PC¼¼ÀÌÆÛ ºü¸¥ ¸Þ´º


 PC¼¼ÀÌÆÛ ¸Þ´º ¾È³»
PC¼¼ÀÌÆÛ È¨
·Î±×ÀÎ (À¯·á»ç¿ëÀÚ)
ÇÁ·Î±×·¥ ¼Ò°³
ÇÁ·Î±×·¥ °¡À̵å
 - ±¸¸Å¹æ¹ý
 - »óÇ°±Ç°áÁ¦
 - ÀÚµ¿°áÁ¦ Ãë¼Ò
 - °Ë»ç¤ýÄ¡·á¹æ¹ý
 - ȯ°æ¼³Á¤
 - ÆÄÀϺ¹¿ø
¾Ç¼ºÄÚµå? ¹ÙÀÌ·¯½º?
 - ¾Ç¼ºÄÚµå¶õ?
 - ¹ÙÀÌ·¯½º¶õ?
 - ºÒÇÊ¿äÇÑ Á¤º¸¶õ?
º¸¾ÈÁ¤º¸
 - º¸¾ÈÄ®·³
 - MSº¸¾È±Ç°í¹®
°í°´Áö¿ø
 - °øÁö»çÇ×
 - ÀǽɵǴ ÆÄÀϽŰí
 - ÀæÀº Áú¹®¤ý´äº¯
 - 1:1»ó´ã

¹ÙÀÌ·¯½º À̸§ Trojan-W32/AutoRun.106959 ¹ÙÀÌ·¯½º Á¾·ù Trojan
½ÇÇà ȯ°æ Windows Á¦ÀÛÁö ºÒºÐ¸í
¹ß°ßÀÏ 20090113 ¹ÙÀÌ·¯½ºÅ©±â 106,959
¸ÞÀÏ Á¦¸ñ
÷ºÎÆÄÀÏ
¹ÙÀÌ·¯½º Áõ»ó


*°¨¿° °æ·Î



ÆÄÀÏ ÀÚü¿¡´Â ½º½º·Î È®»êµÇ´Â ±â´ÉÀº ¾øÀ¸¸ç, »ç¿ëÀÚ°¡ ÀÎÅͳÝÀ» ÅëÇØ ¸ÞÀÏ, °Ô½ÃÆÇ, ÀÚ·á½Ç µî¿¡¼­ ½ÇÇàÆÄÀÏÀ» ´Ù¿î·Îµå ÇØ ½ÇÇàµÇ´Â °ÍÀ¸·Î ÃßÁ¤, ¶ÇÇÑ ´Ù¸¥ ¾Ç¼ºÄڵ忡 ÀÇÇØ ÀÎÅͳݿ¡¼­ ´Ù¿î·Îµå µÇ°Å³ª °¨¿°µÇ´Â °ÍÀ¸·Î ÃßÁ¤



 

*Áõ»ó





-ÆÄÀÏ »ý¼º





°¢ ·çÆ® µå¶óÀ̺ê(c:\,d:\)¿¡ autorun.infÆÄÀÏÀ» »ý¼ºÇÏ°í ÀÚ±âÀÚ½ÅÀ» º¹»çÇÏ¿©(gr06t.cmd) »ç¿ëÀÚ°¡ ·çÆ®Æú´õ¿¡ Á¢±Ù½Ã ÀÚµ¿ ½ÇÇàÇÏ°Ô ¸¸µç´Ù.



À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ amvo.exe¶ó´Â À̸§À¸·Î ÀÚ±âÀÚ½ÅÀ» º¹»ç, cvnmhg0.dll, kav320.dll¶ó´Â ÆÄÀÏÀ» »ý¼ºÇÑ´Ù. ±×¸®°í cvnmhg0.dll¶ó´Â ÆÄÀÏÀ» ¸Þ¸ð¸®¿¡ »ðÀÔÇÑ´Ù.





-À©µµ¿ì ½Ã½ºÅÛ Æú´õ¶õ?



-          À©µµ¿ì 95/98/ME     - C:\Windows\System,



-          À©µµ¿ì NT/2000      -C:\WinNT\System32



-          À©µµ¿ì XP           - C:\Windows\System32





-·¹Áö½ºÆ®¸® µî·Ï



·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ °ªÀ» Ãß°¡ÇØ À©µµ¿ì ½ÃÀÛ ½Ã ÀÚµ¿À¸·Î ½ÇÇàµÇµµ·Ï ÇÑ´Ù



HKCU\Software\Microsoft\Windows\CurrentVersion\Run


amva=C:\WINDOWS\system32\amvo.exe                                                            



- ÇØ´ç Æ®·ÎÀ̾ÈÀº ½ÇÇàÁßÀΠƯÁ¤ ÇÁ·Î¼¼½º¿¡ cvnmhg0.dll¸¦ °­Á¦·Î ÁÖÀÔ ½ÃŲ´Ù. °¨¿°µÈ ½Ã½ºÅÛÀÇ »ç¿ëÀÚ°¡ ƯÁ¤ ¿Â¶óÀÎ °ÔÀÓ¿¡ Á¢¼ÓÇÏ¿© »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ¾ÏÈ£¸¦ ÀÔ·ÂÇϸé ÀÌ ÀÔ·ÂµÈ Á¤º¸¸¦ ƯÁ¤ ¸ÞÀÏ ÁÖ¼Ò·Î Àü¼ÛÇÑ´Ù.  ±×¸®°í °¢ ·çÆ®Æú´õ(c:\ , d:\)¿¡ autorun.infÆÄÀÏ ¹× ÀÚ±âÀÚ½ÅÀ» º¹»ç »ý¼ºÇÏ¿© »ç¿ëÀÚ°¡ °¢ ·çÆ® µå¶óÀ̺긦 ¿­·Á°í ÇÒ ¶§ ÀÚµ¿À¸·Î ½ÇÇà½ÃŲ´Ù. ¶ÇÇÑ ´Ù¿î¹ÞÀº cvnmhg0.dllÀº ¹é½ÅÀ¸·ÎºÎÅÍ Áø´ÜÀ» ÇÇÇϱâ À§ÇØ ÁÖ±âÀûÀ¸·Î ±³Ã¼µÇ¸ç ±³Ã¼µÈ ÆÄÀÏÀº amvo.exe ÆÄÀÏÀ» ±³Ã¼ÇÑ´Ù


Ä¡·á ¹æ¹ý Åͺ¸¹é½Å Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù.



Á÷Á¢Ä¡·á¹æ¹ý