Untitled Document
º¸¾È´º½º Áö³­ È£ º¸±â
È£¼ö Á¦¸ñ ³¯Â¥
Åë½Å
½ÅÁ¾ ÇÇ½Ì Æ˾÷â ÁÖÀǺ¸, ±Ý..
7/23
Åë½Å
±¤°íâÀÌ °è¼Ó¶°¿ä ÇØ°á¹ý ¾È³»
7/22
Åë½Å
À©µµ¿ì º¹±¸ ÄַܼΠ½Ã½ºÅÛ ÆÄ..
7/22
Åë½Å
±³¹¦ÇÑ ÀÎÅÍ³Ý Æ˾÷ âÀ» ÅëÇÑ..
7/16
Åë½Å
½ÅÁ¾ ÆÄ¹Ö / ÇǽÌ, ÀÎÅͳݹð..
7/08
Åë½Å
¾çÀÇ Å»À» ¾´ ´Á´ë Ahnur..
7/08
Åë½Å
»ìÀÎ Áøµå±â°¡ ³» PC¿¡? º¯..
7/02
Åë½Å
³» PCÀÇ ½ºÆÄÀÌ, º¯Á¾¹ÙÀÌ·¯..
5/14
Åë½Å
µµ´ëü ¾î¶»°Ô °É¸° ¹ÙÀÌ·¯½ºÀÏ..
5/03
Åë½Å
´ëÇѹα¹, ½ºÆÔ ¸ÞÀÏ ¹ß¼ÛÀÇ ..
5/03





ÁÖ¸»À» ÀÌ¿ëÇÏ¿© º¯Á¶µÈ »çÀÌÆ®¸¦ Á¢¼ÓÇϸé ÀÚµ¿À¸·Î ¾Ç¼º ÆÄÀÏÀ» ¼³Ä¡ÇÏ´Â µîÀÇ ¾Ç¼ºÄڵ尡 À¯Çàó·³ ¹øÁö°í ÀÖ½À´Ï´Ù.

°¢Á¾ ¿Â¶óÀÎ °ÔÀÓ »çÀÌÆ®ÀÇ ¾ÆÀ̵ð ¹× ºñ¹Ð¹øÈ£°¡ À¯ÃâµÉ ¼ö ÀÖ´Â Ahnurl.sys, Olesau32.dll ¹ÙÀÌ·¯½º¿¡ ´ëÇØ ¼Ò°³ÇÏ°íÀÚ ÇÕ´Ï´Ù.






¾Ç¼ºÄÚµåÀÇ À̸§(Ahnurl.sys)À» º¸½Ã¸é ¾Ë ¼ö ÀÖµíÀÌ ±¹³» À¯¸í ¹é½Å »çÀÎ A »çÀÇ ÆÄÀÏÀÎ °Íó·³ µÐ°©ÇÏ¿© ¸¶Ä¡ ¾çÀÇ Å»À» ¾´ ´Á´ëó·³ È°µ¿ÇÏ´Â ±³È°ÇÑ(?) ¼º°ÝÀÇ ¾Ç¼ºÄÚµå ÀÔ´Ï´Ù.


 



»ý¼ºÆÄÀÏ ¹× º¯Á¶µÈ ÆÄÀÏ


»ý¼ºÆÄÀÏ

- C:\Documents and Settings\[»ç¿ëÀÚ °èÁ¤]\Local Settings\TEmp\ddd.exe

(PC¸¦ °¨¿° ½ÃŲ ÈÄ ÀÚµ¿À¸·Î »èÁ¦ µË´Ï´Ù.)

- C:\WINDOWS\olesau32.dll

(PC¸¦ °¨¿° ½ÃŲ ÈÄ ÀÚµ¿À¸·Î »èÁ¦ µË´Ï´Ù.)

