|
* 블로그에서 무엇이든 검색해 보세요. Loading
|
| ※ 본문내용 그대로 무단 불펌 하지맙시다. 구글 검색 해보세요. ※ 언론 매체 에서 블로그 글 인용하실때는 출처,소개 부탁합니다 ※무단링크로 인해 다른블로그를 거쳐서 방문하셨다면 댓글을 남겨 주셨으면 합니다. |
악성코드 와 한판 전쟁을 치루고 나서
다른 사람의 이야기 , 나하고는 상관없는 이야기 라고는 생각하지는 않습니다.
지금까지 아무이상 없이 컴퓨터를 사용하고 있습니다.
그런데 오늘 오후 4시 루트킷이 침투 했습니다.
어떤 현상이 일어 났을까요?
인터넷 익스플로러를 마음대로 조정하기 시작했습니다.
익스플로러 를 열자마자.....
Daum 이 보이는가 싶더니.... 금방 about: 이걸루 보였습니다.
그러더니 익스플로러 본문아래 무엇이라 영어로 적었는데.... 대략 해석해보니
당신의 컴퓨터는 해킹당햇습니다. 얼른 다운로드 받으시고 치료 하세요.
그리고 검색 을 해볼때 about 뜨면서 이상한 사이트로 강제 이동 무지하려고 하더군요.
문제의 사이트
그래서 익스플로러를 닫으려 할때 대화창 yes /no 선택창이 나타나고....
no 눌렸더니 또 같은창이 나타나고.... 이거 문제 있구나 싶어서 얼른 ctrl+alt+del 키를 눌려서
작업관리자를 불러 내었습니다
그래서 응용프로그램 익스플로러를 종료시켰습니다.
V3 로 바이러스 검사 및 스파이 웨어 검사를 해보았습니다.
그러나 큰도움이 되지 못했습니다.
바이러스는 아니다. 스파이웨어도 아니다.
무엇일까? 익스플로러 에 기생하고 있는 악성툴바 일까? 그런 종류 일까?
그런판단이 들었습니다.
그런데 문제는 탐색기가 작동이 이상해졌습니다.
경고.. ㅇㅇㅇ 당신의 컴퓨터는 해킹당했습니다. 얼른 다운받아 치료 하세요.
닫기 했더니 강제로 익스플로러 로 요상한 사이트로 이동시키고, 바이러스 검사하는화면처럼
눈속임을 하는것입니다.
작업관리자를 불러서 닫았습니다.
이때 생각나는 프로그램이 있었는데.. 그것은 울타리 (safefence) 입니다.
그런데 설치도 안되어 있고, 설치 파일도 다운로드 받지 않은 상태 였습니다.
하지만 필자는 비상시 만들어둔 멀티부팅 이 있었습니다.
시스템다시 시작을 누르고 다른운영체제 로 부팅 해서 익스플로러를 이용해서 울타리를 다운받고
다시부팅 .. 그리고 울타리를 설치해서 악성코드 검사를 시작했습니다.
검사결과 제법 나오더군요. 치료를 하고 나서 다시 익스플로러 를 실행시켜 보았습니다.
하지만 여전히 해법이 아니었습니다.
그때 필자가 생각해본 방법은 인터넷 악성코드 방지 라는것입니다.
이것을 해보았습니다.
그림에서 와 같이 인터넷 플러그인 제거 를 실행했습니다.
그랬더니 몇개검출 되더군요. 그리고 삭제
그러고 나서 익스플로러를 다시 실행해보았더니 아무이상 없었습니다.
보안 은 언제나 강조해도 지나침이 없습니다.
그러기에 당장 도움이 안될지라도 바이러스 치료 프로그램이나 악성코드 제거 프로그램은
기본적으로 설치해야 할듯 합니다.
(트랙백허용)
'IT > IT소식' 카테고리의 다른 글
| 웹 취약점 점검 서비스 (3) | 2008/11/18 |
|---|---|
| IT분야 포스트 하면 실패 (12) | 2008/11/10 |
| 보호나라에서 악성 봇 감염 여부 서비스 제공 (1) | 2008/11/06 |
| 공개 소프트웨어의 국제공조를 보면서 (0) | 2008/11/01 |
| (긴급상황) 인터넷 문제 Windows 보안 업데이트(KB958644) 서두세요. (5) | 2008/10/27 |
| 악성코드 와 한판 전쟁을 치루고 나서 (6) | 2008/10/21 |
| 오픈오피스 3.0.0 RC4 한글버전 (3) | 2008/10/19 |
| 건강한 정보문화 만들기 아이디어 공모 (0) | 2008/10/15 |
| 아이핀(I-PIN) 제도 의무화 필요성 (2) | 2008/10/14 |
| 방치된 개인정보 1,000만건 탈퇴 신청 (0) | 2008/10/14 |
| 방송통신위원회,인터넷주소자원에 관한 법률 등 입법예고 (0) | 2008/10/12 |
| 블로거뉴스 추천이 안되시면 여기를 |
|
|

