EXE ¿¬°áÀº ´ÙÀ½ ·¹Áö½ºÆ®¸®¿¡ ÀúÀåµÇ¾îÀÖ´Ù.
HKEY_CLASSES_ROOT\exefile\shell\open\command
¿¡
REG_SZ ÇüÀÇ À̸§ÀÌ ¾ø´Â °ªÀ¸·Î ÀúÀåµÇ¾î ÀÖÀ¸¸ç, °ªÀÇ µ¥ÀÌŸ´Â
"%1" %*ÀÌ´Ù.
ºÒÇàÈ÷µµ
EXEÀº ½ÇÇàÇÒ ¼ö ¾øÀ¸¹Ç·Î REGEDT32.EXEÀº »ç¿ëÇÒ ¼ö ¾ø´Ù.
ÀϹÝÀûÀ¸·Î ·¹Áö½ºÆ®¸®ÀÇ
SOFTWARE ÇÏÀ̺긦 º¹±¸ÇϱâÀ§ÇØ
ERD¿Í Windows NT ¼Â¾÷ Ç÷ÎÇǸ¦ »ç¿ëÇÒ ¼ö ÀÖ´Ù. ¸¸¾à »ç¿ëÀÚÀÇ ERDÀÇ °»½ÅÀÏÀÚ°¡ ¿À·¡µÇ¾ú´Ù¸é, ¿©±â ´ë¾ÈÀÌ ÀÖ´Ù.
»ç¿ëÀÚÀÇ ÄÄÇ»ÅÍ¿¡ ¶Ç ´Ù¸¥ Windows NT »çº»À» ¼³Ä¡ÇÑ´Ù. ´Ù¸¥ ÆÄƼ¼Ç¿¡ ¼³Ä¡ÇÏ´Â °ÍÀÌ ÁÁÁö¸¸ ¹Ýµå½Ã µð·ºÅ丮´Â Ʋ·Á¾ß ÇÑ´Ù.
¿ÀÇÁ¶óÀÎ ·¹Áö½ºÆ®¸® ÆíÁý¿¡¼ ¼³¸íÇÑ ±â¹ýÀ» »ç¿ëÇϰí REGEDT32.exe¸¦ »ç¿ëÇØ¼
HKEY_LOCAL_MACHINEÀ» ¹ÝÀü½Ã۰í
·¹Áö½ºÆ®¸® ¸Þ´º·ÎºÎÅÍ
ÇÏÀ̺ê ÀоîµéÀ̱⸦ ¼±ÅÃÇÑ´Ù.
OriginalNTInstall\System32\config·Î °¡¼
Software ÆÄÀÏÀ» ¿¬´Ù. À̸§À» ¹°¾îº¸¸é
OLDSOFT¸¦ ÀÔ·ÂÇÑ´Ù. HKEY_LOCAL_MACHINE À©µµ¿ì´Â ´ÙÀ½°ú °°Àº ÇÏÀ̺긦 ¿°ÅÇÒ °ÍÀÌ´Ù.
HARDWARE
<STRONG>OLDSOFT</STRONG>
SAM
SECURITY
SOFTWARE
SYSTEM
OLDSOFT¸¦ µÎ¹ø Ŭ¸¯ÇÏ°í ´Ù½Ã
Classes¸¦ µÎ¹ø Ŭ¸¯Çϰí
exefile\shell\open\command·Î À̵¿ÇÑ´Ù.
¸¦ µÎ¹ø Ŭ¸¯Çϰųª À§¿Í °°Àº °ªÀ» Ãß°¡Çϰí
"%1" %*·Î ¼³Á¤ÇÑ´Ù.
OLDSOFT¸¦ ¹ÝÀü½ÃŰ°í ·¹Áö½ºÆ®¸® ¸Þ´º·Î ºÎÅÍ
ÇÏÀÌºê ³»¸®±â¸¦ ¼±ÅÃÇÑ´Ù.
¿ø·¡ÀÇ »çº»À¸·Î ºÎÆÃÇÒ ¶§ È®ÀåÀÚ ¿¬°áÀº ¼öÁ¤µÆÀ» °ÍÀÌ´Ù.
ÁÖ1: NTÀÇ ´Ù¸¥ »çº»À» Á¦°ÅÇÏ·Á¸é
- µð·ºÅ丮¸¦ »èÁ¦ÇÑ´Ù.
- attrib -r -s -h c:\boot.ini
- c:\boot.ini¸¦ ÆíÁýÇϰí ÇØ´çÇ׸ñÀ» »èÁ¦ÇÑ´Ù. ±âº»°ªÀ» ´Ù½Ã ¼³Á¤ÇÑ´Ù(¶Ç´Â Á¦¾îÆÇ/½Ã½ºÅÛ/½Ãµ¿À» »ç¿ëÇÑ´Ù)
- attrib +r +s +h c:\boot.ini