퀵바


강호정담

우리 모두 웃어봐요! 우리들의 이야기로.



작성자
Lv.99 no*****
작성
05.08.18 20:30
조회
324

제 컴이 웜 걸려서 그런줄 알았네요. --;

지금 W32.Sasser 라는 웜에 걸려서 곤혹을 치르고 있습니다.

이게 보통 바이러스프로그램으로는 나오지도 않고

해결 방법도 약간 귀찮네요.

winbbs 에서 나오는 재부팅후 직접 제거방법을 해볼려고 했지만

그글 대로의 파일은 하나도 안나와서 포기하고 패치도 깔아봤자 소용없고  2천을 다시 깔아야 될것 같네요.

혹시 해결 방법 아시는분 안계신가요?

상태 코드 뭐시기 하는 창이 뜨면서 1분 카운트 만에 강제 종료

되는 현상을 일으키네요. --;

시만텍인나 v3에서 나오는 프로그램에서는 검색도 안되고 winbbs에서 나오는 제거 방법과도

상황이 다른것 같고 (검색하면 뭐가 나온다는데 하나도 안나오네요.) 뭐, 2천 다시 깔기 전에 혹시나 다른 해결 방법이

없나 해서요.

http://manian.dreamwiz.com/board/view.asp?bid=A020104&no=4981

이거대로 해서 실패해서

http://manian.intizen.com/board/view.asp?bid=A020304&no=2105&page=3

이것대로 윈도우를 다시 깔아야 되나 고민중이거든요.


Comment ' 5

  • 작성자
    Lv.83 5년간
    작성일
    05.08.18 20:55
    No. 1

    저도 이넘한테 걸려서.. 한참 고생하다.. 결국은 포맷하고 말았습니다.....
    이런저런 방법을 써보긴 했는데.. 잘안되더라고요.. 위에 방법이 안된다면... 아마도 특별히 다른 방법은 찾기 힘드실겁니다...
    포맷하는게 젤로 속편하죠....그리고... 업뎃만 정기적으로 해주면... 저런종류의 치명적인 윔바이러스는...예방할수있을겁니다..

    찬성: 0 | 반대: 0

  • 작성자
    쿠쿠리
    작성일
    05.08.18 21:18
    No. 2

    일단 1분 강제종료는 실행창(시작->실행 혹은 윈도우키+r)에서
    shutdown -a
    해주시면 막을 수 있습니다. (이렇게 해주면 윈도우 종료 버튼이 사라져 버릴 때가 있습니다. 끌때는 shutdown -f 해주시면 됩니다)

    그리고 윈도우 업데이트 사이트 가셔서 보안패치만 싹 다 해보시길 추천합니다.

    찬성: 0 | 반대: 0 삭제

  • 작성자
    Lv.1 흑묵악신
    작성일
    05.08.18 23:15
    No. 3

    shutdown -a가 안먹힐 경우 좀더 간단한 방법이 있습니다.
    현재 자기시간을 10분정도 앞으로 당겨놓으면 자동리부팅되는 창의 카운트다운 또한 10분 늘어납니다. 하루를 앞당기면 1day라고 표기되죠..^^

    우선 이렇게 시간을 벌어놓은후~

    백신프로그램으로도 해당 웜바이러스를 퇴치할수 없다면 수동으로 잡아야합니다.

    우선 도스창에서(시작->실행창->cmd 또는 command입력 엔터) netstat -an을 해보시구여 결과가 너무 많이 나와서 처음부터 안보이신다면 netstat -an > test.txt로 넥스트 파일로 변환하여 메모장으로 보세요

    보통 웜바이러스가 컴퓨터의 감염뿐만이 아니라 이를 다른 컴퓨터에 전파시키는 공격을 하는데 그런 증상이 대충 2000 포트부터 60000포트대역까지 숫자를 하나씩 증가시키면서 순차적으로 공격을 합니다. 이런 증상이 있을경우 웜바이러스에 걸린거라고 보시면 됩니다.

    위와 같은 증상이 있을경우 이를 유발시키는 프로세스를 찾아야 하는데요..

