|
|
 |
 |
 |
|
Win-Adware/Rogue.VirusProtectPro.1802240
|
 |
|
|
|
ÃÖÃÊ ÀԷ½ð£ : 2007. 08. 09 19:09 (GMT+9) |
ÃÖÁ¾ ¼öÁ¤½Ã°£ : 2007. 08. 09 19:09 (GMT+9) |
|

| ´Ù¸¥À̸§ |
|
| »ý¼º ÆÄÀϸí |
blacklist.txt, English.ini, msvcp71.dllx, msvcr71.dllx, uninst.exe, Uninstall VirusProtectPro 3.5.lnk, VirusProtectPro 3.5 Website.lnk, VirusProtectPro 3.5.exe, VirusProtectPro 3.5.lnk, VirusProtectPro 3.5.url, vpp.dat |
| ´ëÇ¥Àû Áõ»ó |
»ç»ýȰ Ä§ÇØ °¡´É
|
| Ȱµ¿ Ç÷§Æû |
À©µµ¿ì |
°¨¿°/¼³Ä¡ °æ·Î |
ÆÄÀϽÇÇà |
| Á¾·ù |
½ºÆÄÀÌ¿þ¾î(¾Öµå¿þ¾î) |
ÇüÅ |
½ÇÇàÆÄÀÏ |
| µé¾î¿À´Â Æ÷Æ® |
|
³ª°¡´Â Æ÷Æ® |
|
| Á¦ÀÛ±¹ |
ºÒºÐ¸í
|
ƯÁ¤È°µ¿ÀÏ |
ƯÁ¤ÀÏ È°µ¿ ¾øÀ½
|
| ÃÖÃÊ ¹ß°ßÀÏ |
(ÇöÁö½Ã°¢ ±âÁØ) |
±¹³» ¹ß°ßÀÏ |
|
SpyZero ´ëÀÀÁ¤º¸ |

2007.08.10.00 ½ºÆÄÀÌÁ¦·Î ¿£ÁøÀ¸·Î ÀÌ ½ºÆÄÀÌ¿þ¾î¸¦ Áø´Ü ¹× »èÁ¦ÇÒ ¼ö ÀÖ½À´Ï´Ù.
|

¾Èö¼ö¿¬±¸¼Ò ½ºÆÄÀÌÁ¦·Î·Î ½ºÆÄÀÌ¿þ¾î¸¦ ¹Ù·Î Ä¡·áÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
|
 |
¾Èö¼ö¿¬±¸¼Ò ½ºÆÄÀÌÁ¦·Î´Â ½ºÆÄÀÌ¿þ¾î Àü¿ë Á¦°ÅÅøÀÔ´Ï´Ù
|
 |
¹ÙÀÌ·¯½º Áø´Ü ¹× Ä¡·á´Â V3 Á¦Ç°±ºÀ» ÀÌ¿ëÇϽñ⠹ٶø´Ï´Ù. V3°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾ÊÀº °í°´²²¼´Â V3 Internet Security 2007 Platinum Æò°¡ÆÇÀ» ¹«·á·Î ÀÌ¿ëÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
|
 |
|
 |
 |
| Áõ»ó ¹× ¿ä¾à |
 |
 |
|
Win-Adware/Rogue.VirusProtectPro.1802240´Â ÇãÀ§ ¾ÈƼ½ºÆÄÀÌ¿þ¾î ÇÁ·Î±×·¥ÀÌ´Ù.
|
 |
| »ó¼¼Á¤º¸ |
 |
 |
[Æú´õ ¹× ÆÄÀÏ]
Win-Adware/Rogue.VirusProtectPro.1802240°¡ »ý¼ºÇÏ´Â Æú´õ ¹× ÆÄÀÏÀº ´ÙÀ½°ú °°´Ù.
