ÇÊÀÚÀÇ ÀÌÀü ÆÁ,
°ü¸®ÀÚ°¡ °ü¸® µµ±¸¸¦ Á¦ÇÑÇÑ °æ¿ì¸¦ ÀÌ¿ëÇÏ¸é °ü¸®ÀÚ°¡ °ü¸® µµ±¸¸¦ Á¦ÇÑÇصµ ½±°Ô ÇØÁ¦ÇÒ ¼ö ÀÖ´Ù. ÀÌ ÆÁÀº PC ¹æÀ̳ª °ø°ø Àå¼Ò¿¡¼ PC¸¦ ÀÌ¿ëÇÏ´Â »ç¿ëÀÚ¶ó¸é ȯ¿µÇÒ ¸¸ÇÑ ÆÁÀÌÁö¸¸ ¹Ý´ë·Î PC °ü¸®ÀÚ³ª °ø°ø Àå¼ÒÀÇ PC¸¦ °ü¸®ÇÏ´Â »ç¶÷µé¿¡°Ô´Â ¿ø¼ºÀ» µéÀ» ¼ö ÀÖ´Ù.
»ç¿ëÀÚ¿¡°Ô âÀ» ÁÖ¾ú´Ù¸é âÀ» ¸·À» ¼ö ÀÖ´Â ¹æÆи¦ ´Ù¸¥ »ç¶÷¿¡°Ô ÁÖ´Â °ÍÀÌ µµ¸®ÀÏ °Í °°¾Æ À̹ø¿¡´Â
ÇÊÀÚÀÇ ÆÁÀ¸·Îµµ Á¦ÇÑÀ» ÇØÁ¦ÇÒ ¼ö ¾ø´Â ¹æ¹ýÀ» ¼³¸íÇÏ°Ú´Ù.
°ü¸®ÀÚ°¡ °ü¸® µµ±¸¸¦ Á¦ÇÑÇÑ °æ¿ì¸¦ ÀÌ¿ëÇؼ
°ü¸® µµ±¸ÀÇ Á¦ÇÑÀ» Ç® ¼ö ÀÖ´Â ÀÌÀ¯´Â °ü¸® µµ±¸¸¦ Á¦ÇÑÇÏ¸é¼ ¸í·ÉÇà µµ±¸¸¦ Á¦ÇÑÇÏÁö ¾Ê¾Ò±â¶§¹®¿¡ ¹ß»ýÇÑ Çö»óÀÌ´Ù. µû¶ó¼
°ü¸® µµ±¸¸¦ Á¦ÇÑÇÏ°í ½Í´Ù¸é °ü¸® µµ±¸ »Ó¸¸ ¾Æ´Ï¶ó ¸í·ÉÇà µµ±¸±îÁö Á¦ÇÑÇÏ´Â °ÍÀÌ ÁÁ´Ù. ÀýÂ÷´Â ´ÙÀ½°ú °°´Ù.
- ±×·ì Á¤Ã¥ ÆíÁý±â¸¦ ÀÌ¿ëÇÏ´Â °æ¿ì
- ½ÃÀÛ/½ÇÇà/gpedit.msc¸¦ ÀÔ·ÂÇÏ°í È®ÀÎ ¹öÆ°À» Ŭ¸¯ÇÑ´Ù.
- ÁÂÃø Æгο¡¼ »ç¿ëÀÚ ±¸¼º/°ü¸® ÅÛÇø´À» Ŭ¸¯ÇÑ´Ù.
- ´ÙÀ½ Ç׸ñµéÀ» »ç¿ëÀ¸·Î ¼³Á¤ÇÑ´Ù.
À§Ä¡ | Ç׸ñ | ¼³Á¤ |
½Ã½ºÅÛ | ¸í·É ÇÁ·ÒÇÁÆ® »ç¿ë ¾È ÇÔ | »ç¿ë |
- ¸í·É ÇÁ·ÒÇÁÆ® »ç¿ë ¾È ÇÔÀ» µÎ¹ø Ŭ¸¯ÇÑ´Ù.
- µî·Ï Á¤º¸ â¿¡¼ »ç¿ëÀ» Ŭ¸¯ÇÑ´Ù.
- ¸í·É ÇÁ·ÒÇÁÆ® ½ºÅ©¸³Æ®µµ...¿¡¼ ¿¹¸¦ Ŭ¸¯ÇÑ´Ù.
