¹ÙÀÌ·¯½º Á¤º¸ º¸±â
¸ñ·Ï º¸±â ÀμâÇϱâ
Win-Adware/Rogue.VirusProtectPro.1802240
 
ÃÖÃÊ ÀԷ½ð£ : 2007. 08. 09 19:09 (GMT+9) ÃÖÁ¾ ¼öÁ¤½Ã°£ : 2007. 08. 09 19:09 (GMT+9)
À§Çèµµ
º¸Åë ¹ÌÁ¤ ¹ÌÁ¤ ¹ÌÁ¤

´Ù¸¥À̸§  
»ý¼º ÆÄÀϸí blacklist.txt, English.ini, msvcp71.dllx, msvcr71.dllx, uninst.exe, Uninstall VirusProtectPro 3.5.lnk, VirusProtectPro 3.5 Website.lnk, VirusProtectPro 3.5.exe, VirusProtectPro 3.5.lnk, VirusProtectPro 3.5.url, vpp.dat 
´ëÇ¥Àû Áõ»ó »ç»ýȰ Ä§ÇØ °¡´É
Ȱµ¿ Ç÷§Æû À©µµ¿ì °¨¿°/¼³Ä¡ °æ·Î ÆÄÀϽÇÇà
Á¾·ù ½ºÆÄÀÌ¿þ¾î(¾Öµå¿þ¾î) ÇüÅ ½ÇÇàÆÄÀÏ
µé¾î¿À´Â Æ÷Æ® ³ª°¡´Â Æ÷Æ®
Á¦ÀÛ±¹ ºÒºÐ¸í ƯÁ¤È°µ¿ÀÏ Æ¯Á¤ÀÏ È°µ¿ ¾øÀ½
ÃÖÃÊ ¹ß°ßÀÏ  (ÇöÁö½Ã°¢ ±âÁØ) ±¹³» ¹ß°ßÀÏ  
SpyZero
´ëÀÀÁ¤º¸

2007.08.10.00  ½ºÆÄÀÌÁ¦·Î ¿£ÁøÀ¸·Î
ÀÌ ½ºÆÄÀÌ¿þ¾î¸¦ Áø´Ü ¹× »èÁ¦ÇÒ ¼ö
ÀÖ½À´Ï´Ù.

¾Èö¼ö¿¬±¸¼Ò ½ºÆÄÀÌÁ¦·Î·Î ½ºÆÄÀÌ¿þ¾î¸¦ ¹Ù·Î Ä¡·áÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
¾Èö¼ö¿¬±¸¼Ò ½ºÆÄÀÌÁ¦·Î´Â ½ºÆÄÀÌ¿þ¾î Àü¿ë Á¦°ÅÅøÀÔ´Ï´Ù
¹ÙÀÌ·¯½º Áø´Ü ¹× Ä¡·á´Â V3 Á¦Ç°±ºÀ» ÀÌ¿ëÇϽñ⠹ٶø´Ï´Ù. V3°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾ÊÀº °í°´²²¼­´Â V3 Internet Security 2007 Platinum Æò°¡ÆÇÀ» ¹«·á·Î ÀÌ¿ëÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
  Áõ»ó ¹× ¿ä¾à
Win-Adware/Rogue.VirusProtectPro.1802240´Â ÇãÀ§ ¾ÈƼ½ºÆÄÀÌ¿þ¾î ÇÁ·Î±×·¥ÀÌ´Ù. 
  »ó¼¼Á¤º¸


[Æú´õ ¹× ÆÄÀÏ]

Win-Adware/Rogue.VirusProtectPro.1802240°¡ »ý¼ºÇÏ´Â Æú´õ ¹× ÆÄÀÏÀº ´ÙÀ½°ú °°´Ù.

