로그인 하세요!
바이러스 검색    
 
Home > 보안/바이러스 정보 > 바이러스 찾기
[ 리스트로 ]
바이러스 이름 W32/Bagle@mm 바이러스 종류 Worm
실행 환경 Windows 제작지 불분명
발견일 20040118 바이러스크기 15,872 bytes
메일 제목 Hi
첨부파일 임의의문자열.exe

증상

이 웜은 이메일을 통하여 전파되며, 웜을 포함한 이메일은 아래와 같은 본문 내용을 가지고 있으며, 2004년 1월 28일 까지만 활동한다.


[메일 내용]

Test =)
skltcyhgsevh(임의의 문자열)
--
Test, yep.


[특징]

첨부파일은 임의의 문자열.exe 이며, 계산기 아이콘을 하고 있으며, 처음 실행시에 계산기 프로그램을 실행해서 마치 계산기 프로그램이 실행된 것 처럼 속인다.

또한, 다음처럼 레지스트를 수정하여 다음 부팅시 실행되도록 조작한다.

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
항목에

(win9x의 경우)
d3dupdate.exe = c:\windows\system\임의의문자열.exe

(win2000, NT의 경우)
d3dupdate.exe = c:\winnt\system32\임의의문자열.exe

(WinXP의 경우)
d3dupdate.exe = c:\windows\system32\임의의문자열.exe

를 기록한다.




치료 방법

터보백신Ai, 터보백신 Online, 터보백신 2001 제품군으로 치료가능.

터보백신 Ai를 사용하시고 아웃룩을 사용하신 다면 반드시 이메일 감시기를
실행하시기 바랍니다.


직접치료방법



  회사소개 이용약관 개인정보보호정책 광고안내 컨텐츠 제휴  

주소 : 서울특별시 마포구 공덕동 253-42호 지방재정회관 11층 | 사업자 등록번호 : 220-81-67981
개인정보관리 책임자 : 대표이사 임형택 | 통신판매업 신고번호 제 마포-2419호
e-mail : webmaster@everyzone.com(고객지원) | vaccine@everyzone.com(바이러스)