- C:\WINDOWS\winurl.dat »ç¿ëÀÚ Á¤º¸¸¦ Àü´Þ ÇÒ ¼­¹öÀÇ on/off À¯¹«

- C:\WINDOWS\version.dat ¼³Ä¡µÉ ¾Ç¼ºÆÄÀÏ ¹öÀüÁ¤º¸

- C:\WINDOWS\system32\olesau32.dll

(ºñ½ÁÇÑ À̸§À¸·Î olesau32(2).dll À¸·Î »ý¼ºµÇ±âµµ ÇÕ´Ï´Ù)

- C:\WINDOWS\olesau32.dll

- C:\WINDOWS\system32\drivers\ahnurl.sys

»ý¼º·¹Áö½ºÆ®¸®

- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ahnurl

- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_AHNURL


¹ÙÀÌ·¯½º °¨¿° ½Ã Áõ»óÀº?



  1. º¸¾È ÇÁ·Î±×·¥À»Á¾·á ½ÃÅ°°Å³ª ºñÁ¤»ó ÀûÀÎ µ¿ÀÛÀ» ¸í·ÉÇÕ´Ï´Ù.


    - ¾Ë¾à (AYUpdsRv.aye, AYRTSrv.aye, AYAgent.aye, ALYac.aye)

    - ³×À̹ö¹é½Å (NVCUpgrader.exe, NaverAgent.exe, NVCAgent.exe.. etc)




  2. DLL ÆÄÀÏÀ»ÀÎÁ§¼Ç ÇÕ´Ï´Ù.


    - ÇöÀç µ¿ÀÛÁßÀÎ °¨¿° PC¿¡ C:\WINDOWS\system32\conime.exe ÇÁ·Î¼¼½º¸¦Ã£°í, ¸¸¾à µ¿ÀÛ Áß ÀÌÁö ¾ÊÀ» ½Ã »õ·Ó°Ô »ý¼º½ÃŲ ÈÄ »ý¼ºÇÑ ¾Ç¼ºolesau32.dll ÆÄÀÏÀ» ÀÎÁ§¼Ç ½Ãŵ´Ï´Ù.

    (conime.exe-> ¸í·ÉÇÁ·ÒÇÁƮâ¿¡¼­, ¾Æ½Ã¾Æ °è¿­ÀÇ ¾ð¾î¸¦ ÄÜ¼Ö Ã¢¿¡ ÀÔ·ÂÇÒ ¶§ ¾²ÀÌ´Â ÇÁ·Î¼¼½ºÀÔ´Ï´Ù. Á¤»óÆÄÀÏÀÌÁö¸¸, ÇØÅ· Åø¿¡ ¸¹ÀÌ »ç¿ëµË´Ï´Ù.)




  3. SSDTÀ» ÈÄÅ· ÇÕ´Ï´Ù.


    - ZwEnumerateKey : ·¹Áö½ºÆ®¸® °Ë»ö º¸È£

    - ZwEnumerateValueKey : ·¹Áö½ºÆ®¸® º¯°æ º¸È£

    - ZwQueryDirectoryFile : ÆÄÀÏ º¸È£

    (SSDT{systemService Dispatch Table} ÈÄÅ·À̶õ, SSDT³»ÀÇ ÇÔ¼ö ÁÖ¼Ò¸¦ ¹Ù²Ù¾î¼­, ÈÄÅ· ·çƾÀ» ½ÇÇàÇϵµ·Ï À¯µµÇÏ´Â °ÍÀ» ¸»ÇÕ´Ï´Ù.

    ¿¹ : ƯÁ¤ °¨¿°µÈ ÆÄÀÏÀÌÁ¤»ó »èÁ¦µÇÁö ¸øÇϵµ·Ï º¸È£ ÇÒ ¼ö ÀÖ½À´Ï´Ù.)




  4. »ç¿ëÀÚ Á¤º¸¸¦À¯ÃâÇÕ´Ï´Ù.


