W32.Netsky@mm Àü¿ë Á¦°Å µµ±¸
| ÃÖ±Ù ¾÷µ¥ÀÌÆ® ½Ã±â: April 29, 2004 11:58:30 AM |
½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò (Security Response)´Â ¾Æ·¡ÀÇ W32.Netsky@mm º¯Á¾ °¨¿°À» Á¦°ÅÇÒ ¼ö ÀÖ´Â µµ±¸¸¦ °³¹ßÇÏ¿´½À´Ï´Ù.
Ä¡·á °¡´É º¯Á¾
Á¦°Å µµ±¸ ±â´É
W32.Netsky@mm Àü¿ë Á¦°Å µµ±¸ÀÇ ±â´ÉÀº ´ÙÀ½°ú °°½À´Ï´Ù.
- W32.Netsky@mm ¹ÙÀÌ·¯½º ¼ºÇâÀÇ ÀÛ¾÷ Á¾·á
- W32.Netsky@mm ÆÄÀÏ »èÁ¦
- ¿ú¿¡ ÀÇÇØ Ãß°¡µÈ ·¹Áö½ºÆ®¸® °ª »èÁ¦
Á¦°Å µµ±¸ ¸í·É ½ºÀ§Ä¡
Âü°í: ¾Æ·¡¿¡ ¿°ÅµÈ ¿øÀÎÀ¸·Î ÀÎÇØ, /MAPPED ½ºÀ§Ä¡ÀÇ »ç¿ëÀº ¿ÏÀüÇÑ ¹ÙÀÌ·¯½º Á¦°Å¸¦ º¸ÀåÇÒ ¼ö ¾ø½À´Ï´Ù.
- ¸ÊÇÎµÈ µå¶óÀ̺êÀÇ °Ë»ç´Â ¸ÊÇÎµÈ Æú´õ¿¡¸¸ ÇÑÁ¤µÇ¾î °Ë»çÇÕ´Ï´Ù. ¿ø°Ý ½Ã½ºÅÛ¿¡ ÀÖ´Â ¸ðµç Æú´õ¸¦ Æ÷ÇÔÇÏ´Â °ÍÀº ¾Æ´Ï¸ç, ÀÌ·Î ÀÎÇØ ¹ÙÀÌ·¯½º ŽÁö°¡ ½ÇÆÐÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ¹ÙÀÌ·¯½º ÆÄÀÏÀÌ ¸ÊÇÎµÈ µå¶óÀ̺꿡¼ ŽÁöµÇ¾úÁö¸¸ ¿ø°Ý ½Ã½ºÅÛ¿¡¼ ÆÄÀÏÀ» »ç¿ë ÁßÀÏ °æ¿ì, ¹ÙÀÌ·¯½º Á¦°Å´Â ½ÇÆÐÇÒ °ÍÀÔ´Ï´Ù.
´ÙÀ½°ú °°Àº ÀÌÀ¯·Î, ¸ðµç ½Ã½ºÅÛ¿¡¼ Á¦°Å µµ±¸¸¦ ½ÇÇàÇϽʽÿÀ.
Á¦°Å µµ±¸ ´Ù¿î·Îµå ¹× ½ÇÇà ¹æ¹ý
Âü°í: Windows NT 4.0, Windows 2000 ¶Ç´Â Windows XP¿¡¼ Á¦°Å µµ±¸¸¦ ½ÇÇàÇÏ·Á¸é °ü¸®ÀÚ ±ÇÇÑÀÌ ÀÖ¾î¾ß ÇÕ´Ï´Ù.
ÁÖÀÇ : MS Exchange 2000 ¼¹ö °ü¸®ÀÚ´Â Àü¿ë Á¦°Å µµ±¸¸¦ ½ÇÇàÇÒ ¶§ /Exclude ½ºÀ§Ä¡¸¦ »ç¿ëÇÏ¿© ƯÁ¤ µå¶óÀ̺긦 Á¦¿ÜÇÏ´Â ¹æ¹ýÀ¸·Î M µå¶óÀ̺긦 Á¦¿ÜÇϽʽÿÀ. ¾î¶°ÇÑ ½ºÀ§Ä¡¸¦ »ç¿ëÇϵçÁö Á¦°Å µµ±¸¸¦ »ç¿ëÇϱâ Àü¿¡ ¹Ýµå½Ã M µå¶óÀ̺êÀÇ µ¥ÀÌŸ¸¦ ¹é¾÷ÇϽʽÿÀ. ÀÌ·¯ÇÑ Á¶Ä¡¿¡ ´ëÇÑ ÀÌÀ¯¿Í ÀÚ¼¼ÇÑ ¼³¸íÀº ´ÙÀ½ Microsoft ±â¼ú ÀڷḦ ÂüÁ¶ÇϽʽÿÀ. XADM: Exchange 2000 M µå¶óÀ̺긦 ¹é¾÷Çϰųª °Ë»öÇÏÁö ¾Ê¾Æ¾ß ÇÑ´Ù (±â¼ú ÀÚ·á 298924)
- Á¦°Å µµ±¸ ÆÄÀÏ FxNetsky.exeÀ» ¾Æ·¡ URL¿¡¼ ´Ù¿î·Îµå ¹ÞÀ¸½Ê½Ã¿À.