%PFDIR%\VirusProtectPro 3.5\ (Æú´õ) %PFDIR%\VirusProtectPro 3.5\blacklist.txt %PFDIR%\VirusProtectPro 3.5\Lang\ (Æú´õ) %PFDIR%\VirusProtectPro 3.5\Lang\English.ini %PFDIR%\VirusProtectPro 3.5\Logs\ (Æú´õ) %PFDIR%\VirusProtectPro 3.5\msvcp71.dllx %PFDIR%\VirusProtectPro 3.5\msvcr71.dllx %PFDIR%\VirusProtectPro 3.5\Quarantine\ (Æú´õ) %PFDIR%\VirusProtectPro 3.5\uninst.exe %PFDIR%\VirusProtectPro 3.5\VirusProtectPro 3.5.exe %PFDIR%\VirusProtectPro 3.5\VirusProtectPro 3.5.url %PFDIR%\VirusProtectPro 3.5\vpp.dat %PROGRAMS%\VirusProtectPro 3.5\ (Æú´õ) %PROGRAMS%\VirusProtectPro 3.5\Uninstall VirusProtectPro 3.5.lnk %PROGRAMS%\VirusProtectPro 3.5\VirusProtectPro 3.5 Website.lnk %PROGRAMS%\VirusProtectPro 3.5\VirusProtectPro 3.5.lnk
[·¹Áö½ºÆ®¸®]
Win-Adware/Rogue.VirusProtectPro.1802240°¡ »ý¼ºÇÏ´Â ·¹Áö½ºÆ®¸®´Â ´ÙÀ½°ú °°´Ù.
HKCR\CLSID\{45C2FDBE-1D46-B98E-F9A9-9D44B93A9D52} HKCR\Interface\{00628C22-6886-439B-AA2E-3639367F02A0} HKCR\Interface\{14B512A9-25CF-4C90-AE5F-418689DF0A8D} HKCR\Interface\{39D23F6A-E2DE-4F5D-9118-ECDFAAE47E9C} HKCR\Interface\{3B334543-06C2-4B5F-B7CB-8028A4570B39} HKCR\Interface\{3E79A538-7998-4BB7-B8A7-0E12243D7A99} HKCR\Interface\{42348314-FC64-4B2E-B314-3F872C321B87} HKCR\Interface\{58BD1E88-EFEE-404E-BE17-DF639B57CB56} HKCR\Interface\{64D947B2-5505-4347-80A5-E28EEBE38F2A} HKCR\Interface\{8D3C0252-8850-440E-A386-4A0159C8A4DD} HKCR\Interface\{9B8BE22F-B2BB-472B-8959-C0828C0ADDC7} HKCR\Interface\{9CD68722-9A43-42E4-BD01-2DE85D9CB565} HKCR\Interface\{A8502478-83BC-48DB-9937-6EEB77CED41E} HKCR\Interface\{AF1B7AB6-9715-472D-B469-74DE8D030EB6} HKCR\Interface\{BEB46F7E-CF37-4E8F-BA48-D96F1A434224} HKCR\Interface\{D2315CDD-4F9A-4DDA-8671-252465FF0B5D} HKCR\Interface\{FF442B5E-B5C0-4469-85C8-4B0B2A579EE9} HKCR\TypeLib\{CD3A8ECE-6016-469E-9964-C479F9157BCC} HKCU\SOFTWARE\VirusProtectPro 3.5 HKLM\SOFTWARE\Microsoft\Windows\Current Version\Uninstall\VirusProtectPro 3.5 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\VirusProtectPro 3.5
ÇãÀ§ ¾ÈƼ½ºÆÄÀÌ¿þ¾î´Â ¾ÈƼ½ºÆÄÀÌ¿þ¾î¿Í °°ÀÌ ½ºÆÄÀÌ¿þ¾î¸¦ Áø´Ü/Ä¡·áÇÏ´Â ±â´ÉÀ» °¡Áø °ÍÀ¸·Î »ç¿ëÀÚ¿¡°Ô ¾Ë¸®Áö¸¸, ½ºÆÄÀÌ¿þ¾î¿Í °°Àº ¹æ½ÄÀ¸·Î »ç¿ëÀÚÀÇ PC¿¡ ¼³Ä¡µÇ°í, »ç¿ëÀÚ¿¡°Ô ºÒÆíÀ» ¾ß±âÇÏ´Â µî ÀüÇüÀûÀÎ ½ºÆÄÀÌ¿þ¾îÀÇ Æ¯Â¡À» °¡Áö¸ç ÇãÀ§ °Ë»ç °á°ú¸¦ °úÀåÇÏ¿© Ç¥½ÃÇÏ¿© Ä¡·á½Ã ÀÏÁ¤±Ý¾×ÀÇ ÀÌ¿ë·á¸¦ ¿ä±¸Çϱ⵵ ÇÑ´Ù. ¶ÇÇÑ, ¾Öµå¿þ¾î³ª ½ºÆÄÀÌ¿þ¾î¸¦ ÇãÀ§ ¾ÈƼ½ºÆÄÀÌ¿þ¾î°¡ Á÷Á¢ ¼³Ä¡Çϰí, ½º½º·Î Áø´ÜÇÏ°í °æ°í¸Þ¼¼Áö¸¦ ³ëÃâÇÏ¿© »ç¿ëÀ» À¯µµÇÏ´Â °æ¿ìµµ ÀÖ´Ù.