%PFDIR%\VirusProtectPro 3.5\ (Æú´õ)
%PFDIR%\VirusProtectPro 3.5\blacklist.txt
%PFDIR%\VirusProtectPro 3.5\Lang\ (Æú´õ)
%PFDIR%\VirusProtectPro 3.5\Lang\English.ini
%PFDIR%\VirusProtectPro 3.5\Logs\ (Æú´õ)
%PFDIR%\VirusProtectPro 3.5\msvcp71.dllx
%PFDIR%\VirusProtectPro 3.5\msvcr71.dllx
%PFDIR%\VirusProtectPro 3.5\Quarantine\ (Æú´õ)
%PFDIR%\VirusProtectPro 3.5\uninst.exe
%PFDIR%\VirusProtectPro 3.5\VirusProtectPro 3.5.exe
%PFDIR%\VirusProtectPro 3.5\VirusProtectPro 3.5.url
%PFDIR%\VirusProtectPro 3.5\vpp.dat
%PROGRAMS%\VirusProtectPro 3.5\ (Æú´õ)
%PROGRAMS%\VirusProtectPro 3.5\Uninstall VirusProtectPro 3.5.lnk
%PROGRAMS%\VirusProtectPro 3.5\VirusProtectPro 3.5 Website.lnk
%PROGRAMS%\VirusProtectPro 3.5\VirusProtectPro 3.5.lnk



[·¹Áö½ºÆ®¸®]

Win-Adware/Rogue.VirusProtectPro.1802240°¡ »ý¼ºÇÏ´Â ·¹Áö½ºÆ®¸®´Â ´ÙÀ½°ú °°´Ù.

HKCR\CLSID\{45C2FDBE-1D46-B98E-F9A9-9D44B93A9D52}
HKCR\Interface\{00628C22-6886-439B-AA2E-3639367F02A0}
HKCR\Interface\{14B512A9-25CF-4C90-AE5F-418689DF0A8D}
HKCR\Interface\{39D23F6A-E2DE-4F5D-9118-ECDFAAE47E9C}
HKCR\Interface\{3B334543-06C2-4B5F-B7CB-8028A4570B39}
HKCR\Interface\{3E79A538-7998-4BB7-B8A7-0E12243D7A99}
HKCR\Interface\{42348314-FC64-4B2E-B314-3F872C321B87}
HKCR\Interface\{58BD1E88-EFEE-404E-BE17-DF639B57CB56}
HKCR\Interface\{64D947B2-5505-4347-80A5-E28EEBE38F2A}
HKCR\Interface\{8D3C0252-8850-440E-A386-4A0159C8A4DD}
HKCR\Interface\{9B8BE22F-B2BB-472B-8959-C0828C0ADDC7}
HKCR\Interface\{9CD68722-9A43-42E4-BD01-2DE85D9CB565}
HKCR\Interface\{A8502478-83BC-48DB-9937-6EEB77CED41E}
HKCR\Interface\{AF1B7AB6-9715-472D-B469-74DE8D030EB6}
HKCR\Interface\{BEB46F7E-CF37-4E8F-BA48-D96F1A434224}
HKCR\Interface\{D2315CDD-4F9A-4DDA-8671-252465FF0B5D}
HKCR\Interface\{FF442B5E-B5C0-4469-85C8-4B0B2A579EE9}
HKCR\TypeLib\{CD3A8ECE-6016-469E-9964-C479F9157BCC}
HKCU\SOFTWARE\VirusProtectPro 3.5
HKLM\SOFTWARE\Microsoft\Windows\Current Version\Uninstall\VirusProtectPro 3.5
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\VirusProtectPro 3.5