http://www.symantec.com/avcenter/FxNetsky.exe
- ´Ù¿î·Îµå ¹ÞÀº ÆÄÀÏÀ» ¹ÙÅÁ ȸé°ú °°ÀÌ Æí¸®Çϰí ã±â ½¬¿î °÷ ¶Ç´Â °¨¿°ÀÌ µÇÁö ¾ÊÀº Ç÷ÎÇÇ µð½ºÅ©¿Í °°Àº °÷¿¡ ÀúÀåÇϽʽÿÀ.
- µðÁöÅÐ ¼¸í ÀÎÁõÀ» È®ÀÎÇÏ·Á¸é µðÁöÅÐ ¼¸í ¼½¼ÇÀ» ÂüÁ¶ÇϽʽÿÀ.
- ½ÇÇàÁßÀÎ ÀÀ¿ë ÇÁ·Î±×·¥À» ´ÝÀ¸½Ê½Ã¿À.
- ³×Æ®¿öÅ©¿¡ ¿¬°áµÇ¾î Àְųª ÀÎÅͳݿ¡ Ç×»ó ¿¬°áµÇ¾î ÀÖ´Â °æ¿ì ³×Æ®¿öÅ© ¹× ÀÎÅÍ³Ý ¿¬°áÀ» ²÷À¸½Ê½Ã¿À.
- Windows Me¶Ç´Â Windows XP¸¦ »ç¿ëÇÏ´Â °æ¿ì [½Ã½ºÅÛ º¹¿ø] ¿É¼ÇÀ» ½ÇÇà ÁßÁöÇϽʽÿÀ. ÀÚ¼¼ÇÑ ³»¿ëÀº Windows Me¶Ç´Â Windows XP ½Ã½ºÅÛ º¹¿ø ¿É¼Ç ¼½¼ÇÀ» ÂüÁ¶ÇϽʽÿÀ.
ÁÖÀÇ: Windows Me¶Ç´Â Windows XP¸¦ »ç¿ëÇÏ´Â °æ¿ì ÀÌ °úÁ¤À» ¹Ýµå½Ã ¼öÇàÇϽʽÿÀ. Windows Me/XP ½Ã½ºÅÛ º¹¿ø ±â´ÉÀ» ÁßÁöÇÏÁö ¾Ê°í Á¦°Å µµ±¸¸¦ »ç¿ëÇÏ´Â °æ¿ì, Á¦°Å ÀÛ¾÷ÀÌ ¼º°øÇÏÁö ¾ÊÀ» ¼öµµ ÀÖ½À´Ï´Ù.
- FxNetsky.exe ÆÄÀÏÀ» µÎ ¹ø ´·¯ Á¦°Å µµ±¸¸¦ ½ÃÀÛÇϽʽÿÀ.
- [Start]¸¦ ´·¯ ÇÁ·Î¼¼½º¸¦ ½ÃÀÛÇÑ ´ÙÀ½ µµ±¸¸¦ ½ÇÇàÇϽʽÿÀ.