    - ÀͽºÇ÷η¯·Î´ÙÀ½ »çÀÌÆ®¿¡ Á¢¼Ó ½Ã »ç¿ëÀÚÁ¤º¸¸¦ Àü¼ÛÇÕ´Ï´Ù.

    tera.hangame.com

    hangame.com

    poker.hangame.com

    pmang.com

    lineage.plaync.co.kr

    netmarble.net

    df.nexon.com

    - ´ÙÀ½ÇÁ·Î¼¼½º°¡ ½ÇÇà ÁßÀÏ °æ¿ì »ç¿ëÀÚ Á¤º¸¸¦ Àü¼ÛÇÕ´Ï´Ù.

    PMangAgent.exe

    dnf.exe

    - ¸®´ÏÁö, ¸ÞÀÌÇýºÅ丮, ´øÀü¾Ø ÆÄÀÌÅÍ, ÇǸÁ, ÇÑ°ÔÀÓ ³Ý¸¶ºí µîÀÇ °ÔÀÓ Á¤º¸¸¦ À¯ÃâÇÕ´Ï´Ù.




  5. ÀÌ ¹ÙÀÌ·¯½ºÀÇ ½É°¢¼º!!!!!! (ÁÖÀÇ!!)


    - ÇØ´ç¾Ç¼ºÆÄÀÏÀ» »ç¿ëÀÚ°¡ ¼öµ¿À¸·Î »èÁ¦ ÇÏ·Á°í Çصµ, 5ÃÊ ´ÜÀ§·Î ÀÚ½ÅÀ»Write(¾²±â) ÇÏ´Â ÀÚü º¸È£±â´ÉÀ» °¡Áö°í À־, »èÁ¦µÈ ÆÄÀÏÀÌ Àç»ý¼º µË´Ï´Ù





¾î¶»°Ô Á¶Ä¡ ÇØ¾ß ÇÒ±î¿ä?

ÇØ´ç ¹ÙÀÌ·¯½º´Â ÀÚü º¸È£±â´ÉÀ» °¡Áö°í Àֱ⠶§¹®¿¡ ¹Ýµå½Ã ¾ÈÀü¸ðµå ¿¡¼­ ¼öµ¿»èÁ¦¸¦ ÁøÇàÇØÁּžßÇÕ´Ï´Ù.



  1. ·çƮŶ (Root kit) Áø´Ü ÇÁ·Î±×·¥ GMER ÇÁ·Î±×·¥À» ´Ù¿î·Îµå ÇÕ´Ï´Ù.

    (www.gmer.net ¿¡¼­ ´Ù¿î·Îµå °¡´É)


  2. ¾ÈÀü¸ðµå·ÎºÎÆÃÇÕ´Ï´Ù. - ÄÄÇ»ÅÍ Àü¿øÀ» ´©¸£½Ã°í F8À» °è¼Ó´­·¯ÁÖ½Ã¸é µË´Ï´Ù.

    (¹Ýµå½Ã ³×Æ®¿öÅ· »ç¿ëÀÌ ºÒ°¡´ÉÇÑ “¾ÈÀü¸ðµå”·Î ºÎÆÃÇØÁÖ¼¼¿ä)


  3. GMER¸¦ ½ÇÇàÇÕ´Ï´Ù.

  4. 

  5. GMER È­¸éÀÇ ¿ÞÂÊ »ó´Ü¿¡ >>> ¹öÆ°À» ´­·¯ÁÖ¼¼¿ä





  6. À§ÂÊ¿¡ Service ÅÇÀ» ´­·¯ÁÖ½Ã°í ¸ñ·Ï¿¡¼­ “ahnurl”¶ó´Â À̸§À»°¡Áø Ç׸ñÀ» ã¾Æ ¼±ÅÃÇÑ ÈÄ ¸¶¿ì½º ¿ìŬ¸¯À» ÅëÇØ Delete …” °ªÀ» ¼±ÅÃÇϤ±¿© µî·ÏµÈ ¼­ºñ½º¸¦ »èÁ¦ÇØÁÖ¼¼¿ä



