• Åͺ¸¹é½Å
¿£Áø¾÷µ¥ÀÌÆ®
º¸¾È±Ç°í¹®
½ÅÁ¾ ¹ÙÀÌ·¯½º
½ÅÁ¾¾Ç¼ºÄÚµå
¹®ÀÇÇϱâ
¿À´ÃÀÇ º¸¾È°æº¸
Level3 : ÁÖÀÇ
Ãֽо÷µ¥ÀÌÆ® ÇöȲ   document.write("2018.07.06.0");
¹ÙÀÌ·¯½º ½Å°íÇϱâ
½ÅÁ¾¹ÙÀÌ·¯½º
   
¸ñ·Ï¤Ó ÀÎ¼â  
Trojan-W32/VB.17920.U
¹ÙÀÌ·¯½º Á¾·ù Trojan ½ÇÇàȯ°æ Windows
¹ß°ßÀÏ 2009³â08¿ù03ÀÏ Á¦ÀÛÁö ºÒºÐ¸í
À§Çèµî±Þ ³·À½ È®»ê¹æ¹ý Explorer,¾Ç¼ºÄÚµå
¹ÙÀÌ·¯½º Å©±â 17920 ÷ºÎÆÄÀÏ
¸ÞÀÏÁ¦¸ñ ¾øÀ½
Áõ»ó¿ä¾à ƯÁ¤ »çÀÌÆ®¿¡¼­ ÆÄÀÏÀ» ´Ù¿î ¹Þ¾Æ ½ÇÇà½ÃŰ´Â ´Ù¿î·Î´õÀÌ´Ù. ´Ù¿î ¹Þ´Â ÆÄÀÏÀº Æ®·ÎÀ̸ñ¸¶, ¾Öµå¿þ¾î, ½ºÆÄÀÌ¿þ¾î, ±×¸®°í ¶Ç ´Ù¸¥ ´Ù¿î·Î´õ µîÀÌ´Ù.
Ä¡·á¹æ¹ý Åͺ¸¹é½Å Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù.
Åͺ¸¹é½Å IS üÇè°ü  Åͺ¸¹é½Å IS ±¸¸Å
»ó¼¼¼³¸í

*°¨¿° °æ·Î

ÀÚü ÀüÆÄ ±â´ÉÀº ¾øÀ¸¸ç »ç¿ëÀÚ°¡ ¸ÞÀÏ, ¸Þ½ÅÀú, °Ô½ÃÆÇ, ÀÚ·á½Ç µî¿¡¼­ ½ÇÇà ÆÄÀÏÀ» ´Ù¿î·Îµå ÇØ ½ÇÇàÇϰųª ´Ù¸¥ ¾Ç¼ºÄÚµå(¿ú, ¹ÙÀÌ·¯½º, Æ®·ÎÀ̸ñ¸¶)¿¡¼­ ¼³Ä¡ÇÏ´Â °ÍÀ¸·Î ÃßÁ¤


*Áõ»ó

-ÆÄÀÏ »ý¼º

À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ ´ÙÀ½ ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

 - secpol.exe(17,920 ¹ÙÀÌÆ®)
-À©µµ¿ì ½Ã½ºÅÛ Æú´õ¶õ?

-          À©µµ¿ì 95/98/ME     - C:\Windows\System,

-          À©µµ¿ì NT/2000      -C:\WinNT\System32

-          À©µµ¿ì XP           - C:\Windows\System32

-·¹Áö½ºÆ®¸® µî·Ï

·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ °ªÀ» Ãß°¡ÇØ À©µµ¿ì ½ÃÀÛ ½Ã ÀÚµ¿À¸·Î ½ÇÇàµÇµµ·Ï ÇÑ´Ù.

HKLM\
      SOFTWARE\
            Microsoft\
                  Windows NT\
            
            CurrentVersion\
                              Winlogon

Userinit = C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\secpol.exe,

HKLM\
      SOFTWARE\
            Cn999\

Userinit = C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\secpol.exe,

 

[»çÀÌÆ® Á¢¼Ó]

Á¢¼ÓÀ» ½ÃµµÇÏ´Â ¸®½ºÆ®´Â ´ÙÀ½°ú °°´Ù.

www.h**m*.cn/c*s/f*q/W**L**d*r.e**
www.b**du*.o*g/ad/N**S**pol.**e

ÁÖ) ÀϺΠÁÖ¼Ò´Â * ·Î ó¸®ÇÏ¿´´Ù.
¿¹¹æ ¹× ¼öµ¿Á¶Ä¡¹æ¹ý
Åͺ¸¹é½ÅAi, Åͺ¸¹é½Å Online, Åͺ¸¹é½Å 2001, , Åͺ¸¹é½ÅIS Á¦Ç°±ºÀ¸·Î Ä¡·á°¡´É.

¸ñ·Ïº¸±â
¹«´ÜÀüÀç¤ý¹èÆ÷±ÝÁö
- ¿¡ºê¸®Á¸¿¡¼­ Á¦°øÇÏ´Â ¸ðµç ÄÁÅÙÃ÷ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº ¿¡ºê¸®Á¸ÀÇ ¼ÒÀ¯ÀÌ¸ç °ü·Ã¹ýÀÇ º¸È£¸¦ ¹Þ½À´Ï´Ù.
- ¿¡ºê¸®Á¸ÀÇ »çÀü Çã°¡ ¾øÀÌ ¿¡ºê¸®Á¸ ÄÁÅÙÃ÷¸¦ ¹«´ÜÀ¸·Î ÀüÀç, ¹èÆ÷¸¦ ±ÝÁöµÇ¾î ÀÖ½À´Ï´Ù.
- À̸¦ À§¹ÝÇÏ´Â °æ¿ì ¼ÕÇØ¹è»óÀÇ ´ë»ó ¶Ç´Â ¹Î.Çü»ç»óÀÇ ¹ýÀû ¼Ò¼Û ´ë»óÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.
* ¿¡ºê¸®Á¸ Á¤º¸ ÀÌ¿ë ¹®ÀÇ : greenking@everyzone.com