Âü°í: µµ±¸¸¦ ½ÇÇàÁß ÀϺΠÆÄÀÏÀ» »èÁ¦ÇÒ ¼ö ¾ø´Ù´Â ¸Þ½ÃÁö°¡ ³ªÅ¸³ª´Â °æ¿ì, ½Ã½ºÅÛÀ» ¾ÈÀü ¸ðµå·Î ºÎÆÃÀ» ÇÑ ÈÄ µµ±¸¸¦ ´Ù½Ã ½ÇÇàÇØ¾ß ÇÕ´Ï´Ù. ½Ã½ºÅÛÀ» Á¾·á ÇϽðí Àü¿øÀ» ²ô½Ê½Ã¿À. 30ÃÊ ÀÌ»ó ±â´Ù¸®½Ê½Ã¿À. ¾ÈÀü ¸ðµå·Î ½Ã½ºÅÛÀ» ´Ù½Ã ½ÃÀÛÇÏ°í µµ±¸¸¦ ´Ù½Ã ½ÇÇàÇϽʽÿÀ. Windows NT¸¦ Á¦¿ÜÇÑ ¸ðµç 32ºñÆ® Windows ¿î¿µ üÁ¦¿¡¼´Â ¾ÈÀü ¸ðµå·Î ´Ù½Ã ½ÃÀÛÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÚ¼¼ÇÑ ¼¼ºÎ »çÇ×À» ¿øÇϽøé, ´ÙÀ½ ¹®¼ ½Ã½ºÅÛÀ» ¾ÈÀü ¸ðµå·Î ½ÃÀÛÇÏ´Â ¹æ¹ýÀ» ÂüÁ¶ÇϽʽÿÀ.
- ½Ã½ºÅÛÀ» ´Ù½Ã ½ÃÀÛÇϽʽÿÀ.
- Á¦°Å µµ±¸¸¦ Çѹø ´õ ½ÇÇàÇÏ¿© ¹ÙÀÌ·¯½º°¡ ½Ã½ºÅÛ¿¡¼ ¿ÏÀüÈ÷ Á¦°Å µÆÀ½À» È®ÀÎÇϽʽÿÀ.
- Windows Me ¶Ç´Â Windows XP¸¦ »ç¿ëÇÏ´Â °æ¿ì ÁßÁö ½ÃÄ×´ø [½Ã½ºÅÛ º¹¿ø] ¿É¼ÇÀ» ½ÇÇàÇϽʽÿÀ.
- LiveUpdate¸¦ ½ÇÇàÇÏ¿© °¡Àå ÃÖ±ÙÀÇ ¹ÙÀÌ·¯½º Á¤ÀǸ¦ »ç¿ëÇϽʽÿÀ.
µµ±¸ ½ÇÇàÀÌ ¿Ï·áµÇ¸é W32.Netsky@mm ¿ú¿¡ ½Ã½ºÅÛÀÌ °¨¿° µÇ¾ú´ÂÁö ¿©ºÎ¸¦ ¾Ë·ÁÁÖ´Â ¸Þ½ÃÁö°¡ ³ªÅ¸³³´Ï´Ù. ¿úÀ» Á¦°ÅÇÑ °æ¿ì ´ÙÀ½°ú °°Àº °á°ú¸¦ Ç¥½ÃÇÕ´Ï´Ù:
- Total number of the scanned files(°Ë»çÇÑ ÆÄÀÏÀÇ ¼ö)
- Number of deleted files(»èÁ¦ÇÑ ÆÄÀÏÀÇ ¼ö)
- Number of repaired files (º¹±¸ÇÑ ÆÄÀÏÀÇ ¼ö)
- Number of the terminated viral processes (Á¾·á½ÃŲ ¹ÙÀÌ·¯½º ÇÁ·Î¼¼½ºÀÇ ¼ö)
- Number of the fixed registry entries fixed(¼öÁ¤ÇÑ ·¹Áö½ºÆ®¸® Ç׸ñÀÇ ¼ö)
µðÁöÅÐ ¼¸í
FxNetsky.exe´Â µðÁöÅзΠ¼¸íµË´Ï´Ù. ½Ã¸¸ÅØÀº ½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò(Security Response) ´Ù¿î·Îµå »çÀÌÆ®¿¡¼ Á÷Á¢ ´Ù¿î·ÎµåÇÑ FxNetsky.exe ÆÄÀϸ¸ »ç¿ëÇÒ °ÍÀ» ±ÇÀåÇÕ´Ï´Ù. µðÁöÅÐ ¼¸í ÀÎÁõÀ» È®ÀÎÇÏ·Á¸é ´ÙÀ½ ´Ü°è¸¦ ÁøÇàÇϽʽÿÀ:
- http://www.wmsoftware.com/free.htmÀ» ¹æ¹®ÇϽʽÿÀ.
- Chktrust.exe ÆÄÀÏÀ» FxNetsky.exe ÆÄÀÏÀÌ ÀúÀåµÈ µ¿ÀÏÇÑ Æú´õ¿¡ ÀúÀåÇϽʽÿÀ(¿¹: C:\Downloads).
