¡à ÀüÆÄ ¹æ¹ý
o Ǫ·ç³ª, ¹öµð¹öµð P2P °øÀ¯Æú´õ¸¦ ÅëÇÏ¿© ÀüÆÄ
- ÇØ´ç ¿úÀº °¨¿° ½Ã P2P ¿¡ ÀÚ½ÅÀ» Á¤»óÀûÀÎ ÆÄÀÏ·Î À§ÀåÇÏ¿© °øÀ¯ ½ÃÅ´
- P2P »ç¿ëÀÚ°¡ ÇØ´ç ÆÄÀÏÀ» °Ë»ö ¹× ´Ù¿î·ÎµåÇÏ¿© ½ÇÇà½Ãų °æ¿ì °¨¿°µÊ
o Ǫ·ç³ª P2P °øÀ¯¸¦ ÅëÇÏ¿© ÀüÆÄ
"C:\Program Files\Pruna\Incoming" Æú´õ À§Ä¡¿¡ ¾Æ·¡ÀÇ À̸§À¸·Î
¾Ç¼ºÆÄÀÏ »ý¼º ¹× °øÀ¯
muse - uno.mp3.scr
Daniel Powter - Free loop.mp3.scr
Vistar.scr
MP3.scr
GameCrack.scr
excel.scr
microsoft.scr
Crack.scr
ºñ½ºÅ¸Å©·¢.scr
ºñ½ºÅ¸Crack.scr
ÃÖ½ÅÀ½¾Ç.scr
Å©·¢.scr
Å©·¢ÆÄÀÏ.scr
Virut¹é½Å.scr
o ¹öµð¹öµð P2P ¸¦ ÅëÇÏ¿© ÀüÆÄ
"C:\programm files\buddybuddy\down\" Æú´õ À§Ä¡¿¡ ¾Æ·¡ÀÇ À̸§À¸·Î
¾Ç¼ºÆÄÀÏ »ý¼º ¹× °øÀ¯
slipout.scr
muse - uno.mp3.scr
Daniel powter - Free loop.mp3.scr
photo.scr
¡à ¾Ç¼º ±â´É
o ÁÖ¿ä ½Ã½ºÅÛ ÆÄÀÏ ¹× ±âŸÆÄÀÏ »èÁ¦
- ¾Æ·¡ÀÇ ÆÄÀϵéÀ» »èÁ¦
½Ã½ºÅÛÆú´õ\hal.dll
½Ã½ºÅÛÆú´õ\Restore\rstrui.exe
C:\WINDOWS\ServicePackFiles\i386\rstrui.exe
½Ã½ºÅÛÆú´õ\Restore\rstrui.exe
½Ã½ºÅÛÆú´õ\dllcache\rstrui.exe
½Ã½ºÅÛÆú´õ\Restore\rstrui.exe
½Ã½ºÅÛÆú´õ\dllcache\rstrui.exe
C:\Program Files\Ahnlab\V3\*.*
C:\Program Files\Ahnlab\V3
½Ã½ºÅÛÆú´õ\drivers\acpi.sys
C:\Program Files\Microsoft Visual Studio\*.*
D:\*.*
½Ã½ºÅÛÆú´õ\drivers\*.*
¡Ø Âü°í: À©µµ¿ì½Ã½ºÅÛ ÁÖ¿ä ÆÄÀϵéÀº Windows File Protection (WFP) ±â´É¿¡ ÀÇÇÏ¿©
ÀÚµ¿ º¹±¸µÊ
o Æú´õ »èÁ¦
- ¾Æ·¡ÀÇ Æú´õ¸¦ »èÁ¦½Ãµµ ÇÔ
C:\Program Files\Microsoft Visual Studio\
o ¾ÈÀü¸ðµå·Î ºÎÆõǵµ·Ï ¼ÂÆÃ
- "C:\BOOT.INT" ÆÄÀÏÀÇ ¸¶Áö¸· ¶óÀο¡ "/safeboot:minimal" ¹®ÀÚ¿À» Ãß°¡ÇÏ¿©
¾ÈÀü¸ðµå·Î ºÎÆõǵµ·Ï ¼ÂÆÃ
o ½Ã½ºÅÛ Àç ºÎÆÃ
- ¾Æ·¡ÀÇ ¼¿ ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇÏ¿© ½Ã½ºÅÛÀ» ÀçºÎÆà ½ÃÅ´
