º¸¾ÈIT´º½º º¸¾È±Ç°í¹®
º¸¾ÈTip
º¸¾Èó¹æ º¸¾ÈÅë½Å º¸¾È¿ë¾î º¸¾È¹é½Å¸ÞÀÏ º¸¾ÈĶ¸°´õ º¸¾ÈÀ§ÇùDB ã±â º¸¾ÈÄ®·³
¿¡ºê¸®Á¸ Zip¿¡ºê¸®Á¸ See¿¡ºê¸®Á¸ FTP

  º¸¾ÈIT´º½º
  º¸¾È±Ç°í¹®
  º¸¾ÈTip
  º¸¾Èó¹æ
  º¸¾ÈÅë½Å
  º¸¾È¿ë¾î
  º¸¾È¹é½Å¸ÞÀÏ
  º¸¾ÈĶ¸°´õ
  º¸¾ÈÀ§ÇùDBã±â
  º¸¾ÈÄ®·³

   º¸¾ÈTip
   
 ÃֽŸñ·Ï |  ¸ñ·Ï |  À­±Û |  ¾Æ·§±Û Ãßõ ¸ñ·Ï
Trojan.Drop.Softomat.AN¼öµ¿Ä¡·á¹ý(fvmnr.dll)
±Û¹øÈ£ 151 | 2010-07-08 ÃßõÃßõ¼ö 0 | Á¶È¸ 98609

Á¾·ù : ·çƮŶ

Áõ»ó : È®½ÇÄ¡´Â ¾ÊÀ¸³ª ÀÌ ¹ÙÀÌ·¯½º¿Í ÇÔ²² ¿ÀÅä·±ÀÌ ÀÖÀ» °æ¿ì ¿ÀÅä·± ¹ÙÀÌ·¯½º Ä¡·á ÈÄ¿¡µµ À̵¿½Ä µå¶óÀ̺êÀÇ Recycler¾ÈÀÇ s-…Æú´õ ¾È¿¡ ÆÄÀÏ »ý¼º(Ä¡·á ÈÄ ÀçºÎÆà ÈÄ¿¡´Â ÆÄÀÏ Àç»ý¼­¾ÈÇÔ)

 

Cmd ·Î system32 ¾ÈÀÇ ¼û±è ¼Ó¼º ÆÄÀÏÀ» È®ÀÎÇÑ °á°ú fvmnr.dll ÆÄÀϹ߰ß

Gmer ½ÇÇà ½Ã jkzmope, qaqprvljp ¹ß°ß

·¹Áö½ºÆ®¸®·Î jkzmope, qaqprvljp ÀÇ ¿¬°áÆÄÀÏ ÃßÀû°á°ú fvmnr.dll ÆÄÀÏÀÌ ¿¬°áµÇ¾îÀÖ´Â °ÍÀ» È®ÀÎ

 

(»çÁø÷ºÎÀÇ°æ¿ì °¡»ó¸Ó½Å¿¡ °¨¿°À» ½ÃÄѺ¸¾ÒÀ¸³ª ¹ÙÀÌ·¯½º°¡ ÀÛµ¿À» ¾È Çϱ⿡ gmer µî¿¡¼­ ¹ß°ß¾ÈµÊ

ÆÄÀÏ ¹× ·¹Áö½ºÆ®¸®¸¦ Ãß°¡ÇÏ¿´À¸³ª Á¤»ó °¨¿±ÀÌ ¾ÈµÇ´Â °ÍÀ¸·Î º¸¾Æ ƯÁ¤ ¹ÙÀÌ·¯½º °¨¿°½Ã µ¿½Ã °¨¿° ÃßÁ¤)

 

󸮹æ¹ý

1.     P-Explorer ¹× gmer ½ÇÇà, Explorer Á¾·á

 

 

 

 

 

2.     File-run Ŭ¸¯ ÈÄ regedit ½ÇÇà

 

 

 

3.     HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\netsvcsÀÇ jkzmope, qaqprvljp Å°°ª È®ÀÎ

(ÀÖ´Ù¸é »èÁ¦)

 

 

 

 

   

4.     HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\jkzmope ¹×

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ qaqprvljp ÀÇ Start Å°°ªÀ» 4·Î ¼³Á¤(½ÇÇàÀ» ¾È½ÃÅ°µµ·Ï ÇÏ´Â Å°°ª) ÈÄ »èÁ¦

¡Ø´Ü, ÀÌÀÛ¾÷À» Çϱâ Àü¿¡ ·¹Áö½ºÆ®¸®ÀÇ ±ÇÇÑÀ» ¸ðµç±ÇÇÑÀ¸·Î ¼³Á¤ÇØÁÖ¾î¾ßÇÔ)

 

 

 

 

 

 

 

5.     gmer¿¡¼­ file-c:\windows\system32¾ÈÀÇ fvmnr.dllÆÄÀÏÀ» »èÁ¦

 

 

 

 

 

 

 

6.     ÀçºÎÆÃ

 

 

°¨»çÇÕ´Ï´Ù.

 

 

 

¼öÁ¤  »èÁ¦ 
¸ÇÀ§·Î
´ñ±Û´Þ±â
ÇöÀç 0/ÃÖ´ë 400byte(ÇÑ±Û 200ÀÚ, ¿µ¹® 400ÀÚ)
 
Àá±ñ¸¸! °Ô½ÃÆÇ ¿ëµµ¿¡ ¸ÂÁö ¾Ê´Â ±Û(ºñ¹æ, ±¤°í±Û µî)Àº ¿î¿µÀÚ¿¡ ÀÇÇØ »èÁ¦µÉ ¼ö ÀÖ½À´Ï´Ù. ¿¡ºê¸®Á¸ ¿î¿µ¿øÄ¢