¡Ø %PROGRAMS% Æú´õ´Â ½Ã½ºÅÛ(ȤÀº »ç¿ëÀÚ)¸¶´Ù ´Ù¸¦ ¼ö ÀÖÀ¸¸ç ÀϹÝÀûÀ¸·Î ´ÙÀ½°ú °°´Ù.
Windows 9x/ME - C:\Windows\½ÃÀÛ ¸Þ´º\ÇÁ·Î±×·¥ Windows NT/2000/XP - C:\Documents and Settings\%USER%\½ÃÀÛ ¸Þ´º\ÇÁ·Î±×·¥
¡Ø %PFDIR% Æú´õ´Â ÇÁ·Î±×·¥ ¼³Ä¡¿¡ »ç¿ëÇÏ¸ç »ç¿ëÀÚ¿¡ ÀÇÇØ º¯°æÀÌ °¡´ÉÇÏ´Ù. ÀϹÝÀûÀÎ °æ·Î´Â ´ÙÀ½°ú °°´Ù.
C:\Program Files
|
 |
| Ä¡·á¹ý |
 |
 |
* SpyZero »ç¿ëÀÚ
1. SpyZero 2.0 ½ÇÇà ÈÄ [¾÷µ¥ÀÌÆ®] ¹öưÀ» Ŭ¸¯ÇÏ¿© ÃֽŠ¿£Áø ¹× ÆÐÄ¡ ÆÄÀÏ·Î ¾÷µ¥ÀÌÆ® ÇÑ´Ù.
2. °Ë»çÇÒ µå¶óÀ̺긦 ÁöÁ¤ÇÏ°í °Ë»ç¸¦ ½ÃÀÛÇÑ´Ù.
3. °Ë»ç°¡ ¿Ï·áµÇ¸é [È®ÀÎ] ¹öưÀ» Ŭ¸¯Çϰí, [Àüü¼±ÅÃ]¶Ç´Â ÇÊ¿äÇÑ Ä¡·á Ç׸ñÀ» ¼±ÅÃÇϰí [Ä¡·á]¸¦ ¼±ÅÃÇÑ´Ù.
ÀÚ¼¼ÇÑ »ç¿ë¹ýÀº SpyZero 2.0 [µµ¿ò¸»] ¹öưÀ» Ŭ¸¯ÇÏ¿© µµ¿ò¸»À» ½ÃÀÛÇÏ¿© Âü°íÇÒ ¼ö ÀÖ´Ù.
* SpyZero ASP »ç¿ëÀÚ
1. SpyZero ¼ºñ½º ÁÖ¼Ò(http://kr.ahnlab.com/info/clinic/html/spyzero.html)¿¡ Á¢¼ÓÇØ [°Ë»çÇϱâ]¸Þ´º³ª ¸ÞÀÎÆäÀÌÁö ÇÏ´ÜÀÇ [SpyZero ½ÇÇà]¹öưÀ» Ŭ¸¯ÇØ ½ÃÀÛÇÑ´Ù. ¸¸¾à SpyZeroÀÇ ¾×Ƽºê X ÄÁÆ®·ÑÀÌ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù¸é 'º¸¾È °æ°í' â¿¡¼ '¿¹'¸¦ ´·¯ ¼³Ä¡ÇÑ´Ù.
