|
|
보안위협DB찾기 |
|
|
|
 |
|
|
Adware/Vundo |
|
|
종류 |
|
|
|
감염경로
|
|
|
|
치료방법 |
|
에브리존 제품군으로 진단/치료 가능합니다.
|
|
|
|
|
|
|
|
인터넷 익스플로러를 통해 특정 사이트를 방문하면 팝업 광고를 띄우는 역활을 한다.
얼마전 까지 파일은 윈도우 시스템 폴더(win9x: C:\Windows\System, win XP: C:\Windows\System32, win2000, NT : C:\WinNT\System32)에 생성이 되면,
jkklk.dll, awvtr.dll, pmkhf.dll와 같이 자리수 없는 불 특정 5자리 문자 조합으로 형성된어져 왔다.
하지만, 최신에 들어, 자리 수와, 파일 형식이 조금씩 변형 되어지고 있는 실정이다.
레지값으로는
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\\indowsNT\CurrentVersion\Winlogon\Notify 에 등록 되어 지며,
BHO(Browser Helper Objects)에 등록되어 존재하는 경우도 있다.
-- Look2me Sample --
C:\WINDOWS\System32\jkklk.dll
C:\WINDOWS\System32\awvtr.dll
C:\WINDOWS\System32\awvtt.dll
C:\WINDOWS\System32\ddabb.dll
C:\WINDOWS\System32\vtstr.dll
C:\WINDOWS\System32\ssqrr.dll
C:\WINDOWS\System32\pmkhf.dll
C:\WINDOWS\System32\sstqn.dll
C:\WINDOWS\System32\vturq.dll
-- 치 료 방 법 --
Vundo는 변종/신종이 계속해서 나오고 있는 상황이다.
Vundo로 의심이 된다 생각이되면,
SpyVaccine, PCsafer등을 이용한 치료가 가장 좋은 방법이다.
신종/변종의 의한 치료의 어려움은 신고처리에 의해 서비스 받을수 있다. |
|
|
|
|
|
 |
|
무단전재ㆍ배포금지 |
에브리존에서 제공하는 모든 컨텐츠 정보에 대한 저작권은 에브리존의 소유이며 관련법의 보호를 받습니다.
에브리존의 사전 허가 없이 에브리존 컨텐츠를 무단으로 전재, 배포를 금지되어 있습니다.
이를 위반하는 경우 손해배상의 대상 또는 민.형사상의 법적 소송 대상이 될 수 있습니다.
* 에브리존 정보 이용 문의 : greenking@everyzone.com |
|
|
|
|
|
|
|