ÀÚÀ¯·Ó°Ô °Ô½Ã¹°À» ¿Ã¸±¼öÀÖ´Â °Ô½ÃÆÇÀÔ´Ï´Ù.
  • À¯³âÃß¾ï
  • Çб³»ýȰ
  • ÀÔ½ÃÁغñ
  • ´ëÇлýȰ
  • ±º»ýȰ
  • ¾Ë¹Ù»ýȰ
  • Ãë¾÷Áغñ
  • Á÷Àå»ýȰ
  • ¿ø·ë»ýȰ
  • ¿¬¾ÖÁß
  • °áÈ¥Áغñ
  • Áý¾È»ì¸²
  • Àڳ౳À°
  • â¾÷Áغñ
  • À̹ÎÀ¯ÇÐ
  • ³ëÈÄ»ýȰ
  • Àüüº¸±â


!ÃÊ ±ä±Þ ¹ÙÀÌ·¯½º Á¤º¸! : 1µî±Þ ÆÄ±«¼öÁØ ¹ÙÀÌ·¯½º

 
¹ÙÀÌ·¯½º ¸í : PE_CHIR.B

´Ù¸¥À̸§ : CHIR.B, Win32/Chir.Worm, Â÷ÀÌÇÙ

¹ÙÀÌ·¯½º À¯Çü : PE

Ç÷§Æû : Windows

¹ÙÀÌ·¯½º Å©±â : 6652 Bytes

°Ë»ö°¡´ÉÇÑ ¿£Áø : 5.200 ÀÌ»ó

°Ë»ö °¡´ÉÇÑ ÆÐÅÏ : 330 ÀÌ»ó

Ȱµ¿ÀÏ : 1ÀÏ

¹ß»ýÁö :

Áõ »ó : ¡¸PE_CHIR.B¡¹ ¹ÙÀÌ·¯½º´Â Áö³­ 6¿ù 12ÀÏ¿¡ ¹ß°ßµÈ WORM_CHIR.AÀÇ
º¯Á¾À¸·Î WORM_CHIR.AÀÇ °æ¿ì ¸ÞÀÏ¿¡ ÷ºÎµÈ ÆÄÀϸíÀÌ P.EXE ¿´°í,
À̹ø º¯Á¾ÀÎ ¡¸PE_CHIR.B¡¹ ÀÇ °æ¿ì PP.EXE ÀÔ´Ï´Ù.
±× ¿Ü ³»¿ëÀº °ÅÀÇ µ¿ÀÏÇÕ´Ï´Ù.

EXE, SCR, HTM, HTML 32bit ½ÇÇà °¡´É ÆÄÀÏ¿¡ °¨¿°µÇ¸ç ¸Þ¸ð¸®
»óÁÖÇü, ÆÄÀÏ °¨¿°Çü ¹ÙÀÌ·¯½ºÀ̰í, ÀÚ½ÅÀÇ °¨¿° ÆÄÀÏÀ» ¸ÞÀÏ¿¡
÷ºÎÇØ ¼ÛºÎÇÏ´Â ¿ú Ȱµ¿µµ ÇÕ´Ï´Ù.

¸ÞÀÏ ¹ß¼Û½Ã Çü½ÄÀº ¾Æ·¡¿Í °°°í, °¨¿°½Ã ÁÖ¼Ò·Ï¿¡ µî·ÏµÈ ¸ðµç
»ç¿ëÀÚ¿¡°Ô µ¿ÀÏÇÑ ¸ÞÀÏÀ» ¹ß¼ÛÇÕ´Ï´Ù.

¹ß¼ÛÀÎ: imissyou@btmail.net.cn
Á¦¸ñ: is comming!
º»¹®: ¾øÀ½
÷ºÎÆÄÀÏ: PP.EXE

Ȱµ¿:
1.¿úÀÌ ½ÇÇàµÇ¸é, ¿úÀÚ½ÅÀ» WindowsÀÇ ½Ã½ºÅÛ µð·ºÅ丮¿¡
"RUNOUCE.EXE"¶ó´Â À̸§À¸·Î ¸¸µé¾î³»°í Ȱµ¿À» Çϱâ À§ÇØ ¾Æ·¡ÀÇ
·¹Áö½ºÅ͸®¿¡ °ªÀ» Ãß°¡ÇÕ´Ï´Ù.

ÀÌ·ÎÀÎÇØ ´ÙÀ½ À©µµ¿ì ºÎÆÃ½Ã¸¶´Ù ¿úÀÌ ÀÚµ¿À¸·Î ½ÇÇàµË´Ï´Ù.

Àå¼Ò :HKEY_LOCAL_MACHINES>Software>Microsoft>Windows>
Current version>Run
°ª :Runouce = C:windowssystemRunouce.exe

(½Ã½ºÅÛ µð·ºÅ丮´Â ÀϹÝÀûÀ¸·Î
windows 9x/ME/XPÀÇ °æ¿ì :C:WindowsSystem
windows 2000pro/NTÀÇ °æ¿ìC:WINNTSystem32ÀÓ)

2.¿úÀÌ ½ÇÇàµÇ¸é EXE, SCR, HTM, HTML ÆÄÀÏ¿¡ °¨¿°½Ãŵ´Ï´Ù.

3.¶ÇÇÑ ÁÖ¼Ò·Ï¿¡ µî·ÏµÈ ¸ðµç »ç¿ëÀÚ¿¡°Ô µ¿ÀÏÇÑ ¸ÞÀÏÀ» ¹ß¼ÛÇÕ´Ï´Ù.