2. SpyZero °Ë»çâÀÌ ³ªÅ¸³ª¸é [°Ë»ç] Ç׸ñ¿¡¼ ¿øÇÏ´Â °Ë»ç ¼öÁØÀ» ¼±ÅÃÇÑ´Ù.
3. °Ë»ç°¡ ¿Ï·áµÇ¸é [È®ÀÎ] ¹öưÀ» Ŭ¸¯Çϰí, [Àüü¼±ÅÃ]¶Ç´Â ÇÊ¿äÇÑ Ä¡·á Ç׸ñÀ» ¼±ÅÃÇϰí [Ä¡·á]¸¦ ¼±ÅÃÇÑ´Ù.
ÁÖ) ¼ºñ½º ÇüÅ¿¡ Á¦°Å(»èÁ¦)½Ã º°µµÀÇ °áÁ¦¸¦ ¿äû ÇÒ ¼ö ÀÖ´Ù.
ÀÚ¼¼ÇÑ »ç¿ë¹ýÀº ´ÙÀ½ ÁÖ¼Ò¸¦ ÂüÁ¶ÇÏ¸é µÈ´Ù.
- http://kr.ahnlab.com/info/clinic/html/spyzero_howto_01.html
|
 |
| ¿¹¹æ¹ý |
 |
 |
* ½ºÆÄÀÌ¿þ¾î¿¡ ´ëÇÑ ÀϹÝÀûÀÎ Á¤º¸
Á¼Àº ÀǹÌÀÇ ½ºÆÄÀÌ¿þ¾î´Â ÀûÀýÇÑ »ç¿ëÀÚ µ¿ÀÇ ¾øÀÌ »ç¿ëÀÚ Á¤º¸¸¦ ¼öÁýÇÏ´Â ÇÁ·Î±×·¥À» ÁöĪÇϸç, ³ÐÀº ÀǹÌÀÇ ½ºÆÄÀÌ¿þ¾î´Â ÀûÀýÇÑ »ç¿ëÀÚ µ¿ÀÇ ¾øÀÌ ¼³Ä¡µÇ¾î ºÒÆíÀ» ¾ß±âÇϰųª »ç»ýȰÀ» Ä§ÇØÇÒ ¼ö ÀÖ´Â ÇÁ·Î±×·¥À» ÀǹÌÇÑ´Ù. ³ÐÀº ÀǹÌÀÇ ½ºÆÄÀÌ¿þ¾î´Â ÀáÀçÀûÀ¸·Î ¿øÇÏÁö ¾ÊÀº ÇÁ·Î±×·¥(PUP: Potentially Unwanted Program) µî À¸·Î ºÎ¸£±âµµ ÇÑ´Ù. ÀÌ Á¤º¸¿¡ »ç¿ëµÈ ¡®½ºÆÄÀÌ¿þ¾î¡¯ ¿ë¾î´Â º°µµÀÇ ¼³¸íÀÌ ¾ø´Â °æ¿ì ³ÐÀº ÀǹÌÀÇ ½ºÆÄÀÌ¿þ¾î¸¦ ÁöĪÇÑ´Ù.
ÀϹÝÀûÀ¸·Î ½ºÆÄÀÌ¿þ¾î´Â µ¥ÀÌÅÍÀÇ ÈÑ¼Õ °°Àº Á÷Á¢ÀûÀÎ ÇÇÇØ¸¦ ÀÔÈ÷Áö ¾ÊÁö¸¸ ½Ã½ºÅÛ ¼º´ÉÀ» ´«¿¡ ¶ç°Ô ÀúÇϽÃŰ°Å³ª ÇÁ·Î±×·¥ ÀÚüÀÇ ¿À·ù·Î ½Ã½ºÅÛ¿¡ Ä¡¸íÀûÀÎ Àå¾Ö¸¦ ÀÏÀ¸Å°±âµµ ÇÑ´Ù.
