ÇÊÀÚÀÇ °æ¿ì ¹ÙÅÁȸ鿡´Â ÈÞÁöÅë ¹Û¿¡ ¾ø´Ù. ÈÞÁöÅë ÀÌ¿ÜÀÇ ¾ÆÀÌÄÜÀÌ ÀÖ´Â °æ¿ìµµ ÀÖÁö¸¸ ´ëºÎºÐ ÇÊÀÚ°¡ ÆÁÀ» ¾²±âÀ§ÇØ ¼³Ä¡ÇÑ ÇÁ·Î±×·¥ÀÇ ¾ÆÀÌÄÜÀ¸·Î ÆÁÀ» ÀÛ¼ºÇÑ ÈÄ¿¡´Â Áö¿ì±â¶§¹®¿¡ ¹ÙÅÁȸéÀÇ ¾ÆÀÌÄÜÀ» °íÁ¤ÇÒ Çʿ並 ´À³¢Áö ¸øÇÑ´Ù.
¶ÇÇÑ ¹ÙÅÁȸéÀÇ ¾ÆÀÌÄÜÀº
ÀÚµ¿ Á¤·Ä·Î ¼³Á¤ÇÏ°í »ç¿ëÇϱ⶧¹®¿¡ ¹ÙÅÁȸéÀÇ ¾ÆÀÌÄÜÀ¸·Î °í¹ÎÇÏ´Â °æ¿ì´Â ¾ø´Ù. ²Ï ¿À·¡Àü¿¡
¹ÙÅÁÈ¸é ¾ÆÀÌÄÜ ¹èÄ¡ µÇ»ì¸®±â¶ó´Â ÆÁÀ» ¾´ÀûÀÌ ÀÖ´Ù. NT ¸®¼Ò½º Ŷ¿¡ Æ÷ÇÔµÈ
Layout.dllÀ̶ó´Â ÇÁ·Î±×·¥À» ÀÌ¿ëÇØ¼ ¹ÙÅÁ ȸéÀÇ ¾ÆÀÌÄÜ ¹èÄ¡¸¦ µÇ»ì¸®´Â ÆÁÀÌ´Ù.
¾ó¸¶Àü
¸¶¿ì½º¿À¸¥ÂÊ ¹öư¸Þ´ºÀ̶ó´Â ±ÛÀÌ ¿Ã¶ó¿Ô´Ù. ³»¿ëÀÎ Áï, ¹ÙÅÁȸéÀÇ ¾ÆÀÌÄÜÀ» °íÁ¤ÇÏ´Â ¹æ¹ýÀ» ¹¯´Â Áú¹®À̾ú´Ù. ÀÌ Áú¹®¿¡ ´äÇϱâÀ§ÇØ ¸ÕÀú
¹ÙÅÁÈ¸é ¾ÆÀÌÄÜ ¹èÄ¡ µÇ»ì¸®±â¸¦ Àû¿ëÇØºÃÁö¸¸ ¸ðµç ¾ÆÀÌÄÜ¿¡ Àû¿ëÇÒ ¼ö ¾øÀ¸¸ç, °¢°¢ÀÇ ¾ÆÀÌÄÜ¿¡´ëÇØ ¹èÄ¡¸¦ µÇ»ì·Á¾ßÇϱ⠶§¹®¿¡ »ó´çÈ÷ ºÒÆíÇß´Ù.
º¸´Ù ÆíÇÑ ¹æ¹ýÀ̳ª ¹ÙÅÁȸéÀÇ ¾ÆÀÌÄÜÀ» °íÁ¤ÇÏ´Â ¹æ¹ýÀ» ÀÎÅͳݿ¡¼ ã¾Æº¸°í, ·¹Áö½ºÆ®¸®¸¦ ¸ðµÎ µÚÁ®ºÃÁö¸¸ ¸¶¶¥ÇÑ ¹æ¹ýÀ» ãÀ» ¼ö ¾ø¾ú´Ù. ¹ÙÅÁȸéÀÇ ¾ÆÀÌÄÜ ¹èÄ¡¸¦ ÀúÀåÇÏ´Â ·¹Áö½ºÆ®¸®¸¦ ã±âÀ§ÇØ ¿©·¯°¡Áö ·¹Áö½ºÆ®¸® ºñ±³±â·Î ¹ÙÅÁȸéÀÇ ¾ÆÀÌÄÜÀÇ º¯°æ ÀüÈĸ¦ ºñ±³ÇßÁö¸¸ º¯°æµÈ ·¹Áö½ºÆ®¸®´Â ¾ø¾ú´Ù.
