소프트웨어 ARP Spoofing 악성코드에 대해 아시는분 답변 좀 부탁!!
2010.11.25 13:42
일단 자세한건 모르겠고, 뭐좀 검색하다가 이런 악성코드가 있다는것을 알았습니다.
자세한건 모르겠고, 검색해보니깐 인터넷장애유발을 한다던데 안그래도 며칠전에 카스퍼스키2011 크랙판 설치하고부터 웹써핑할때 가끔 주소링크가 변경되서 열수없다고 어쩌구저쩌구......막 뜨질않나; 그리고 온라인게임할때도 이유없이 튕기거나 게임서버 접속이 끊겼던 적이 있는관계로 찝찝해서 네이버검색해서 ARP Spoofing 감염여부 확인해봤는데 cmd 창에서 arp -a 로 봐도 그렇고, ARP Spoofing 로 확인해보니깐 쩝; 감염된거 같네요.
OS 가 윈도우7 64비트라서 그런지 V3 KILL For ARPSpoofer로는 탐지를 못하는데 다른 치료방법 좀 알려주시면 감사하겠습니다
.
댓글 [2]
-
xzodus 2010.11.25 17:40
-
아기둘 2010.11.25 20:08 글솜씨가 없기에...간단하게 설명하겠습니다.
원리는 웹사이트에 접근시 로컬에 설치되며
악성코드에 감염되면, 윈도우 구동과 함께 프로세스가 실행됩니다.
조치사항으로는
일단 APR -a 에서
게이트웨이 맥주소를 확인하고
공유기 맥주소를 확인해보세요
불일치한다면 감염된것입니다. 일치한다면 arp는 아닌겁니다.
이것으로 1차조치를 취합니다.
두번째..먼저 불필요한 프로세스를 닫으세요. (시스템계정이아닌 유저계정의 프로세서들...)
레지,시작프로그램을 체크하세요. (레지에보시면 유저쪽 run에 등록이 되어있더군요..)
참고로
제가 접한 arp는
nvsvc.exe 파일이였습니다.
수고하세요...
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 질문과 답변 게시판 이용간 유의사항 | gooddew | - | - |
18279 | 하드웨어| PC 질문은 아니지만 FPC케이블 교체에 | 이중재 | 2200 | 11-26 |
18278 | 하드웨어| 도시바 노트북 어때요? [2] | GoogleDotCom | 2202 | 11-26 |
18277 | 하드웨어| 혹시 레이져프린터 토너(분말) 어디께 좋은지... | 응가 | 2283 | 11-26 |
18276 | 소프트웨어| Adobe Photoshop CS5 업데이트 계속 실패하네요 ..이거 하... [4] | 샤이닝가이 | 7159 | 11-25 |
18275 | 윈 도 우| 제 윈도우가 왜 맛이 간걸까요? [5] | 모카골드 | 1553 | 11-25 |
18274 | 윈 도 우| ActiveX 컨트롤의 실행을 제한했습니다~ [2] | 맛참 | 3767 | 11-25 |
18273 | 소프트웨어| 팟플레이어 32,64 비트 어떤 차이가 있는건가요? [6] | Bluem | 10486 | 11-25 |
18272 | 윈 도 우| 파티션이 더 이상해졌어요.. 추가 질문 드립니다 [9] | 금비야머하 | 1761 | 11-25 |
18271 | 윈 도 우| 급하게 질문합니다. 꼭! 점 봐 주세요.. [6] | 답똥 | 1787 | 11-25 |
18270 | 윈 도 우| 헉! 윈포님들 헬프~~!! ㅠㅠ [해결] [3] | ONE | 1861 | 11-25 |
18269 | 윈 도 우| 인터넷 보안 설정으로 인해 하나 이상의 파일을 열 수 없습... | 곰팅이 | 9226 | 11-25 |
18268 | 윈 도 우| vmware 실행 문제!! [1] | 쏘리쏠이 | 1894 | 11-25 |
» | 소프트웨어| ARP Spoofing 악성코드에 대해 아시는분 답변 좀 부탁!! [2] | 블루하와이 | 3240 | 11-25 |
18266 | 윈 도 우| 파티션이 이상해졌네요... 질문 드립니다 [6] | 금비야머하 | 1880 | 11-25 |
18265 | 윈 도 우| 에어로 사용과 동영상 플레이어문제입니다 [8] | 회탈리카 | 2656 | 11-25 |
18264 | 윈 도 우| xDark 3.7 IE9Beta 때문에 고생중입니다 [1] | 푸하 | 2064 | 11-25 |
18263 | 하드웨어| 오버클럭 질문드려요... [6] | 부팅 | 5768 | 11-25 |
18262 | 하드웨어| 프린터 설치 좀 도와 주세요.. [3] | 자비 | 1730 | 11-24 |
18261 | 소프트웨어| 자동복구 이미지 삽입 문의 | zzq | 2888 | 11-24 |
18260 | 하드웨어| 무선랜 관련 질문입니다. [3] | whislerxp | 1530 | 11-24 |
위에서 보신 ARP에서 FF-FF-FF-FF-FF-FF는 브로드캐스트로 보내는 맥어드레스입니다.
아마도 192.168.0.1은 공유기 주소이실테고, 192.168.0.255는 공유기가 외부 인터넷으로 보내는 브로드캐스트 주소입니다.
그리고 255.255.255.255는 모든 주소로 브로드캐스팅하는 주소구요.
결론적으로 말하면 공유기와 현재 블루하와이님이 쓰고 계신 PC간의 메세지마저 ARP Spoofing으로 잡는 것 같습니다. ^^