¼ºÀλçÀÌÆ®°¡ ½ÃÀÛÆäÀÌÁö³ª Æ˾÷âÀ¸·Î ¶ã°æ¿ì ³°¨Çϱ⸸ ÇÕ´Ï´Ù. ÀÌ·±·ùÀÇ ÇÁ·Î±×·¥À» ½ºÆÄÀÌ¿þ¾î¶ó°í ºÎ¸¨´Ï´Ù. Á¤È®È÷ »èÁ¦µµ ¾ÈµÇ°í, ¹ÙÀÌ·¯½º¸¦ Æ÷ÇÔÇÑ °æ¿ìµµ ¸¹±â ¶§¹®¿¡ ÀϹÝÀûÀÎ Ä¡·á¹æ¹ýÀÌ ÅëÇÏÁö ¾Ê´Â °ÍÀÌ ¸¹½À´Ï´Ù. ¾Æ·¡ÀûÈù »çÇ×µµ ¸ðµç °æ¿ì¿¡ Àû¿ëµÇ´Â °ÍÀº ¾Æ´Õ´Ï´Ù. ÀÌ·±·ùÀÇ ÇÁ·Î±×·¥Àº º¯Á¾ÀÌ ¿ö³« ¸¹À¸¹Ç·Î 100% ¿Ïº®ÇÑ Á¶Ä¡°¡ ¾î·Æ½À´Ï´Ù.
Á¤»óÀûÀÎ ¸ÞÀÏó·³ ¼Ó¿©¼ ¼³Ä¡µÇ´Â °æ¿ìµµ ÀÖ°í, À¥ÁÖ¼Ò¸¦ À߸ø Ãļ µé¾î°£ ¼ºÀλçÀÌÆ®¿¡¼ ¹éµµ¾î·Î ¼³Ä¡µÇ´Â °æ¿ìµµ ÀÖ½À´Ï´Ù. À¯¿ëÇÑ ÇÁ·Î±×·¥ÀΰÍó·³ ¿Ã·Á¼ »ç¿ëÀÚ¿¡°Ô ¼³Ä¡¸¦ ÇÏ°Ô ÇÏ´Â °æ¿ìµµ ÀÖ½À´Ï´Ù. °¡Àå ½É°¢ÇÑ °ÍÀº ¹Ù·Î »ç¿ëÀÚ¸¦ ¼Ó¿©¼ ¼³Ä¡ÇÏ´Â °æ¿ìÀÔ´Ï´Ù. ÀÌ´Â ¼³Ä¡½Ã¿¡ ÀÎÁõ¿©ºÎ¸¦ ¹°¾îº¸±â ¶§¹®¿¡ ¾î¶°ÇÑ ¹æ¹ý(½ÉÁö¾î ¹é½ÅÇÁ·Î±×·¥ÀÌ »·È÷ ¾Ë¸é¼µµ »ç¿ëÀÚ°¡ ÀÎÁõÀ» Çã°¡Çϱ⠶§¹®¿¡)À¸·Îµµ ¹æÁö°¡ ºÒ°¡´ÉÇÕ´Ï´Ù.
¶ÇÇÑ ÀÎÁõ¹ÞÀº ÇÁ·Î±×·¥À̱⠶§¹®¿¡ ÀÌÈÄÀÇ °¨½Ã¿¡¼µµ Ç×»ó »ç°¢Áö´ë¿¡ Á¸ÀçÇÏ°Ô µÇ¹Ç·Î ´õ´õ¿í »èÁ¦°¡ ¾î·Á¿öÁý´Ï´Ù. ¾î¶°ÇÑ ÇÁ·Î±×·¥ÀÌ µÇ¾úµçÁö ¹«Á¶°Ç ¼³Ä¡ÇϽô °Í°ú ÀÎÁõÀ» Çã°¡ÇØ ÁÖ´Â °ÍÀº ½ÅÁßÀ» ±âÇÏ¼Å¾ß ÇÕ´Ï´Ù.
