ÀÚÀ¯·Ó°Ô °Ô½Ã¹°À» ¿Ã¸±¼öÀÖ´Â °Ô½ÃÆÇÀÔ´Ï´Ù.
  • À¯³âÃß¾ï
  • Çб³»ýÈ°
  • ÀÔ½ÃÁغñ
  • ´ëÇлýÈ°
  • ±º»ýÈ°
  • ¾Ë¹Ù»ýÈ°
  • Ãë¾÷Áغñ
  • Á÷Àå»ýÈ°
  • ¿ø·ë»ýÈ°
  • ¿¬¾ÖÁß
  • °áÈ¥Áغñ
  • Áý¾È»ì¸²
  • Àڳ౳À°
  • â¾÷Áغñ
  • À̹ÎÀ¯ÇÐ
  • ³ëÈÄ»ýÈ°
  • Àüüº¸±â


(Æß)¹÷½º°ü·Ã ½ÅÁ¾¹ÙÀÌ·¯½º Á¦°Å¹æ¹ý

 

---- ½ÅÁ¾ ¿ú ¾Ç¼ºÄÚµå tcp.exe ----

 

1. Á¾·ù : ½ÅÁ¾ ¿ú ¾Ç¼ºÄÚµå(¹éµµ¾î), (ÀúÀÛ±ÇÀº ÷µé¾îº¸´Â dayinside¶ó´Â ȸ»ç)

 

2. »óÁÖ±¸¿ª : system32 , prefetch , ram

 

3. ÇöÀç ¾Ë·ÁÁø °¨¿°°æ·Î : ¹÷½º ¹ÂÁ÷ Àç»ý±â ¾÷µ¥ÀÌÆ®ÈÄ¿¡ »ý±è

 

4. ÀÛ¼ºµÈ ÇÁ·Î±×·¥¾ð¾î : ºñÁê¾ó º£ÀÌÁ÷

 

5. ½Ã½ºÅÛ¿¡ ³¢Ä¡´Â ¿µÇâ :

  ¨Í. 11840Kb¸ÔÀ¸¸é¼­ ¸Þ¸ð¸®»óÁÖ

  ¨Î. ´õºíŬ¸¯À¸·Î ¿­¾îº¸¸é //login.promail.co.kr/bx.asp¶ó´Â ÆäÀÌÁöÁ¸ÀçÇÏ¸ç µé¾î°¡º¸¸é

      ÀÚ½ÅÀÇ IP°¡ ³ª¿È.

  ¨Ï. ·¹Áö½ºÆ®¸®ÀÇ runonce¿¡¼­µµ ½ÇÇà, :WINNTSystem32shdocvw.oca ½ÇÇà

       SoftwareMicrosoftWindowsCurrentVersionRun¿¡¼­ system32winsystem.exe½ÇÇà..

  ¨Ð. À©µµ¿ì ½Ã½ºÅÛ ÆľÇ, Å°º¸µå»ç¿ë¿©ºÎ¿Í Ä¿¼­À§Ä¡ÆľÇ

  ¨Ñ. ¹«ÀÛÀ§·Î Æ÷Æ® ¿ÀÇÂ

 

6. ¾Ë·ÁÁøÁõ»ó :

  ¨Í. ÀͽºÇ÷η¯¿¡¼­ »õâÀÌ ¾È¶ä

  ¨Î. ÀÎÅÍ³Ý ¼ÓµµÀúÇÏ( ƯÈ÷ ¿Â¶óÀÎ ¸ÖƼ ÀÎÅÍ³Ý °ÔÀӽà )

  ¨Ï. ÀÛ¾÷°ü¸®ÀÚ¿¡¼­ ÇÁ·Î¼¼¼­¸¦ Á׿©µµ ÀçºÎÆÃÈÄ °è¼Ó »ì¾Æ³².

 

7. ¾Ë·ÁÁø Ä¡·á¹é½Å : ÇöÀç ¾øÀ½ (¤Ñ,.¤Ñ;;)

¾Èö¼ö ¿¬±¸¼Ò¿¡¼­´Â ¾Æ¿¹ ¾ð±ÞÀÌ ¾ø°í ÀÚ»çÁ¦Ç°(v?)·Îµµ ¹ß°ß ¾ÈµÊ.

³ëÅÏ ¾ÈƼ¹ÙÀÌ·¯½º200x ¿¡¼­µµ ¹ß°ß¾ÈµÊ.

°¢Á¾ ½ºÆÄÀÌ¿þ¾î Á¦°ÅÇÁ·Î±×·¥µé(´Ù°Ç´Ù, ¾ÖµÎ¿þ¾î, ¾ÖµåǪ¸®µîµî)¿¡¼­µµ ¸øÀâÀ½..

