¹ÙÀÌ·¯½º Á¤º¸ º¸±â
¸ñ·Ï º¸±â ÀμâÇϱâ
Win-Dropper/Webvia.379736
 
ÃÖÃÊ ÀԷ½ð£ : 2007. 04. 05 09:58 (GMT+9) ÃÖÁ¾ ¼öÁ¤½Ã°£ : 2007. 04. 05 09:58 (GMT+9)
À§Çèµµ
º¸Åë ¹ÌÁ¤ ¹ÌÁ¤ ¹ÌÁ¤

´Ù¸¥À̸§  
»ý¼º ÆÄÀϸí Webvia.exe, npkmnc.exe, uninstall.exe, update.exe, Webvia.dll 
´ëÇ¥Àû Áõ»ó ÆÄÀÏ °ü·Ã
Ȱµ¿ Ç÷§Æû À©µµ¿ì °¨¿°/¼³Ä¡ °æ·Î ÆÄÀϽÇÇà
Á¾·ù ½ºÆÄÀÌ¿þ¾î ÇüÅ ½ÇÇàÆÄÀÏ
µé¾î¿À´Â Æ÷Æ® ³ª°¡´Â Æ÷Æ®
Á¦ÀÛ±¹ ºÒºÐ¸í ƯÁ¤È°µ¿ÀÏ Æ¯Á¤ÀÏ È°µ¿ ¾øÀ½
ÃÖÃÊ ¹ß°ßÀÏ  (ÇöÁö½Ã°¢ ±âÁØ) ±¹³» ¹ß°ßÀÏ  
SpyZero
´ëÀÀÁ¤º¸

2007.04.05.00  ½ºÆÄÀÌÁ¦·Î ¿£ÁøÀ¸·Î
ÀÌ ½ºÆÄÀÌ¿þ¾î¸¦ Áø´Ü ¹× »èÁ¦ÇÒ ¼ö
ÀÖ½À´Ï´Ù.

¾Èö¼ö¿¬±¸¼Ò ½ºÆÄÀÌÁ¦·Î·Î ½ºÆÄÀÌ¿þ¾î¸¦ ¹Ù·Î Ä¡·áÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
¾Èö¼ö¿¬±¸¼Ò ½ºÆÄÀÌÁ¦·Î´Â ½ºÆÄÀÌ¿þ¾î Àü¿ë Á¦°ÅÅøÀÔ´Ï´Ù
¹ÙÀÌ·¯½º Áø´Ü ¹× Ä¡·á´Â V3 Á¦Ç°±ºÀ» ÀÌ¿ëÇϽñ⠹ٶø´Ï´Ù. V3°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾ÊÀº °í°´²²¼­´Â V3 Internet Security 2007 Platinum Æò°¡ÆÇÀ» ¹«·á·Î ÀÌ¿ëÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
  Áõ»ó ¹× ¿ä¾à

Win-Dropper/Webvia.379736´Â ´Ù¸¥ ½ºÆÄÀÌ¿þ¾î¸¦ ¼³Ä¡ÇÏ°í ½ÇÇàÇÏ´Â µå·ÓÆÛÀÌ´Ù.
 
  »ó¼¼Á¤º¸



[Æú´õ ¹× ÆÄÀÏ]

Win-Dropper/Webvia.379736°¡ »ý¼ºÇÏ´Â Æú´õ ¹× ÆÄÀÏÀº ´ÙÀ½°ú °°´Ù.

%SYSTEM%\drivers\npkmnc.sys
C:\Webvia.exe
C:\Webvia\ (Æú´õ)
C:\Webvia\npkmnc.exe
C:\Webvia\uninstall.exe
C:\Webvia\update.exe
C:\Webvia\Webvia.dll


[·¹Áö½ºÆ®¸®]

Win-Dropper/Webvia.379736°¡ »ý¼ºÇÏ´Â ·¹Áö½ºÆ®¸®´Â ´ÙÀ½°ú °°´Ù.

HKCU\SOFTWARE\Webvia
HKLM\SOFTWARE\Microsoft\Windows\Current Version\Uninstall\Webvia
HKLM\SYSTEM\CurrentControlSet\Services\npkmnc


Dropper´Â ¹ÙÀÌ·¯½º³ª ¿ú, ½ºÆÄÀÌ¿þ¾î µîÀÇ ¾Ç¼º ÇÁ·Î±×·¥À» ³»ºÎ¿¡ Æ÷ÇÔÇÏ¿© ½ÇÇà ½Ã ³»ºÎ ÇÁ·Î±×·¥À» ƯÁ¤ À§Ä¡¿¡ »ý¼ºÇÏ°í ½ÇÇàÇÑ´Ù. Á¤»ó ÇÁ·Î±×·¥À¸·Î À§ÀåÇÏ¿© ½ÇÇàÀ» À¯µµÇϰųª, ´Ù¸¥ ¾Ç¼ºÄÚµå ¹× ½ºÆÄÀÌ¿þ¾î¿¡ ÀÇÇØ ½ÇÇàµÈ´Ù.

¡Ø %SYSTEM% Æú´õ´Â ¼³Ä¡µÇ¾î ÀÖ´Â ¿î¿µÃ¼Á¦¸¶´Ù ±× °æ·Î°¡ °¢°¢ ´Ù¸£¸ç ÀϹÝÀûÀ¸·Î ´ÙÀ½°ú °°´Ù.