¾Æ·¡ÀÛ¾÷Àº ÄÄÇ»Å͸¦ ÀçºÎÆà ÇϽŠÈÄ ¾î¶² âµµ ¶°ÀÖÁö ¾ÊÀº »óÅ¿¡¼ ÇÏ¼Å¾ß ÇÕ´Ï´Ù. ÀͽºÇ÷ξ ½ÇÇàÇÏ¸é ½ºÆÄÀÌ¿þ¾î°¡ ÀÌ¹Ì ·¥¿¡ »óÁÖÇϱ⠶§¹®¿¡ ¹®Á¦°¡ °è¼Ó À¯¹ßµÉ ¼ö ÀÖ½À´Ï´Ù. ¹Ýµå½Ã ÄÄÇ»Å͸¦ ÀçºÎÆà ÇÏ¿© ¾î¶²Ã¢µµ ¶°ÀÖÁö ¾ÊÀº »óÅ¿¡¼ ÀÛ¾÷ÇϽʽÿä. ¿À·ÎÁö ¹é½ÅÇÁ·Î±×·¥¸¸ Äѳõ°í ÀÎÅͳݰú °ü·ÃµÈ [ÀͽºÇ÷¯¾î] / [¸Þ½ÅÀú] / [¿Â¶óÀÎ °ÔÀÓ] / [µ¿¿µ»ó] µîÀº Àý´ë·Î ½ÇÇàÇÏÁö ¸¶½Ê½Ã¿ä.
<¹æ¹ý 1>
1. [Á¦¾îÆÇ] ¿¡¼ [ÀÎÅÍ³Ý ¿É¼Ç] ´õºíŬ¸¯ ÇϽʽÿä.
ÁÖÀÇÇÏ½Ç Á¡Àº ÀͽºÇ÷ξ ½ÇÇàÇÏ¿© [µµ±¸] - [ÀÎÅÍ³Ý ¿É¼Ç] À¸·Î µé¾î°¡½Ã´Â ºÐµéÀÌ ÀÖ½À´Ï´Ù. ÀÌ °æ¿ì ÀÌ¹Ì ½ºÆÄÀÌ¿þ¾î ÇÁ·Î±×·¥ÀÌ µ¿ÀÛÀ» ÇϹǷΠ»èÁ¦¸¦ ÇÏ¿©µµ Á¦´ë·Î 󸮰¡ µÇÁö ¾Ê´Â °æ¿ì°¡ ÀÖ½À´Ï´Ù. ¹Ýµå½Ã [Á¦¾îÆÇ] - [ÀÎÅÍ³Ý ¿É¼Ç]À¸·Î ½ÇÇàÇϽʽÿä.
2. [ÀÎÅÍ³Ý ¿É¼Ç] - [ÀϹÝ] â¿¡¼ [ÄíÅ°»èÁ¦] [ÆÄÀÏ»èÁ¦]¸¦ ½ÇÇàÇϽʽÿä. Çѹø¾¿ Ŭ¸¯ÇØÁÖ½Ã¸é µË´Ï´Ù.
3. [ÆÄÀÏ»èÁ¦]¸¦ ´©¸£½Ã¸é âÀÌ ¶å´Ï´Ù. [¿ÀÇÁ¶óÀÎ Ç׸ñÀ» ¸ðµÎ »èÁ¦] ¿É¼ÇÀ» ¹Ýµå½Ã üũÇÏ¼Å¾ß ÇÕ´Ï´Ù.
4, [ÀÎÅÍ³Ý ¿É¼Ç] - [ÀϹÝ] - [¼³Á¤] ¹öÆ°À» ´©¸¨´Ï´Ù. [¼³Á¤] ¹öÆ°Àº [ÄíÅ°»èÁ¦] [ÆÄÀÏ»èÁ¦] ¿·¿¡ ÀÖ½À´Ï´Ù.
5. [°³Ã¼º¸±â] ¹öÆ°À» ´©¸¨´Ï´Ù. [°³Ã¼º¸±â]´Â C:\WINNT\Downloaded Program Files Æú´õ¿Í µ¿ÀÏÇÕ´Ï´Ù.
C:\WINNT\Downloaded Program Files Æú´õ·Î Á÷Á¢ À̵¿À» Çϼŵµ µ¿ÀÏÇÑ ³»¿ëÀ» º¸½Ç ¼ö ÀÖ½À´Ï´Ù.
ÀÌ°÷Àº ÀÚ½ÅÀÇ ÄÄÇ»ÅÍ¿¡ ´Ù¿î·Îµå µÇ¾î ¼³Ä¡µÈ ÇÁ·Î±×·¥µéÀÇ ¸ñ·ÏÀÌ ³ª¿ÍÀÖ´Â °÷ÀÔ´Ï´Ù.
6. [sender control] À̶ó´Â °ÍÀ» ã½À´Ï´Ù. ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À» Ŭ¸¯ÇÏ¿© [¼Ó¼º/µî·ÏÁ¤º¸]¸¦ º¾´Ï´Ù.
