웜이 실행 되면 regedit(레지스트리 편집기), msconfig(시스템 구성 유틸리티),task
등의 프로그램 실행을 방해 하며
fvprotect.exe
winlogon.exe
jammer2nd.exe
services.exe
파일및 프로세스가 있다면 종료 후 삭제 한다.
그리고 감염된 컴퓨터에 share, upload 라는 폴더를 발견하면, 다음과 같은 이름으로
웜파일을 생성한다.
winamp 7.0 full_install.exe
Total Commander 7.0 full_install.exe
웜이 감염된 파일을 보내기 위해 다음과 같은 확장자를 가진 파일에서 메일주소를 수집한다.
adb
asp
dbx
eml
htm
mbx
php
pmr
sht
tbb
txt
wab
마지막으로 수집된 이메일 주소에서 다음과 같은 문자열을 발견하면 웜파일을 보내지 않는다.
admi
cafee
google
help
hotm
info
kasper
micro
msn
panda
sopho
suppor
syma
trend
use
vir
webm
win
yaho
예방 및 수동조치방법
무단전재ㆍ배포금지
에브리존에서 제공하는 모든 컨텐츠 정보에 대한 저작권은 에브리존의 소유이며 관련법의 보호를 받습니다.
에브리존의 사전 허가 없이 에브리존 컨텐츠를 무단으로 전재, 배포를 금지되어 있습니다.
이를 위반하는 경우 손해배상의 대상 또는 민.형사상의 법적 소송 대상이 될 수 있습니다.
* 에브리존 정보 이용 문의 : greenking@everyzone.com