¾·ù Trojan
½ÇÇà ȯ°æ Windows Á¦ÀÛÁö ´ë¸¸À¸·Î ÃßÁ¤
¹ß°ßÀÏ 20040619 ¹ÙÀÌ·¯½ºÅ©±â 81,902 Bytes
¸ÞÀÏ Á¦¸ñ
÷ºÎÆÄÀÏ
¹ÙÀÌ·¯½º Áõ»ó
ºñÁÖ¾ó C++·Î ÀÛ¼ºµÇ¾úÀ¸¸ç

À̸ÞÀÏ¹× p2p ÇÁ·Î±×·¥À¸·Î È®»êµÇ´Â °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.

Æ®·ÎÀ̾áÀÌ ½ÇÇà µÇ¸é

ÀϹÝÀûÀ¸·Î À©µµ¿ì ½Ã½ºÅÛ Æú´õ(win9x: C:\Windows\System, win XP: C:\Windows\System32, win2000, NT : C:\WinNT\System32)¿¡
Explorer.exe(81,920 byte), Service.exe(45,056 byte) ÆÄÀÏÀÌ ¼³Ä¡µÈ´Ù.

À̶§ ÇØ´ç ÆÄÀÏÀÌ µ¿ÀÛÇÏ°Ô µÇ¸é ÀÚ½ÅÀ» ´ÙÀ½°ú °°ÀÌ ·¹Áö½ºÆ®¸®¿¡ µî·Ï ÇÑ´Ù.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Ç׸ñ¿¡

Windows XPÀÎ °æ¿ì : "Shell" = c:\Windows\System32\explorer.exe
Windows 2000, NTÀÎ °æ¿ì : "Shell" = c:\WinNT\System32\explorer.exe
Windows 9xÀÎ °æ¿ì : "Shell" = c:\Windows\System\explorer.exe


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventNotification
Ç׸ñ¿¡

"DisplayName" = COM+ Event Notification

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventNotification
Ç׸ñ¿¡

Windows XPÀÎ °æ¿ì : "ImagePath" = c:\Windows\System32\service.exe -service
Windows 2000, NTÀÎ °æ¿ì : "ImagePath" = c:\WinNT\System32\service.exe -service
Windows 9xÀÎ °æ¿ì : "ImagePath" = c:\Windows\System\service.exe -service

ÁÖ¿ä Áõ»óÀ¸·Î´Â ¿ø°ÝÁ¦¾î¸¦ ÅëÇÑ ½Ã½ºÅÛ ÀçºÎÆÃ¹× ¸¶¿ì½º, Å°º¸µå Á¦¾î, ·¹Áö½ºÆ®¸®º¯°æ,
¿ø°ÝÁö¿¡ ½Ã½ºÅÛ Á¤º¸, È­¸é »óÅ ÀúÀå, ÇÁ·Î¼¼½º Á¤º¸µîÀÇ »óÅ°¡ ÀúÀåµÇ¸ç,
ÆÄÀϼ۽Š±â´ÉÀÌ Æ÷ÇԵǾî, °¨¿°µÈ ÄÄÇ»ÅÍÀÇ ÆÄÀÏÁ¤º¸°¡ À¯ÃâµÉ À§ÇèÀÌ ÀÖ´Ù.
Ä¡·á ¹æ¹ý Åͺ¸¹é½Å Ai, Åͺ¸¹é½Å 2001, Åͺ¸¹é½Å OnlineÀ¸·Î Áø´Ü »èÁ¦ °¡´É.
Á÷Á¢Ä¡·á¹æ¹ý