- È®ÀÎ ¹öÆ°À» Ŭ¸¯ÇÑ´Ù.
|
½Ã½ºÅÛ | ·¹Áö½ºÆ®¸® ÆíÁý µµ±¸ »ç¿ë ¾È ÇÔ | »ç¿ë |
- ·¹Áö½ºÆ®¸® ÆíÁý µµ±¸ »ç¿ë ¾È ÇÔÀ» µÎ¹ø Ŭ¸¯ÇÑ´Ù.
- µî·Ï Á¤º¸ â¿¡¼ »ç¿ëÀ» Ŭ¸¯ÇÑ´Ù.
- RegeditÀÌ Ç¥½ÃµÇÁö ¾Ê´Â...¿¡¼ ¿¹¸¦ ¼±ÅÃÇÑ´Ù.
- È®ÀÎ ¹öÆ°À» Ŭ¸¯ÇÑ´Ù.
|
Á¦¾îÆÇ/µð½ºÇ÷¹ÀÌ | Á¦¾îÆÇ¿¡ ÀÖ´Â [µð½ºÇ÷¹ÀÌ] »ç¿ë ¾È ÇÔ | »ç¿ë |
- Á¦¾îÆÇ¿¡ ÀÖ´Â [µð½ºÇ÷¹ÀÌ] »ç¿ë ¾È ÇÔÀ» µÎ¹ø Ŭ¸¯ÇÑ´Ù.
- µî·Ï Á¤º¸ â¿¡¼ »ç¿ëÀ» Ŭ¸¯ÇÑ´Ù.
- È®ÀÎ ¹öÆ°À» Ŭ¸¯ÇÑ´Ù.
|
Á¦¾îÆÇ | Á¦¾îÆÇ ¾×¼¼½º ±ÝÁö | »ç¿ë |
- Á¦¾îÆÇ ¾×¼¼½º ±ÝÁö¸¦ µÎ¹ø Ŭ¸¯ÇÑ´Ù.
- µî·Ï Á¤º¸ â¿¡¼ »ç¿ëÀ» Ŭ¸¯ÇÑ´Ù.
- È®ÀÎ ¹öÆ°À» Ŭ¸¯ÇÑ´Ù.
|
½Ã½ºÅÛ | ÁöÁ¤µÈ Windows ÀÀ¿ë ÇÁ·Î±×·¥ ½ÇÇà ¾È ÇÔ | »ç¿ë |
- ÁöÁ¤µÈ Windows ÀÀ¿ë ÇÁ·Î±×·¥ ½ÇÇà ¾È ÇÔÀ» µÎ¹ø Ŭ¸¯ÇÑ´Ù.
- µî·Ï Á¤º¸ â¿¡¼ »ç¿ëÀ» Ŭ¸¯ÇÑ´Ù.
- Çã¿ëµÇÁö ¾Ê´Â ÀÀ¿ë ÇÁ·Î±×·¥ ¸ñ·ÏÀÇ Ç¥½Ã ¹öÆ°À» Ŭ¸¯ÇÑ´Ù.
- ³»¿ë Ç¥½Ã âÀÇ Ãß°¡ ¹öÆ°À» Ŭ¸¯ÇÑ´Ù.
- Ç׸ñ Ãß°¡ âÀÇ Ãß°¡ÇÒ Ç׸ñ...¿¡ ½ÇÇàÀ» Á¦ÇÑÇÒ ÆÄÀÏÀÇ À̸§(¿¹: cmd.exe, reg.exe)À» ÀÔ·ÂÇÑ´Ù.
- Ãß°¡ÇÒ ÆÄÀÏÀÌ ´õ ÀÖ´Â °æ¿ì À̵é ÆÄÀϵ鿡´ëÇؼµµ 4~5´Ü°è¸¦ Àû¿ëÇÑ´Ù.
- È®ÀÎ/È®ÀÎ ¹öÆ°À» Ŭ¸¯ÇÑ´Ù.
|
- ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ÀÌ¿ëÇÏ´Â °æ¿ì
- ½ÃÀÛ/½ÇÇà/regedit¸¦ ÀÔ·ÂÇÏ°í È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.
- ´ÙÀ½ Ç¥¿¡¼ Áö½ÃÇÏ´Â Å°¿¡ ÇØ´çµÇ´Â °ªÀ» Ãß°¡ÇÏ°í °ª µ¥ÀÌŸ¸¦ Ç¥¿¡µû¶ó ¼³Á¤ÇÑ´Ù. Ç¥¿¡¼ Áö½ÃÇÏ´Â Å°°¡ ¾ø´Â °æ¿ì ÇØ´çÅ°¸¦ »ý¼ºÇÏ´Â °ÍÀ¸·Î ÇÑ´Ù.