[ID] °ªÀ» º¹»çÇÏ¿© ·¹Áö½ºÆ®¸® ÆíÁý±â¿¡¼ ID °ªÀ¸·Î ã±â¸¦ ½ÇÇàÇÏ¿© ³ª¿À´Â °ÍÀ» »èÁ¦ÇÕ´Ï´Ù. ·¹Áö½ºÆ®¸® ÆíÁý±â´Â [½ÃÀÛ] - [½ÇÇà] - [regedit] ·Î ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù.
7. ·¹Áö½ºÆ®¸® ÆíÁý±â°¡ ½ÇÇàµÇ¸é [ÆíÁý] - [ã±â]¸¦ ½ÇÇàÇÏ¿© ID °ªÀ» ºÙ¿©³Ö±â ÇÑ ÈÄ Ã£½À´Ï´Ù. ³ª¿À´Â °ªÀº »èÁ¦ÇÕ´Ï´Ù.
8. »èÁ¦´Â Çѹø¿¡ ³¡³ªÁö ¾ÊÀ» ¼ö ÀÖÀ¸¹Ç·Î [ÆíÁý] - [ã±â]¸¦ ¹Ýº¹ÇÏ¿© "´õ ÀÌ»ó ÀÏÄ¡ÇÏ´Â °ªÀ» ãÀ» ¼ö ¾ø½À´Ï´Ù."¶ó°í ³ª¿Ã¶§±îÁö ÇÕ´Ï´Ù.
9. [sender control] À̶ó´Â °ÍÀ» ã¾Æ »èÁ¦ÇÕ´Ï´Ù.
´Ù¸¥ ÇÁ·Î±×·¥µéÀÇ °æ¿ì »èÁ¦ÇÏ¿´À»¶§ Explore°¡ Á¤»óÀûÀ¸·Î ÀÛµ¿ÇÏÁö ¾ÊÀ» ¼ö ÀÖ½À´Ï´Ù.
±×·¯¹Ç·Î ¹«Á¶°Ç »èÁ¦ÇϽô °ÍÀº ÁÖÀÇÇϽʽÿä.
¹æ¹ý 1Àº ÀϹÝÀûÀÎ Á¶Ä¡»çÇ×ÀÔ´Ï´Ù. ÀÌ°ÍÀ¸·Î ¹®Á¦°¡ ÇØ°áµÇ¸é ÁÁ°ÚÁö¸¸ ½ºÆÄÀÌ¿þ¾î´Â »ý¸í·ÂÀÌ ²öÁú±ä ³ðµéÀÔ´Ï´Ù.
<¹æ¹ý 2> ¿©±â¼ºÎÅÍ´Â ·¹Áö½ºÆ®¸®¸¦ °Çµå¸®°Å³ª ÀÎÅͳÝÀÇ ÁÖ¿ä¼³Á¤À» º¯°æÇÏ´Â °÷ÀÔ´Ï´Ù. À߸øµÈ Á¶ÀÛÀº ½Ã½ºÅÛ¿¡ ½É°¢ÇÑ ºÎÀÛ¿ëÀ» °¡Á®¿Ã ¼öµµ ÀÖÀ½À» Ç×»ó ÀÎÁöÇÏ¿© ÁÖÀǸ¦ ¿äÇÏ´Â °÷ÀÔ´Ï´Ù. ÄÄÇ»ÅÍ¿¡ ´ëÇÑ Áö½ÄÀÌ ¸¹ÀÌ ºÎÁ·ÇϽŠ°æ¿ì¶ó¸é Á¤È®ÇÑ È®ÀÎÈÄ¿¡ Á¶Ä¡ÇϽñ⠹ٶø´Ï´Ù.
1. [½ÃÀÛ] - [½ÇÇà] - [regedit] ÀÔ·Â - [Enter]
2. [·¹Áö½ºÆ®¸® ÆíÁý±â]°¡ ½ÇÇàµÇ¸é [ÆíÁý] - [ã±â]¸¦ ¼±ÅÃÇϽʽÿä. [ãÀ» ¹®ÀÚ¿]¿¡ ½ºÆÄÀÌ¿þ¾î »çÀÌÆ® ¸íÀ» Àû¾î³Ö°í [Enter]
3. ÇØ´çÆÄÀÏÀÌ ³ªÅ¸³ª¸é »èÁ¦ÇÏ°í, ´Ù½Ã [ÆíÁý] - [ã±â]¸¦ ¹Ýº¹Çϼ¼¿ä. "´õ ÀÌ»ó ÀÏÄ¡ÇÏ´Â °ªÀ» ãÀ» ¼ö ¾ø½À´Ï´Ù."¶ó°í ¶ß¸é ¿ÏÀüÈ÷ »èÁ¦ÇÑ °ÍÀÔ´Ï´Ù.