ÇãÀ§ ¾ÈƼ½ºÆÄÀÌ¿þ¾î´Â ¾ÈƼ½ºÆÄÀÌ¿þ¾î¿Í °°ÀÌ ½ºÆÄÀÌ¿þ¾î¸¦ Áø´Ü/Ä¡·áÇÏ´Â ±â´ÉÀ» °¡Áø °ÍÀ¸·Î »ç¿ëÀÚ¿¡°Ô ¾Ë¸®Áö¸¸,
½ºÆÄÀÌ¿þ¾î¿Í °°Àº ¹æ½ÄÀ¸·Î »ç¿ëÀÚÀÇ PC¿¡ ¼³Ä¡µÇ°í, »ç¿ëÀÚ¿¡°Ô ºÒÆíÀ» ¾ß±âÇÏ´Â µî ÀüÇüÀûÀÎ ½ºÆÄÀÌ¿þ¾îÀÇ Æ¯Â¡À» °¡Áö¸ç
ÇãÀ§ °Ë»ç °á°ú¸¦ °úÀåÇÏ¿© Ç¥½ÃÇÏ¿© Ä¡·á½Ã ÀÏÁ¤±Ý¾×ÀÇ ÀÌ¿ë·á¸¦ ¿ä±¸Çϱ⵵ ÇÑ´Ù.
¶ÇÇÑ, ¾Öµå¿þ¾î³ª ½ºÆÄÀÌ¿þ¾î¸¦ ÇãÀ§ ¾ÈƼ½ºÆÄÀÌ¿þ¾î°¡ Á÷Á¢ ¼³Ä¡Çϰí, ½º½º·Î Áø´ÜÇÏ°í °æ°í¸Þ¼¼Áö¸¦ ³ëÃâÇÏ¿© »ç¿ëÀ» À¯µµÇÏ´Â °æ¿ìµµ ÀÖ´Ù.

¡Ø %PROGRAMS% Æú´õ´Â ½Ã½ºÅÛ(ȤÀº »ç¿ëÀÚ)¸¶´Ù ´Ù¸¦ ¼ö ÀÖÀ¸¸ç ÀϹÝÀûÀ¸·Î ´ÙÀ½°ú °°´Ù.

Windows 9x/ME - C:\Windows\½ÃÀÛ ¸Þ´º\ÇÁ·Î±×·¥
Windows NT/2000/XP - C:\Documents and Settings\%USER%\½ÃÀÛ ¸Þ´º\ÇÁ·Î±×·¥

¡Ø %PFDIR% Æú´õ´Â ÇÁ·Î±×·¥ ¼³Ä¡¿¡ »ç¿ëÇÏ¸ç »ç¿ëÀÚ¿¡ ÀÇÇØ º¯°æÀÌ °¡´ÉÇÏ´Ù. ÀϹÝÀûÀÎ °æ·Î´Â ´ÙÀ½°ú °°´Ù.

C:\Program Files

 
  Ä¡·á¹ý
* SpyZero »ç¿ëÀÚ

1. SpyZero 2.0 ½ÇÇà ÈÄ [¾÷µ¥ÀÌÆ®] ¹öưÀ» Ŭ¸¯ÇÏ¿© ÃֽŠ¿£Áø ¹× ÆÐÄ¡ ÆÄÀÏ·Î ¾÷µ¥ÀÌÆ® ÇÑ´Ù.

2. °Ë»çÇÒ µå¶óÀ̺긦 ÁöÁ¤ÇÏ°í °Ë»ç¸¦ ½ÃÀÛÇÑ´Ù.

3. °Ë»ç°¡ ¿Ï·áµÇ¸é [È®ÀÎ] ¹öưÀ» Ŭ¸¯Çϰí, [Àüü¼±ÅÃ]¶Ç´Â ÇÊ¿äÇÑ Ä¡·á Ç׸ñÀ» ¼±ÅÃÇϰí [Ä¡·á]¸¦ ¼±ÅÃÇÑ´Ù.

ÀÚ¼¼ÇÑ »ç¿ë¹ýÀº SpyZero 2.0 [µµ¿ò¸»] ¹öưÀ» Ŭ¸¯ÇÏ¿© µµ¿ò¸»À» ½ÃÀÛÇÏ¿© Âü°íÇÒ ¼ö ÀÖ´Ù.

* SpyZero ASP »ç¿ëÀÚ

1. SpyZero ¼­ºñ½º ÁÖ¼Ò(http://kr.ahnlab.com/info/clinic/html/spyzero.html)¿¡ Á¢¼ÓÇØ [°Ë»çÇϱâ]¸Þ´º³ª ¸ÞÀÎÆäÀÌÁö ÇÏ´ÜÀÇ [SpyZero ½ÇÇà]¹öưÀ» Ŭ¸¯ÇØ ½ÃÀÛÇÑ´Ù. ¸¸¾à SpyZeroÀÇ ¾×Ƽºê X ÄÁÆ®·ÑÀÌ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù¸é 'º¸¾È °æ°í' â¿¡¼­ '¿¹'¸¦ ´­·¯ ¼³Ä¡ÇÑ´Ù.

