 |
로그인 하세요! |
|
|
|
|
|
|
 |
| Home > 보안/바이러스 정보 > 바이러스 찾기 |
|
[ 리스트로 ]
| 바이러스 이름 |
W32/Bagle@mm |
바이러스 종류 |
Worm |
| 실행 환경 |
Windows |
제작지 |
불분명 |
| 발견일 |
20040118 |
바이러스크기 |
15,872 bytes |
| 메일 제목 |
Hi |
| 첨부파일 |
임의의문자열.exe |
증상
|
이 웜은 이메일을 통하여 전파되며, 웜을 포함한 이메일은 아래와 같은 본문 내용을 가지고 있으며, 2004년 1월 28일 까지만 활동한다.
[메일 내용]
Test =)
skltcyhgsevh(임의의 문자열)
--
Test, yep.
[특징]
첨부파일은 임의의 문자열.exe 이며, 계산기 아이콘을 하고 있으며, 처음 실행시에 계산기 프로그램을 실행해서 마치 계산기 프로그램이 실행된 것 처럼 속인다.
또한, 다음처럼 레지스트를 수정하여 다음 부팅시 실행되도록 조작한다.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
항목에
(win9x의 경우)
d3dupdate.exe = c:\windows\system\임의의문자열.exe
(win2000, NT의 경우)
d3dupdate.exe = c:\winnt\system32\임의의문자열.exe
(WinXP의 경우)
d3dupdate.exe = c:\windows\system32\임의의문자열.exe
를 기록한다.
|
치료 방법
|
터보백신Ai, 터보백신 Online, 터보백신 2001 제품군으로 치료가능.
터보백신 Ai를 사용하시고 아웃룩을 사용하신 다면 반드시 이메일 감시기를
실행하시기 바랍니다.
|
직접치료방법
|
|
|
 | |
|