---- ½ÅÁ¾ ¿ú ¾Ç¼ºÄÚµå tcp.exe ----
1. Á¾·ù : ½ÅÁ¾ ¿ú ¾Ç¼ºÄÚµå(¹éµµ¾î), (ÀúÀÛ±ÇÀº ÷µé¾îº¸´Â dayinside¶ó´Â ȸ»ç)
2. »óÁÖ±¸¿ª : system32 , prefetch , ram
3. ÇöÀç ¾Ë·ÁÁø °¨¿°°æ·Î : ¹÷½º ¹ÂÁ÷ Àç»ý±â ¾÷µ¥ÀÌÆ®ÈÄ¿¡ »ý±è
4. ÀÛ¼ºµÈ ÇÁ·Î±×·¥¾ð¾î : ºñÁê¾ó º£ÀÌÁ÷
5. ½Ã½ºÅÛ¿¡ ³¢Ä¡´Â ¿µÇâ :
¨Í. 11840Kb¸ÔÀ¸¸é¼ ¸Þ¸ð¸®»óÁÖ
¨Î. ´õºíŬ¸¯À¸·Î ¿¾îº¸¸é //login.promail.co.kr/bx.asp¶ó´Â ÆäÀÌÁöÁ¸ÀçÇÏ¸ç µé¾î°¡º¸¸é
ÀÚ½ÅÀÇ IP°¡ ³ª¿È.
¨Ï. ·¹Áö½ºÆ®¸®ÀÇ runonce¿¡¼µµ ½ÇÇà, :WINNTSystem32shdocvw.oca ½ÇÇà
SoftwareMicrosoftWindowsCurrentVersionRun¿¡¼ system32winsystem.exe½ÇÇà..
¨Ð. À©µµ¿ì ½Ã½ºÅÛ ÆľÇ, Å°º¸µå»ç¿ë¿©ºÎ¿Í Ä¿¼À§Ä¡ÆľÇ
¨Ñ. ¹«ÀÛÀ§·Î Æ÷Æ® ¿ÀÇÂ
6. ¾Ë·ÁÁøÁõ»ó :
¨Í. ÀͽºÇ÷η¯¿¡¼ »õâÀÌ ¾È¶ä
¨Î. ÀÎÅÍ³Ý ¼ÓµµÀúÇÏ( ƯÈ÷ ¿Â¶óÀÎ ¸ÖƼ ÀÎÅÍ³Ý °ÔÀӽà )
¨Ï. ÀÛ¾÷°ü¸®ÀÚ¿¡¼ ÇÁ·Î¼¼¼¸¦ Á׿©µµ ÀçºÎÆÃÈÄ °è¼Ó »ì¾Æ³².
7. ¾Ë·ÁÁø Ä¡·á¹é½Å : ÇöÀç ¾øÀ½ (¤Ñ,.¤Ñ;;)
¾Èö¼ö ¿¬±¸¼Ò¿¡¼´Â ¾Æ¿¹ ¾ð±ÞÀÌ ¾ø°í ÀÚ»çÁ¦Ç°(v?)·Îµµ ¹ß°ß ¾ÈµÊ.
³ëÅÏ ¾ÈƼ¹ÙÀÌ·¯½º200x ¿¡¼µµ ¹ß°ß¾ÈµÊ.
°¢Á¾ ½ºÆÄÀÌ¿þ¾î Á¦°ÅÇÁ·Î±×·¥µé(´Ù°Ç´Ù, ¾ÖµÎ¿þ¾î, ¾ÖµåǪ¸®µîµî)¿¡¼µµ ¸øÀâÀ½..
´Ü, ¹ÙÀÌ·¯½ºÃ¼ÀÌx¿¡¼ winsystem.exe¸¦ Trojan.Downloader.442·Î ÀνÄ
[Ãß°¡] ¾ÖµåǪ¸®¿¡¼ winsystem.exe¸¦ ÀνÄÇÏ°í Ä¡·á°¡´ÉÇÏ°Ô µÇ¾ú³×¿ä...
8. ÀüÁ¾¿í ÆÄÄÚÁð´Ô ´öºÐÀ¸·Î Ä¡·áÇÏ°ÔµÈ ¹æ¹ý
tcp.exe°¡ winsystem.exe¶ó´Â ÇÁ·Î±×·¥°ú ¿¬µ¿À» ÇÏ´õ±º¿ä....
±×·¡¼ ÀÛ¾÷°ü¸®ÀÚ¿¡¼ ÇÁ·Î¼¼¼¸¦ Á×ÀÌ°í system32 ¿¡¼ tcp.exe¸¦ Áö¿öµµ
ÀçºÎÆÃÈÄ °è¼ÓÇؼ »ì¾Æ³µ´ø°Ì´Ï´Ù...
