악성코드 9

바이러스와 악성코드 체크는 어떻게 하는게 좋은가요...?

이것저것 악성코드나 바이이러스체크하는 프로그램을 깔아봤답니다... ad-aware, 에드워치, v3, 알약, 이지크린, 울타리, 등등을 써보았답니다... 도대체 무슨프로그램을 깔아서 사용해야 하는지요...컴이 점점 느려져서 미치겠어요... 답변부탁드립니다... ============================ 프로그램 사용법 유사한 프로그램은 하나 만 사용하는 것이 좋은 거 아시죠.. 아무리 메모리가 빵빵하더라고 실행되는 프로그램을 감시하고 인터넷을 감시하고 메모리를 감시하고 하면 느려지게 되어 있습니다. 사용을 잘 해야 합니다. 항상 켜 놓지 말고 이틀이나 사흘에 한번씩 체크를 하는 습관을 들이는것이 제일 좋은 방법입니다. 프로그램의 선택 바이러스나 악성코드는 안철수연구소 제품하나 정도면 됩니다. 바..

보안 2008.04.11

외국성인사이트에 잘못 들어갔다가 그만

질 문 외국성인사이트에 들어갔다가 잘못해서 컴퓨터를 켤때마다 바탕화면과 작업표시줄 트래이 와 시작프로그램에 Adult_Chat 프로그램 아이콘이 항상나오고 인터넷 익스플로러 시작 시 그 사이트인지 외국사이트가 나옵니다. 이 아이콘을 클릭해서 메뉴에 uninstall을 클릭하면 3 곳이 다 없어저 안심하고 있다가 컴을 다시 부팅하면 반복됩니다. 제어판이나 프로그램에 이 폴더를 찾으려해도 나와 있지않습니다. 어떻게 하면 좋을지 알려주시면 고맙겠습니다. 해결 맨먼저 자동실행되는 이상한 파일이 있는지 살펴봐야 합니다. 1 임시 인터넷 파일을 모두 삭제를 합니다. 2 임시 인터넷 폴더와 WINDOWS\COOKIE에 있는 쿠키파일(텍스트)파일을 모두 삭제합니다. 3 스크립트파일을 사용하는 경우가 있으므로 탐색기에서..

인터넷/웹서핑 2008.01.16

악성코드등 바이러스를 완전 치료해줄까요?

질 문 컴퓨터에 바이러스가 깔려 치료하는데 치료를 해도 바이러스가 또생기네요.ㅜㅠ 어떤 프로그램이 악성코드등 바이러스를 완전 치료해줄까요? 해 결 결론은 악성코드나 바이러스를 완전하게 치료하는 것은 없습니다. 아래 챠트에서 보듯이 전염되는 속도가 초 단위로 전파가 되는 시대에 있습니다. 한 곳이 바이러스나 웜에 노출 되었다면 순식간에 넒게 감염되는 것은 시간 문제입니다. 위에 표에서 보듯이 보안에 관한 솔루션을 가지고 있지만 (IDS,IPS,방화벽,ESM, 안티바이러스 등) 웜이나 바이러스 공격을 해석하고 퇴치 프로그램을 만들때 까지 시간이 7-30시간 정도 들어갑니다. 더구나 변종이 계속 나오기 때문에 퇴치를 만들고 나면 변종이 꼭 생기게 됩니다. 그때 그때 대처할 수 밖에 없습니다. 특히 ZERO-D..

보안 2007.12.19

hosts 파일

hosts 파일이란 ? 국민은행 위장 사이트 주의 안내 국민은행 웹사이트를 가장한 위장 사이트를 통하여 인증서 암호, 계좌 비밀번호, 이름,주민등록번호, 보안카드 비밀번호 등을 입력하도록 유도하고 있으니 고객님의 각별한 주의 바랍니다 악성코드로 인하여 윈도우즈의 hosts 파일이 변경되며(ibn.kbstar.com 추가),ibn.kbstar.com 주소 입력 시 위장 사이트로 자동 접속되게 합니다. 국민은행 웹사이트에서는 어떠한 경우에도 위 화면처럼 하나의 화면에서 ‘보안카드 비밀번호’와 ‘인증서 암호’를 동시에 요구하지 않습니다. 또한, 당행 웹사이트의 ‘인증서 암호’ 입력 화면은 팝업 형태의 별도 화면으로 구성되어 있습니다. 위 그림과 같이 하나의 화면에서 인증서비번, 통장비번, 이름, 주민등록번호,..

보안 2007.12.02

악성코드와 한판 전쟁 스토리

증상 토요일 저녁에 컴퓨터를 켜 보니 이상한 메시지가 팝업창으로 들어옵니다. 218.xx.xxx.xxx에서 연결을 시도 합니다. 그래서 인터넷 연결을 해제 하니까 자동으로 adsl 연결창을 열려고 하더군요.. 아래 그림과 비슷하고 url 주소만 알지 못하는 주소로 뜨더군요 해 결 한창 생각을 했습니다. "덮고 자자.. 이것 잡으려면 또 새벽까지 갈거니까 덮고 그냥 자고 내일하자." "아니다 오랜만에 걸리니까 한번 해결해보자.." 갈등을 때리다 그래 가는데 까지 가보자로 결정을 했지요 자 그럼 우선 뭐가 문제인지 작업관리자를 띄워보자 작업관리자를 띄우니까 익스플로러가 살아있는 겁니다. 익스플로러 창을 닫았는지도 시간이 지났고 adsl 연결도 끝었는데.. 프로세스를 죽이면 다시 살아나고 죽이면 다시 살아나고..

