|
|
|
|
¹ÙÀÌ·¯½º
À̸§ |
Backdoor-W32/GrayBird.319666 |
¹ÙÀÌ·¯½º
Á¾·ù |
Backdoor |
½ÇÇà
ȯ°æ |
Windows |
Á¦ÀÛÁö |
ºÒºÐ¸í |
¹ß°ßÀÏ |
20040513 |
¹ÙÀÌ·¯½ºÅ©±â |
319,666 byte |
¸ÞÀÏ
Á¦¸ñ |
|
÷ºÎÆÄÀÏ |
|
¹ÙÀÌ·¯½º Áõ»ó |
ÇØ´ç ¹éµµ¾î°¡ ½ÇÇà µÇ¸é, ÀϹÝÀûÀ¸·Î À©µµ¿ì ½Ã½ºÅÛ Æú´õ
(win9x: C:\Windows\System, win XP: C:\Windows\System32, win2000, NT : C:\WinNT\System32)
¿¡ ¼û±è¼Ó¼ºÀ¸·Î scvh0st.exe ÆÄÀÏÀÌ ¼³Ä¡µÈ´Ù.
À̶§ ÇØ´ç ÆÄÀÏÀÌ µ¿ÀÛÇÏ°Ô µÇ¸é ÀÚ½ÅÀ» ´ÙÀ½°ú °°ÀÌ ·¹Áö½ºÆ®¸®¿¡
µî·ÏµÇ¾î ´ÙÀ½ ºÎÆýà ½ÇÇàµÇµµ·Ï Á¶ÀÛ ÇÑ´Ù.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\run
Ç׸ñ¿¡
Win XP Àΰæ¿ì : SVCH0ST = c:\Windows\System32\SVCH0ST.EXE
Win2000 ÀÎ °æ¿ì : SVCH0ST = c:\WinNT\System32\SVCH0ST.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
Ç׸ñ¿¡
Win XP Àΰæ¿ì : SVCH0ST? = c:\Windows\System32\SVCH0ST.EXE
Win2000 ÀÎ °æ¿ì : SVCH0ST = c:\WinNT\System32\SVCH0ST.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Ç׸ñ¿¡
Win XP Àΰæ¿ì : SVCH0ST = c:\Windows\System32\SVCH0ST.EXE
Win2000 ÀÎ °æ¿ì : SVCH0ST = c:\WinNT\System32\SVCH0ST.exe
¶ÇÇÑ ÀÌ ¹éµµ¾î¿¡ ÀÇÇؼ ¿ÀÇÂµÈ Æ÷Æ®¿¡ ƯÁ¤»ç¿ëÀÚ°¡ Á¢¼ÓÇÏ¿©
´ÙÀ½°ú °°Àº Çö»óÀ» ÀÏÀ¸Å³¼ö ÀÖ´Ù.
1. CD-ROMÀ» ¿°í ´Ý´Â´Ù.
2. ftp ¼¹ö ¼³Ä¡¸¦ ÅëÇؼ ÆÄÀÏÀÇ ÀÔÃâ·Â °¡´É
3. À©µµ¿ì ¼³Á¤ º¯°æ¹× Å°·Î°Å ´Ù¿î·Îµå, ÆÄÀÏ»èÁ¦ °¡´É |
Ä¡·á ¹æ¹ý |
Åͺ¸¹é½Å Ai, Åͺ¸¹é½Å 2001, ¶Ç´Â Åͺ¸¹é½Å OnlineÀ¸·Î »èÁ¦ °¡´ÉÇÕ´Ï´Ù. |
Á÷Á¢Ä¡·á¹æ¹ý |
|
|
|
|
|