±×·¡¼ ¸ÕÀú ŸÄÏÀ» tcp.exe°¡ ¾Æ´Ñ "winsystem.exe" ·Î Àâ°í ÇؾßÇÕ´Ï´Ù...
µÑ´Ù c:windowssystem32 ¿¡¼ ¹ß°ßÇϽǼö ÀÖ½À´Ï´Ù..
9. ¾Ë·ÁÁø °¨¿° OS : À©µµ¿ì NT°è¿ (ÀúÀÇ OS´Â À©µµ¿ì XPÇÁ·Î SP1ÀÔ´Ï´Ù)
-------- ÀÚ¼¼ÇÑ Ä¡·á¹æ¹ý -----------
¨Í. ctrl+Alt+Del Å°¸¦ ´·¯¼ ÀÛ¾÷°ü¸®ÀÚ¸¦ ¿¬´ÙÀ½¿¡ ÇÁ·Î¼¼¼ ÅÇÀ» ´©·éÈÄ tcp.exe¸¦ ã¾Æ¼
¸¶¿ì½º ¿ìŬ¸¯Çؼ ³ª¿Â ¸Þ´ºÁß¿¡ "ÇÁ·Î¼¼¼ ³¡³»±â"¸¦ Ŭ¸¯Çؼ tcp.exeÀÇ ½ÇÇàÀ» Á¾·á½ÃŲÈÄ
ÀÛ¾÷°ü¸®ÀÚ Ã¢À» ´Ý´Â´Ù.
¨Î. À©µµ¿ìÅ°+E ¸¦ ÀÌ¿ëÇØ Å½»ö±â¸¦ ¿¬ÈÄ c:windowssystem32 ¿¡ÀÖ´Â
tcp.exe¿Í winsystem.exe¸¦ ã¾Æ¼ Áö¿îÈÄ Å½»ö±â¸¦ ´Ý´Â´Ù.
¨Ï. ctrl+R Å°´·¯¼ ½ÇÇàâÀ» ¶ì¿îÈÄ¿¡ regedit¸¦ ÀÔ·Â, ·¹Áö½ºÆ®¸® ÆíÁýâÀ» ¶ì¿î´Ù.
¨Ð. ·¹Áö½ºÆ®¸® ÆíÁýâÀÌ ¶á »óÅ¿¡¼ ctrl+F ¸¦ ÀÌ¿ëÇØ ·¹Áö°Ë»öâÀ» ¿¬ÈÄ tcp.exe¶ó°í ÀÔ·ÂÈÄ
°Ë»öÇؼ ³ª¿Â ¸ðµç tcp.exe°ü·Ã ·¹Áö¸¦ Áö¿îÈÄ ·¹ÁöÆíÁýâÀ» ´Ý´Â´Ù.
¨Ñ. ¸¶Áö¸·À¸·Î ctrl+RÀ» ÀÌ¿ëÇØ ½ÇÇàâÀ» ¶ì¿îÈÄ msconfig¸¦ ÀÔ·ÂÇؼ ½Ã½ºÅÛ ±¸¼º À¯Æ¿¸®Æ¼¸¦ ¶ì¿îÈÄ
Á¦ÀÏ ¸¶Áö¸· ÅÇ¿¡ÀÖ´Â ½ÃÀÛÇÁ·Î±×·¥À» Ŭ¸¯Çؼ ³ª¿Â ¾Æ·¡ÀÇ ÇÁ·Î±×·¥¸íÁß¿¡
½ÃÀÛÇ׸ñÀ̸§ÀÌ winsystem À̶ó°í µÇ¾îÀִ³ð ¾ÕÀÇ Ã¼Å©Ç¥½Ã¸¦ ¾ø¾Ø´Ù...
¨Ò. ÀçºÎÆÃÇÑÈÄ ÀÛ¾÷°ü¸®ÀÚ¸¦ ¿¾î¼ ÇÁ·Î¼¼¼ºÎºÐÀ» ¿¬ÈÄ tcp.exe°¡ ½ÇÇàµÇ´ÂÁö È®ÀÎÇغ»´Ù
(¾Æ¸¶ ¾øÀ» °ÍÀÌ´Ù....)
³ªÁß¿¡ ¾Èö¼ö¿¬±¸¼Ò³ª ´Ù¸¥ ¹ÙÀÌ·¯½º¶Ç´Â ½ºÆÄÀÌ¿þ¾î Á¦°Å ȸ»ç¿¡¼ È®½ÇÇÑ Ä¡·á¹ýÀÌ ³ª¿À°ÚÁö¸¸
ÀÌ·¸°Ô ÇϽøé tcp.exe¸¦ Àâ°í ¾²½Ç¼ö ÀÖ½À´Ï´Ù...
ps> ´Ù½ÃÇѹø ÀüÁ¾¿í ÆÄÄÚÁð´Ô²² °¨»çµå¸³´Ï´Ù..
