스포넷

로그인 해주세요.

☆스포넷 공식 설문☆    차종 변경 하거나 추가 하신 회원..?     ::설문 참여하기::

스포넷 경상광역 게시판    부산과 대구를 포함한 경상남북도내에 거주하시는 스포넷 회원을 위한 광역게시판입니다.

자유 오늘 회사컴터..바이러스먹었네요...ㅡㅡ;;

산지 얼마 되지도 않은 내 컴퓨터가 어느 순간 느려지거나, 이상한 동작을 하는 경우가 있습니다.

보통 그럴때 대부분 "어? 바이러스 걸린거 아냐?"라고 생각하기 쉽습니다. 하지만 컴퓨터가 갑자기 이상해졌다고 해서 전부 바이러스의 탓으로만 돌릴 수는 없습니다. 사실 문제는 다른쪽에 있는 경우가 많기 때문입니다.

컴퓨터의 이상 증상이 바이러스 때문인지 아닌지 구분힐 수 있다면 문제를 쉽게 해결할 수 있습니다.


바이러스 관련 이상 증상 BEST 5

바이러스, 특히 웜과 관련된 이상 증상은 크게 5가지로 볼 수 있습니다.

1. 인터넷 속도가 느려진다

웜은 감염된 컴퓨터에서 다른 PC로 자신을 옮기기기 위해서 인터넷을 사용합니다.

물론 아주 조금만 사용한다면 우리가 눈치 채지 못할 수 도 있지만, 웜은 가능하면 많이 자신을 퍼뜨리기 위해서 대놓고 활동을 합니다.

따라서 인터넷 속도가 답답할 정도로 느려지고, 심지어는 웜 때문에 "페이지를 표시할 수 없습니다." 라는 친숙한(?) 에러 메시지 페이지를 볼 수도 있습니다.





2. 컴퓨터 속도가 느려진다

웜은 인터넷으로 자신의 파일을 계속 퍼뜨리려 하기 때문에 웜에 감염되면 컴퓨터 속도가 덩달아 느려지게 됩니다.

웜이 모든 자원을 사용하고 CPU를 100% 점유하고 있어서 정작 컴퓨터의 주인인 내가 메모장을 하나 띄우려면 몇 분씩 걸리고, 마우스는 슬로우모션으로 움직이게 됩니다.


3. 컴퓨터가 자꾸 꺼졌다 켜진다

컴퓨터가 자꾸 60초후 재부팅한다는 메시지를 띄우고 그 시간이 지나면 재부팅하는 것을 계속 반복하는 경우가 있습니다.

이것은 외부에서 들어오는 웜 공격에 의해서 발생하는 현상이며, 일반적로 블래스터 웜(Win32/Blaster.worm)이나 새서 웜(Win32/Sasser.worm) 때문에 발생하는 현상입니다.

하지만 이러한 경우는 아직 감염을 시도하는 상태라서 V3나 기타 백신프로그램으로 진단을 해도 웜은 발견되지 않습니다. 관련 윈도우 보안 패치를 설치해야 문제가 해결됩니다.

(1) [Remote Procedure Call(RPC)] 관련 메시지가 나올 때




이 창은 블래스터 웜(Win32/Blaster.worm)이 공격해 올 때 나타나는 창입니다. 이러한 창이 나타나며 컴퓨터가 계속 재부팅될 경우에는 자신의 윈도우 버전에 맞는 관련 보안 패치를 설치하면 문제를 해결할 수 있습니다.


Windows 2000(한글버전)


패치 파일 받기


Windows 2000 (영문버전)


패치 파일 받기



Windows XP (한글버전)


패치 파일 받기


Windows XP (영문버전)


패치 파일 받기



Windows NT 4.0 (한글버전)


패치 파일 받기



Windows NT 4.0 (영문버전)


패치 파일 받기



Windows NT Server 4.0
Terminal Server Edition (영문버전)


패치 파일 받기


Windows Server 2003 (한글버전)


패치 파일 받기


Windows Server 2003 (영문버전)



패치 파일 받기



(2) [lsass.exe] 관련 메시지가 나올 때




이 창은 새서 웜(Win32/Sasser.worm)이 공격해 올 때 발생합니다. 아래의 표에서 자신의 윈도우 버전에 맞는 윈도우 보안 패치를 설치하면 문제를 해결할 수 있습니다.


Windows 2000 (한글버전)


패치 파일 받기


Windows 2000 (영문버전)


패치 파일 받기



Windows XP (한글버전)


패치 파일 받기



Windows XP (영문버전)


패치 파일 받기



Windows NT 4.0 (한글버전)


패치 파일 받기


Windows NT 4.0 (영문버전)


패치 파일 받기



Windows NT Server 4.0
Terminal Server Edition (영문버전)


패치 파일 받기


Windows Server 2003 (한글버전)



패치 파일 받기



Windows Server 2003 (영문버전)


패치 파일 받기


4. 컴퓨터가 부팅이 되지 않는다

컴퓨터가 부팅이 안된다고 해서 웜의 탓으로만 돌릴 수는 없습니다. 하지만 아래와 같이 부팅이 안된다면 웜의 장난일 가능성이
높습니다.




