Adware/StartPage.boome는 ActiveX 형식을 취해 사용자에게 설치를 유도하고,
설치 후 자신의 싸이트를 홈으로 고정 후 변경이 안되도록 막는 악성코드 이다.
이는
1) 웹브라우저의 홈페이지 설정이나 검색 설정을 변경 또는 시스템 설정 변경하는 행위
에 해당하여, 악성코드로 구분 된다.
[생성 파일]
%prog%\boome\boome.exe
[생성 레지]
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main Start Page http://www.boome.co.kr
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run boome
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run boome
경로는 아래를 참조 한다.
%windows%
c:\windows
%program%
C:\Documents and Settings\(username)\시작 메뉴\프로그램
%system%
C:\windows\system32
%prog%
C:\Program Files
%currentuser%
C:\Documents and Settings\(username)
%startmenu%
C:\Documents and Settings\(username)\시작 메뉴
※ 예방 및 수동 조치 방법
터보백신 제품군으로 진단/치료 가능합니다.
본 컨텐츠에 대한 저작권은 '에브리존'에게 있으며 이에 무단 사용 및 재배포를 금지합니다.