´Ü, ¹ÙÀÌ·¯½ºÃ¼ÀÌx¿¡¼­ winsystem.exe¸¦ Trojan.Downloader.442·Î ÀνÄ

[Ãß°¡] ¾ÖµåǪ¸®¿¡¼­ winsystem.exe¸¦ ÀνÄÇÏ°í Ä¡·á°¡´ÉÇÏ°Ô µÇ¾ú³×¿ä...

 

8. ÀüÁ¾¿í ÆÄÄÚÁð´Ô ´öºÐÀ¸·Î Ä¡·áÇÏ°ÔµÈ ¹æ¹ý

tcp.exe°¡ winsystem.exe¶ó´Â ÇÁ·Î±×·¥°ú ¿¬µ¿À» ÇÏ´õ±º¿ä....

±×·¡¼­ ÀÛ¾÷°ü¸®ÀÚ¿¡¼­ ÇÁ·Î¼¼¼­¸¦ Á×ÀÌ°í system32 ¿¡¼­ tcp.exe¸¦ Áö¿öµµ

ÀçºÎÆÃÈÄ °è¼ÓÇؼ­ »ì¾Æ³µ´ø°Ì´Ï´Ù...

±×·¡¼­ ¸ÕÀú ŸÄÏÀ» tcp.exe°¡ ¾Æ´Ñ "winsystem.exe" ·Î Àâ°í ÇؾßÇÕ´Ï´Ù...

µÑ´Ù  c:windowssystem32 ¿¡¼­ ¹ß°ßÇϽǼö ÀÖ½À´Ï´Ù..

 

9. ¾Ë·ÁÁø °¨¿° OS : À©µµ¿ì NT°è¿­ (ÀúÀÇ OS´Â À©µµ¿ì XPÇÁ·Î SP1ÀÔ´Ï´Ù)

 

-------- ÀÚ¼¼ÇÑ Ä¡·á¹æ¹ý -----------

¨Í. ctrl+Alt+Del Å°¸¦ ´­·¯¼­ ÀÛ¾÷°ü¸®ÀÚ¸¦ ¿¬´ÙÀ½¿¡ ÇÁ·Î¼¼¼­ ÅÇÀ» ´©·éÈÄ tcp.exe¸¦ ã¾Æ¼­

     ¸¶¿ì½º ¿ìŬ¸¯Çؼ­ ³ª¿Â ¸Þ´ºÁß¿¡ "ÇÁ·Î¼¼¼­ ³¡³»±â"¸¦ Ŭ¸¯Çؼ­ tcp.exeÀÇ ½ÇÇàÀ» Á¾·á½ÃŲÈÄ

     ÀÛ¾÷°ü¸®ÀÚ Ã¢À» ´Ý´Â´Ù.

 

¨Î. À©µµ¿ìÅ°+E ¸¦ ÀÌ¿ëÇØ Å½»ö±â¸¦ ¿¬ÈÄ c:windowssystem32 ¿¡ÀÖ´Â

     tcp.exe¿Í winsystem.exe¸¦ ã¾Æ¼­ Áö¿îÈÄ Å½»ö±â¸¦ ´Ý´Â´Ù.

 

¨Ï. ctrl+R Å°´­·¯¼­ ½ÇÇàâÀ» ¶ì¿îÈÄ¿¡ regedit¸¦ ÀÔ·Â,  ·¹Áö½ºÆ®¸® ÆíÁýâÀ» ¶ì¿î´Ù.

 

¨Ð. ·¹Áö½ºÆ®¸® ÆíÁýâÀÌ ¶á »óÅ¿¡¼­ ctrl+F ¸¦ ÀÌ¿ëÇØ ·¹Áö°Ë»öâÀ» ¿¬ÈÄ tcp.exe¶ó°í ÀÔ·ÂÈÄ

     °Ë»öÇؼ­ ³ª¿Â ¸ðµç tcp.exe°ü·Ã ·¹Áö¸¦ Áö¿îÈÄ ·¹ÁöÆíÁýâÀ» ´Ý´Â´Ù.

 

¨Ñ. ¸¶Áö¸·À¸·Î ctrl+RÀ» ÀÌ¿ëÇØ ½ÇÇàâÀ» ¶ì¿îÈÄ msconfig¸¦ ÀÔ·ÂÇؼ­ ½Ã½ºÅÛ ±¸¼º À¯Æ¿¸®Æ¼¸¦ ¶ì¿îÈÄ

     Á¦ÀÏ ¸¶Áö¸· ÅÇ¿¡ÀÖ´Â ½ÃÀÛÇÁ·Î±×·¥À» Ŭ¸¯Çؼ­ ³ª¿Â ¾Æ·¡ÀÇ ÇÁ·Î±×·¥¸íÁß¿¡  

     ½ÃÀÛÇ׸ñÀ̸§ÀÌ  winsystem À̶ó°í µÇ¾îÀִ³ð ¾ÕÀÇ Ã¼Å©Ç¥½Ã¸¦ ¾ø¾Ø´Ù...

