[2090바이러스 예방,치료] 2090바이러스 걸리다면 pc를 못쓴다!!

이명복2009.02.18
조회4,934

 


[2090바이러스 예방,치료] 2090바이러스 걸리다면 pc를 못쓴다!!


 


 


 


2090바이러스 걸리다면 pc를 못쓴다!!


 


지난 7일부터 출몰하기 시작한 일명 ‘2090 바이러스’의 공포에 네티즌들이 떨고 있다고


파이낸셜뉴스가 10일 보도했습니다


 


 



 


 


 


 


이 신문에 따르면 이 바이러스에 감염이 되면 윈도 오른쪽 하단에 나오는 일자가


2090년 1월 1일 오전 10시로 고정돼 수정이 불가능한 현상 때문에 이러한 이름이 붙게 됐다고 하네요


 수동으로 날짜를 바꿔도 10분 정도가 지나면 다시 2090년으로 자동 수정됩니다


 


 


또 이 바이러스는 윈도(Windows) 폴더 안의 시스템32(system32) 폴더 안에 12343.exe, 842.exe 등


파일명이 숫자로만 이루어진 실행 파일들을 무한정 생성해 실행,


컴퓨터가 메모리를 소모한 끝에 결국 다운되도록 만듭니다.


바이러스로 인해 만들어진 이러한 프로세스들은 수동으로 강제 종료해도 곧 다시 실행되기에 속수무책이죠


 


 




더구나 다운된 컴퓨터를 재부팅한 후 윈도의 사용자 계정에 로그온하려 하면


윈도 로그온과 로그오프가 무한히 반복돼 컴퓨터를 사용하지 못하게 된다고 이 신문은 전했습니다


몇몇 사용자의 경우 이를 해결하기 위한 ‘윈도 안전 모드’로도 부팅이 불가능해


포맷으로 이 현상을 해결하고 있는 것으로 알려졌습니다


 


 


보안 프로그램 ‘알약’을 제작하는 이스트소프트 김명석 팀장은 이 신문과의 인터뷰에서


"전파 경로는 USB 디스크 드라이버의 자동 실행 파일인 ‘autorun.inf’로 추정된다”면서


"해당 바이러스가 컴퓨터가 부팅될 때 자동 실행되도록 하기 위해 레지스트리에 특정한 키값를 등록하는데,


그 위치가 윈도 로그인과 관련된 위치여서


무한 로그온-로그오프 현상이 발생하고 있는 것으로 보인다”고 설명했습니다


 


 


문제는 현재 이를 완전히 치료하는 백신이 없다는 데 있습니다


이 바이러스의 출몰을 감지한 이스트소프트의 알약과 안철수연구소의 V3, 외국산 엔진인 어베스트(Avast) 등


각 보안업체들이 지난 9일 긴급 패치를 발표하며 총력전을 펼치고 있는 상황이지만,


다음날인 10일 백신을 아랑곳하지 않는다는 제보가 각 보안업체로 속속 날아들고 있습니다


며칠 사이 변종이 발생한 것으로 추정되고 있다는 것이죠.


출처 : chosun.com


 


 


 


 


2090바이러스 예방법


 


 


2090바이러스가 무섭게 등장했다고 하네요. 일반적인 바이러스 예방 조치로 쉽게 따를 수 있는 법을 다시 살펴보겠습니다. 

1. 무엇보다 정체가 불분명하고 엄한 사이트는 방문, 클릭을 자제하는 것이 좋을 것으로 보이네요. ^^

2. 일반적 바이러스 예방조치로 쉽게 따를 수 있는 방법,, 바이러스백신 툴을 살펴보겠습니다.  








 




1) V3 Lite  _안철수연구소 무료백신   www.v3lite.com 
안철수연구소의 무료백신 V3 Lite 입니다. 실시간검사, PC검사, PC튜닝 등의 기능을 지원합니다. 
홈페이지에서 다운로드 받을 수 있습니다. 다운로드, 설치하신 후에 실시간검사 기능을 설정하면 되겠습니다.










 




2) Ahnlab Siteguard    www.v3lite.com
여기서 같이 다운로드 받아야 할 것은, Ahnlab Siteguard 입니다. 
검증되지 않았거나, 의심스러운 웹페이지를 열기 전에, 사전에 경고 메시지를 줍니다. 경고메시지가 있을 경우 웹페이지를 안 열어 보는 것이 좋습니다. 
물론 평시에 켜놓으면 다소 번거롭고, 아이콘이 작은 아이콘이 코너에 항상 따라붙기 때문에 다소 귀찮을 수도 있겠지만, 
이 혹독한 보안의 시기에는 매우 유용할 것으로 생각합니다. 

