이동식디스크 웜바이러스

전우현2008.08.06
조회679
드디어 백신을 찾았습니다.

 

07년 09월부터 제가 발견하기 시작한 이상증상이 있었으나, Microsoft korea에 의뢰도 해보고 안철수연구소에도 의뢰를 해 보고 네이버 지식인에도 올려봤지만,

백신은 커녕 원인조차 알지 못했습니다.

 

중국이나 일본에도 같은 증상이 있었지만 그에 대한 해결책은 없었고, 해당 스크립트를 보았을때 바이러스일것이라는 추측만 하던 상태였습니다.

 

그러나 08년 02월에 KASPERSKY LAB에 의해서 백신이 나와있었음을 발견하였습니다.

 

해당 바이러스의 증상은 C:\WINDOWS\WEB 폴더에 webdc, webhp, webpf, webxs 라는 폴더가 각각 숨김파일 형태로 생성되어서

그 폴더에 많은량의 데이터가 저장되면서 C드라이브가 꽉찼다는 메세지를 보게 되는것입니다.

 

생성된 폴더에는 연결된 네트워크드라이브에서 무작위로 데이터를 받아오면서 대외비, 극비, 인비등의 자료를 감염자가 볼 수도 있게 됩니다.

 

이것은 WINDOWS PE에 의해 발생된 바이러스 즉, 이동식디스크 웜바이러스 입니다.

 

 

 

백신 다운받기 클릭