*°¨¿°
°æ·Î
MS
º¸¾È
ÆÐÄ¡¸¦
Àû¿ëÇÏÁö
¾ÊÀº
ÀÎÅͳÝ
»ç¿ëÀÚ°¡
ÇØÅ·µÈ
»çÀÌÆ®¿¡
Á¢¼ÓÇϸé
ÀÚµ¿À¸·Î
´Ù¿î·Îµå
µÇ¾î
¼³Ä¡µÈ´Ù.
*Áõ»ó
-ÆÄÀÏ»ý¼º
À©µµ¿ì
Æú´õ¿¡ alg.exe
(Trojan-W32/Maran.34826.C) ¶ó´Â
ÆÄÀÏÀ»
»ý¼ºÇÑ´Ù.
-
À©µµ¿ì
Æú´õ¶õ?
-
À©µµ¿ì
95/98/ME/XP -C:\Windows,
-
À©µµ¿ì
NT/2000 -
C:\WinNT
À©µµ¿ì
½Ã½ºÅÛ
Æú´õ¿¡
okviewer4.dll(Trojan-W32/Maran/105984.B)¶ó´Â
ÆÄÀÏÀ»
»ý¼ºÇÑ´Ù.
-À©µµ¿ì
½Ã½ºÅÛ
Æú´õ?
-
À©µµ¿ì
95/98/ME/XP -
C:\Windows\System,
-
À©µµ¿ì
NT/2000 -C:\WinNT\System32
-
À©µµ¿ì
XP
- C:\Windows\System32
-·¹Áö½ºÆ®¸®
µî·Ï
·¹Áö½ºÆ®¸®¿¡
´ÙÀ½
value¸¦
µî·ÏÇØ
À©µµ¿ì
±¸µ¿½Ã
ÀÚµ¿
½ÇÇàµÇµµ·Ï
¸¸µç´Ù.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PCIDown
-
(À©µµ¿ì Æú´õ)\alg.exe
- LSP(Layered
Service Providers) µî·Ï
¾Æ·¡ÀÇ
·¹Áö°ªÀ»
º¯°æÇÏ¿©
ÀÎÅͳÝ
½ÇÇà½Ã
okviewer4.dllÀÌ
½ÇÇàµÇµµ·Ï
ÇÑ´Ù.
okviewer4.dll»èÁ¦½Ã
lsp°ªÀ»
º¹±¸
½ÃÄÑÁà¾ß
Á¤»óÀûÀ¸·Î
³×Æ®¿öÅ©
»ç¿ëÀÌ
°¡´ÉÇÏ´Ù.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2 \Parameters\Protocol_Catalog9\Catalog_Entries
|