본문 바로가기

전체 글보기

바이러스(Win32/Induc) 수동 제거 방법 V3 제품에서 Win32/Induc 진단명에 대해 수동 제거로 나타난 항목에 대해 제거하는 방법에 대해 소개해 드리겠습니다. 현재 국내에서 배포되는 프로그램 중 많은 프로그램이 Win32/Induc 바이러스에 감염되어 있습니다. 해당 글에서는 이러한 프로그램 리스트를 목록화 하여 제거하는 방법까지 소개를 하도록 하겠습니다. 먼저 V3 제품에서의 진단 로그를 확인합니다. 위의 빨간 박스의 내용의 감염된 파일 경로를 확인합니다. 그리고 아래 목록에서 감염된 파일 경로가 같은 항목을 찾습니다. 위 프로그램들은 Win32/Induc 바이러스에 감염된 이력이 있었던 프로그램들로 최신 버젼은 대다수 조치가 되었으니 최신버젼으로 설치를 권장 드립니다. 진단된 파일 경로와 같은 경로를 찾으셨다면 우측에 있는 삭제할 파..
악성코드는 내 시스템에 무슨 짓을 한걸까? 악성코드들이 내 시스템에 무슨 파일을 write하고 레지스트리를 등록했는지... 어떻게하면 쉽게 알 수 있을까요? 사전에 자신의 시스템 정보를 기록해 두고 있다면 후에 악성코드에 감염되었을 때의 시스템 정보와 비교하면 무엇이 바뀌었는지 쉽게 알 수 있겠죠? 시스템 정보를 기록하기 위해서 sysinternals에서 제공하는 Autoruns 툴을 사용하도록 하겠습니다. 다운로드할 수 있는 사이트는 아래 링크되어 있습니다. http://download.sysinternals.com/Files/Autoruns.zip Autoruns 파일을 실행시킨 후 [Everything]탭을 클릭하시고 저장을 하면 자신의 시스템 정보가 저장이 됩니다. 후에 악성코드에 감염되었을 때 똑같은 방법으로 Autoruns를 이용하여 ..
회사 내 동성커플 실체를 파헤쳐 보니. 전 세계적으로 동성커플을 인정하는 나라가 점차 늘어 가고 있는 추세라고 합니다. 네덜란드, 영국, 캐나다 등은 동성간의 결혼을 인정하고 있으며, 덴마크, 노르웨이 등 북유럽 국가들도 동성 커플을 인정하는 분위기라고 합니다. 이에 뒤질세라 얼마전 호주에서도 동성커플의 관계를 인정하는 법안을 통과 시켰다고 하는데요. 호주 복지를 주관하는 센터링크에서도 2009년 7월 1일자로 동성커플을 인정하는 이색적인 신문광고도 내 놓았다고 합니다. 그런데, 세상에 우리 팀에도 커플이 있다는 제보가 긴급 입수되었습니다. 경악을 금치 못하며 당사자들을 대면시켜 집중 추궁을 하였더니... 우연하게도 같은 색의 핑크빛 티셔츠를 입고 출근한 두 사람, 정말 다정해 보이죠? 어쨌거나 저 두사람은 멘토/멘티 관계 랍니다. 신입 연..
내 데이터를 안전하게 지키는 방법! 최근 아래 링크와 같은 기사가 나왔습니다. http://www.etnews.co.kr/news/detail.html?portal=001_00001&id=200909010176 기사에서 처럼 미국 입국 시 공항에서 노트북, PDA 등 저장매체에 대한 검사를 한다고 합니다. 개인의 사생활 침해 뿐만 아니라 기업의 영업비밀 등 여러 자료가 노출될 수도 있는 부분인대요... 개인의 데이터를 안전하게 보관할 수 있는 True Crypt 프로그램을 소개하도록 하겠습니다. 이 프로그램은 개인의 파일을 암호화 하여 저장시켜 주는 Open Source 프로그램 입니다. 프로그램은 아래 사이트에서 다운로드 하실 수 있습니다. http://www.truecrypt.org/downloads 그럼 설치를 하고 실행을 해보도록 ..