¹æ¹ý 2´Â ·¹Áö½ºÆ®¸® ÆíÁý¿¡¼µµ ±×¸® ¾î·Á¿î ³»¿ëÀº ¾Æ´Ï°í, ÁÖÀǸ¦ ¿äÇÏ´Â Á¤µµµµ ¶³¾îÁý´Ï´Ù. °¡Àå ¾ÈÀüÇÑ ·¹Áö½ºÆ®¸® ÆíÁýÀ̶ó°í º¼ ¼ö ÀÖ½À´Ï´Ù. ´Ù¸¸ È¿°ú´Â ±×¸¸Å Àû°Ô µË´Ï´Ù. ´õ±º´Ù³ª ÀÌ·±·ùÀÇ ½ºÆÄÀÌ¿þ¾îµéÀº ÀÌ·± °£´ÜÇÑ Á¶ÀÛÀ¸·Î °íÄ¥ ¼ö ¾ø°Ô ÀÚ½ÅÀÇ ¸ð½ÀÀ» °¨Ã߰ųª º¯ÀåÇÏ´Â °ÍÀÌ ÀϹÝÀûÀÔ´Ï´Ù. ´ÙÀ½´Ü°è·Î ³Ñ¾î°¡°Ú½À´Ï´Ù.
<¹æ¹ý 3> ½ÃÀÛÆäÀÌÁö°¡ ½ºÆÄÀÌ¿þ¾î »çÀÌÆ®ÀÏ °æ¿ì¿¡ À¯È¿ÇÕ´Ï´Ù.
1. Ž»ö±â¿¡¼ *.VBS ³ª *.JS ¸¦ ã¾Æ¼ »èÁ¦¸¦ ÇϽʽÿä. [½ÃÀÛ] - [ã±â] ¿¡¼ ãÀ¸¼Åµµ µË´Ï´Ù.
2. HKEY_LOCAL_MACHINE¡¬Software¡¬Microsoft¡¬Internet explorer¡¬Main ¿À¸¥ÂÊ Ã¢¿¡¼ default_Page_Url °ú search¸¦ »èÁ¦¸¦ ÇÕ´Ï´Ù.
3. HKEY_CURRENT_USER¡¬SOFTWARE¡¬Microsoft¡¬Internet Explorer¡¬Main¿À¸¥ÂÊ Ã¢¿¡¼ Start page¸¦ »èÁ¦ÇÕ´Ï´Ù.
<¹æ¹ý 4>
1. Active X ³ª DLL ÆÄÀÏÀ» Á¶ÀÛÇÏ¿© ÀͽºÇ÷η¯¸¸ ½ÇÇàÇÏ¸é ´Ù½Ã Áõ»óÀÌ ³ªÅ¸³¯ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·± °æ¿ì¿¡´Â ÇØ°áÇϱⰡ Èûµì´Ï´Ù. ´Ù½Ã ¼³Ä¡ÇÏ´Â ¹æ¹ýÀ» »ç¿ëÇÕ´Ï´Ù.
2. °£È¤ SHDOCVW.DLL ÆÄÀÏÀ» Á¶ÀÛÇÏ´Â »çÀÌÆ®°¡ ÀÖ½À´Ï´Ù.
µµ½º·Î ºÎÆÃÇؼ SHDOCVW.DLL »èÁ¦¸¦ ÇÏ°í ÀͽºÇ÷η¯ ¹öÀüÀÌ °°Àº ´Ù¸¥ ÄÄÇ»ÅÍ¿¡ ÀÖ´Â SHOVCW.DLLÆÄÀÏÀ» C:\WINDOWS\SYSTEM ¿¡ º¹»çÇÏ¼Å¾ß ÇÕ´Ï´Ù.
±×·¯¹Ç·Î SHDOCVW.DLLÀ» »èÁ¦ÇϽñâ Àü¿¡ ¸ÕÀú ¾ÈÀüÇÑ ÄÄÇ»ÅÍ¿¡¼ ÀͽºÇ÷η¯ ¹öÀüÀÌ °°À» °æ¿ì º¹»ç¸¦ ¸ÕÀú ÇϽô °ÍÀÌ ¼ø¼ÀÔ´Ï´Ù.
