게시판홈 / 나만의팁 / 오토런 기능을 완전히 무력화하기 [링크]새글쓰기 답글쓰기
 이동: 1 | 2
저자 오토런 기능을 완전히 무력화하기 [링크]
ymister (515)
XP(35)
2002-12-04
경기

  게시일: 2009-03-29 17:43||||
얼마전 자동실행관련 업데이트가 하나 있었는데, 그것과의 관계는 어떤지 궁금하군요.
Windows에서 "자동 실행 비활성화 레지스트리 키" 적용 방식을 수정하는 방법

[ 메시지수정: ymister 일시: 2009-03-30 00:24 ]
서명 인간은 계획에 의해 살고 죽거나 우연에 의해 살고 죽는다 - 손튼 와일더
ymister=sonny (http://php.chol.com/~ymister/tt) (^^)
newnewton (242)
OS/2(18)
2004-07-15


  게시일: 2009-03-31 20:37|||
autorun.inf 폴더에 속성을 주어 막는 방법은 더이상 신뢰할 수 없습니다.
저 또한 상기 방법을 사용해오던 바, 엊그제 저녁 E드라이브 루트에
정체 모를 파일 두개가 있는 참상을 겪었습니다.
l.cmd 와 m8c.cmd 파일이었고, rhs 속성을 가지고 있었습니다.
모든 드라이브 루트에 저 파일들이 존재하는 것을 확인했습니다.

제가 만들어 놓은 autorun.inf 폴더는 이미 모든 속성을 잃고 있었습니다.
알약 실시간 감시는 말이 없었구요.

예전에 지인이 autorun.inf 폴더를 사용하는 방법도 뚫렸다고 한탄하는 것을
들었고, 그 때는 지인의 실수로 생각했는데, 그게 아니군요.

Windows XP에 내장된 악성소프트웨어 제거 도구와 수동 파일 삭제 신공,
디스크 검사, 레지스트리 수정으로 폴더옵션 변경 문제 해결을 통해
바이러스를 퇴치하니 새벽 2시쯤 되더군요.

그리고, 레지스트리 편집을 이용해 autorun 기능을 사용치 않게 하는 팁의 첫 번째 방법을 PC에 적용해놨습니다.


서명 사나이는 자신을 믿어주는 사람에게 목숨을 바친다.
owl0908 (34)
DOS(2)
2004-10-27


  게시일: 2009-04-01 16:07|||
인용

글쓴이: ymister 날짜: 2009-03-29 17:43
얼마전 자동실행관련 업데이트가 하나 있었는데, 그것과의 관계는 어떤지 궁금하군요.
Windows에서 "자동 실행 비활성화 레지스트리 키" 적용 방식을 수정하는 방법


테스트를 한번 해봤습니다.
과거에 제대로 자동 실행 방지가 되지 않던 버그를 수정한 것 같습니다. 단순히 버그 수정만 한 듯, autorun.inf 데이터는 계속 읽혀지고 있다는 게 좀 문제입니다. ymister 님 블로그에도 덧글을 달았습니다만, 관련 테스트 정보는 여기를 보시면 됩니다.

테스트 데이터
owl0908 (34)
DOS(2)
2004-10-27


  게시일: 2009-04-01 16:30|||
인용

autorun.inf 폴더에 속성을 주어 막는 방법은 더이상 신뢰할 수 없습니다.

제가 만들어 놓은 autorun.inf 폴더는 이미 모든 속성을 잃고 있었습니다.


언젠간 이걸 우회하는 악성코드가 나올 것이라고는 예상하고 있었습니다만, 드디어 때가 왔군요. (....) 후...
newnewton (242)
OS/2(18)
2004-07-15


  게시일: 2010-07-16 13:52|||
Espionage Attack Uses LNK Shortcut Files

Autorun이 아닌 다른 방식(LNK Shortcut Files)을 이용한 USB 악성 프로그램이 발견되었나 봅니다.
이렇다면, 지금까지 사용되어 온 자동실행 끄기나 Autorun.inf란 이름으로 폴더 만들기 등이 아닌 다른 방법을 또 생각해내야겠군요.
서명 사나이는 자신을 믿어주는 사람에게 목숨을 바친다.
다음글: 없음   
이전글: 화면보호기가 작동을 안할때...?? (1)4728momo18442010-03-18

 이동: 1 | 2
새글쓰기 답글쓰기
이동:

세상사는 이야기

  • 컴퓨터를 IPTV로 만들 >
  • Warning.or.kr도 우회 >
  • 한국의 100대 부자, 어 >
  • 세상을 바꾼 크롬: 크 >
  • 장난(?)으로 시작한 여 >
  • 탈옥의 필수, QuickDo >
  • 윈도 10, 한영 전환도 >
  • 바보도 할 수 있는 War >
  • 북마크에도 확장 아이 >
  • 크롬은 가라, 비발디가 >


  • RSS 구독 (익명 | 회원 | 강좌 | 포럼)
    (C) 1996 ~ 2014 QAOS.com All rights reserved.