강좌 / 팁

하드웨어 파리떼바이러스 치료하기

2010.02.18 12:45

진모씨 조회:13268

파리떼는 감염되면 급속으로 퍼져나가는 바이러스입니다. 알약 등 보통 백신으로는 정상 치료 불가능입니다.....

Win32/Parite.B(Win32.Parite.B)

Win32/Parite.A(Win32.Parite.A)

치료방법.

아래의 파일 다운 후 실행

이제 검사가 시작되는데, 그 중 OK는 감염되지를 않은 파일이며, Cannot Open은 접근거부된 파일이며, 감염 여부는 알 수 없지만 주로 시스템 파일이므로 감염이 되지 않은 파일입니다.

바이러스 정보:

Win32/parite 바이러스

Win32/Parite.B 바이러스는 W32/Parite.A, W32/Pate.a, Win32.Parite.A, Trojan.Parite.A, Win32/Parite.A.packed, PE_PARITE.C, W32/Parite-A, Win32/Pinfi.B 등으로 불리우는 바이러스로 2001년 10월에 처음 보고

실행파일 감염방법

바이러스 파일이 실행되면 (PE 형식의) 윈도우 실행 파일 *.scr, *.exe 을 찾아서 이동하면서 감염시킨다.
단, window 폴더에 존재하는 Explorer.exe 파일은 감염되지 않는다.

또한 윈도우 임시폴더에 실행파일 압축파일  *.TMP (*. 랜덤한 이름) 파일을 생성(DLL 형식)해두고 실행중인 EXPLORER에
모듈로 붙어 바이러스가 계속 실행된다. 이 모듈은 실행되기 위해다음과 같은 레지스트리 값을 생성한다.


HKEY_CURRENT_USER\
   Software\
      Microsoft\
         Windows\
            CurrentVersion\
               Explorer\
                  PINF = \윈도우 Temporary(임시폴더)\랜덤한 파일명.tmp -> 생성한다.


또한 치료전 반드시 모든 파일을 검사하도록 지정해야한다.


네트워크 전파, 감염방법


바이러스는 네트워크 환경내에서도 스스로 감염대상을 찾는데 읽기/쓰기 공유된 폴더나 드라이브의 *.exe, *.scr 파일을 찾아 감염시킨다. 감염된 시스템은 30167 의 로컬 포트를 오픈 해둔다.

 

위의 손가락 버튼을 꾸욱 눌러주시면 감사하겠습니다.
아무런 스팸도 아니고, 단지 눌러주시면 숫자가 올라갑니다.

번호 제목 글쓴이 조회 추천 등록일
[공지] 강좌 작성간 참고해주세요 gooddew - - -
750 비스타 sp1 소프트모드 인증하면서 부팅전 메시지 안뜨게 ... [16] Cid 13099 0 03-15
749 윈 도 우| vhd(x) 제대로 알고 사용하자 [5] 박군 13107 1 04-19
748 윈 도 우| 윈8 메트로 UI 배경화면 변경 [2] 낙화 13145 2 08-21
747 윈 도 우| Windows 8 (빌드 8012) 한글언어팩 적용하기 [11] 선지자 13146 0 12-06
746 윈 도 우| 윈도우 8.1 부팅후 Bing 사이트가 자동으로 열릴때 [30] DOS 13154 13 10-14
745 윈 도 우| Sysprep 페이징 파일 삭제 후 통합 방법 [4] iwindows7 13155 0 01-26
744 소프트웨어| [설명 추가]오피스 2016 골라서 설치하기 [21] 달마s 13158 12 09-24
743 윈 도 우| 포터블 프로그램 작업표시줄 문제 [1] 페이지 13158 0 03-30
742 윈 도 우| 윈도우 7 드라이버 설치에 대해(그래픽드라이버) [5] 채식주의 13161 1 03-19
741 소프트웨어| Diskeeper 골라 사용하기. [2] 달려야하니 13186 0 04-04
740 호환이 안된다는 드라이버 강제로 적용하는 방법 [1] ASUS 13191 0 10-13
739 윈 도 우| [VMware] Windows 8 Consumer Preview 설치하기 [15] Shift 13205 7 03-01
738 윈 도 우| 미디어센터 통합본 만들기 예제입니다. [2] 수퍼센트 13207 3 11-03
737 윈 도 우| 윈도우7 SP1, 탐색기의 작동중지 + 마우스속도 저하 버그 ... [8] hogyung 13218 0 04-02
736 윈 도 우| 계정 자동 로그인하기... [4] ICS 13218 2 11-24
735 멀티부팅용 파티션 나누기 최적화 [6] 본탱 13223 0 11-11
734 소프트웨어| 7-Zip을 쓰자 : 개선된 알고리즘 LZMA2 [34] NEX 13224 5 06-01
733 윈 도 우| 간단 팁하나 체감은 UP [3] 아로마 13226 0 08-14
732 윈 도 우| usb부팅 윈7 티니버전외 라이트버전 [2] 메실 13234 0 12-04
731 하드웨어| HP/COMPAQ 랩탑 SLIC2.1 바이오스 찾는법. [1] gooddew 13237 0 06-17
XE1.11.6 Layout1.4.8