Ȥ½Ã³ª °©ÀÚ±â ÀÎÅÍ³Ý ¼ÓµµÀúÇÏÇö»óÀÌ ³ªÅ¸³ª½Ã´ÂºÐµé ctrl+Alt+Del Å°¸¦ ´·¯¼ ÀÛ¾÷°ü¸®ÀÚ¸¦ ¿¬ÈÄ
tcp.exe¶ó´Â ÇÁ·Î¼¼¼°¡ ½ÇÇàÁßÀÎÁö Áö±Ý¹Ù·Î Á¡°ËÇØ º¸¼¼¿ä.....
¡Ø ÁÖÀÇ»çÇ× : ÀüÁ¾¿í´ÔÀÇ ´äº¯±Û¿¡¼µµ º¸µíÀÌ ¹÷½º¹ÂÁ÷Ç÷¹À̾ ¿øÀÎÀ̸ç
tcp.exe¿Í winsystem.exe ÀÌ µÎÈÀÏÀÌ ¾øÀ¸¸é ¹÷½º¹ÂÁ÷¿¡¼ ´ÙÀ½°îÀÌ ¾Èµé¾îÁø´Ù´Â±º¿ä...
¹÷½ºÀÇ À½¸ð¶ó´Â ÀüÁ¾¿í´Ô ¸»¾¸¿¡ µ¿°¨°¡³×¿ä....¹÷½ºÃø¿¡¼ Çظí¶Ç´Â Á¶Ä¡°¡ ÀÌ·ç¾î Áö°Ù³×¿ä...Á¶¸¸°£...
Âü°íÇϼ¼¿ä~
Ãâó : ÆÄÄÚÁî
ºñ¾¾ÆÄÅ© ÁÖ½Äȸ»ç, ´ëÇ¥ÀÌ»ç : ¹Úº´Ã¶ °³ÀÎÁ¤º¸º¸È£Ã¥ÀÓÀÚ : ¹Úº´Ã¶
»ç¾÷ÀÚµî·Ï¹øÈ£ : 114-86-19888 |
º»»ç : ¼¿ïƯº°½Ã ¼Ãʱ¸ ¼ÃÊ´ë·Î73±æ, 42, 1307È£
ÀüÀÚ¿ìÆí : master@bcpark.net |
(ÀüÈÀü ÀÌ¿ë¹®ÀÇ °Ô½ÃÆÇ Çʼö)
ÀüÈ: 02-534-982±¸(09:00~18:00) |
Æѽº: 02-535-155±¸ |
±ä±Þ: 010-9774-988»ï
¤ýÀúÀ۱Ǿȳ» : ºñ¾¾ÆÄÅ©ÀÇ ¸ðµç ÄÁÅÙÃ÷(±â»ç)´Â ÀúÀ۱ǹý¿¡ º¸È£¸¦ ¹Þ½À´Ï´Ù. ´Ü, ȸ¿øµéÀÌ ÀÛ¼ºÇÑ °Ô½Ã¹°ÀÇ ±Ç¸®´Â ÇØ´ç ÀúÀÛ±ÇÀÚ¿¡°Ô ÀÖ½À´Ï´Ù. ºñ¾¾ÆÄÅ©¿¡ °ÔÀçµÈ °Ô½Ã¹°Àº ºñ¾¾ÆÄÅ©ÀÇ ÀÔÀå°ú ´Ù¸¦ ¼ö ÀÖ½À´Ï´Ù. ŸÀÎÀÇ ÀúÀÛ¹°À» ¹«´ÜÀ¸·Î °Ô½Ã, ÆǸÅ, ´ë¿© ¶Ç´Â »ó¾÷Àû ÀÌ¿ë½Ã ¼ÕÇعè»óÀÇ Ã¥ÀÓ°ú ó¹úÀ» ¹ÞÀ» ¼ö ÀÖÀ¸¸ç, ÀÌ¿¡ ´ëÇØ Ã¥ÀÓÀ» ÁöÁö ¾Ê½À´Ï´Ù.
¤ý¼îÇθô¾È³» : ºñ¾¾ÆÄÅ©´Â Åë½ÅÆǸÅÁß°³Àڷμ »óÇ° ÁÖ¹®, ¹è¼Û ¹× ȯºÒÀÇ Àǹ«¿Í Ã¥ÀÓÀº °¢ ÆǸŠ¾÷ü¿¡ ÀÖ½À´Ï´Ù.
Copyright ¨Ï 2000-2025 BCPARK Inc. All Right Reserved.