 

¨Ò. ÀçºÎÆÃÇÑÈÄ ÀÛ¾÷°ü¸®ÀÚ¸¦ ¿­¾î¼­ ÇÁ·Î¼¼¼­ºÎºÐÀ» ¿¬ÈÄ tcp.exe°¡ ½ÇÇàµÇ´ÂÁö È®ÀÎÇغ»´Ù

     (¾Æ¸¶ ¾øÀ» °ÍÀÌ´Ù....)

 

³ªÁß¿¡ ¾Èö¼ö¿¬±¸¼Ò³ª ´Ù¸¥ ¹ÙÀÌ·¯½º¶Ç´Â ½ºÆÄÀÌ¿þ¾î Á¦°Å ȸ»ç¿¡¼­ È®½ÇÇÑ Ä¡·á¹ýÀÌ ³ª¿À°ÚÁö¸¸

ÀÌ·¸°Ô ÇϽøé tcp.exe¸¦ Àâ°í ¾²½Ç¼ö ÀÖ½À´Ï´Ù...

 

ps> ´Ù½ÃÇѹø ÀüÁ¾¿í ÆÄÄÚÁð´Ô²² °¨»çµå¸³´Ï´Ù..

 

Ȥ½Ã³ª °©ÀÚ±â ÀÎÅÍ³Ý ¼ÓµµÀúÇÏÇö»óÀÌ ³ªÅ¸³ª½Ã´ÂºÐµé ctrl+Alt+Del Å°¸¦ ´­·¯¼­ ÀÛ¾÷°ü¸®ÀÚ¸¦ ¿¬ÈÄ

tcp.exe¶ó´Â ÇÁ·Î¼¼¼­°¡ ½ÇÇàÁßÀÎÁö Áö±Ý¹Ù·Î Á¡°ËÇØ º¸¼¼¿ä.....

 

¡Ø ÁÖÀÇ»çÇ× : ÀüÁ¾¿í´ÔÀÇ ´äº¯±Û¿¡¼­µµ º¸µíÀÌ ¹÷½º¹ÂÁ÷Ç÷¹À̾ ¿øÀÎÀ̸ç

tcp.exe¿Í winsystem.exe ÀÌ µÎÈ­ÀÏÀÌ ¾øÀ¸¸é ¹÷½º¹ÂÁ÷¿¡¼­ ´ÙÀ½°îÀÌ ¾Èµé¾îÁø´Ù´Â±º¿ä...

¹÷½ºÀÇ À½¸ð¶ó´Â ÀüÁ¾¿í´Ô ¸»¾¸¿¡ µ¿°¨°¡³×¿ä....¹÷½ºÃø¿¡¼­ Çظí¶Ç´Â Á¶Ä¡°¡ ÀÌ·ç¾î Áö°Ù³×¿ä...Á¶¸¸°£...

Âü°íÇϼ¼¿ä~

 

Ãâó : ÆÄÄÚÁî



ÇÏÀ̹ٳ׿¬¸Í
2004-07-18 01:56:58
1423 ¹ø ÀÐÀ½
  ÃÑ 4 °³ÀÇ ´ñ±ÛÀÌ ÀÖ½À´Ï´Ù.
  1. 1. ÀÌÀÎÇâ '04.7.18 7:21 AM ½Å°í
    :-)*¿©·¯»ç¶÷ ÇÇ°ïÇØ Áö°Ú³×¿ä ... ¡é´ñ±Û¿¡´ñ±Û
  2. 2. ¹Ú¼º¿ì '04.7.18 6:58 PM ½Å°í
    :-)*¹ÙÀ̷κ¿¿¡¼­µµ ÀâÈ÷³×¿ä..; ¡é´ñ±Û¿¡´ñ±Û
  3. 3. ÀÌ´ÜÈ£ '04.7.20 6:36 PM ½Å°í
    :-)*¾î¾Áö... ³ëÅÏ ¹æÈ­º®¿¡¼­ ÀÌ°Å Á¢¼ÓÇÏ·Á°í ÇÑ´Ù°í °æ°í ¶°¼­ È®ÀÎÇÏ´Ï ¼³Ä¡ ÇÑÀûÀÌ ¾ø¾ú´Âµ¥ À־ ÂóÂóÇÑ ±âºÐ¿¡ Áö¿ü¾ú´Âµ¥...
    =0= ¡é´ñ±Û¿¡´ñ±Û
  4. 4. ¾È¼º¹è '04.8.23 1:39 PM ½Å°í
    :-)*¾È³çÇϼ¼¿ä, ÀÌ ÀڷḦ Á¦ ¿¬±¸ÀÚ·á¿¡¼­ ÀϺΠÀοëÇÏ°Ú½À´Ï´Ù. ±¦ÂúÁÒ? ¡é´ñ±Û¿¡´ñ±Û
¢Ñ ·Î±×ÀÎ ÈÄ ÀÇ°ßÀ» ³²±â½Ç ¼ö ÀÖ½À´Ï´Ù
 Ä³½Ã¼±¹°





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
ű×