UAC 기능으로 인해 치료 실패가 되는 경우 UAC는(User Account Control) Window Vista 부터 적용된 개념입니다. 보안적인 요소를 강화한 부분인데, 사용자가 프로그램을 실행하려고 할때 실행여부를 물어봄으로써 악성 소프트웨어가 쉽게 실행되지 못하게 하는 것입니다. 간혹 이런 UAC 기능으로 인해 Window Vista 64비트 환경에서 V3 진단이 정상적으로 이루어지지 않는 경우 UAC 해제 혹은 관리자 계정으로 로그인을 하여 V3를 실행하시면 됩니다. UAC 해제하는 방법은 아래와 같습니다. 1) [시작]-[실행] (엔터) 2) 열기 부분에 "msconfig" 입력 후 엔터 3) 시스템 구성에서 도구 탭 클릭 4) "UAC 사용 안 함"을 선택한 후 "시작" 클릭을 하시면 UAC 기능이 해제됩니다. 이 경우는 Window..
빠르게 정상파일인지 확인하는 노하우 파일의 무결성을 체크하기 위해 MD5 값을 비교하기도 합니다. 이 방법은 파일이 정상인지 악성인지 쉽게 판별할 수 있는 방법이기도 합니다. 감염이 의심스러운 파일이 있으면 정상 파일과 MD5 값을 비교함으로써 정상/악성 유무를 판달할 수 있습니다. MD5를 체크해 주는 프로그램은 아래 링크에서 다운로드할 수 있습니다. http://getmd5checker.com/downloads/last/Md5Checker.zip 사용법은 간단합니다. 드래그 앤 드롭으로 파일을 열거나 [File]-[Open]으로 파일을 열면 아래 그림과 같이 파일의 MD5값이 출력이 됩니다. 출력된 MD5값을 보고 정상 파일과 비교를 하기 위해서는 감염되기 전 정상파일의 MD5값을 저장해 두거나 같은 버전의 정상파일을 수집하신 후 비교..
도와줘요 안철수연구소! 악성코드 신고방법 안철수연구소에서는 24시간 365일 대응체제를 유지하며, 악성코드 관련 문의 및 신고를 받고 있습니다. 그럼 신고 방법에 대해 알아보도록 하겠습니다. 먼저, 안철수연구소 홈페이지(http://www.ahnlab.com)의 [시큐리티 센터] > [바이러스 신고센터]를 방문합니다. (또는 현 블로그 상단의 "바이러스 신고센터" 메뉴를 통해서도 접속하실 수 있습니다.) [그림 1] 바이러스 신고센터 접속 방법 [그림 2] 바이러스 신고센터 페이지 증상이 발생되는 시스템에서 "현재 증상이 나타나고 있는 PC에서 신고하는 경우" 를 통해 자세한 증상과 함께 문의를 접수시, 자동으로 시스템 정보파일(AhnReport)의 수집 및 문의가 접수됩니다. 만일, 증상 발생 시스템에서 안철수연구소 홈페이지 접속이 불가능 하..
오토런 악성코드 수집 및 삭제 (2) 이전 글에서처럼 autorun.inf 파일을 수집한 후에 무엇을 해야할까요? 수집한 autorun.inf 파일을 notepad 또는 파일의 스트링을 확인할 수 있는 BinText 툴을 사용하면 탐색기로 디렉토리에 접근할 때 실행되는 악성코드를 확인할 수 있습니다. 아래 그림은 notepad와 BinText로 autorun.inf 파일을 열었을 때의 그림입니다. autorun.inf 파일을 확인한 결과 ShellExecute=MS-DOS.com 이라는 스트링을 확인할 수 있습니다. 확인된 MS-DOS.com 파일을 찾아서 삭제해 주시면 됩니다. 이전 글처럼 속성을 해제해주거나 IceSword 툴을 이용하여 아래 그림처럼 확인이 가능합니다. 1) attrib -s -h -a -r MS-DOS.com (엔터)..