PC¼¼ÀÌÆÛ ºü¸¥ ¸Þ´º


 PC¼¼ÀÌÆÛ ¸Þ´º ¾È³»
PC¼¼ÀÌÆÛ È¨
·Î±×ÀÎ (À¯·á»ç¿ëÀÚ)
ÇÁ·Î±×·¥ ¼Ò°³
ÇÁ·Î±×·¥ °¡À̵å
 - ±¸¸Å¹æ¹ý
 - »óÇ°±Ç°áÁ¦
 - ÀÚµ¿°áÁ¦ Ãë¼Ò
 - °Ë»ç¤ýÄ¡·á¹æ¹ý
 - ȯ°æ¼³Á¤
 - ÆÄÀϺ¹¿ø
¾Ç¼ºÄÚµå? ¹ÙÀÌ·¯½º?
 - ¾Ç¼ºÄÚµå¶õ?
 - ¹ÙÀÌ·¯½º¶õ?
 - ºÒÇÊ¿äÇÑ Á¤º¸¶õ?
º¸¾ÈÁ¤º¸
 - º¸¾ÈÄ®·³
 - MSº¸¾È±Ç°í¹®
°í°´Áö¿ø
 - °øÁö»çÇ×
 - ÀǽɵǴ ÆÄÀϽŰí
 - ÀæÀº Áú¹®¤ý´äº¯
 - 1:1»ó´ã

¹ÙÀÌ·¯½º À̸§ Trojan-W32/Maran.65628 ¹ÙÀÌ·¯½º Á¾·ù Trojan
½ÇÇà ȯ°æ Windows Á¦ÀÛÁö ºÒºÐ¸í
¹ß°ßÀÏ 20070206 ¹ÙÀÌ·¯½ºÅ©±â 65,628 Byte
¸ÞÀÏ Á¦¸ñ
÷ºÎÆÄÀÏ
¹ÙÀÌ·¯½º Áõ»ó

*°¨¿° °æ·Î

MS
º¸¾È ÆÐÄ¡¸¦ Àû¿ëÇÏÁö ¾ÊÀº ÀÎÅÍ³Ý »ç¿ëÀÚ°¡ ÇØÅ·µÈ »çÀÌÆ®¿¡ Á¢¼ÓÇϸé ÀÚµ¿À¸·Î ´Ù¿î·Îµå µÇ¾î ¼³Ä¡µÈ´Ù.



*Áõ»ó

-ÆÄÀÏ»ý¼º

 

À©µµ¿ì Æú´õ¿¡ alg.exe (Trojan-W32/Maran.34826.C) ¶ó´Â ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

 

- À©µµ¿ì Æú´õ¶õ?

-          À©µµ¿ì 95/98/ME/XP  -C:\Windows,

-          À©µµ¿ì NT/2000      - C:\WinNT

 

À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ okviewer4.dll(Trojan-W32/Maran/105984.B)¶ó´Â ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

 

-À©µµ¿ì ½Ã½ºÅÛ Æú´õ?

-          À©µµ¿ì 95/98/ME/XP  - C:\Windows\System,

-          À©µµ¿ì NT/2000      -C:\WinNT\System32

-          À©µµ¿ì XP           - C:\Windows\System32

 

 

-·¹Áö½ºÆ®¸® µî·Ï

 

·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ value¸¦ µî·ÏÇØ À©µµ¿ì ±¸µ¿½Ã ÀÚµ¿ ½ÇÇàµÇµµ·Ï ¸¸µç´Ù.

 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PCIDown

 

- (À©µµ¿ì Æú´õ)\alg.exe

- LSP
(Layered Service Providers) µî·Ï

 

 ¾Æ·¡ÀÇ ·¹Áö°ªÀ» º¯°æÇÏ¿© ÀÎÅÍ³Ý ½ÇÇà½Ã okviewer4.dllÀÌ ½ÇÇàµÇµµ·Ï ÇÑ´Ù.

 okviewer4.dll»èÁ¦½Ã lsp°ªÀ» º¹±¸ ½ÃÄÑÁà¾ß Á¤»óÀûÀ¸·Î ³×Æ®¿öÅ© »ç¿ëÀÌ °¡´ÉÇÏ´Ù.

 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2

\Parameters\Protocol_Catalog9\Catalog_Entries

Ä¡·á ¹æ¹ý Åͺ¸¹é½Å Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù.

Á÷Á¢Ä¡·á¹æ¹ý