EXE ÆÄÀÏÀÌ ½ÇÇàµÇÁö ¾Ê´Â °æ¿ì
°Ô½ÃÀÏ: 2002/01/03 | ±Û¾´ÀÌ: doa | 5251 ¹ø | ÇÁ¸°Æ® | ¸ÞÀÏ


EXE ¿¬°áÀº ´ÙÀ½ ·¹Áö½ºÆ®¸®¿¡ ÀúÀåµÇ¾îÀÖ´Ù.

HKEY_CLASSES_ROOT\exefile\shell\open\command


¿¡ REG_SZ ÇüÀÇ À̸§ÀÌ ¾ø´Â °ªÀ¸·Î ÀúÀåµÇ¾î ÀÖÀ¸¸ç, °ªÀÇ µ¥ÀÌŸ´Â "%1" %*ÀÌ´Ù.

ºÒÇàÈ÷µµ EXEÀº ½ÇÇàÇÒ ¼ö ¾øÀ¸¹Ç·Î REGEDT32.EXEÀº »ç¿ëÇÒ ¼ö ¾ø´Ù.

ÀϹÝÀûÀ¸·Î ·¹Áö½ºÆ®¸®ÀÇ SOFTWARE ÇÏÀ̺긦 º¹±¸ÇϱâÀ§ÇØ ERD¿Í Windows NT ¼Â¾÷ Ç÷ÎÇǸ¦ »ç¿ëÇÒ ¼ö ÀÖ´Ù. ¸¸¾à »ç¿ëÀÚÀÇ ERDÀÇ °»½ÅÀÏÀÚ°¡ ¿À·¡µÇ¾ú´Ù¸é, ¿©±â ´ë¾ÈÀÌ ÀÖ´Ù.

»ç¿ëÀÚÀÇ ÄÄÇ»ÅÍ¿¡ ¶Ç ´Ù¸¥ Windows NT »çº»À» ¼³Ä¡ÇÑ´Ù. ´Ù¸¥ ÆÄƼ¼Ç¿¡ ¼³Ä¡ÇÏ´Â °ÍÀÌ ÁÁÁö¸¸ ¹Ýµå½Ã µð·ºÅ丮´Â Ʋ·Á¾ß ÇÑ´Ù.

¿ÀÇÁ¶óÀÎ ·¹Áö½ºÆ®¸® ÆíÁý¿¡¼­ ¼³¸íÇÑ ±â¹ýÀ» »ç¿ëÇÏ°í REGEDT32.exe¸¦ »ç¿ëÇؼ­ HKEY_LOCAL_MACHINEÀ» ¹ÝÀü½ÃÅ°°í ·¹Áö½ºÆ®¸® ¸Þ´º·ÎºÎÅÍ ÇÏÀ̺ê ÀоîµéÀ̱⸦ ¼±ÅÃÇÑ´Ù. OriginalNTInstall\System32\config·Î °¡¼­ Software ÆÄÀÏÀ» ¿¬´Ù. À̸§À» ¹°¾îº¸¸é OLDSOFT¸¦ ÀÔ·ÂÇÑ´Ù. HKEY_LOCAL_MACHINE À©µµ¿ì´Â ´ÙÀ½°ú °°Àº ÇÏÀ̺긦 ¿­°ÅÇÒ °ÍÀÌ´Ù.

HARDWARE
<STRONG>OLDSOFT</STRONG>
SAM
SECURITY
SOFTWARE
SYSTEM


OLDSOFT¸¦ µÎ¹ø Ŭ¸¯ÇÏ°í ´Ù½Ã Classes¸¦ µÎ¹ø Ŭ¸¯ÇÏ°í exefile\shell\open\command·Î À̵¿ÇÑ´Ù. ¸¦ µÎ¹ø Ŭ¸¯Çϰųª À§¿Í °°Àº °ªÀ» Ãß°¡ÇÏ°í "%1" %*·Î ¼³Á¤ÇÑ´Ù.

OLDSOFT¸¦ ¹ÝÀü½ÃÅ°°í ·¹Áö½ºÆ®¸® ¸Þ´º·Î ºÎÅÍ ÇÏÀÌºê ³»¸®±â¸¦ ¼±ÅÃÇÑ´Ù.

¿ø·¡ÀÇ »çº»À¸·Î ºÎÆÃÇÒ ¶§ È®ÀåÀÚ ¿¬°áÀº ¼öÁ¤µÆÀ» °ÍÀÌ´Ù.

ÁÖ1: NTÀÇ ´Ù¸¥ »çº»À» Á¦°ÅÇÏ·Á¸é

  • µð·ºÅ丮¸¦ »èÁ¦ÇÑ´Ù.
  • attrib -r -s -h c:\boot.ini
  • c:\boot.ini¸¦ ÆíÁýÇÏ°í ÇØ´çÇ׸ñÀ» »èÁ¦ÇÑ´Ù. ±âº»°ªÀ» ´Ù½Ã ¼³Á¤ÇÑ´Ù(¶Ç´Â Á¦¾îÆÇ/½Ã½ºÅÛ/½Ãµ¿À» »ç¿ëÇÑ´Ù)
  • attrib +r +s +h c:\boot.ini


ERD ¸¦ ÀÌ¿ëÇؼ­ ½Ã½ºÅÛ º¹±¸Çϱâ ù¹ø° ¼Â¾÷ Ç÷ÎÇÇ·Î ºÎÆÃÇÒ ¶§ µÎ¹ø° µð½ºÅ©¸¦ »ð... (7998) 2002-01-03
»õ·Î¿î DEFPTR´Â ±âº» ÇÁ¸°Å͸¦ ó¸®ÇÑ´Ù Windows NT 4.0 ¼­¹ö ¸®¼Ò½º Ŷ º¸Ãæ 2(45895... (3498)2002-01-03

QAOS.com¿¡ °Ô½ÃµÈÁö 1³â ÀÌ»óµÈ ÀÚ·á¿Í °ü¸®ÀÚ°¡ °ø°³ÇÑ ÀÚ·á´Â ´©±¸³ª Á¦ÇѾøÀÌ ÀÐÀ» ¼ö ÀÖ½À´Ï´Ù.
±×·¯³ª QAOS.comÀÇ ÀڷḦ ÆÛ°¡´Â °ÍÀº ±ÝÁöÇÏ°í ÀÖ½À´Ï´Ù.

ÀÌ Á¤º¸°¡ À¯¿ëÇÏ´Ù°í »ý°¢µÇ½Ã¸é QAOS.com°ú ¸¹Àº ´Ù¸¥ »ç¶÷µéÀ» À§ÇØ ÆÛ°¡±â º¸´Ù´Â ¸µÅ©·Î ¾Ë·ÁÁֽñ⠹ٶø´Ï´Ù.

¼¼»ó»ç´Â À̾߱â



RSS ±¸µ¶ (À͸í | ȸ¿ø | °­Á | Æ÷·³)
(C) 1996 ~ 2017 QAOS.com All rights reserved.