Á¤Ã¥ ÆíÁý±â | µ¥ÀÌŸ Çü | °ª | °ª µ¥ÀÌŸ |
HKCU\Software\Policies\Microsoft\Windows\System |
¸í·É ÇÁ·ÒÇÁÆ® »ç¿ë ¾È ÇÔ | DWORD | DisableCMD | 2 |
|
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System |
·¹Áö½ºÆ®¸® ÆíÁý µµ±¸ »ç¿ë ¾È ÇÔ | DWORD | DisableRegistryTools | 2 |
Á¦¾îÆÇ¿¡ ÀÖ´Â [µð½ºÇ÷¹ÀÌ] »ç¿ë ¾È ÇÔ | DWORD | NoDispCPL | 1 |
|
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer |
Á¦¾îÆÇ ¾×¼¼½º ±ÝÁö | DWORD | NoControlPanel | 1 |
ÁöÁ¤µÈ Windows ÀÀ¿ë ÇÁ·Î±×·¥ ½ÇÇà ¾È ÇÔ | DWORD | DisallowRun | 1 |
\DisallowRun | REG_SZ | N | ProgramName |
DisallowRun Å°°¡ ¾øÀ¸¸é »õ·Î Ãß°¡ÇØ¾ß ÇÑ´Ù. ¾Æ¿ï·¯ DisallowRun Å°¿¡¼ °ª(N)Àº ¼øÂ÷ÀûÀ¸·Î Áõ°¡ÇÏ´Â Á¤¼öÀ̸ç, °ª µ¥ÀÌŸ(ProgramName)´Â Á¦ÇÑÇÒ ÇÁ·Î±×·¥ÀÇ ÆÄÀϸíÀÌ´Ù. cmd.exe¿Í reg.exe¸¦ Á¦ÇÑÇÏ´Â °æ¿ì °ª°ú µ¥ÀÌŸ °ªÀº ´ÙÀ½°ú °°´Ù.
°ª µ¥ÀÌŸÇü °ªµ¥ÀÌŸ
1 cmd.exe REG_SZ
2 reg.exe REG_SZ |
ÀϹÝÀûÀ¸·Î
±×·ì ÆíÁý±â³ª
·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ÀÌ¿ëÇؼ °ü¸® µµ±¸ÀÇ »ç¿ëÀ» Á¦ÇÑÇصµ ÀÌ·¯ÇÑ Á¦ÇÑÀº ½±°Ô ¿ìȸÇÒ ¼ö ÀÖ´Ù. ÇÑ ¿¹·Î 4NT.exe¿Í °°Àº ´Ù¸¥ ¸í·ÉÇà µµ±¸¸¦ »ç¿ëÇϸé CMD.exe¿¡´ëÇÑ Á¦ÇÑÀ» ¿ìȸÇÒ ¼ö ÀÖÀ¸¸ç ´Ù¸¥ ·¹Áö½ºÆ®¸® µµ±¸¸¦ ÀÌ¿ëÇÏ¸é ·¹Áö½ºÆ®¸® Á¦ÇÑ ¿ª½Ã ½±°Ô ¿ìȸÇÒ ¼ö ÀÖ´Ù. AD-Ware³ª ·¹Áö½ºÆ®¸®¸¦ °¨½ÃÇÒ ¼ö ÀÖ´Â Anti-SpyWare ÇÁ·Î±×·¥À» ÀÌ¿ëÇصµ ÀÌ·¯ÇÑ Á¦ÇÑÀº ½±°Ô Á¦°ÅÇÒ ¼ö ÀÖ´Ù.
µû¶ó¼ ÀÌ·¯ÇÑ Á¦ÇÑ ¹æ¹ýÀº ÄÄÇ»ÅÍ¿¡´ëÇØ ¾à°£ÀÇ Áö½Ä¸¸ ÀÖ´Ù¸é ¾ó¸¶µçÁö ¿ìȸ °¡´ÉÇÏ´Ù´Â °ÍÀ» ±â¾ïÇϱ⠹ٶõ´Ù. Áï, ÀÌ ÆÁÀº
»ç¿ëÀÚÀÇ ½Ã½ºÅÛ º¯°æÀ» ¸·±âÀ§Çؼ¶ó±â º¸´Ù´Â »ç¿ëÀÚÀÇ ºÎÁÖÀÇ·Î ½Ã½ºÅÛ º¯°æÀ» ¸·À¸·Á°íÇÒ ¶§ »ç¿ëÇϱ⠹ٶõ´Ù.