    ( Are you sure you want to delete service file “ahnurl” – “C:\WINDOWS\system \drivers\ahnurl.sys” ¶ó´Â âÀÌ ³ª¿À¸é “¿¹” ¸¦ ´­·¯ÁÖ¼¼¿ä)


  7. À§ÂÊ File ÅÇÀ» ´­·¯ÁÖ½Ã°í ¿ÞÂÊ °æ·Î¿¡¼­ C;\WINDOWS\system32 °æ·Î¿¡¼­ Olesau32.dll À» ´­·¯Áֽðí¿À¸¥ÂÊ¿¡ delete ¹öÆ°À» ´­·¯ÁÖ¼¼¿ä.


  8. Á¤»óÀûÀ¸·Î»èÁ¦°¡ µÇ¼ÌÀ¸¸é, ½Ã½ºÅÛÀ» Àç ºÎÆà ÇϽŠÈÄ Á¤»ó¸ðµå·Î À©µµ¿ì¿¡ ÁøÀÔÇÏ¿© C:\WINDOWS\version.dat, C:\WINDOWS\winurl.dat ÆÄÀÏÀ» Ãß°¡ÀûÀ¸·Î »èÁ¦ÇØÁÖ¼¼¿ä.


  9. ¸ðµç ÀÛ¾÷ÀÌ ³¡³ª½Å °æ¿ì ¹Ýµå½Ã Åͺ¸¹é½Å ÇÁ·Î±×·¥À» ÀÌ¿ëÇÏ¿© Á¤¹Ð °Ë»ç¸¦ ¼öÇàÇÏ¿©Ãß°¡ÀûÀÎ °Ë»ç¸¦ ÇÏ´Â °ÍÀÌ ¾ÈÀüÇÕ´Ï´Ù.

    ¶ÇÇÑ, À̹ø ¹ÙÀÌ·¯½ºÀÇ °æ¿ì Adobe Flash Player, Oracle Java ÇÁ·Î±×·¥ÀÌ ÃֽŠ¹öÀüÀÌ ¾Æ´Ñ ȯ°æ¿¡¼­ À¯Æ÷ »çÀÌÆ®¿¡ Á¢¼ÓÇÏ¿© ÀÚµ¿À¸·Î °¨¿°µÈ »ç·ÊÀ̹ǷÎ, ¹Ýµå½Ã ¸ðµç º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ÃÖ½ÅÀ¸·Î À¯ÁöÇϽô °ÍÀÌ °¡Àå Áß¿äÇÕ´Ï´Ù.



±ú²ýÇÑ PC¸¦ À§Çؼ­´Â??



  1. À©µµ¿ì ¾÷µ¥ÀÌÆ®¸¦ÁÖ±âÀûÀ¸·Î ÇÑ´Ù.


  2. Ç÷¡½Ã Ç÷¹À̾îÆÐÄ¡¸¦ ÃֽŠ¹öÀüÀ¸·Î À¯ÁöÇÑ´Ù.


  3. Åͺ¸¹é½ÅÀÇ ½Ç½Ã°£ °¨½Ã ±â´ÉÀ» ÄѵдÙ.


  4. Åͺ¸¹é½ÅÀÇ ¾÷µ¥ÀÌÆ®¸¦ Ç×»ó ÃÖ½ÅÀ¸·Î À¯ÁöÇÑ´Ù.


  5. ÀÎÅÍ³Ý »ç¿ë±â·Ï, ÄíÅ° µîÀº ÀÚÁÖ »èÁ¦ ÇØÁØ´Ù.


  6. ÄÄÇ»ÅÍ »ç¿ëÀÚ°èÁ¤ÀÌ ºñ¹Ð¹øÈ£´Â 9ÀÚ ÀÌ»ó (¿µ¹®ÀÚ, Ư¼ö¹®ÀÚ, ¼ýÀÚÀÇ Á¶ÇÕ)À¸·ÎÇÑ´Ù.