¹ß¼ÛÀÎ: imissyou@btmail.net.cn
Á¦¸ñ: is comming!
º»¹®: ¾øÀ½
÷ºÎÆÄÀÏ: PP.EXE

4.°¨¿°µÈ »óÅ¿¡¼­ ½Ã½ºÅÛ ³¯Â¥°¡ ¸Å´Þ 1ÀÏÀÌ µÇ¸é ¾Æ·¡ ÆÄÀϵ鿡
¾²·¹±â °ªÀ» µ¤¾î¾º¿ö ÆÄÀÏÀ» ¼Õ»ó½Ãŵ´Ï´Ù.
- *.ADC
- *R.DB
- *.DOC
- *.XLS

5. ±×¸®°í ³×Æ®¿÷¾È¿¡¼­ È®»êÀ» À§ÇØ ´Ô´Ù¿Í °°ÀÌ ¸ðµç µå¶óÀ̺ê¿Í
ÇÏÀ§ µå¶óÀ̺꿡 README.EML ÆÄÀÏÀ» º¹»çÇÕ´Ï´Ù.
À̰ÍÀºPE_NIMDA.A·Î Áø´ÜÇϸç, °¨¿°µÈ HTML ÆÄÀÏÀº JS_NIMDA.A·Î
Áø´ÜÇÕ´Ï´Ù.


Ư ¡ : ¾ó¸¶Àü À¯ÇàÇÑ ¡¸´Ô´Ù¡¹¿Í ¡¸Å¬·¹Áµî°ú °°°Ô º¸¾ÈȦÀ» ÀÌ¿ëÇØ
¸ÞÀÏÀ» ¹Ì¸®º¸±â ¼³Á¤¸¸À¸·Îµµ ÷ºÎ ÆÄÀÏÀÌ ½ÇÇàµÇ¹Ç·Î ¹Ì¸®º¸±â
¼³Á¤À» ÇØÁ¦ÇϽðí, MS º¸¾ÈÆÐÄ¡¸¦ ¹Ýµå½Ã Àû¿ëÇϽʽÿÀ.

Ä¡·á¹æ¹ý : ÃֽŠÆÐÅϰú ¿£ÁøÀ» ´Ù¿î¹ÞÀº ÈÄ Trend Micro Antivirus ÇÁ·Î±×·¥
( PC-½Ç¸°, Officescan µî)À» ½ÇÇà ÇÏ¿© ¹ß°ßµÈ ¹ÙÀÌ·¯½º¸¦ Ä¡·á
Çϰí, ·¹Áö½ºÆ®¸® º¹±¸´Â ¾Æ·¡ ¼öµ¿ º¹±¸ ¹æ¹ýÀ» È®ÀÎÇØ ó¸®ÇØ
ÁֽʽÿÀ.

1. ÀÌ ¹ÙÀÌ·¯½º´Â ¸ÞÀϰú Àаí/¾²±â°¡ °¡´ÉÇÑ °øÀ¯Æú´õ·Îµµ È®»ê
µÇ¹Ç·Î ¸ðµç °øÀ¯ Æú´õ¸¦ ÇØÁ¦Çϰųª ÀбâÀü¿ëÀ¸·Î ¼³Á¤À» º¯°æÇØ
ÁֽʽÿÀ.

2.ÀÚµ¿ ½ÇÇàÀ» »èÁ¦Çϱâ À§ÇÑ ·¹Áö½ºÆ®¸® º¹±¸

¨ç[½ÃÀÛ]->[½ÇÇà]->¿­±â¶õ¿¡ "Regedit"¸¦ ÀÔ·ÂÇÏ°í ·¹Áö½ºÆ®¸®
ÆíÁý±â¸¦ ½ÇÇà ½Ãŵ´Ï´Ù.

¨èHKEY_LOCAL_MACHINE>Software>Microsoft> Windows >Current
Version>Run Ç׸ñÀ» ã½À´Ï´Ù.

¨é¿À¸¥ÂÊ °ªÁß "Runouce = C:windowssystemRunouce.exe "¶ó´Â
·¹Áö½ºÆ®¸® ۸¦ ã¾Æ »èÁ¦ÇÕ´Ï´Ù

3.½Ã½ºÅÛÀ» ÀçºÎÆÃÇÕ´Ï´Ù.

4.ÃֽŠÆÐÅϰú ¿£ÁøÀ» ´Ù¿î¹ÞÀº ÈÄ Trend Micro Antivirus ÇÁ·Î±×·¥
( PC-½Ç¸°, Officescan µî)À» ½ÇÇà ÇÏ¿© ¹ß°ßµÈ ¹ÙÀÌ·¯½º¸¦ Ä¡·á
ÇÕ´Ï´Ù.

5.Trend Micro Antivirus »ç¿ëÀÚ°¡ ¾Æ´Ñ °æ¿ì HOUSECALLÀ» »ç¿ëÇÏ¿©
°Ë»ö ¹× Ä¡·áÇÑ´Ù.

Æ®·»µå PC½Ç¸° ±¤°í°¡ ¾Æ´ÔÀ» ¹àÈü´Ï´Ù.

ÀÌ ¹ÙÀÌ·¯½º´Â °É¸®¸é ¹«Â÷º°·Î °¨¿°À» ½Ãŵ´Ï´Ù.

Ä¡·á/Á¦°Å¹æ¹ýÀº À§¿¡ ¼³¸íÀÌ µÈ µí...

Ãâó : Æ®·»µåÄÚ¸®¾Æ


written by HanSol (phsol)
2002-09-06 20:33:40
361 ¹ø ÀÐÀ½
¢Ñ ·Î±×ÀÎ ÈÄ ÀǰßÀ» ³²±â½Ç ¼ö ÀÖ½À´Ï´Ù
 Ä³½Ã¼±¹°





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
ű×