해당기사
http://news.naver.com/news/read.php?mode=LSS2D&office_id=031&article_id=0000054557§ion_id=105§ion_id2=283&menu_id=105
현재 메신저를 통해서 바이러스가 확산되고 있습니다
아는 사람으로부터 pif나 SCR 파일을 받으시면 절대 안됩니다
이하 다음 바이러스의 증상 및 치료법입니다
==================================================================
윈도우 시스템 폴더에 다음 파일을 생성한다.
- msnus.exe ( 188,928 바이트 ) : 웜 본체
- winhost.exe ( 124,426 바이트 ) : IRCBot 변형
주) 윈도우 시스템 폴더는 사용 윈도우에 따라 다르며 보통 윈도우 95/98/ME는 C:WindowsSystem, 윈도우 NT/2000은 C:WinNTSystem32, 윈도우 XP는 C:WindowsSystem32 폴더이다.
* 수동조치법
백신 없이 직접 제거하는 방법은 다음과 같다.
(1) Windows 작업 관리자 실행 등으로 실행 중인 프로세스 종료
[Ctrl]+[Alt]+[Del]로 Windows 작업 관리자 실행 -> 이미지 이름에서 종료하려는 프로세스 선택 -> '프로세스 끝내기(E)'로 강제 종료
(2) 윈도우 탐색기로 해당 파일 삭제
다음 파일은 윈도우 시스템 폴더에 존재한다.
- msnus.exe
- winhost.exe
Comment ' 9