- Windows ½Ã½ºÅÛ¿¡ µû¶ó ´ÙÀ½ Áß Çϳª¸¦ ¼±ÅÃÇÏ¿© µû¸£½Ê½Ã¿À.
- [½ÃÀÛ]À» ´©¸£°í [ÇÁ·Î±×·¥]À» ¼±ÅÃÇÑ ´ÙÀ½ [ÇÑ±Û MS-DOS]¸¦ ´©¸£½Ê½Ã¿À.
- [½ÃÀÛ] > [ÇÁ·Î±×·¥] >[º¸Á¶ ÇÁ·Î±×·¥] > [¸í·É ÇÁ·ÒÇÁÆ®]¸¦ ´©¸£½Ê½Ã¿À.
- FxNetsky.exe ¹× Chktrust.exe°¡ ÀúÀåµÈ Æú´õ·Î º¯°æÇÑ ÈÄ, ´ÙÀ½ ¸í·ÉÀ» ÀÔ·ÂÇϽʽÿÀ.
chktrust -i FxNetsky.exe
¿¹¸¦ µé¾î, C:\Downloads Æú´õ¿¡ ÆÄÀÏÀ» ÀúÀåÇÑ °æ¿ì ´ÙÀ½°ú ¸í·ÉÀ» ÀÔ·ÂÇϽʽÿÀ.
cd\
cd downloads
chktrust -i FxNetsky.exe
°¢ ¸í·ÉÀ» ÀÔ·ÂÇÑ ÈÄ¿¡ Enter¸¦ ´©¸£½Ê½Ã¿À. µðÁöÅÐ ¼¸íÀÌ À¯È¿ÇÑ °æ¿ì ´ÙÀ½°ú °°Àº ¾È³» ¸Þ½ÃÁö°¡ ³ªÅ¸³³´Ï´Ù.
Do you want to install and run "W32.Beagle.A@mm Removal Tool" signed on 9/19/2003 9:37 (UTC) and distributed by Symantec Corporation?
Âü°í:
- ÄÄÇ»ÅͰ¡ ¹Ì±¹ ¼ºÎ ½Ã°£´ë(PST)·Î ¼³Á¤µÇÁö ¾ÊÀº °æ¿ì ÀÌ ¸Þ½ÃÁö¿¡ Ç¥½ÃµÇ´Â ³¯Â¥¿Í ½Ã°£Àº ÇöÁö ½Ã°£À¸·Î Ç¥½ÃµË´Ï´Ù.
- ¼¸Ó ŸÀÓÀ» »ç¿ëÇÏ´Â °æ¿ì Á¤È®È÷ ÇÑ ½Ã°£ ºü¸¥ ½Ã°¢ÀÌ Ç¥½ÃµË´Ï´Ù.
- ÀÌ¿Í °°Àº ¸Þ½ÃÁö°¡ ³ªÅ¸³ªÁö ¾Ê´Â °æ¿ì, µÎ °¡Áö °¡´É¼ºÀÌ ¿¹»óµË´Ï´Ù.
- ÀÌ Á¦°Å µµ±¸´Â ½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò¿¡¼ Á¦ÀÛ ¹èÆ÷ÇÑ °ÍÀÌ ¾Æ´Ô Á¦°Å µµ±¸°¡ ½Ã¸¸ÅØ »çÀÌÆ®¿¡¼ ´Ù¿î·Îµå ¹ÞÀº °ÍÀÌ ¾Æ´Ï¶ó¸é, Á¦°Å µµ±¸¸¦ ½ÇÇà ÇÏÁö ¸¶½Ê½Ã¿À.
- ½Ã¸¸ÅØ¿¡¼ Á¦À۵ǾúÀ¸¸ç Á¤»óÀûÀÎ µµ±¸ÀÔ´Ï´Ù. ÇÏÁö¸¸, ½Ã¸¸ÅØ¿¡¼ Á¦ÀÛµÈ ÄÁÅÙÆ®¸¦ Ç×»ó ½Å·ÚÇϵµ·Ï ¿î¿µ üÁ¦¿¡ ¼³Á¤µÇ¾ú½À´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ë ¹× È®ÀÎ ´ëÈ »óÀÚ ÀçÇ¥½Ã ¹æ¹ýÀº Publisher Authenticity È®ÀÎ ´ëÈ »óÀÚ¸¦ º¹¿øÇÏ´Â ¹æ¹ý ¹®¼¸¦ ÂüÁ¶ÇϽʽÿÀ.