Win2000 이나 WinXP에서 컴퓨터를 부팅하다보면 로그온 창 바로 직전에 저런 메시지 창이나 문구를 보게됩니다. 하지만 거기서 계속 멈추어 있고 로그인 창이 안나오는 경우가 있습니다.

그런데, 기다리다 치쳐서 Ctrl + Alt + Del 키를 눌러보았을 때 생뚱맞게 로그온 창이 나오는 경우가 있습니다. "어? 나왔네?"하고 로그온을 해보면 부팅이 됩니다.

무슨일이 있었을까요? 웜이 부팅을 방해했을 가능성이 높습니다.

웜의 경우 부팅이 될 때 자신이 함께 실행되도록 하는데, 그 실행되는 순간이 로그온 바로 직전입니다.

윈도우 부팅과정은 상당히 오묘하며 일련의 규칙에 따라 작동합니다. 이런 일련의 과정중에 무리하게 자신을 억지로 끼워넣는 웜 때문에 윈도우 부팅은 방해를 받을 수도 있습니다.

얼른 부팅이 되어야 하는데 웜은 자기도 실행되어 보겠다고 훼방을 놓아 버려서 이러한 경우가 발생합니다. 이런 경우에는 부팅이 되는대로 백신으로 검사를 해보아야 합니다.


5. 실행이 안되는 프로그램이 있다

이 부분은 웜의 종류에 따라서 일어날 수도 있고 일어나지 않을 수도 있습니다. 하지만 이러한 현상이 발생한다면 웜감염을 의심해 볼 수 있습니다.

(1) 레지스트리 편집기가 실행 안되는 현상

프로그램이 설치될 때, 기본적인 설정 정보들이 저장되는 장소를 레지스트리(등기소;registry)라고 합니다.



레지스트리(registry)란?

"난 이런 프로그램이야" 라든가, "난 어떻게 실행해줘", 또는 "컴퓨터가 켜질 때 나를 좀 실행해줘" 같은 프로그램의 설치정보나, 요구사항들이 적혀있는 공간입니다.


이런 레지스트리를 우리가 직접 편집할 때 사용하는 프로그램이 바로 레지스트리 편집기입니다.

레지스트리 편집기는 [시작] -[실행] 창에 "regedit"를 입력하여 실행할 수 있습니다.




실행하면 아래와 같은 창이 나오는 것이 정상입니다.




주의! 레지스트리에는 우리가 사용하는 윈도우나 프로그램의 중요한 정보가 모두 담겨 있습니다. 함부로 수정하거나 삭제할 경우 큰 문제가 발생할 수도 있으니 조심하세요.

웜은 보통 레지스트리의 한부분을 수정하여 컴퓨터가 켜질 때마다 자신을 실행하도록 만듭니다. 컴퓨터를 다시 켰다고 실행안되는 웜은 아무런 의미가 없으니까요.

컴퓨터 고수들은 직접 레지스트리 편집기를 실행하여 이러한 부분을 지우기도 합니다.

웜 제작자들은 컴퓨터 고수들이 이렇게 레지스트리 편집기에서 직접 수정하는 것을 막기 위해서 레지스트리 편집기를 실행하지 못하도록 방해하는 기능을 웜에 넣어 놓는 경우도 있습니다.

이런 웜에 감염되면 레지스트리 편집기가 실행되지 않는 일이 벌어집니다.


(2) 복사/붙여넣기가 안되는 현상

문서나 파일을 작성하면서 복사/붙여넣기 기능을 많이 사용합니다.

하지만 아무리 붙여넣기를 해도 문장이 붙여 넣어지지 않는다던가, 파일이 복사되지 않는다면 이것도 웜감염을 의심해 볼 수 있습니다.

윈도우의 중요한 프로세스중에는 RPC DCOM이라는 프로세스가 있습니다.

RPC DCOM의 역할중에는 복사 명령을 받았을 때 그 정보를 특정한 공간에 저장해두고, 붙여넣기 명령을 받았을 때 저장해두었던 정보를 꺼내주는 기능이 있습니다.

그런데 웜 중에서는 RPC DCOM를 마비시키는 현상을 가지고 있는 종류가 있습니다.

이러한 웜에 감염되었을 때에는 RPC DCOM이 마비되어 정상적으로 동작하지 않으므로, 복사/붙여넣기 기능이 잘 되지 않는 경우가 생깁니다.

중급유저들은 이런 복사/붙여넣기를 단축키인 Ctrl+C/Ctrl+V 키로 사용하곤 하는데, 이러한 증상이 발생하면 키보드에 문제가 있어서 Ctrl 키가 안눌러지나 하고 애꿎은 키보드를 탓하기도 합니다.

하지만 이러한 현상이 발생하면 첫 번째로 웜감염을 의심해보기 바랍니다.


(3) 작업관리자 창이 열리지 않는 현상

내컴퓨터에 어떠한 프로그램이 실행중인가를 보는 창이 작업관리자 창입니다.

