자유롭게 게시물을 올릴수있는 게시판입니다.
  • 유년추억
  • 학교생활
  • 입시준비
  • 대학생활
  • 군생활
  • 알바생활
  • 취업준비
  • 직장생활
  • 원룸생활
  • 연애중
  • 결혼준비
  • 집안살림
  • 자녀교육
  • 창업준비
  • 이민유학
  • 노후생활
  • 전체보기


참고하세요

 

웜바이러스로 인한 현상입니다 아래 내용을 참고하시면 해결이 가능합니다

rpc 보안취약점으로 유입되는 웜에 감염될 경우 대표적인 증상은 컴퓨터가 자동종료되는 카운트 창이 나오며, CPU 사용률이 100%로 급증하며, 인터넷의 링크된 주소를 클릭해도 아무런 반응이 나타나지 않아 패치파일을 받을 수 없기도 하며, 특정 윈도우창이 자동으로 닫히는 증상등을 동반합니다.

msblast.exe 웜 이외에 변종도 많이 존재합니다. 반드시 보안패치하세요.

이미 감염된 경우 인터넷에서 파일을 받을려고 클릭해도 다운로드 되지 않는경우가 나타날 수 있으니, 다른 정상적인 컴퓨터에서 서비스팩이나 보안패치를 받아서 감염된 컴퓨터를 안전모드로 부팅하여 준비하신 프로그램을 설치해 주세요

1. 인터넷 연결된 선을 랜카드에서 잠시 제거를 하세요

2. 시작 - 실행 - shutdown -a 를 입력하시고 엔터..

*위와 같이 하시면 1분안에 재부팅이 되는 현상을 막을수 있습니다..

3. ctrl + alt + del 키를 동시에 눌러서 작업관리자를 실행하세요

4. 프로세서 탭에서 현재 실행이 되고 있는 msblast.exe를 찾아서 강제로 종료를 하세요

*위와 같은 파일이 없는경우는 현재 백신프로그램으로 인해 삭제가 된경우입니다..

5. 시작 - 실행 - regedit 를 입력하시고 엔터..

6. 메뉴에서 편집 - 찾기를 하여 msblast.exe 목록을 찾아서 삭제를 하세요.

7. 시작 - 검색 - 파일이름및폴더찾기에서 msblast.exe 를 찾아서 삭제를 하세요.

*system32폴더 안에 대부분이 있습니다..

8. 마지막입니다 제가 올린 패치를 이용하셔서 안전모드로 부팅하신후에 설치를 하세요..

 

ps. 위에 모든 과정은 인터넷에 연결이 되어있으면 안됩니다 재감염에 위험이 생길수

있습니다 모뎀 케이블전원선은 꼭 뽑으시고 하세요.....

위에 모든 과정과 패치를 하신후에 다시 모뎀케이블전원을 꽃으시고

ctrl + alt + del 을 동시에 눌러 작업관리자를 실행하신다음 프로세서 탭에서 msblast.exe 가

있는지 확인하시고 없으시면 해결이 된것입니다

그리고 다시한번 최신백신프로그램을 이용하셔서 마지막으로 검색을 다시 해보세요..

 

이글은 제가 활용강좌에 쓴내용입니다 xp를 기준으로 설명을 했습니다 제가 올린패치를

설치하세요 xp일경우요 다른 운영체제를 사용하신다면 자료실에 보시면 패치가 있습니다

그리고 활용강좌에 다른 내용입니다 그리고 이글에 대한 패치도 자료실에 올렸습니다 참고하세요

MS04-011 보안취약점 웜 감염으로 인한 카운트 다운 종료 창이 나오고 시스템이 종료가

되는 현상이 일어나고있습니다

자신의 컴퓨터에 avserve.exe (원형) 또는 avserve2.exe (변형) 라는 파일이 있으면 감염된 상태입니다. 확인해보시기 바랍니다

이 웜은 이메일등으로 감염이 되는것이 아니구 마이크로 소프트사의 보안취약점을 이용하여 자

동으로 감염되는 웜입니다.

따라서 감염을 예방하실려면 반드시 MS04-011 보안패치를 해주셔야 합니다.

제가 우선 자료실에 보시면 운영체제별로 패치를 올려놓았습니다....

그리고 여기 올린 패치는 윈도우xp용입니다 참고하세요

[해결방법]

보안패치 파일은 미리 준비해 주세요.
1. 컴퓨터를 종료합니다.

2. 인터넷(랜)을 차단합니다.

3. 안전모드로 시스템을 부팅합니다. (F8 -> Safe mode)

4. 다음의 3개의 키를 동시에 누릅니다.(Ctrl + Alt + Del)

5. 작업관리자(Task Manager)를 선택합니다.

6. 프로세스 탭을 선택합니다.

7. C:WINDOWSavserve.exe 파일과 C:WINDOWSsystem32*_up.exe 등의 파일을 강제종료합니다.

여기서 *_up.exe 는 임의의 숫자_up.exe 파일입니다.

8. 파일을 찾아 모두 삭제합니다.

C:WINDOWSavserve.exe
C:WINDOWSsystem32*_up.exe

9. 시작버튼 -> 실행 -> regedit

으로 레지스트리 편집기를 실행합니다.

10. 아래 경로로 찾아들어가서 등록된 avserve.exe 를 삭제합니다.

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

등록된 이름

"avserve.exe" = C:WINDOWSavserve.exe

 

이 웜은 현재 시간 많은 xp사용자 그리고 2000, 2003 nt계열에 운영체제에서

빠른속도로 번지고 있습니다

패치를 꼭해주세요



2004-05-22 23:10:04
634 번 읽음
이 글에 총 1 개의 파일이 첨부되어 있습니다.
  총 1 개의 댓글이 있습니다.
  1. 1. 오무일 '04.5.22 11:12 PM 신고
    :-)*위에글은 2가지에 윈도우취약점을 노린 웜바이러스해결방법입니다 패치를 꼭해주셔야합니다 꼭이요 ↓댓글에댓글
☞ 로그인 후 의견을 남기실 수 있습니다
 캐시선물





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
태그