- [¿¹]¸¦ ´·¯ ´ëÈ »óÀÚ¸¦ ´ÝÀ¸½Ê½Ã¿À.
- exit¸¦ ÀÔ·ÂÇϰí Enter¸¦ ´©¸£½Ê½Ã¿À. ÀÌ·¸°Ô Çϸé MS-DOS ¼¼¼ÇÀÌ ´ÝÈü´Ï´Ù.
Windows Me¶Ç´Â Windows XP ½Ã½ºÅÛ º¹¿ø ¿É¼Ç
Windows Me ¹× Windows XP »ç¿ëÀÚ´Â [½Ã½ºÅÛ º¹¿ø] ¿É¼Ç ½ÇÇàÀ» Àá½Ã ÁßÁöÇϽʽÿÀ. ÀÌ ±â´ÉÀº ±âº»°ªÀ¸·Î Ȱ¼ºÈµÇ¾î ÀÖÀ¸¸ç ÆÄÀÏÀÌ ¼Õ»óµÈ °æ¿ì Windows¿¡¼ ÀÌ ÆÄÀÏÀ» º¹¿øÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù. ¹ÙÀÌ·¯½º, ¿ú, ¶Ç´Â Æ®·ÎÀÌ ¸ñ¸¶ °¨¿°À» Ä¡·áÇÑ ÈÄ, [½Ã½ºÅÛ º¹¿ø] ±â´ÉÀÌ À̸¦ ´Ù½Ã º¹¿ø ½Ãų ¼öµµ ÀÖ½À´Ï´Ù.
Windows´Â ¹ÙÀÌ·¯½º ¹æÁö ÇÁ·Î±×·¥À» Æ÷ÇÔÇÑ ¿ÜºÎÀÇ ÇÁ·Î±×·¥ÀÌ [½Ã½ºÅÛ º¹¿ø]À» º¯°æÇÏ´Â °ÍÀ» ¹æÁöÇÕ´Ï´Ù. ±×·¯¹Ç·Î, ¹ÙÀÌ·¯½º ¹æÁö ÇÁ·Î±×·¥Àº [½Ã½ºÅÛ º¹¿ø]Æú´õ¿¡ ÀÖ´Â À§ÇØÇÑ ÇÁ·Î±×·¥À» »èÁ¦ÇÒ ¼ö ¾ø½À´Ï´Ù. ÀÌ·Î ÀÎÇØ, [½Ã½ºÅÛ º¹¿ø]Àº ¹ÙÀÌ·¯½º °¨¿° Ä¡·áÈÄ, °¨¿°µÈ ÆÄÀÏÀ» ½Ã½ºÅÛ¿¡ ´Ù½Ã º¹±¸ÇÒ °¡´É¼ºÀÌ ÀÖ½À´Ï´Ù.
¶ÇÇÑ, ÀϺÎÀÇ °æ¿ì, ¿Â¶óÀÎ °Ë»ç´Â ¹ÙÀÌ·¯½º ¹æÁö ¼ÒÇÁÆ®¿þ¾î·Î ŽÁöÇÏÁö ¸øÇÑ ½Ã½ºÅÛ º¹¿ø Æú´õ¿¡ ÀÖ´Â À§ÇØÇÑ ÆÄÀϵéÀ» ŽÁöÇÏ´Â °æ¿ìµµ ÀÖ½À´Ï´Ù.
[½Ã½ºÅÛ º¹¿ø]±â´ÉÀ» ÁßÁöÇÏ´Â ¹æ¹ý¿¡ °üÇÑ ¼³¸íÀº ´ÙÀ½ ¹®¼¸¦ ÂüÁ¶ÇϽʽÿÀ.
ÀÚ¼¼ÇÑ ³»¿ë ¹× [½Ã½ºÅÛ º¹¿ø] ¿É¼Ç ÇØÁ¦ ÀÌ¿ÜÀÇ ¹æ¹ý¿¡ ´ëÇØ¼´Â Microsoft ±â¼ú ÀÚ·áÀÎ ¹ÙÀÌ·¯½º ¹é½Å µµ±¸°¡ _Restore Æú´õ¿¡¼ °¨¿°µÈ ÆÄÀÏÀ» º¹±¸ÇÏÁö ¸øÇÑ´Ù (±â¼ú ÀÚ·á 263455)¸¦ ÂüÁ¶ÇϽʽÿÀ.
Write-up by: Benjamin Nahorney
|