- ÇÁ·Î±×·¥ ¼³¸í
¾Ë¾à¿¡¼ Á¦°øÇÏ´Â À©µµ¿ì ºÎÆà ¹æÇØ ¾Ç¼ºÄÚµå Àü¿ë¹é½ÅÀÔ´Ï´Ù.
Á¦Àۻ缳¸í
À̽ºÆ®¼ÒÇÁÆ® ¾Ë¾à ±ä±Þ´ëÀÀÆÀÀÔ´Ï´Ù.
À©µµ¿ì Á¤»ó ºÎÆÃÀ» ¹æÇØÇÏ´Â V.DRP.Daonol.15872¿Í V.TRJ.Daonol.18432°¡ 15ÀÏ ¿ÀÀüºÎÅÍ È®»êµÇ°í ÀÖ´Â »óȲÀ̹ǷΠ»ç¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇÕ´Ï´Ù. (±âÁ¸ V.TRJ.Agent.15872.A/18432.BÀÇ Å½Áö¸í Ä«Å×°í¸®¸¦ 22ÀϺÎÅÍ À§¿Í °°ÀÌ º¯°æÇÏ¿´½À´Ï´Ù.)
ÇöÀç ÇØ´ç ¾Ç¼ºÄڵ忡 °¨¿°µÈ PCÀÇ °æ¿ì Á¤»óÀûÀÎ À©µµ¿ì ºÎÆÃÀÌ ÀÌ·ïÁöÁö ¾ÊÀº ä °ËÀº ¹ÙÅÁȸé°ú ¸¶¿ì½ºÄ¿¼¸¸ ³ªÅ¸³Ã¤ ºÎÆÃÀÌ ¸ØÃç¹ö¸®´Â Çö»óÀÌ ¹ß»ýÇÏ°Ô µÇ¸ç, ¾ÈÀü¸ðµå·Îµµ ºÎÆÃÀ» ½ÃµµÇصµ ºÎÆÃÀÌ ¿Ï·áµÇÁö ¾Ê½À´Ï´Ù.
22ÀÏ ÇöÀç±îÁöµµ °è¼ÓÀûÀ¸·Î ÇØ´ç ¾Ç¼ºÄÚµåÀÇ º¯Á¾ÀÌ ¹ß°ßµÇ°í ÀÖ´Â »óȲÀ̱⠶§¹®¿¡ ½Å·ÚÇÒ ¼ö ¾ø´Â À¥»çÀÌÆ®ÀÇ ¹æ¹®(ÁÖ·Î ÇØ¿Ü »çÀÌÆ®)À» ÀÚÁ¦ÇÏ¿© Áֽñ⠹ٶø´Ï´Ù.
¾Ë¾à¿¡¼´Â ÇöÀç ÇØ´ç ¾Ç¼ºÄڵ带 Áø´ÜÇÏ°í Á¦°ÅÇÏ°í ÀÖÀ¸¸ç °è¼ÓÀûÀ¸·Î Ãß°¡µÇ´Â ÇØ´ç ¾Ç¼ºÄÚµåÀÇ º¯Á¾À» ¹ß°ßÇÏ´Â ´ë·Î ±ä±Þ ¾÷µ¥ÀÌÆ®¸¦ ½Ç½ÃÇÏ°í ÀÖÀ¸´Ï, Ç×»ó DB¸¦ ÃֽŹöÀüÀ¸·Î À¯ÁöÇØÁÖ½Ã°í ½Ç½Ã°£ °¨½Ã ±â´ÉÀ» È°¼ºÈ ½ÃÄÑµÎ¼Å¾ß ÇÕ´Ï´Ù.
[°¨¿° Áõ»ó]
1) ±âÁ¸ ÆÄÀÏ¿¡¼ »óÀ§ Æú´õ¿¡ ·£´ýÆÄÀÏ.(dat, bak, tmp, old) È®ÀåÀÚÀÇ ÆÄÀÏÀ» »ý¼ºÇÕ´Ï´Ù.
2) HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWINDOWS NTCurrentVersionDRIVERS32 MIDI9 = ·£´ý °ª¿¡ DLL ÆÄÀÏÀ» ·ÎµåÇϵµ·Ï ·¹Áö½ºÆ®¸®¸¦ Ãß°¡ÇÕ´Ï´Ù.
3) HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWINDOWS NTCurrentVersionWindows¿¡ AppInit_DLLs=\"winmm.dll\"¿Í LoadAppInit_DLLs = 0x1À» »ý¼ºÇÕ´Ï´Ù.
4) ÀÌ¹Ì °¨¿°µÈ PC¿¡¼´Â À©µµ¿ì ºÎÆýà °ËÀº ȸ鿡 ¸¶¿ì½º Ä¿¼¸¸ ³ªÅ¸³ª°í ÀÌÈÄÀÇ ºÎÆà °úÁ¤ÀÌ ¿Ï·áµÇÁö ¾Ê½À´Ï´Ù.
[Á¦°Å ¹æ¹ý]
ÇöÀç ¾Ë¾à¿¡¼´Â ÇØ´ç ¾Ç¼ºÄڵ带 V.TRJ.Agent.15872.A¿Í V.TRJ.Agent.18432.B·Î Áø´ÜÇÏ°í ÀÖÀ¸¸ç, Á¦°Å°¡ °¡´ÉÇÕ´Ï´Ù.
**22ÀÏ ÀÌÈĺÎÅʹ ŽÁö¸í Ä«Å×°í¸®¸¦ º¯°æÇÏ¿©, V.DRP.Daonol.15872¿Í V.TRJ.Daonol.18432·Î ŽÁöÇÕ´Ï´Ù.
¾Ë¾àÀ» ¼³Ä¡ÇÏ¿© ÃÖ½ÅDB·Î ¾÷µ¥ÀÌÆ®ÇÑ ÈÄ ¼öµ¿À¸·Î °Ë»ç¸¦ ½Ç½ÃÇÕ´Ï´Ù. ¿Â¶óÀο¡¼ ¾Ë¾à ¾÷µ¥ÀÌÆ®°¡ ºÒ°¡´ÉÇϽŠºÐµéÀº ¼öµ¿DB¾÷µ¥ÀÌÆ® ÆÄÀÏÀ» ´Ù¿î·ÎµåÇÏ¿© ÃÖ½ÅDB·Î ¾÷µ¥ÀÌÆ®ÇϽñ⠹ٶø´Ï´Ù.
[º¹±¸ ¹æ¹ý]
1) °¨¿°µÈ PCÀÇ Çϵåµð½ºÅ©¸¦ Á¤»óÀûÀÎ PC¿¡ Slave·Î ÀåÂøÇÕ´Ï´Ù.
2) ·¹Áö½ºÆ®¸® ÆíÁý±â¿¡¼ ÇÏÀÌºê ·Îµå(L)¸¦ ¼±ÅÃÇØ WindowsSystem32configÆú´õ¿¡ ÀÖ´Â softwareÆÄÀÏÀ» ¼±ÅÃÇÕ´Ï´Ù.
3) ÇÏÀÌºê ·ÎµåâÀÌ ¶¹À»¶§, Å° À̸§À» ³Ö´Â °÷¿¡ ¾Æ¹« ¼ýÀÚ³ª ¿µ¹®µîÀ» ÀÔ·ÂÇÕ´Ï´Ù.
4) HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWINDOWS NTCurrentVersionDRIVERS32¿¡¼ MIDI9 = ·£´ý°ªÀ» »èÁ¦ÇÑ ÈÄ ÀçºÎÆÃÇÕ´Ï´Ù.
5) ¾Ë¾àÀ» ÃֽŹöÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÑ ÈÄ, ¼öµ¿°Ë»ç¸¦ ÅëÇØ °¨¿° Çϵåµð½ºÅ©¿¡ ÀÖ´Â ÇØ´ç ¾Ç¼ºÄڵ带 Á¦°ÅÇÕ´Ï´Ù.
[¿¹¹æ ¹æ¹ý]
1) ¾Ë¾à DB¾÷µ¥ÀÌÆ® »óȲÀ» Ç×»ó ÃÖ½ÅÀ¸·Î À¯ÁöÇØ¾ß ÇÕ´Ï´Ù.
2) ¾Ë¾àÀÇ ½Ç½Ã°£°¨½Ã¸¦ Ç×»ó È°¼ºÈ½ÃÄÑ ¾Ç¼ºÄڵ尡 PC·Î ÁøÀÔÇÏÁö ¸øÇϵµ·Ï Â÷´ÜÇÕ´Ï´Ù.
ÀÌ ÇÁ·Î±×·¥Àº ÇÁ¸®¿þ¾îÀÔ´Ï´Ù.