3. ±×·± ´ÙÀ½ REGSVR32 SHDOCVW.DLL ¿£ÅÍ ¸¦ Ãļ ·¹Áö½ºÆ®¸®¿¡ µî·ÏÀ» ½Ãŵ´Ï´Ù.
4. µµ½ººÎÆÃÀº ÄÄÇ»Å͸¦ ÀçºÎÆÃÇÑ ÈÄ ¸Þ¸ð¸® üũ°¡ ³¡³ª¸é [F8] Å°¸¦ Åå~~ Åå~~ ÃÄÁֽô٠º¸¸é ºÎÆø޴º°¡ ³ª¿À´Â °÷¿¡¼ ¼±ÅÃÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
<¹æ¹ý 5>
1. [½ÃÀÛ] - [°Ë»ö] - [ÆÄÀÏ ¶Ç´Â Æú´õã±â]¸¦ ÇÏ½Ã¸é °Ë»öâÀÌ ¶å´Ï´Ù.
ÆÄÀÏã±â¿¡¼ radFF0B1.tmp ÀÌ ÆÄÀÏÀ» ã½À´Ï´Ù. ¾Æ¸¶ À§Ä¡°¡ c ÀÇ windows Æú´õ ¾È¿¡ system Æú´õ³ª system32 Æú´õ ³»¿¡ ÀÖÀ» °Ì´Ï´Ù.
radFF0B1.tmpÆÄÀÏÀ» »èÁ¦ÇØ Áֽʽÿä.
2. [½ÃÀÛ] - [½ÇÇà] ÇϽøé âÀÌ Çϳª ¶å´Ï´Ù. °Å±â´Ù°¡ [msconfig] ¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
win2000Àº msconfig°¡ ¾ø½À´Ï´Ù. XP°¡ ¼³Ä¡µÈ ÄÄÇ»ÅÍ¿¡¼ º¹»çÇؿͼ »ç¿ëÇÏ½Ã¸é µË´Ï´Ù.
3. ±×·³ [½Ã½ºÅÛ±¸¼º À¯Æ¿¸®Æ¼]°¡ ³ª¿É´Ï´Ù.
°Å±â¼ [½ÃÀÛÇÁ·Î±×·¥]¿¡ °¡½Ã¸é À̸§¿¡ º¸½Ã¸é OPQFile ¶ó´Â°Ô ÀÖ½À´Ï´Ù.
°Å±â¿¡ üũ°¡ µÇ¾î ÀÖ´Ù¸é üũ¸¦ ¾ø¾Ö½Ê½Ã¿ä. ±×¸®°í È®ÀÎÀ̳ª Àû¿ëÀ» ´©¸£½ÅÈÄ ½Ã½ºÅÛ ÀçºÎÆà ÇϽʽÿä.
<¹æ¹ý 6>
1. [½ÃÀÛ] - [½ÇÇà] - [regedit] ¸¦ ½ÇÇàÇÕ´Ï´Ù.
2. [HKEY_CURRENT_USER] - [SOFTWARE] - [Microsoft] - [Windows] - [CurrentVersion] - [Run]À» Ŭ¸¯ÇÏ¿©
¿À¸¥ÂÊ¿¡ [HTML/OpradÀÎ °æ¿ì, OPQFile »èÁ¦]. OPQFileÀº »çÀÌÆ®¸¶´Ù ´Ù¸¦ ¼ö ÀÖ½À´Ï´Ù.
3. [HKEY_LOCAL_MACHINE] - [SOFTWARE] - [Microsoft] - [Windows] - [CurrentVersion] - [Run] ¿¡
[Oprad, SysDesktop, KKL, Win32DLL µîµî ¼ö»óÇÑ°Ô ÀÖ´ÂÁö º¸½Ã°í ÀÖÀ¸¸é »èÁ¦]
4. À§ÀÇ µÎ°³ÀÇ °æ·Î¿¡¼ ÇØ´ç ½ºÆÄÀÌ¿þ¾î »çÀÌÆ® ÁÖ¼Ò°¡ ³ª¿Ã¶§µµ ÀÖ½À´Ï´Ù. ¿ª½Ã »èÁ¦Çϼ¼¿ä.
(Ãâó : ³×À̹ö Áö½Ä°Ë»ö) |
|