Windows 9x/Me - C:\Windows\system
Windows NT/2000 - C:\WINNT\system32
Windows XP - C:\Windows\system32


 
  Ä¡·á¹ý
* SpyZero »ç¿ëÀÚ

1. SpyZero 2.0 ½ÇÇà ÈÄ [¾÷µ¥ÀÌÆ®] ¹öưÀ» Ŭ¸¯ÇÏ¿© ÃֽŠ¿£Áø ¹× ÆÐÄ¡ ÆÄÀÏ·Î ¾÷µ¥ÀÌÆ® ÇÑ´Ù.

2. °Ë»çÇÒ µå¶óÀ̺긦 ÁöÁ¤ÇÏ°í °Ë»ç¸¦ ½ÃÀÛÇÑ´Ù.

3. °Ë»ç°¡ ¿Ï·áµÇ¸é [È®ÀÎ] ¹öưÀ» Ŭ¸¯Çϰí, [Àüü¼±ÅÃ]¶Ç´Â ÇÊ¿äÇÑ Ä¡·á Ç׸ñÀ» ¼±ÅÃÇϰí [Ä¡·á]¸¦ ¼±ÅÃÇÑ´Ù.

ÀÚ¼¼ÇÑ »ç¿ë¹ýÀº SpyZero 2.0 [µµ¿ò¸»] ¹öưÀ» Ŭ¸¯ÇÏ¿© µµ¿ò¸»À» ½ÃÀÛÇÏ¿© Âü°íÇÒ ¼ö ÀÖ´Ù.

* SpyZero ASP »ç¿ëÀÚ

1. SpyZero ¼­ºñ½º ÁÖ¼Ò(http://clinic.ahnlab.com/clinic/spyzero.html)¿¡ Á¢¼ÓÇØ [°Ë»çÇϱâ]¸Þ´º³ª ¸ÞÀÎÆäÀÌÁö ÇÏ´ÜÀÇ [SpyZero ½ÇÇà]¹öưÀ» Ŭ¸¯ÇØ ½ÃÀÛÇÑ´Ù. ¸¸¾à SpyZeroÀÇ ¾×Ƽºê X ÄÁÆ®·ÑÀÌ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù¸é 'º¸¾È °æ°í' â¿¡¼­ '¿¹'¸¦ ´­·¯ ¼³Ä¡ÇÑ´Ù.

2. SpyZero °Ë»çâÀÌ ³ªÅ¸³ª¸é [°Ë»ç] Ç׸ñ¿¡¼­ ¿øÇÏ´Â °Ë»ç ¼öÁØÀ» ¼±ÅÃÇÑ´Ù.

3. °Ë»ç°¡ ¿Ï·áµÇ¸é [È®ÀÎ] ¹öưÀ» Ŭ¸¯Çϰí, [Àüü¼±ÅÃ]¶Ç´Â ÇÊ¿äÇÑ Ä¡·á Ç׸ñÀ» ¼±ÅÃÇϰí [Ä¡·á]¸¦ ¼±ÅÃÇÑ´Ù.

ÁÖ) ¼­ºñ½º ÇüÅ¿¡ Á¦°Å(»èÁ¦)½Ã º°µµÀÇ °áÁ¦¸¦ ¿äû ÇÒ ¼ö ÀÖ´Ù.

ÀÚ¼¼ÇÑ »ç¿ë¹ýÀº ´ÙÀ½ ÁÖ¼Ò¸¦ ÂüÁ¶ÇÏ¸é µÈ´Ù.

- http://clinic.ahnlab.com/clinic/spyzero_howto_01.html



 
ÀμâÇϱ⠸ÅÀϺ¸³»±â ¸ñ·Ïº¸±â
¡Ø ÀÌ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº (ÁÖ)¾Èö¼ö¿¬±¸¼Ò¿¡ ÀÖÀ¸¸ç ¹«´Ü »ç¿ë ¹× µµ¿ëÀ» ±ÝÇÕ´Ï´Ù.

´Ü, °³ÀÎÀÌ ºñ»ó¾÷ÀûÀÎ ¸ñÀûÀ¸·Î ÀϺΠ³»¿ëÀ» »ç¿ëÇÏ´Â °ÍÀº Çã¿ëÇϰí ÀÖÀ¸³ª, ÀÌ °æ¿ì ¹Ýµå½Ã Ãâó°¡ ¾Èö¼ö¿¬±¸¼Ò ÀÓÀ» ¹àÇô¾ß ÇÕ´Ï´Ù.

±â¾÷ÀÌ ÀÌ Á¤º¸¸¦ »ç¿ëÇÒ ¶§¿¡´Â ¹Ýµå½Ã ¾Èö¼ö¿¬±¸¼ÒÀÇ Çã°¡¸¦ ¹Þ¾Æ¾ß Çϸç, Çã°¡ ¾øÀÌ Á¤º¸¸¦ ÀÌ¿ëÇÒ °æ¿ì ÀúÀÛ±Ç Ä§ÇØ·Î °£ÁÖµÇ¾î ¹ýÀûÀÎ Á¦À縦 ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù.

ÀÚ¼¼ÇÑ ³»¿ëÀº ÄÁÅÙÃ÷ ÀÌ¿ë¾à°üÀ» Âü°íÇϽñ⠹ٶø´Ï´Ù.

Á¤º¸ ÀÌ¿ë ¹®ÀÇ :