    네이버에서 fport라고 검색해보심 여러 사이트가 뜨는데 아무데나 들어가서 fport를 다운받습니다.

    fport를 c\에 위치시킨후(아무데서나 되는데 c\루트가 제일편함) fport엔터 또는 fport > test2.txt등으로 파일로 변환하여 결과를 보시면 어떠한 실행파일이 어떠한 디렉토리에서 어떤 포트를 사용하는지 나옵니다.

    즉, 위의 netstat -an으로 보았을경우 포트를 순차적으로 증가시키는 프로세스의 위치가 어느폴더에 있는지를 알수 있습니다.

    해당 위치로 가서 해당 프로세스를 삭제하여야 하는데 보통은 삭제가 안되죠, 또한 해당 프로세스이름이 작업관리자의 프로세스에도 올라와 있는게 보일건데 거기서도 종료가 안되구요(보통은 그렇습니다.)

    그러면 해당 프로세스의 실행파일명과 위치를 기억하신후 윈도우를 부팅하여 안정모드로 들어갑니다.(시스템체크한후 윈도우로 들어갈때 F8을 눌러서 안전모드를 선택한후 부팅)

    안전모드는 기본적인 프로세스만 구동되므로 웜바이러스는 실행되지 않아 메모리에 올라오지 않기 때문에 삭제가 가능합니다.

    해당위치로 가서 해당 파일 삭제!! 여기서 좀더 깔끔하게 처리하고싶으시다면 레지스트리에서(시작->실행->regedit) 아까의 지웠던 파일로 이름검색(검색:콘트롤+f입니다)하여 나오는 값들을 일일이 삭제합니다.

    이후 리부팅!!하시면 바이러스를 수동으로 잡을수 있는데요.
    간혹 원본파일을 남겨두는 바이러스도 있으니 비슷한 증상이 있을경우 1~2번 반복작업하시면 거진 잡을수 있습니다.

    찬성: 0 | 반대: 0

  • 작성자
    Lv.1 흑묵악신
    작성일
    05.08.18 23:22
    No. 4

    아! 리부팅되신다고 하셨는데.. 요새 나온 신종 리부팅을 일으키는 바이러스일수도 있겠네요. 신종 바이러스가 맞다면 이를 잡아주는 패치가 마소(MS)에서 나왔는데요.

    이 패치를 제일 쉽게 다운받을수 있는곳이 myfolder.net에 가서 우측상단의 백신4대천왕을 누르면 팝업창이 뜨는데 거기서 패치방법으로 가셔서 자기 OS에 맞는 패치를 다운받아서 실행시키면 됩니다. 금방 다운받습니다.

    다운받아서 실행이 안되면 위에서 말한데로 안전모드로 가서 실행시키면 되구요. 근데 리부팅 메시지가 뜨면 패치가 실행도 되지 않고 웹도 안되고 기타 다른것도 안되는 경우가 있으니 리부팅 메시지가 뜨기전에 기민하게 실행시키는 반복 리부팅 작업이 필요합니다. ㅡㅜ

    아!! 퇴치후 시간을 원복시키는거 잊지 마시구요!!

    찬성: 0 | 반대: 0

  • 작성자
    Lv.1 [탈퇴계정]
    작성일
    05.08.19 11:17
    No. 5

    정확한 요인은 전문가들이 분석해봐야 알겠지만,
    아무래도 요즘 국내에서도 발생한 Zotob(Bozori) 웜과 그 변종들로 인한 피해로 보이네요.

    이 녀석들의 특징이 윈도우 2000외에도 다른 윈도우 운영체제를 대상으로 하지만 그 중에서도 특히 윈도우 2000이 공격에 가장 취약하다고 합니다.
    또한 예전의 Sasser 웜와 마찬가지로 감염 증상은 재부팅이거든요.

    변종들 중에는 이번 8월에 발표된 MS05-039 (KB899588) 보안 취약점과 작년 MS04-011 보안 취약점 (KB835732)을 모두 이용하는 경우도 있기 때문에 이 녀석들의 공격을 미리 차단/예방하려면 관련 보안 패치를 모두 해주시고 방화벽도 설치하셔야 할 것 같습니다.