½ºÆÄÀÌ¿þ¾îÀÇ ÁÖ¿ä °¨¿° °æ·Î´Â ´ÙÀ½°ú °°´Ù.
- ÇÁ¸®¿þ¾î(Freeware), ¼Î¾î¿þ¾î(Shareware) ÇÁ·Î±×·¥ÀÇ ¹øµé·Î ¼³Ä¡µÈ´Ù.
- ºÒƯÁ¤ À¥ »çÀÌÆ® ¹æ¹® ½Ã ActiveX·Î ÀûÀýÇÑ »ç¿ëÀÚ µ¿ÀÇ ¾øÀÌ ¼³Ä¡µÈ´Ù.
- ´Ù¿î·Î´õ, µå·ÓÆÛ ¿Í °°Àº ´Ù¸¥ ½ºÆÄÀÌ¿þ¾î, ¾Ç¼ºÄڵ忡 ÀÇÇØ ¼³Ä¡µÈ´Ù.
½ºÆÄÀÌ¿þ¾îÀÇ ´ëÇ¥ÀûÀÎ Áõ»óÀº ´ÙÀ½°ú °°´Ù.
- °³ÀÎ Á¤º¸, ½Ã½ºÅÛ Á¤º¸, ½Äº°ÀÚ, ÀÎÅÍ³Ý »ç¿ë ½À°ü, °Ë»ö¾î µîÀ» ¼öÁýÇÑ´Ù.
- À¥ ºê¶ó¿ìÀú ½ÃÀÛÆäÀÌÁö¸¦ ƯÁ¤ ÁÖ¼Ò·Î º¯°æ½ÃŰ°í °íÁ¤ÇÑ´Ù.
- »ç¿ëÀÚÀÇ Å° ÀÔ·Â ³»¿ëÀ» °¨½ÃÇÏ¿© ÀúÀå, ¿ø°ÝÁö·Î Àü¼ÛÇÑ´Ù.
- À¥ ºê¶ó¿ìÀúÀÇ º¸¾È ¼öÁØ, ¹æÈº® ¼³Á¤°ú °°Àº Áß¿ä ¼³Á¤À» º¯°æÇÑ´Ù.
- ¿øÇÏÁö ¾Ê´Â ±¤°í¸¦ ÆË¾÷, ÆË¾ð´õ µî°ú °°ÀÌ ´Ù¾çÇÑ ¹æ¹ýÀ¸·Î ³ëÃâÇÑ´Ù.
- ƯÁ¤ À¥ »çÀÌÆ® ¹æ¹®À» À¯µµÇϱâ À§ÇØ ´Ù¾çÇÑ À§Ä¡¿¡ ¹Ù·Î°¡±â »ý¼ºÇÑ´Ù.
- BHO, µµ±¸ ¸ðÀ½°ú °°Àº È®ÀåÀ¸·Î ¼³Ä¡µÇ¾î ´Ù¾çÇÑ Áõ»óÀ» ¹ß»ý½ÃŲ´Ù.
- ÁÖ¼Ò Ç¥½ÃÁÙ ÀÔ·Â ³»¿ëÀ» °¨½Ã, ¿ø°ÝÁö·Î Àü¼ÛÇÏ°í Æ¯Á¤ »çÀÌÆ®·Î ¿¬°áÇÑ´Ù.
- ³ôÀº ¿ä±ÝÀÌ ºÎ°úµÇ´Â ÀüÈ Á¢¼ÓÀ¸·Î ÀÎÅͳݿ¡ ¿¬°áÇÑ´Ù.
- »ç¿ëÀÚÀÇ Å¬¸¯À» À¯µµÇÏ¿© ƯÁ¤ »çÀÌÆ®, ±¤°íÀÇ ³ëÃâ Ƚ¼ö¸¦ ´Ã¸°´Ù.