2. SpyZero °Ë»çâÀÌ ³ªÅ¸³ª¸é [°Ë»ç] Ç׸ñ¿¡¼­ ¿øÇÏ´Â °Ë»ç ¼öÁØÀ» ¼±ÅÃÇÑ´Ù.

3. °Ë»ç°¡ ¿Ï·áµÇ¸é [È®ÀÎ] ¹öưÀ» Ŭ¸¯Çϰí, [Àüü¼±ÅÃ]¶Ç´Â ÇÊ¿äÇÑ Ä¡·á Ç׸ñÀ» ¼±ÅÃÇϰí [Ä¡·á]¸¦ ¼±ÅÃÇÑ´Ù.

ÁÖ) ¼­ºñ½º ÇüÅ¿¡ Á¦°Å(»èÁ¦)½Ã º°µµÀÇ °áÁ¦¸¦ ¿äû ÇÒ ¼ö ÀÖ´Ù.

ÀÚ¼¼ÇÑ »ç¿ë¹ýÀº ´ÙÀ½ ÁÖ¼Ò¸¦ ÂüÁ¶ÇÏ¸é µÈ´Ù.

- http://kr.ahnlab.com/info/clinic/html/spyzero_howto_01.html



 
  ¿¹¹æ¹ý
* ½ºÆÄÀÌ¿þ¾î¿¡ ´ëÇÑ ÀϹÝÀûÀÎ Á¤º¸

Á¼Àº ÀǹÌÀÇ ½ºÆÄÀÌ¿þ¾î´Â ÀûÀýÇÑ »ç¿ëÀÚ µ¿ÀÇ ¾øÀÌ »ç¿ëÀÚ Á¤º¸¸¦ ¼öÁýÇÏ´Â ÇÁ·Î±×·¥À» ÁöĪÇϸç, ³ÐÀº ÀǹÌÀÇ ½ºÆÄÀÌ¿þ¾î´Â ÀûÀýÇÑ »ç¿ëÀÚ µ¿ÀÇ ¾øÀÌ ¼³Ä¡µÇ¾î ºÒÆíÀ» ¾ß±âÇϰųª »ç»ýȰÀ» Ä§ÇØÇÒ ¼ö ÀÖ´Â ÇÁ·Î±×·¥À» ÀǹÌÇÑ´Ù. ³ÐÀº ÀǹÌÀÇ ½ºÆÄÀÌ¿þ¾î´Â ÀáÀçÀûÀ¸·Î ¿øÇÏÁö ¾ÊÀº ÇÁ·Î±×·¥(PUP: Potentially Unwanted Program) µî À¸·Î ºÎ¸£±âµµ ÇÑ´Ù. ÀÌ Á¤º¸¿¡ »ç¿ëµÈ ¡®½ºÆÄÀÌ¿þ¾î¡¯ ¿ë¾î´Â º°µµÀÇ ¼³¸íÀÌ ¾ø´Â °æ¿ì ³ÐÀº ÀǹÌÀÇ ½ºÆÄÀÌ¿þ¾î¸¦ ÁöĪÇÑ´Ù.

ÀϹÝÀûÀ¸·Î ½ºÆÄÀÌ¿þ¾î´Â µ¥ÀÌÅÍÀÇ ÈÑ¼Õ °°Àº Á÷Á¢ÀûÀÎ ÇÇÇØ¸¦ ÀÔÈ÷Áö ¾ÊÁö¸¸ ½Ã½ºÅÛ ¼º´ÉÀ» ´«¿¡ ¶ç°Ô ÀúÇϽÃŰ°Å³ª ÇÁ·Î±×·¥ ÀÚüÀÇ ¿À·ù·Î ½Ã½ºÅÛ¿¡ Ä¡¸íÀûÀÎ Àå¾Ö¸¦ ÀÏÀ¸Å°±âµµ ÇÑ´Ù.

