°¨¿° °æ·Î
ÀÚÁ¦ ÀüÆÄ ±â´ÉÀº ¾øÀ¸¸ç, »ç¿ëÀÚ°¡ ÀÎÅͳÝÀ» ÅëÇØ ¸ÞÀÏ, °Ô½ÃÆÇ, ÀÚ·á½Ç µî¿¡¼ ½ÇÇàÆÄÀÏÀ» ´Ù¿î·Îµå ÇØ ½ÇÇàµÇ´Â °ÍÀ¸·Î ÃßÁ¤, ¶ÇÇÑ ´Ù¸¥ ¾Ç¼ºÄڵ忡 ÀÇÇؼµµ ´Ù¿î·Îµå µÇ°Å³ª °¨¿°µÊ.
Áõ»ó
°¨¿°µÈ ½Ã½ºÅÛÀÇ »ç¿ëÀÚ°¡ ƯÁ¤ ¿Â¶óÀÎ °ÔÀÓ(Linea**)¿¡ Á¢¼ÓÇÏ¿© »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ¾ÏÈ£¸¦ ÀÔ·ÂÇϸé ÀÌ ÀÔ·ÂµÈ Á¤º¸¸¦ ƯÁ¤ ¸ÞÀÏ ÁÖ¼Ò·Î Àü¼Û
-ÆÄÀÏ »ý¼º
À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ explorer.exe, dab1.dll
(Trojan-W32/KorHack.45056.E·Î Áø´Ü )
¶ó´Â ÆÄÀÏ »ý¼º
-À©µµ¿ì ½Ã½ºÅÛ Æú´õ¶õ?
-À©µµ¿ì 95/98/ME
-C:\Windows\System
-À©µµ¿ì NT/2000
-C:\WinNT\System32
-À©µµ¿ì
XP
-C:Windows\System32
-·¹Áö½ºÆ®¸®
µî·Ï
·¹Áö½ºÆ®¸®¿¡
´ÙÀ½ value¸¦ µî·ÏÇØ À©µµ¿ì ±¸µ¿½Ã ÀÚµ¿ ½ÇÇàµÇµµ·Ï ¸¸µç´Ù.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon Userinit =
À©µµ¿ì ½Ã½ºÅÛ Æú´õ\userinit.exe, À©µµ¿ì ½Ã½ºÅÛ Æú´õ\explorer.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon\Shell Explorer.exe =
À©µµ¿ì ½Ã½ºÅÛ Æú´õ\explorer.exe
|