보안IT뉴스 보안권고문 보안Tip 보안처방 보안통신 보안용어 보안백신메일 보안캘린더
보안위협DB 찾기
보안칼럼
에브리존 Zip에브리존 See에브리존 FTP

  보안IT뉴스
  보안권고문
  보안Tip
  보안처방
  보안통신
  보안용어
  보안백신메일
  보안캘린더
  보안위협DB찾기
  보안칼럼

   보안위협DB찾기
 
 
  
Adware/Vundo
 종류
adware
 감염경로
인터넷 익스플로러
 치료방법

에브리존 제품군으로 진단/치료 가능합니다.

 
증상
인터넷 익스플로러를 통해 특정 사이트를 방문하면 팝업 광고를 띄우는 역활을 한다.


얼마전 까지 파일은 윈도우 시스템 폴더(win9x: C:\Windows\System, win XP: C:\Windows\System32, win2000, NT : C:\WinNT\System32)에 생성이 되면,
jkklk.dll, awvtr.dll, pmkhf.dll와 같이 자리수 없는 불 특정 5자리 문자 조합으로 형성된어져 왔다.
하지만, 최신에 들어, 자리 수와, 파일 형식이 조금씩 변형 되어지고 있는 실정이다.

레지값으로는
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\\indowsNT\CurrentVersion\Winlogon\Notify 에 등록 되어 지며,
BHO(Browser Helper Objects)에 등록되어 존재하는 경우도 있다.

-- Look2me Sample --


C:\WINDOWS\System32\jkklk.dll
C:\WINDOWS\System32\awvtr.dll
C:\WINDOWS\System32\awvtt.dll
C:\WINDOWS\System32\ddabb.dll
C:\WINDOWS\System32\vtstr.dll
C:\WINDOWS\System32\ssqrr.dll
C:\WINDOWS\System32\pmkhf.dll
C:\WINDOWS\System32\sstqn.dll
C:\WINDOWS\System32\vturq.dll


-- 치 료 방 법 --
Vundo는 변종/신종이 계속해서 나오고 있는 상황이다.
Vundo로 의심이 된다 생각이되면,
SpyVaccine, PCsafer등을 이용한 치료가 가장 좋은 방법이다.

신종/변종의 의한 치료의 어려움은 신고처리에 의해 서비스 받을수 있다.  
 
 목록
 
무단전재ㆍ배포금지
에브리존에서 제공하는 모든 컨텐츠 정보에 대한 저작권은 에브리존의 소유이며 관련법의 보호를 받습니다.
에브리존의 사전 허가 없이 에브리존 컨텐츠를 무단으로 전재, 배포를 금지되어 있습니다.
이를 위반하는 경우 손해배상의 대상 또는 민.형사상의 법적 소송 대상이 될 수 있습니다.
* 에브리존 정보 이용 문의 : greenking@everyzone.com