¹ÙÀÌ·¯½º DB
À̸§ Trojan-W32/VB.17920.U
¹ÙÀÌ·¯½º Á¾·ù Trojan ½ÇÇàȯ°æ Windows
À§Çèµî±Þ ³·À½ È®»ê¹æ¹ý Explorer,¾Ç¼ºÄÚµå
Áõ»ó¿ä¾à ƯÁ¤ »çÀÌÆ®¿¡¼­ ÆÄÀÏÀ» ´Ù¿î ¹Þ¾Æ ½ÇÇà½ÃŰ´Â ´Ù¿î·Î´õÀÌ´Ù. ´Ù¿î ¹Þ´Â ÆÄÀÏÀº Æ®·ÎÀ̸ñ¸¶, ¾Öµå¿þ¾î, ½ºÆÄÀÌ¿þ¾î, ±×¸®°í ¶Ç ´Ù¸¥ ´Ù¿î·Î´õ µîÀÌ´Ù.
Ä¡·á¹æ¹ý Åͺ¸¹é½Å Á¦Ç°±ºÀ¸·Î Áø´Ü/Ä¡·á °¡´ÉÇÕ´Ï´Ù. »ó¼¼¼³¸í  Áø´Ü/Ä¡·á¹æ¹ý
¡Ø »ó¼¼ ¼³¸í

*°¨¿° °æ·Î

ÀÚü ÀüÆÄ ±â´ÉÀº ¾øÀ¸¸ç »ç¿ëÀÚ°¡ ¸ÞÀÏ, ¸Þ½ÅÀú, °Ô½ÃÆÇ, ÀÚ·á½Ç µî¿¡¼­ ½ÇÇà ÆÄÀÏÀ» ´Ù¿î·Îµå ÇØ ½ÇÇàÇϰųª ´Ù¸¥ ¾Ç¼ºÄÚµå(¿ú, ¹ÙÀÌ·¯½º, Æ®·ÎÀ̸ñ¸¶)¿¡¼­ ¼³Ä¡ÇÏ´Â °ÍÀ¸·Î ÃßÁ¤


*Áõ»ó

-ÆÄÀÏ »ý¼º

À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ ´ÙÀ½ ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.

 - secpol.exe(17,920 ¹ÙÀÌÆ®)
-À©µµ¿ì ½Ã½ºÅÛ Æú´õ¶õ?

-          À©µµ¿ì 95/98/ME     - C:\Windows\System,

-          À©µµ¿ì NT/2000      -C:\WinNT\System32

-          À©µµ¿ì XP           - C:\Windows\System32

-·¹Áö½ºÆ®¸® µî·Ï

·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ °ªÀ» Ãß°¡ÇØ À©µµ¿ì ½ÃÀÛ ½Ã ÀÚµ¿À¸·Î ½ÇÇàµÇµµ·Ï ÇÑ´Ù.

HKLM\
      SOFTWARE\
            Microsoft\
                  Windows NT\
            
            CurrentVersion\
                              Winlogon

Userinit = C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\secpol.exe,

HKLM\
      SOFTWARE\
            Cn999\

Userinit = C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\secpol.exe,

 

[»çÀÌÆ® Á¢¼Ó]

Á¢¼ÓÀ» ½ÃµµÇÏ´Â ¸®½ºÆ®´Â ´ÙÀ½°ú °°´Ù.

www.h**m*.cn/c*s/f*q/W**L**d*r.e**
www.b**du*.o*g/ad/N**S**pol.**e

ÁÖ) ÀϺΠÁÖ¼Ò´Â * ·Î ó¸®ÇÏ¿´´Ù.
¡Ø ¿¹¹æ ¹× ¼öµ¿ Á¶Ä¡ ¹æ¹ý
Åͺ¸¹é½ÅAi, Åͺ¸¹é½Å Online, Åͺ¸¹é½Å 2001, , Åͺ¸¹é½ÅIS Á¦Ç°±ºÀ¸·Î Ä¡·á°¡´É.

  • º» ÄÁÅÙÃ÷¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº '¿¡ºê¸®Á¸'¿¡°Ô ÀÖÀ¸¸ç ÀÌ¿¡ ¹«´Ü »ç¿ë ¹× Àç¹èÆ÷¸¦ ±ÝÁöÇÕ´Ï´Ù.
  • º» ÄÁÅÙÃ÷¿¡ ´ëÇÑ ÀÌ¿ë ¹®ÀÇ´Â '¿¡ºê¸®Á¸'À¸·Î ¹®ÀÇÇÏ¿© Áֽʽÿä
ÀÌÀü±Û Trojan-W32/Magania.112014
´ÙÀ½±Û Trojan-W32/Agent.37461.C