*°¨¿°
°æ·Î
À©µµ¿ì
º¸¾È
Ãë¾àÁ¡À»
ÅëÇØ
°¨¿°
»ç¿ëÀÚ
°èÁ¤ÀÇ
Ãë¾àÇÑ
¾ÏÈ£¿¡
ÀÇÇØ
°¨¿°
Ex) win2000, login, winxp,
12345,123456,1234567,12345678,123456789,1234567890...
µîµî.
À©µµ¿ì
NT°è¿(À©µµ¿ì
NT,2000,XP)ÀÇ
°ü¸®
¸ñÀû
°øÀ¯Æú´õ¿¡
´ëÇÑ
»ç¿ëÀÚ
·Î±×ÀÎ
°èÁ¤ÀÇ
¾ÏÈ£°¡
Ãë¾àÇÑ
°æ¿ì
½Ã½ºÅÛ¿¡
Á¢¼Ó
ÈÄ
½ÇÇà.
*Áõ»ó
À©µµ¿ì
½Ã½ºÅÛ
Æú´õ¿¡
msnse.exe ¶ó´Â
ÆÄÀÏÀ»
»ý¼ºÇÑ´Ù.
À©µµ¿ì
½Ã½ºÅÛ
Æú´õ |
95/98/ME |
C:\Windows\System |
NT/2000 |
C\WinNT\System32 |
XP |
Windows\System32 |
.
-·¹Áö½ºÆ®¸®
µî·Ï
·¹Áö½ºÆ®¸®¿¡
´ÙÀ½
value¸¦
µî·ÏÇØ
À©µµ¿ì
±¸µ¿½Ã
ÀÚµ¿
½ÇÇàµÇµµ·Ï
¸¸µç´Ù.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Window\CurrentVersion\Run
¡°ati
as filter ¡° = msnse.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Window\CurrentVersion\Run ¡°ati
as filter ¡° = msnse.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
¡°ati
as filter ¡° = msnse.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices ¡°ati
as filter ¡° = msnse.exe
°¨¿°µÈ
½Ã½ºÅÛÀº
TCP ÀÓÀÇÀÇ
Æ÷Æ®¸¦
LISTENING »óÅ·Î
¿¾îµÐ´Ù.
(»ó´ë·ÎºÎÅÍ
Á¢¼ÓÀ»
±â´Ù¸®´Â
»óÅÂ)
±×
ÈÄ
»ç¿ëÀÚ
¸ô·¡
Á¢¼Ó
ÇØ
½ºÆÔ
¸ÞÀÏ
¹ß¼Û,
¾Öµå¿þ¾î
¼³Ä¡,
µ¥ÀÌÅÍ
»èÁ¦,
±×¸®°í
°³ÀÎÀÇ
ÄÄÇ»ÅÍ
»ç¿ë
³»¿ªÀ»
ÈÉÃĺ¸°Å³ª
°¢Á¾
ÆÄÀÏ(°³ÀÎ
¹®¼,
±â¹Ð
¹®¼
µî)À»
¿ÜºÎ·Î
»©°¡´Â
º¸¾È»ó
¹®Á¦µµ
¹ß»ýÇÒ
¼ö
ÀÖÀ½
-È£½ºÆ®
ÆÄÀÏ
º¯°æ
HOSTS ÆÄÀÏÀ»
¼öÁ¤ÇØ
°¨¿°µÈ
½Ã½ºÅÛ¿¡¼
ƯÁ¤
ÁÖ¼Ò·Î
Á¢¼ÓÇÏÁö
¸øÇÏ°Ô
¹æÇØÇÑ´Ù.
º¸¾È»çÀÌÆ®
ȨÆäÀÌÁö³ª
¾ÈƼ
¹ÙÀÌ·¯½º
»çÀÌÆ®¿¡
Á¢¼ÓÀ»
Â÷´ÜÇØ
»ç¿ëÀÚ°¡
Á¤º¸¸¦
¾ò°Å³ª
Ä¡·á¸¦
À§ÇÑ
¾÷µ¥ÀÌÆ®¸¦
¹æÇØÇÑ´Ù.
HOSTS ÆÄÀÏÀº
»ç¿ë
À©µµ¿ì¿¡
µû¶ó
¾Æ·¡¿Í
°°Àº
Æú´õ¿¡
Á¸Àç.
À©µµ¿ì 95/98/ME - C:\Windows\System
À©µµ¿ì NT/2000 - C:\WinNT\System32\Drivers\ETC
À©µµ¿ì XP -C:\Windows\System32\Drivers\ETC
-¹ÂÅؽº
»ý¼º
´ÙÀ½
¹ÂÅؽº(Mutex)¸¦
»ý¼ºÇØ
Áߺ¹
½ÇÇàÀ»
¹æÁöÇÑ´Ù. -
gfhjfgjf
- °¨¿°µÈ ½Ã½ºÅÛÀº ½ÇÇàÁßÀΠƯÁ¤ ÇÁ·Î¼¼½º¸¦
°Á¦ Á¾·á ½ÃŲ´Ù.
TASKSYS.EXE WPA.EXE MOUSESYNC.EXE MOUSEMM.EXE
MOUSEBM.EXE WINTNPX.EXE WINTBPX.EXE WINTBP.EXE WINDRG32.EXE
CSM.EXE BOTZOR.EXE HPSV.EXE QSECUE.EXE SSL.EXE
µîµî.. |