NT °è¿¿¡´Â ¹é±×¶ó¿îµå¿¡¼ ½ÇÇàµÇ´Â
¼ºñ½º¸¦ Á¦°øÇÑ´Ù. ÀÌ ¼ºñ½º´Â »ç¿ëÀÚ°¡ º°µµ·Î ½ÇÇàÇÒ ÇÊ¿ä¾øÀÌ ½Ã½ºÅÛÀ» ±âµ¿ÇÔ°ú µ¿½Ã¿¡ ½ÇÇàµÇ±â¶§¹®¿¡ °æ¿ì¿¡µû¶ó Æí¸®ÇÔÀ» Á¦°øÇÑ´Ù.
±×·¯³ª
Windows XP ¼ºñ½º ¿Ïº® °¡À̵å I¿¡¼ ¾ð±ÞÇÑ °Íó·³ ºÒÇÊ¿äÇÑ ¼ºñ½ºµµ »ó´ç¼ö ÀÖÀ¸¸ç, ±âŸ ´Ù¸¥ ÇÁ·Î±×·¥¿¡ÀÇÇØ »ç¿ëÀÚ ¸ð¸£°Ô ¼³Ä¡µÇ´Â ¼ºñ½ºµµ ¸¹´Ù.
¼³Ä¡/»èÁ¦ ÇÁ·Î±×·¥¿¡¼ ¼ºñ½º »èÁ¦ ¿ª½Ã Áö¿øÇÏ´Â °ÍÀÌ °¡Àå ÀÌ»óÀûÀÎ Á¦°Å ¹æ¹ýÀÌÁö¸¸ ¾î¶² ÇÁ·Î±×·¥Àº »èÁ¦¸¦ ¾Æ¿¹ Áö¿øÇÏÁö¾Ê°Å³ª »èÁ¦Çصµ ¼ºñ½º Ç׸ñÀº ³²°ÜµÎ´Â °æ¿ì°¡ ¸¹´Ù. À̹ø ÆÁ¿¡¼´Â ÀÌ·¸°Ô µî·ÏµÈ ¼ºñ½º¸¦ »èÁ¦ÇÏ´Â ÀýÂ÷¸¦ ¼³¸íÇÏ°Ú´Ù.
¼ºñ½ºÀÇ Á¾·ù°¡ ¿ö³«¸¹°í, »ç¿ëȯ°æ¿¡µû¶ó ¼³Ä¡µÇ¾î ÀÖ´Â ¼ºñ½º°¡ ¸¹À¸¹Ç·Î ÀÌ ÆÁ¿¡¼´Â ¿¹·Î Windows Time¸¦ »ç¿ëÇÏ°Ú´Ù.
- ½ÃÀÛ/½ÇÇà/regedit¸¦ ÀÔ·ÂÇÏ°í È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.
- ´ÙÀ½ ·¹Áö½ºÆ®¸®·Î À̵¿ÇÑ´Ù.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
- ÀÌ ·¹Áö½ºÆ®ÀÇ ÇÏÀ§Å°¿¡ ÇöÀç »ç¿ëµÇ´Â ¼ºñ½º¿Í µå¶óÀ̹ö°¡ µî·ÏµÇ¾î ÀÖÀ¸¹Ç·Î ¿©±â¼ »èÁ¦ÇÏ·Á´Â ¼ºñ½º¸¦ ã´Â´Ù. ã´Â ÀýÂ÷´Â ´ÙÀ½°ú °°´Ù.
- ½ÃÀÛ/°ü¸®µµ±¸/¼ºñ½º¸¦ Ŭ¸¯ÇÑ´Ù.
- ¿ìÃø Æгο¡¼ »èÁ¦ÇÏ·Á´Â ¼ºñ½º(Windows Time)¸¦ ã¾Æ µÎ¹ø Ŭ¸¯ÇÑ´Ù.
- ¼ºñ½º(Windows Time) ¼Ó¼º â¿¡¼ ÀÏ¹Ý ÅÇÀ» Ŭ¸¯ÇÑ´Ù.
- ÀÏ¹Ý ÅÇ ¹Ù·Î ¾Æ·¡ÀÇ ¼ºñ½º À̸§(W32Time)À» È®ÀÎÇÑ´ÙÁÖ1.
- W32Time Å°¿¡ ¸¶¿ì½º ¿ìÃø ¹öÆ°À» Ŭ¸¯ Ŭ¸¯ÇÏ°í »èÁ¦¸¦ Ŭ¸¯ÇÑ´ÙÁÖ2, ÁÖ3, ÁÖ4.
°á°ú´Â ´ÙÀ½°ú °°´Ù.
ÁÖ1: ÆÄÀϱîÁö »èÁ¦ÇÏ·Á´Â °æ¿ì ½ÇÇà ÆÄÀÏ °æ·Î±îÁö È®ÀÎ, »èÁ¦ÇÑ´Ù.
ÁÖ2: ÇØ´ç Å°¸¦ »èÁ¦ÇϱâÀü¿¡ ¹Ýµå½Ã ¸ÕÀú ¹é¾÷ÇÑ´Ù.
ÁÖ3: ÇØ´ç Å°°¡ »èÁ¦µÇÁö ¾Ê´Â °æ¿ì ÆíÁý/»ç¿ë±ÇÇÑ ¸Þ´º¸¦ ÀÌ¿ëÇؼ »ç¿ë±ÇÇÑÀ» º¯°æÇÑ ÈÄ »èÁ¦ÇØ¾ß ÇÑ´Ù.
ÁÖ4: Å°¸¦ »èÁ¦ÇÑ ÈÄ¿¡µµ ¼ºñ½º ¸ñ·Ï¿¡ ³ªÅ¸³ª´Â °æ¿ì ½Ã½ºÅÛÀ» Àç ±âµ¿ÇÑ ÈÄ È®ÀÎÇÑ´Ù.
´ñ±Û: ÀÌ ÆÁÀº Anonymous´ÔÀÇ Crypserv.exe? XP ¼ºñ½º Ç׸ñ¿¡ ÀÖ´Â °Í ¿ÏÀü»èÁ¦ ¹æ¹ýÀº?¿¡´ëÇÑ ´äÀ¸·Î ÀÛ¼ºµÇ¾ú½À´Ï´Ù.