PC¼¼ÀÌÆÛ ºü¸¥ ¸Þ´º


 PC¼¼ÀÌÆÛ ¸Þ´º ¾È³»
PC¼¼ÀÌÆÛ È¨
·Î±×ÀÎ (À¯·á»ç¿ëÀÚ)
ÇÁ·Î±×·¥ ¼Ò°³
ÇÁ·Î±×·¥ °¡À̵å
 - ±¸¸Å¹æ¹ý
 - »óÇ°±Ç°áÁ¦
 - ÀÚµ¿°áÁ¦ Ãë¼Ò
 - °Ë»ç¤ýÄ¡·á¹æ¹ý
 - ȯ°æ¼³Á¤
 - ÆÄÀϺ¹¿ø
¾Ç¼ºÄÚµå? ¹ÙÀÌ·¯½º?
 - ¾Ç¼ºÄÚµå¶õ?
 - ¹ÙÀÌ·¯½º¶õ?
 - ºÒÇÊ¿äÇÑ Á¤º¸¶õ?
º¸¾ÈÁ¤º¸
 - º¸¾ÈÄ®·³
 - MSº¸¾È±Ç°í¹®
°í°´Áö¿ø
 - °øÁö»çÇ×
 - ÀǽɵǴ ÆÄÀϽŰí
 - ÀæÀº Áú¹®¤ý´äº¯
 - 1:1»ó´ã

¹ÙÀÌ·¯½º À̸§ Backdoor-W32/Prorat.350764 ¹ÙÀÌ·¯½º Á¾·ù Backdoor
½ÇÇà ȯ°æ Windows Á¦ÀÛÁö ºÒºÐ¸í
¹ß°ßÀÏ 20061012 ¹ÙÀÌ·¯½ºÅ©±â 350,764 Byte
¸ÞÀÏ Á¦¸ñ ¾øÀ½
÷ºÎÆÄÀÏ
¹ÙÀÌ·¯½º Áõ»ó

 

*°¨¿° °æ·Î

»ç¿ëÀÚ°¡ ÀÎÅͳݿ¡¼­ ÆÄÀÏÀ» ´Ù¿î·Îµå Çϰųª ´Ù¸¥ ¾Ç¼ºÄڵ忡¼­ ¼³Ä¡ÇÏ´Â °ÍÀ¸·Î ÃßÁ¤µÊ



*Áõ»ó


°¨¿°µÈ ½Ã½ºÅÛÀº À©µµ¿ì ¹æÈ­º® Á¾·á, º¹¿ø ÀÛ¾÷ ÁßÁöµî ¾ÇÀÇÀûÀÎ ±â´ÉÀ» ¼öÇàÇÑ´Ù.


-ÆÄÀÏ »ý¼º

 

À©µµ¿ì Æú´õ¿¡ services.exe (Backdoor-W32/Prorat.350764) ¶ó´Â ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

 

-À©µµ¿ì  Æú´õ?

-          À©µµ¿ì 95/98/ME/XP  - C:\Windows\

-          À©µµ¿ì NT/2000       -C:\WinNT\

 

À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ winkey.dll (Backdoor-W32/Prorat.13312), reginv.dll (Backdoor-W32/Prorat.36864), Fservice.exe (Backdoor-W32/Prorat.350764), sservice.exe (Backdoor-W32/Prorat.350764) ¶ó´Â ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

 

-À©µµ¿ì ½Ã½ºÅÛ Æú´õ?

-          À©µµ¿ì 95/98/ME     - C:\Windows\System,

-          À©µµ¿ì NT/2000       -C:\WinNT\System32

-          À©µµ¿ì XP              - C:\Windows\System32

 

-·¹Áö½ºÆ®¸® µî·Ï


 ·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ value¸¦ µî·ÏÇØ À©µµ¿ì ±¸µ¿½Ã ÀÚµ¿ ½ÇÇàµÇµµ·Ï ¸¸µç´Ù.

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
DirectX For Microsoft?Windows =
À©µµ¿ì ½Ã½ºÅÛ Æú´õ\fservice.exe 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell = explorer.exe
À©µµ¿ì ½Ã½ºÅÛ Æú´õ\fservice.exe

Ä¡·á ¹æ¹ý Åͺ¸¹é½Å Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù.

Á÷Á¢Ä¡·á¹æ¹ý