"shutdown -s -t 60 -c jian1070_Final_kernel_asdwermm"
o ÇÁ·Î¼¼½º Áß´Ü
- ¾Æ·¡ÀÇ ¼¿½ºÅ©¸³Æ®¸¦ ½ÇÇàÇÏ¿© msblster ¹× explorer, iexplorer ÇÁ·Î¼¼½º¸¦ ÁߴܽÃÅ´
"C:\WINDOWS\system32\tskill msblast"
"C:\WINDOWS\system32\tskill explorer"
"C:\WINDOWS\system32\tskill iexplore"
o Æú´õ ¹× ÆÄÀÏ»ý¼º
- ¾Æ·¡ÀÇ Æú´õ ¹× ÆÄÀÏÀ» »ý¼º½ÃÅ´
C:\Program Files\Pruna\Incoming\Virut
C:\net1.exe.scr
C:\net_jian1070.exe.scr
C:\net.exe.scr
C:\jian1070.jpg.scr
C:\jian1070.wmf.scr
C:\asdwermm.eml
o ¾Ç¼ºÄÚµå ³»¿¡ ¾Æ·¡ÀÇ ¹®ÀÚ¿ÀÌ Æ÷ÇԵǾî ÀÖÀ½
Cause its hard for me to lose
In my life Ive found only time will tell
And I will figure out that we can baby
¡à °¨¿° Áõ»ó
o °¨¿° ÈÄ ½Ã½ºÅÛ ºÎÆÿ¡ Àå¾Ö°¡ ¹ß»ýÇÏ°Ô µÊ
¡à Ä¡·á ¹æ¹ý
1. À©µµ¿ìOS CD¸¦ ³Ö°í ºÎÆà ÈÄ "À©µµ¿ì º¹¿ø" ¼±ÅÃ
2. À©µµ¿ì ¾ÏÈ£ ÀÔ·Â ÈÄ ¾Æ·¡ ¸í·É ÀÔ·Â ÈÄ ÀçºÎÆÃ
cd c:\windows\system32
expand e:\i386\hal.dl_
3. ½ÃÀÛ -> ½ÇÇà -> "msconfig" ÀÔ·Â
4. BOOT.INI ÅÇ¿¡¼ "¾ÈÀü¸ðµå ºÎÆÃ" ¼±ÅÃÇ׸ñ ÇØÁ¦
5. ¿úÀÌ »ý¼ºÇÑ ÆÄÀÏ »èÁ¦
. À§Ä¡: C:\Program Files\Pruna\Incoming
. »èÁ¦ÇÒÆÄÀÏ: muse - uno.mp3.scr
Daniel Powter - Free loop.mp3.scr
Vistar.scr
MP3.scr
GameCrack.scr
excel.scr
microsoft.scr
Crack.scr
ºñ½ºÅ¸Å©·¢.scr
ºñ½ºÅ¸Crack.scr
ÃÖ½ÅÀ½¾Ç.scr
Å©·¢.scr
Å©·¢ÆÄÀÏ.scr
Virut¹é½Å.scr
. À§Ä¡: C:\programm files\buddybuddy\down\
. »èÁ¦ÇÒÆÄÀÏ: slipout.scr
muse - uno.mp3.scr
Daniel powter - Free loop.mp3.scr
photo.scr
. À§Ä¡: c:\
. »èÁ¦ÇÒÆÄÀÏ: C:\net1.exe.scr
C:\net_jian1070.exe.scr
C:\net.exe.scr
C:\jian1070.jpg.scr
C:\jian1070.wmf.scr
C:\asdwermm.eml
¡à ¿¹¹æ ¹æ¹ý
o ÇÁ·ç³ª ¹× ¹öµð¹öµð P2P¸¦ »ç¿ëÇÒ °æ¿ì, ·Ð´Ù ¿úÀÌ »ý¼ºÇÏ´Â ÆÄÀϸí°ú µ¿ÀÏÇÑ ÆÄÀϵéÀº
´Ù¿î·Îµå ¹× ½ÇÇàÇÏÁö ¾Êµµ·Ï ÁÖÀÇ