µû¶ó¼ °íÁ¤ÇÏ´Â ¹æ¹ýº¸´Ù´Â Á¶±Ý ¸øÇÏÁö¸¸ ÀÚ½ÅÀÇ ¾ÆÀÌÄÜ ¹èÄ¡¸¦ ·Î±×¿Â¸¸À¸·Î °£´ÜÈ÷ º¹±¸ÇÏ´Â ¹æ¹ýÀ» ¼³¸íÇϰڴÙ. ÀýÂ÷´Â ´ÙÀ½°ú °°´Ù.
- ¹ÙÅÁÈ¸é ¼³Á¤ º¯°æ ±ÝÁöÇϱâÁÖ1
- Á¤Ã¥ ÆíÁý±â »ç¿ë
- ½ÃÀÛ/½ÇÇà/gpedit.msc¸¦ ÀÔ·ÂÇϰí È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.
- ÁÂÃø ÆÐ³Î¿¡¼ »ç¿ëÀÚ ±¸¼º/°ü¸® ÅÛÇø´/¹ÙÅÁ ȸéÀ» Ŭ¸¯ÇÑ´Ù.
- ¿ìÃø ÆÐ³Î¿¡¼ Á¾·áÇÒ ¶§ ¼³Á¤ ÀúÀå ¾È ÇÔÀ» µÎ¹ø Ŭ¸¯ÇÑ´Ù.
- »ç¿ëÀ» üũÇϰí È®ÀÎ ¹öưÀ» Ŭ¸¯ÇÑ´Ù.
- ·¹Áö½ºÆ®¸® ÆíÁý±â »ç¿ëÁÖ2
- ½ÃÀÛ/½ÇÇà/regedit¸¦ ÀÔ·ÂÇϰí È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.
- ´ÙÀ½ ·¹Áö½ºÆ®¸®·Î À̵¿ÇÑ´Ù.
»ç¿ëÀÚ: HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
ÄÄÇ»ÅÍ: HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
- ¿ìÃø ÆÐ³Î¿¡ REG_DWORDÇüÀÇ NoSaveSettings °ªÀ» Ãß°¡ÇÏ°í °ª µ¥ÀÌŸ¸¦ 1·Î ¼³Á¤ÇÑ´Ù.
- ¾ÆÀÌÄÜ ¹èÄ¡ ÀúÀå/º¹±¸ À¯Æ¿¸®Æ¼ ´Ù¿î·Îµå
¹ÙÅÁȸéÀÇ ¾ÆÀÌÄÜ ¹èÄ¡¸¦ ÀúÀåÇÏ°í º¹±¸ÇÏ´Â °ÍÀº ¹Ù·ÎµÇÁö ¾Ê´Â´Ù. µû¶ó¼ ÀÌ ÀÛ¾÷À» ÇϱâÀ§Çؼ´Â DIps.exe¶ó´Â °£´ÜÇÑ À¯Æ¿¸®Æ¼¸¦ »ç¿ëÇØ¾ß ÇÑ´Ù. ÀÏ´Ü dips.zip ÆÄÀÏÀ» ´Ù¿î·ÎµåÇÑ ÈÄ ÀÓÀÇÀÇ Æú´õ(¿¹: C:\Gain)¿¡ ¾ÐÃà ÇØÁ¦ÇØ µÐ´Ù.
- ¹ÙÅÁÈ¸é ¾ÆÀÌÄÜ ¹èÄ¡ ÀúÀåÇϱâÁÖ3
¹ÙÅÁȸéÀÇ ¾ÆÀÌÄÜ ¹èÄ¡¸¦ ÀúÀåÇÏ´Â ¹æ¹ýÀº ¾ÆÁÖ °£´ÜÇÏ´Ù. ½ÃÀÛ/½ÇÇàÀ» Ŭ¸¯ÇÏ°í ´ÙÀ½ ¸í·ÉÀ» ½ÇÇàÇÑ´Ù.