    MS05-039 보안 업데이트
    <a href=http://www.microsoft.com/korea/technet/security/bulletin/MS05-039.mspx
    target=_blank>http://www.microsoft.com/korea/technet/security/bulletin/MS05-039.mspx
    </a>

    MS04-011 보안 업데이트
    <a href=http://www.microsoft.com/korea/technet/security/bulletin/MS04-011.asp target=_blank>http://www.microsoft.com/korea/technet/security/bulletin/MS04-011.asp</a>

    찬성: 0 | 반대: 0


댓글쓰기
0 / 3000
회원가입

강호정담 게시판
번호 제목 글쓴이 날짜 조회
37289 당황스럽습니다.기대를 이렇게 저버리다니요... +7 [草木] 05.08.19 477
37288 스몰빌 Lv.1 태성제황신 05.08.19 215
37287 감상란의 비평금지 +9 Lv.1 迷夢 05.08.19 367
37286 포스의 고무림클랜의 새로운 마스터입니다... +8 Lv.1 땡초 05.08.19 519
37285 Fate /staynight한글패치 등장! +6 Lv.1 사막의꿈 05.08.19 377
37284 미친 거상 xxx +13 Lv.1 연심표 05.08.19 409
37283 풀매탈패닉-후못후 +7 Σ비호란™ 05.08.19 352
37282 쩝 용량이 모자라!!! +5 Lv.1 태성제황신 05.08.19 188
37281 저번월드컵저의 히딩크가 생각나며.. +8 Lv.1 숭악사랑 05.08.19 354
37280 본프레레... 인간이 낼수 있는 최고의 슬픈표정 짓다...... +19 Lv.1 인제대행정 05.08.19 699
37279 계속 안 들어와 지던데.. +4 Lv.22 숲의노래 05.08.19 304
37278 종횡무진.. +1 Lv.1 펠루카 05.08.19 338
37277 어둠의 전설 하시는분! +3 Lv.39 파천러브 05.08.19 209
37276 [죽기 전에 한번쯤 들어볼만한 락앨범]16.Judas Priest +9 랜디로즈 05.08.19 429
37275 권왕무적은 더이상 연재가 안되나요? 이북에서. +4 Lv.7 滄海一粟 05.08.18 340
37274 부활 마지막회를 보고... +15 무패존 05.08.18 615
37273 이대로 죽을 순 없다를 보공.. +5 아지리프 05.08.18 345
37272 내일 속초갑니다~~ +4 Lv.9 수학짱 05.08.18 205
37271 요즘 드라마 다 재미없는데 유일하게 보는 하나. +8 Lv.16 빨간피터 05.08.18 464
37270 아아 조아라는 못들어가고 있어요 ㅡ.ㅜ +5 Lv.62 華花화화 05.08.18 277
37269 결국에 다시 ㅡㅡ;; 로보임둥 05.08.18 235
37268 축구선수들의 명언-공부를 생각하며 +4 Lv.7 퀘스트 05.08.18 329
» 고무림 느려진거..(혹시 상태코드128해결방법 아시는분...) +5 Lv.99 no***** 05.08.18 325
37266 중국어 아시는분.. 이글좀 중국어로 바꿔서 중국사이트에... +8 Lv.92 단혼 05.08.18 365
37265 정담에 사시는 님들 판타지 추천해주세요~ +7 Lv.1 폭주원숭이 05.08.18 211
37264 박수칠때 떠나라를 보고 궁금한점... +6 Lv.1 Canny 05.08.18 401
37263 팝핑댄스-남현준 +3 Lv.8 검은검 05.08.18 278
37262 좀알려주세요=여수에.. +4 Lv.1 숭악사랑 05.08.18 201
37261 헛 바람의나라 500만원 벌었어요~!! +4 행복한유생 05.08.18 615
37260 덜덜덜... +2 Lv.1 태성제황신 05.08.18 205

신고 사유를 선택하세요.
장난 또는 허위 신고시 불이익을 받을 수 있으며,
작품 신고의 경우 저작권자에게 익명으로 신고 내용이
전달될 수 있습니다.

신고
@genre @title
> @subject @time