* 안철수연구소에 따르면, 2090 바이러스 전용백신을 배포하기 시작했다고 합니다. 현재 업데이트 전이나,
  조금 시간을 두고 확인해 보시면 좋겠습니다.  http://kr.ahnlab.com/b2b/download/b2bDwVaccineList.ahn










 




3) 네이버 PC그린   http://security.naver.com 
다음으로 네이버의 PC그린입니다.  네이버툴바 배포용으로 함께 제공되고 있는데, PC그린 위주로 설치하셔도 무난할 것입니다. 
상단 검색바에 무료치료 메뉴가 추가되고, PC 실시간 감시 기능을 쓸 수 있습니다. 
PC검사, PC최적화 기능을 사용할 수 있습니다. 
백신엔진으로는 카스퍼스키, 하우리 바이로봇 엔진을 선택하여 사용할 수 있습니다. 개인적으로는 카스퍼스키를 선호합니다.










 




4) Windows Update   http://update.microsoft.com   
Windows 업데이트는 자주 시행해 주면 좋겠습니다. 보안패치도 자주 업데이트 되기 때문에, 일주일에 한 번 정도는 업데이트 사항을 점검해 보는 것이 좋겠습니다. 
윈도우즈의 시작 버튼을 클릭해서 Windows Update를 선택해 주시면 됩니다. 










 




5) 내컴퓨터 - 제어판으로 들어가시면, 보안센터 아이콘이 있습니다. 
누르고, 방화벽, 바이러스백신이 사용중으로 설정되어 있는지 확인합니다. 
자동 업데이트도 사용중으로 할 수 있는데, 다소 번거로우신 분들은 주기적으로 수동 업데이트해도 상관은 없겠지만, 
굳이 개의치 않는 분들께서는 사용중으로 해두시는 것이 더 좋을 것입니다. 

위와 같은 프로그램을 설치할 때는, 이미 열린 익스플로러와 같은 웹검색창이 닫힐 수 있으므로, 
기존에 작업 중이던 내용을 종료한 상태에서 설치 확인 하시면 되겠습니다. 

평상시에 보편적으로 사용할 수 있는 무난한 보안 관련 기본 점검사항이었습니다. 


 


 


2090바이러스 기사내용 


 


2090바이러스는 감염시 컴퓨터 모니터 오른쪽 하단에 날짜가 ‘2090년 1월 1일 오전 10시’로 고정되어 수정이 불가능한 현상을 보이고 있기때문에 지어진 이름이다.  7일부터 출몰하기 시작한 일명 ‘2090 바이러스’의 공포가 누리꾼들 사이에서 확산되고 있는 가운데 여기에 감염되면 아직까지 뚜렷한 해결책이 없는 것으로 알려져 더욱 주의가 요구되고 있다.  이 바이러스는 윈도(Windows)폴더 안의 시스템32(System32) 폴더안에 숫자로만 이루어진 실행파일들을 무한정 생성해 실행함으로써 컴퓨터 내 메모리를 소모한 끝에 컴퓨터를 다운시키는 악질 바이러스로 알려졌다. 또한 컴퓨터를 부팅 시키면 무한 로그인 로그오프(윈도우계정) 현상 발생하거나, 안전 모드로도 부팅이 불가능해 포맷으로 해결하는 방법밖에는 아직 별다른 대응 방안이 없는 것으로 전해졌다. 보안업계 관계자들은 일단 걸리기 전 윈도의 최신 업데이트를 설치하고, 관련 네트워크 전체를 오프라인 상태에서 백신으로 치료 및 검사를 실행하는 것을 권장한다고 사용자들에게 밝혔다.


 


 


 


이 바이러스에 감염되면 컴퓨터는 치료가 불가능하고,


 


일단 컴퓨터가 갑자기 멈추고, 다시 재부팅하면 날짜는 2090년 1월 1일로 고정되어


 


영원히 변경되지 않는다고 하는군요...


 


듣자하니 지난 7일부터 시작된 바이러스로 경로를 아직도 찾을 수 없다고 합니다.


 


밑에는 피해자의 컴퓨터의 사진이라고 하네요


 


 




 


 


음 2090바이러스 포멧해도 남아있다고 하더군요... 위험하네요 불법프로그램 피하고 컴퓨터를 미리미리 예방해야겠네 좋은자료가 있다면 미리 백업해놔서 외장에 따로 보관해야될거 같네요.


중요한 자료들 다 날라간다면.. 슬프고 끔찍하겠죠... 미리미리 백업하는 정신을 길르고 예방을 철저히 합시다.!!