<Dips ¼³Ä¡ Æú´õ>\dips.exe s
¿¹:
C:\Gain\Dips.exe s
- ¹ÙÅÁÈ¸é ¾ÆÀÌÄÜ ¹èÄ¡ º¹±¸Çϱâ
·Î±×ÀÎ ÇÑ ÈÄ Dips¸¦ ½ÇÇàÇØµµ µÇÁö¸¸ ·Î±×¿Â ÈÄ ¹Ù·Î ¾ÆÀÌÄÜ ¹èÄ¡¸¦ º¹±¸ÇÏ°í ½Í´Ù¸é ´ÙÀ½ ÀýÂ÷¸¦ µû¸¥´Ù.
- ½ÃÀÛ/½ÇÇà/regedit¸¦ ÀÔ·ÂÇϰí È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.
- ´ÙÀ½ ·¹Áö½ºÆ®¸®·Î À̵¿ÇÑ´Ù.
»ç¿ëÀÚ: HKCU\Software\Microsoft\Windows\CurrentVersion\Run
ÄÄÇ»ÅÍ: HKLM\Software\Microsoft\Windows\CurrentVersion\Run
- ÆíÁý/»õ·Î ¸¸µé±â/¹®ÀÚ¿ °ª ¸Þ´ºÀ» Ŭ¸¯ÇÑ´Ù.
- °ªÀÇ À̸§À» Dips·Î ÁöÁ¤ÇÏ°í °ª µ¥ÀÌŸ¸¦ ´ÙÀ½Ã³·³ ÁöÁ¤ÇÑ´Ù.
<Dips ¼³Ä¡ Æú´õ>\dips.exe r
¿¹:
C:\Gain\Disp.exe r
À§ÀÇ ÆÁÀ» Àû¿ëÇÏ°í ½ÇÁ¦ ·Î±×¿ÀÇÁÇÑ ÈÄ ·Î±×¿ÂÇϸé ÀÌÀü¿¡ ÀúÀåµÈ »óÅ·Πº¹¿øµÇ¾î ÀÖ´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.
ÁÖ1: ¹ÙÅÁÈ¸é ¼³Á¤ º¯°æÀ» ±ÝÁöÇÏÁö ¾ÊÀº °æ¿ì ¾ÆÀÌÄÜ Á¤·ÄÀ»
ÀÚµ¿ Á¤·Ä·ÎÇϸé
dips.exe·Îµµ ¾ÆÀÌÄÜÀÇ ¹èÄ¡¸¦ º¹¿øÇÒ ¼ö ¾ø´Ù. µû¶ó¼ ·Î±×¿Â½Ã ¾ÆÀÌÄÜ ¹èÄ¡¸¦ º¹¿øÇÏ°í ½Í´Ù¸é ¹Ýµå½Ã
¹ÙÅÁÈ¸é ¼³Á¤ º¯°æ ±ÝÁöÇϱ⸦ Àû¿ëÇØ¾ß ÇÑ´Ù.
ÁÖ2: ·¹Áö½ºÆ®¸®¿¡¼ º¯°æÇϸé
Á¤Ã¥ÀÇ °á°ú ÁýÇÕ¿¡¼ º¯°æ »çÇ×À» È®ÀÎÇÒ ¼ö ¾øÀ¸¹Ç·Î
Á¤Ã¥ ÆíÁý±â·Î º¯°æ °¡´ÉÇÑ °ÍÀº °¡±ÞÀû Á¤Ã¥ ÆíÁý±â·Î º¯°æÇÏ´Â °ÍÀÌ ÁÁ´Ù.
ÁÖ3: »õ·Î¿î ¾ÆÀÌÄÜÀ» ¹ÙÅÁȸ鿡 Ãß°¡ÇÏ´Â °æ¿ì ¹Ýµå½Ã
dips.exe s ¸í·ÉÀ» ÀÌ¿ëÇØ¼ ¹ÙÅÁȸéÀÇ ¾ÆÀÌÄÜ ¹èÄ¡¸¦ ÀúÀåÇØ ÁÖ¾î¾ß º¯°æ»çÇ×À» ¹Ý¿µÇÒ ¼ö ÀÖ´Ù.
´ñ±Û: ÀÌ ÆÁÀº lsd1001´ÔÀÌ Áú¹®, ¸¶¿ì½º¿À¸¥ÂÊ ¹öư¸Þ´º¿¡´ëÇÑ ´äÀ¸·Î ÀÛ¼ºµÇ¾ú½À´Ï´Ù.