보안 2007.11.27

메모리는"written"될 수 없었습니다

질문 제가 xp를 쓰는데요.. 인터넷하다보면 IEXPLORE.EXE - 응용 프로그램 오류 "0x77f83aef"에 있는 명령이 "0x023f7ed4"의 메모리를 참조했습니다. 메모리는"written"될 수 없었습니다. 프로그램을 마치려면 [확인]을 클릭하십시오. 이렇게 오류메시지가 뜨는데요.. 이것의 원인은 뭐고, 처방은 무엇인가요..ㅠㅠ 해결 원인을 살펴보면 프로그램이 실행된 다는 것은 디스크에 있는 프로그램을 메모리에 로딩한다는 의미입니다 프로그램들이 실행할 때는 메모리를 순차적으로 사용하는것이 아니고 랜덤하게 주소를 지정 받습니다. 사용할 메모리 영역을 할당받는 과정에서 생기는 대표적인 Error 입니다. 프로그램을 만들때 메모리를 할당하는 방식이 2가지 있습니다. 직접 메모리 주소를 할당하는 방..

메모리 2007.11.22

다잡아,다간다 ad-aware로도 악성코드가 안잡혀요

질문 다잡아,다간다로 안잡혀서 ad-aware로도 설치해 보았는데, 익스플로러 시작페이지에 뜨는 악성코드가 안잡혀요ㅠㅠ 어케 하면 해결할수 있을까요.. 넘~~~~~ 답답하고, 짜증나요 해결 원리를 알아야 하는데 따라하기에만 익숙하다 보면 짜증만 납니다 도대체 어디서 부터 손을 대야 하는지 잘 알 수 없으니까요. 윈도우의 프로세스를 이해를 해야 정확한 진단이 가능합니다. 제 생각을 따라해보세요 1. 악성코드를 만든 사람 입장에서 생각을 해보세요 악성코드를 사용자가 실행시켜서 테스트 하라고 만든 것이 악성코드라고 생각하지는 않겠지요 그럼 악성코드라는 것은 몰래 진행이 된다는 판단을 할 겁니다. 몰래 진행된다면 좋은 방법이 무엇이 있겠습니까 ? 첫번째로 생각을 할 수 있는 것이 자동실행되는 것입니다. 윈도우가..

보안 2007.11.07

팝업광고

질 문 집에 컴 xp를 쓰고 있는데요 얼마전부터 인터넷에 접속해 있을때면 어느순간 갑자기 어떤 창이 뜹니다. 몇번 그렇게 영어로 되있어 그냥 닫고 넘어갔는데 그런식으로 한글로 뜬게 있어서 대충 읽어보았더니 광고메세지더군요. 창 모양은 회색 바탕에 그냥 글자가 적혀있고요. 메세지는 211.83.881.93 에게 온 메세지라고 적혀있었어요. 이 아이피는 생각이 안나서 제가 맘대로 적은거구요.. 암튼 제 아이피를 찾아서 온 광고같은데... 이런일이 있을수 있는건가요 해 결 생각하건데는 아래 그림과 같은 팝업 창이었을 것 입니다. 이것은 윈도우의 메신저 서비스를 차단하면 됩니다. 제어판/관리도구/서비스에서 Messenger 서비스를 "사용안함"으로 설정하세요 그리고 ip를 역추적을 해보려면 한국인터넷진흥원(ht..

인터넷/웹서핑 2007.11.01

악성코드 찌꺼기

악성코드 찌꺼지가 발견되었다고 하는데 질문 악성코드 찌꺼지가 발견되었다고 하는데... 유료로만 치료가능한건가요 아님 무료치료방법은 없는건가요?? 분석 및 해결 악성코드 검사 프로그램으로 체크를 하면 찌꺼기라는 말을 많이 볼겁니다. 찌꺼기라는 것을 나름대로 알기 쉽게 정의를 내리자면 첫째는 레지스트리 키값이 됩니다. {9938DDF0-9B5E-4D77-8387-4DD8AFCA1DEB} 이런식으로 16진수로 나타나는 것을 자주 볼것입니다. 이것이 레지스트리에 남아 있다면 찌꺼기 입니다. 또 하나는 .DLL 파일이나 .OCX 파일입니다 파일이 존재하는지를 악성코드 프로그램이 다 찾아볼까 하는의문이 들지요 악성코드 프로그램은 뒤지는 폴더는 인터넷을 하면서 다운받는 .OCX가 저장되는 C:WINNTDownload..

보안 2007.10.20