½ºÆÄÀÌ¿þ¾îÀÇ ÁÖ¿ä °¨¿° °æ·Î´Â ´ÙÀ½°ú °°´Ù.

- ÇÁ¸®¿þ¾î(Freeware), ¼Î¾î¿þ¾î(Shareware) ÇÁ·Î±×·¥ÀÇ ¹øµé·Î ¼³Ä¡µÈ´Ù.
- ºÒƯÁ¤ À¥ »çÀÌÆ® ¹æ¹® ½Ã ActiveX·Î ÀûÀýÇÑ »ç¿ëÀÚ µ¿ÀÇ ¾øÀÌ ¼³Ä¡µÈ´Ù.
- ´Ù¿î·Î´õ, µå·ÓÆÛ ¿Í °°Àº ´Ù¸¥ ½ºÆÄÀÌ¿þ¾î, ¾Ç¼ºÄڵ忡 ÀÇÇØ ¼³Ä¡µÈ´Ù.

½ºÆÄÀÌ¿þ¾îÀÇ ´ëÇ¥ÀûÀÎ Áõ»óÀº ´ÙÀ½°ú °°´Ù.

- °³ÀÎ Á¤º¸, ½Ã½ºÅÛ Á¤º¸, ½Äº°ÀÚ, ÀÎÅÍ³Ý »ç¿ë ½À°ü, °Ë»ö¾î µîÀ» ¼öÁýÇÑ´Ù.
- À¥ ºê¶ó¿ìÀú ½ÃÀÛÆäÀÌÁö¸¦ ƯÁ¤ ÁÖ¼Ò·Î º¯°æ½ÃŰ°í °íÁ¤ÇÑ´Ù.
- »ç¿ëÀÚÀÇ Å° ÀÔ·Â ³»¿ëÀ» °¨½ÃÇÏ¿© ÀúÀå, ¿ø°ÝÁö·Î Àü¼ÛÇÑ´Ù.
- À¥ ºê¶ó¿ìÀúÀÇ º¸¾È ¼öÁØ, ¹æÈ­º® ¼³Á¤°ú °°Àº Áß¿ä ¼³Á¤À» º¯°æÇÑ´Ù.
- ¿øÇÏÁö ¾Ê´Â ±¤°í¸¦ ÆË¾÷, ÆË¾ð´õ µî°ú °°ÀÌ ´Ù¾çÇÑ ¹æ¹ýÀ¸·Î ³ëÃâÇÑ´Ù.
- ƯÁ¤ À¥ »çÀÌÆ® ¹æ¹®À» À¯µµÇϱâ À§ÇØ ´Ù¾çÇÑ À§Ä¡¿¡ ¹Ù·Î°¡±â »ý¼ºÇÑ´Ù.
- BHO, µµ±¸ ¸ðÀ½°ú °°Àº È®ÀåÀ¸·Î ¼³Ä¡µÇ¾î ´Ù¾çÇÑ Áõ»óÀ» ¹ß»ý½ÃŲ´Ù.
- ÁÖ¼Ò Ç¥½ÃÁÙ ÀÔ·Â ³»¿ëÀ» °¨½Ã, ¿ø°ÝÁö·Î Àü¼ÛÇÏ°í Æ¯Á¤ »çÀÌÆ®·Î ¿¬°áÇÑ´Ù.
- ³ôÀº ¿ä±ÝÀÌ ºÎ°úµÇ´Â ÀüÈ­ Á¢¼ÓÀ¸·Î ÀÎÅͳݿ¡ ¿¬°áÇÑ´Ù.
- »ç¿ëÀÚÀÇ Å¬¸¯À» À¯µµÇÏ¿© ƯÁ¤ »çÀÌÆ®, ±¤°íÀÇ ³ëÃâ Ƚ¼ö¸¦ ´Ã¸°´Ù.
- ¹é½Å, ¾ÈƼ½ºÆÄÀÌ¿þ¾î¿Í °°Àº º¸¾ÈÇÁ·Î±×·¥À̳ª Á¤»ó ÇÁ·Î±×·¥ÀÇ ¼³Ä¡, ¿î¿µÀ» ¹æÇØÇÑ´Ù.
- ½ÇÇà ÁßÀÎ »ç½ÇÀ» ¼û±â°Å³ª Á¾·á, Á¦°ÅÇÒ ¼ö ¾ø´Â ÇÁ·Î±×·¥À» »ý¼ºÇÑ´Ù.

