| 'Computer/바이러스'에 해당되는 글 9건 |
|
기본적으로 "c:\windows\system32\config\system 손상" 이란 의미는 Windows를 운영하는데 필요한 system이라는 File이 여러가지 원인(보통 바이러스에 의한 손상이 대부분)으로 손상 또는 삭제가 되어 정상적으로 동작이 불가능하다는 것입니다. 기본적으로 손상의 원인별 처리 방법은.... 보통은 복구 콘솔을 이용하여 손상되거나 삭제된 파일을 복사해줌으로 해결이 되지만, 윈도우 정품 CD를 구해서(복제품도 상관없음) CD로 부팅을 합니다. <--- 모르시면 클릭 --->
|
|
전전에 이어 또 한번의 디도스(DDos]공격에 의해 국내 PC들이 피해를 입고 있습니다. 게다가 이번에는 디도스에 의해 피해를 입은 컴퓨터의 일부에 새로운 명령이 추가 되어 하드디스크가 파괴 된다고 하는 군요. 뉴스상으로 벌써 500대 이상이 문제가 생겼다 합니다. 그렇다면 하드디스크가 파괴되기전에 예방하는 방법이 없을까? 당연 있습니다. 저는 디도스(DDos] 감염 되지 않아서 치료 확인을 못했지만, 여러곳의 보안사이트에서 아래의 방법을 추천하더군요. 그 내용에 대해 알아보겠습니다. 첫번째. PC를 안전모드(네트워킹 사용)로 부팅을 합니다. 안전모드로 부팅하는 방법은 PC 부팅한 후 F8키를 연속적으로(0.5초 간격으로 탁!탁!탁! 누름) 그 후 나오는 화면의 선택 내용중 윈도우 2000 의 경우 안전모드(네트워크 드라이버 사용)를 선택해야 합니다. 윈도우 XP(Vista,Win 7,2003,2008서버 공통)의 경우 안전모드(네트워킹 사용) 선택하시면 됩니다. 두번째. 최신 전용백신을 다운로드 받아 실행합니다. 보호나라 홈페이지(http://www.bohonara.or.kr/) 접속하면 메인 팝업창이 뜨는데 ‘안철수연구소 전용백신 다운로드’를 클릭하면 됩니다. 다운로드받은 백신을 설치하고 검사를 시작합니다. 악성코드가 검색되면 전체 치료버튼을 눌러서 치료를 완료합니다. 검사 완료되면 ‘종료’ 클릭 후 PC 재부팅을 하시면 됩니다. 재부팅 후 한번 더 검사해서 악성코드가 완벽하게 제거되었는지 확인하시는 것을 추천해 드립니다. |
|
Win-Dropper/MegaService.457352
이놈은 바이러스라기 보다 애드웨어 개념으로 알려져있습니다. 이넘이 뭔짓을 하는 지는 잘은 모르겠는데 암튼 프로세스에 상주시켜서 메모리를 잡아먹고 있네요. 그냥.. 이렇게만 하시면 그냥 삭제됩니다 |
|
해결방법.
지난 2008년에 발생한 MS08-067 취약점을 이용한 |
|
V3로 최신엔진 업데이트 후 수동(정밀) 검사를 해보세요.
PC에 연결 후 치료를 해야 재감염을 막을 수 있습니다. 참고로 VBS 바이러스 수동 치료 방법을 적어봅니다. 1. 사용하시는 USB를 PC에 연결해 주십시오. 2. 시작 -> 실행 -> taskmgr 입력 -> 작업관리자 실행 3. 프로세스 탭에서 wscript 선택 후 마우스 오른쪽 버튼 클릭 -> 프로세스 끝내기(E) 눌러 wscript 종료 4. 시작 -> 검색 -> 모든 파일 및 폴더 클릭 -> 파일 이름에 바이러스 파일명(예..ProtectFile.vbs) 입력 5. 고급 옵션 -> 숨김 파일 및 폴더 검색 체크 -> 검색 -> 나오는 파일을 모두 지워주세요. (의심 파일이 여러개 이면 4, 5 번을 반복해 주세요.) 6. 시작 -> 실행 -> regedit 입력 -> 레지스트리 실행 7. CTRL + F 눌러 바이러스 파일명 입력 -> 다음 찾기로 검색 8. 검색되는 값을 지워주시고 F3 키를 눌러서 계속 검색해서 나오는 값을 삭제 해주세요. 대부분의 VBS 바이러스는 위의 방법으로 수동 치료가 가능 합니다. 하지만 재감염을 막기위해서는 백신에 엔진 업데이트를 시켜서 자동 진단/치료 하는 것이 좋습니다. |
|
웜 바이러스 경고 MS06-040 Server Service Exploit-4 Windows XP용 보안 업데이트(KB921883)간략한 설명Windows 기반 시스템의 보안이 노출되어 공격자가 관리 권한을 획득할 수 있는 보안 문제가 서버
서비스에서 발견되었습니다.
다운로드 주소 |
|
증상] C:\>로 이동하셔서 |
|
[문의사항] |
|
유형 : USB를 꼽고 실행시키면 폴더.exe형태로 나타났다가 몇초후 사라져버림 |


