윈앤위


 윈앤위는 웹표준을 준수하는 브라우저들을 대상으로 최적화 되어 있습니다.
 IE7, IE8, 파이어폭스, 사파리, 크롬, 오페라, 플록을 권장(MS IE6 비권장)
 
동일한 주제의 여러글이 있어도 구글 전체 사이트 검색은 한 페이지만 찾습니다. 페이지 오른쪽의 사이트 맞춤검색이나 태그구름을 이용하시면 최신 정보를 찾을 수 있습니다!

날로 교묘해지는 몰웨어(Malware)

emptyemptyemptyemptyemptyemptyemptyemptyemptyempty 구독자 평가 : 0/10, 총 0 명이 참여하셨습니다.
  Windows XP, Posted 배우기(Mr.Learn) on 2005년 12월08일 AM 09:24
Windows는 전문적이고 방대한 분야입니다. 스터디하지 않고는 10년을 사용한들 Windows 메커니즘을 이해하기는 어렵기 때문에 많은 시간 MS 기술문서를 참조합니다. 이러한 과정에서 얻은 올바른 지식을 윈앤위 방문자님이나 멤버님들과 공유하고 있습니다.
-
궁금한 사항은 포탈 카페나 지식 서비스를 비롯 타 커뮤니티에서 질의나 논의를 하기보다는 글을 작성한 퍼브리셔와 직접 소통하는 것이 유익합니다. 오히려 잘못된 답변과 함께 어처구니 없게도 퍼브리셔의 무지함으로 몰아가는 경우가 종종 있습니다.
-
궁금한 사항은 언제든 윈앤위 열린 질문 포럼을 이용하세요. 멤버 등록이나 가입절차 없이 누구든지 이용할 수 있도록 열려있습니다. 타 사이트에 링크를 걸기 보다는 직접 글을 작성한 퍼브리셔와 소통하십시오. 애석하게도 링크가 걸린 글들을 읽어 보면 Windows를 제대로 이해하고 답변한 경우가 거의 없을 정도입니다.
image 최근들어 악성소프트웨어가 설치된 컴퓨터를 치료했는데, 증상을 보고선 감짝 놀라지 않을 수 없었다. 제거하면 부팅시에 다시 설치하므로 아주 숨겨진 설치파일까지 뿌리채 완벽히 뽑지 않으면 안된다. rundll32.exe이나 시작프로그램에 등록되는게 아니고 아예 MSIE의 DLL로 심어버린다. 따라서 분명히 프로세스 목록에는 보이지 않는데, MSIE만 작동시키면 URL을 납치한다. - 도저히 치료를 못하겠다고 해서 쥐꼬리만큼 아는 척 하는 배우기가 긴급출동(?)을 해서 일단 라바소프트웨어 애드웨어6 PRO로 스캔을 하니까 200여개가 잡히더라. 재부팅 해보니 증상은 여전해서 오마이 캭! 콜록! 이번에는 스파이웨어닥터를 돌리니까 230여개가 잡히고 이를 삭제, 재부팅하니까 치료전 검색사이트로는 안가는데 또 이상한 검색사이트로 빠지네 그려. 결국 찾아낸 것이 bho.dll이다.  regedit로 bho.dll를 정보를 찾아서 몽땅 삭제하니까 URL납치는 멈추었다. 좀 이상하다 싶어서 system32로 이동해서 가장 최근에 변경되어진 날짜를 가진 파일들을 조사해 보니까. 바이러스 감염부터 백도어까지 10여개가 감염되어 있었다. 속성 보기만 해도 바이러스 체이서의 실시간 모니터링에 의해서 잡히게 되므로 일단 의심스러운 파일들중에 Microsoft Corporation. All rights reserved가 없는 파일을 반복해서 살펴보고서 대부분 삭제를 했다. 끝났나 싶었는데, 이번에는 웹페이지에서 이상한 현상을 발견(우측이미지) 했는데 기묘한 현상이 일어난다. 분명히 HTML내부에서 링크가 이루어지지 않았음에도 지멋대로 특정단어(영문)를 링크로 만들고 상태표시줄이나 링크URL의 alt에 Sponsored Link라고 삽입되어져 있다. 최종적으로 XoftSpy로 스캔한 뒤에 10여개를 더 찾아 결과를 보고 수동으로 모두 삭제하니까 정상으로 돌아왔다. 점점 컴퓨터를 사용하기가 무서워지는 시대가 오고 있다. 시스템을 항상 최적상태로 유지하기 위해 조각모음이나 오류검사를 실행하면서 실시간 모니터링은 물론 풀스캔(Full Sacn)작업으로 몰웨어(MalWare)도 점검을 해야한다. 거기에 서비스팩2의 자동업데이트 기능을 항상 활성화하고 보안업데이트가 되도록 해야하며 악성소프트웨어 제거 도구는 기본이다. 또한 그렇게 했음에도 다운로드 받은 파일에 대한 철저한 검사가 병행되어져야 한다.
무식한 것인지 용감한 것인지, 네이버 상습 펌질 및 양심불량 블로그(blog.naver.com/spef)는 윈앤위 게시물 모두 삭제하십시오!
개인 운영 사이트라고 만만하게 생각하고 콘텐츠 복제하나본데 그러다가 큰코 다칩니다.
저작권자 동의없이 콘텐츠 복제를 금합니다. 동의를 거쳐서 이용 규칙을 준수하십시오!
구독자 참여 :  
배우기(Mr.Learn)'s avatar작성날짜 : 2005년 12월 08일
작성시간 : AM 09시 24분 44초
퍼브리셔 : 배우기(Mr.Learn)
저작권자 : Powered by 윈앤위
코멘트는 누구에게나 열려 있습니다.
트랙백도 블로거에게 열려 있습니다.

Comments (0)

Trackbacks (0)

Questions and Answers

NEXT 커맨드 셸 - diskcopy  하드디스크와 클러스터 PREV
Powered by Expressionengine
Powered by Jquery
Powered by DNSEver

get RSS 2.0 Add Google

Main Contents

Beta Service

  • 모바일 페이지 - 이동기기용 페이지
  • 열린 평가 시험 - Beta version 0.1
    등록이나 가입없이 무료로 누구나 쉽게 운영체제 실력을 진단할 수 있도록 문제은행 구축

Lectures

  • 스케치업6 강좌 - 1 ~ 2시간 정도면 누구나 쉽게 구글 스케치업을 배울 수 있도록 25단계로 구성한 입문용 강좌
 
Site Status - Windows XP Blog

This page has been viewed 1356352 times
Page rendered in 0.1944 seconds
Total Entries: 415
Total Comments: 112
Total Trackbacks: 2
Most Recent Entry: 12/20/2009 05:16 pm
Most Recent Comment on: 01/28/2010 04:06 am
Total Members: 14
Total Logged in members: 0
Total guests: 17
Total anonymous users: 0
Most Recent Visitor on: 03/11/2010 02:04 am
The most visitors ever was 522 on 08/26/2009 03:15 am

Publishers


윈앤위™는 Windows(NT계열) 운영체제를 주력 콘텐츠로 하는 블로그 사이트입니다. 방대하면서도 전문적인 Windows에 관해 배우기(Mr.Learn)와 함께 스터디 하실 분들은 커뮤니티에 [멤버등록]을 권장합니다.

콘텐츠 이용안내 - 본 블로그 사이트의 저작물은 무단 전제 및 재배포가 아닌 [CCL(크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스)]에 따라 이용하실 수 있습니다.

  

가장 유능한 사람은 가장 배우기에 힘쓰는 사람이다. - 괴테