* ½ºÆÄÀÌ¿þ¾î ÇÇÇØÀÇ ¿¹¹æ¹ý

- ½Å·ÚÇÏ´Â Á¦Àۻ簡 Á¦°øÇÏ´Â ¼ÒÇÁÆ®¿þ¾î¸¸ »ç¿ëÇÑ´Ù.
- ºÒƯÁ¤ À¥ »çÀÌÆ®¿¡¼­ ¼³Ä¡ÇÏ´Â ActiveX ÇÁ·Î±×·¥Àº ²À ÇÊ¿äÇÑ °æ¿ì¿¡¸¸ ¼³Ä¡ÇÑ´Ù.
- ÀÎÅÍ³Ý »ó¿¡¼­ ½±°Ô ±¸ÇÒ ¼ö ÀÖ´Â ÇÁ¸®¿þ¾î(¹«·áÇÁ·Î±×·¥)¿¡ ½ºÆÄÀÌ¿þ¾î°¡
  Æ÷ÇԵǾî ÀÖ´ÂÁö Á¡°ËÇÏ°í °ËÁõµÈ °æ¿ì¿¡¸¸ »ç¿ëÇÑ´Ù.
- ÃֽйöÀüÀÇ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¼³Ä¡Çϰí À¯ÁöÇÑ´Ù.
- ½Ç½Ã°£ °¨½Ã ±â´ÉÀÌ ÀÖ´Â ÃֽйöÀüÀÇ ¹é½Å ¹× ¾ÈƼ½ºÆÄÀÌ¿þ¾î ÇÁ·Î±×·¥À» »ç¿ëÇÑ´Ù.



 
ÀμâÇϱ⠸ÅÀϺ¸³»±â ¸ñ·Ïº¸±â
¡Ø ÀÌ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº (ÁÖ)¾Èö¼ö¿¬±¸¼Ò¿¡ ÀÖÀ¸¸ç ¹«´Ü »ç¿ë ¹× µµ¿ëÀ» ±ÝÇÕ´Ï´Ù.

´Ü, °³ÀÎÀÌ ºñ»ó¾÷ÀûÀÎ ¸ñÀûÀ¸·Î ÀϺΠ³»¿ëÀ» »ç¿ëÇÏ´Â °ÍÀº Çã¿ëÇϰí ÀÖÀ¸³ª, ÀÌ °æ¿ì ¹Ýµå½Ã Ãâó°¡ ¾Èö¼ö¿¬±¸¼Ò ÀÓÀ» ¹àÇô¾ß ÇÕ´Ï´Ù.

±â¾÷ÀÌ ÀÌ Á¤º¸¸¦ »ç¿ëÇÒ ¶§¿¡´Â ¹Ýµå½Ã ¾Èö¼ö¿¬±¸¼ÒÀÇ Çã°¡¸¦ ¹Þ¾Æ¾ß Çϸç, Çã°¡ ¾øÀÌ Á¤º¸¸¦ ÀÌ¿ëÇÒ °æ¿ì ÀúÀÛ±Ç Ä§ÇØ·Î °£ÁÖµÇ¾î ¹ýÀûÀÎ Á¦À縦 ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù.

ÀÚ¼¼ÇÑ ³»¿ëÀº ÄÁÅÙÃ÷ ÀÌ¿ë¾à°üÀ» Âü°íÇϽñ⠹ٶø´Ï´Ù.

Á¤º¸ ÀÌ¿ë ¹®ÀÇ :