Á¾·ù : ·çƮŶ
Áõ»ó : È®½ÇÄ¡´Â ¾ÊÀ¸³ª ÀÌ ¹ÙÀÌ·¯½º¿Í ÇÔ²² ¿ÀÅä·±ÀÌ ÀÖÀ» °æ¿ì ¿ÀÅä·± ¹ÙÀÌ·¯½º Ä¡·á ÈÄ¿¡µµ À̵¿½Ä µå¶óÀ̺êÀÇ Recycler¾ÈÀÇ s-…Æú´õ ¾È¿¡ ÆÄÀÏ »ý¼º(Ä¡·á ÈÄ ÀçºÎÆà ÈÄ¿¡´Â ÆÄÀÏ Àç»ý¼¾ÈÇÔ)
Cmd ·Î system32 ¾ÈÀÇ ¼û±è ¼Ó¼º ÆÄÀÏÀ» È®ÀÎÇÑ °á°ú fvmnr.dll ÆÄÀϹ߰ß
Gmer ½ÇÇà ½Ã jkzmope, qaqprvljp ¹ß°ß
·¹Áö½ºÆ®¸®·Î jkzmope, qaqprvljp ÀÇ ¿¬°áÆÄÀÏ ÃßÀû°á°ú fvmnr.dll ÆÄÀÏÀÌ ¿¬°áµÇ¾îÀÖ´Â °ÍÀ» È®ÀÎ
(»çÁø÷ºÎÀÇ°æ¿ì °¡»ó¸Ó½Å¿¡ °¨¿°À» ½ÃÄѺ¸¾ÒÀ¸³ª ¹ÙÀÌ·¯½º°¡ ÀÛµ¿À» ¾È Çϱ⿡ gmer µî¿¡¼ ¹ß°ß¾ÈµÊ
ÆÄÀÏ ¹× ·¹Áö½ºÆ®¸®¸¦ Ãß°¡ÇÏ¿´À¸³ª Á¤»ó °¨¿±ÀÌ ¾ÈµÇ´Â °ÍÀ¸·Î º¸¾Æ ƯÁ¤ ¹ÙÀÌ·¯½º °¨¿°½Ã µ¿½Ã °¨¿° ÃßÁ¤)
󸮹æ¹ý
1. P-Explorer ¹× gmer ½ÇÇà, Explorer Á¾·á
2. File-run Ŭ¸¯ ÈÄ regedit ½ÇÇà
3. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\netsvcsÀÇ jkzmope, qaqprvljp Å°°ª È®ÀÎ
(ÀÖ´Ù¸é »èÁ¦)
4. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\jkzmope ¹×
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ qaqprvljp ÀÇ Start Å°°ªÀ» 4·Î ¼³Á¤(½ÇÇàÀ» ¾È½ÃÅ°µµ·Ï ÇÏ´Â Å°°ª) ÈÄ »èÁ¦
¡Ø´Ü, ÀÌÀÛ¾÷À» Çϱâ Àü¿¡ ·¹Áö½ºÆ®¸®ÀÇ ±ÇÇÑÀ» ¸ðµç±ÇÇÑÀ¸·Î ¼³Á¤ÇØÁÖ¾î¾ßÇÔ)
5. gmer¿¡¼ file-c:\windows\system32¾ÈÀÇ fvmnr.dllÆÄÀÏÀ» »èÁ¦
6. ÀçºÎÆÃ
°¨»çÇÕ´Ï´Ù.
|