- ¹é½Å, ¾ÈƼ½ºÆÄÀÌ¿þ¾î¿Í °°Àº º¸¾ÈÇÁ·Î±×·¥À̳ª Á¤»ó ÇÁ·Î±×·¥ÀÇ ¼³Ä¡, ¿î¿µÀ» ¹æÇØÇÑ´Ù.
- ½ÇÇà ÁßÀÎ »ç½ÇÀ» ¼û±â°Å³ª Á¾·á, Á¦°ÅÇÒ ¼ö ¾ø´Â ÇÁ·Î±×·¥À» »ý¼ºÇÑ´Ù.
* ½ºÆÄÀÌ¿þ¾î ÇÇÇØÀÇ ¿¹¹æ¹ý
- ½Å·ÚÇÏ´Â Á¦Àۻ簡 Á¦°øÇÏ´Â ¼ÒÇÁÆ®¿þ¾î¸¸ »ç¿ëÇÑ´Ù.
- ºÒƯÁ¤ À¥ »çÀÌÆ®¿¡¼ ¼³Ä¡ÇÏ´Â ActiveX ÇÁ·Î±×·¥Àº ²À ÇÊ¿äÇÑ °æ¿ì¿¡¸¸ ¼³Ä¡ÇÑ´Ù.
- ÀÎÅÍ³Ý »ó¿¡¼ ½±°Ô ±¸ÇÒ ¼ö ÀÖ´Â ÇÁ¸®¿þ¾î(¹«·áÇÁ·Î±×·¥)¿¡ ½ºÆÄÀÌ¿þ¾î°¡
Æ÷ÇԵǾî ÀÖ´ÂÁö Á¡°ËÇÏ°í °ËÁõµÈ °æ¿ì¿¡¸¸ »ç¿ëÇÑ´Ù.
- ÃֽйöÀüÀÇ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¼³Ä¡Çϰí À¯ÁöÇÑ´Ù.
- ½Ç½Ã°£ °¨½Ã ±â´ÉÀÌ ÀÖ´Â ÃֽйöÀüÀÇ ¹é½Å ¹× ¾ÈƼ½ºÆÄÀÌ¿þ¾î ÇÁ·Î±×·¥À» »ç¿ëÇÑ´Ù.
|
 |
|
 |
|
 |
 |
¡Ø ÀÌ Á¤º¸¿¡ ´ëÇÑ ÀúÀÛ±ÇÀº (ÁÖ)¾Èö¼ö¿¬±¸¼Ò¿¡ ÀÖÀ¸¸ç ¹«´Ü »ç¿ë ¹× µµ¿ëÀ» ±ÝÇÕ´Ï´Ù.
´Ü, °³ÀÎÀÌ ºñ»ó¾÷ÀûÀÎ ¸ñÀûÀ¸·Î ÀϺΠ³»¿ëÀ» »ç¿ëÇÏ´Â °ÍÀº Çã¿ëÇϰí ÀÖÀ¸³ª, ÀÌ °æ¿ì ¹Ýµå½Ã Ãâó°¡ ¾Èö¼ö¿¬±¸¼Ò ÀÓÀ» ¹àÇô¾ß ÇÕ´Ï´Ù.
±â¾÷ÀÌ ÀÌ Á¤º¸¸¦ »ç¿ëÇÒ ¶§¿¡´Â ¹Ýµå½Ã ¾Èö¼ö¿¬±¸¼ÒÀÇ Çã°¡¸¦ ¹Þ¾Æ¾ß Çϸç, Çã°¡ ¾øÀÌ Á¤º¸¸¦ ÀÌ¿ëÇÒ °æ¿ì ÀúÀÛ±Ç Ä§ÇØ·Î °£ÁÖµÇ¾î ¹ýÀûÀÎ Á¦À縦 ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù.
ÀÚ¼¼ÇÑ ³»¿ëÀº ÄÁÅÙÃ÷ ÀÌ¿ë¾à°üÀ» Âü°íÇϽñ⠹ٶø´Ï´Ù.
Á¤º¸ ÀÌ¿ë ¹®ÀÇ :
|
|
 |
|
 |
|
 |
|