작업관리자창에서는 각 프로세스의 CPU사용량, 실행시간등의 구체적인 정보를 확인할 수 있습니다.

따라서 웜이 실행중에 있다면 작업관리자창에서 보이며, 컴퓨터 고수는 의심이 드는 프로세스를 종료할 수도 있습니다. 따라서 웜 제작자들은 작업관리자 창이 뜨지 않도록 방해하는 웜을 제작하곤 합니다.

작업관리자 창은 트레이에서 마우스오른쪽 버튼을 눌러 [작업관리자]를 선택하면 나타납니다.




아래와 같은 창이 열리지 않는다면 윔감염을 의심해 볼 수 있습니다.





만약 위에 나왔던 증상이 발생한다면 어떻게 해야할까요?

재부팅이 되는 경우를 빼고는 반드시 백신프로그램으로 바이러스 검사를 해보아야합니다.

컴퓨터가 느려서 도저히 백신으로 검사를 할 수가 없을 때에는 컴퓨터 뒤에 있는 랜선을 뽑아 놓고 검사해보면 됩니다. 랜선이 뽑혀 있을 때에는 웜이 인터넷 사용을 못하게 되서 컴퓨터 속도가 다시 정상으로 돌아옵니다.

웜은 점차 지능적으로 진화하고 있습니다. 스스로 살아남기위해서 우리들을 속이고 괴롭히는 것을 서슴치 않고 자행하고 있습니다.

모르면 당할 수밖에 없습니다. 우리가 조금만 더 현명해진다면 웜도 설 곳이 없을 것입니다.


 



        
                
                                
facebook twitter google plus pinterest kakao story band
댓글
5
[경]제미
고질적인 블러스트웜은 패치 한다고 고쳐지지 않습니다 즉 랜선을 뽑은상태에서 윈도우를 깔고 패치한다음
랜선을 꼽아주는 센!스! 필요합니다 전 수리할때 연달아 3번 연속 걸린적도 있습니다 ㅠ,ㅠ OTL
이 댓글을 신고합니다. 취소 신고
23:20
2005.06.07.
[경] T.N.T [울산]
형님 저는 압니다........
잠시 나타났다가 ........
지웠다가........
다시 나타는 글 인것을..........
이 댓글을 신고합니다. 취소 신고
23:27
2005.06.07.
[경] 짱가
좋은방법... 컴퓨터는 pc방에서만... 쿨럭 ㅡ,.ㅡ
이 댓글을 신고합니다. 취소 신고
23:54
2005.06.07.
[경]진공청소기
집에 있는 내 컴터는 잘 된다...
이 댓글을 신고합니다. 취소 신고
00:22
2005.06.08.
ばか2本[경]ξ붕붕ξ
이건 존 정보
어디 저장해둬라~~~~ㅋㅋ
문제생기면 써먹게~~ 아니네 문제생기면 배꼽파면 되겠군~~~
이 댓글을 신고합니다. 취소 신고
09:25
2005.06.08.
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 [버그를 찾아라~] 스포넷 이용 불편사항 접수. [81] file nattylove 17.10.18. 3756825
공지 [공식 설문] 차량 변경 또는 추가 하신 분...?? - 선물 있어요 - [248] file nattylove 17.10.13. 4974688
공지 ****3열창 타공 플레이트 공구 해볼까합니다***** [16] file [경]골프맨[0.. 14.06.26. 78196
공지 **큐빅 코리아 (수전사 및 기타) 협력업체 ** [23] file [경]골프맨[0.. 12.06.18. 99440
공지 *** 경방 회원님들만 보세요!!! ^^ *** [126] secret [경]골프맨[0.. 12.05.16. 984467
공지 ** 경방 협력 업체 및 공임 안내 ** [40] file [경]골프맨[0.. 12.03.01. 97470
33104 자유 스파이웨어 치료프로그램을 가장한 악성 애드프로그램... [3] Romant.. 05.06.07. 113
33103 자유 [정보/지식] 茶 건강하게 마시는 법 [4] Romant.. 05.06.07. 91
33102 자유 자축합니다...(팔불출이 아닌가 모르겠네요@.@) [31] [경]진공청소기 05.06.07. 183
33101 자유 첨으로 동호회 차량 보다. [6] [경]라온:한성 05.06.07. 139
33100 자유 김해에 출몰한 티지... [3] [경]진공청소기 05.06.07. 122
33099 자유 6/4일 붕붕이 내부공사하다~~~~ [5] ばか2本[경.. 05.06.07. 136
33098 자유 테 러 [9] 개돌 05.06.07. 133
33097 자유 앞선 글...구체적으로 기술하기엔.. [8] 바다 05.06.07. 149
33096 자유 핸드폰 잃어 버렸어요..ㅠㅠ [10] [부산]꺼벙이 05.06.07. 171
33095 자유 어제 송정에서 카투유 스티커 봤어요~~ [8] [경]Blu.. 05.06.07. 135
33094 자유 카투유님께~ ㅋ [7] 짝째이고무신 05.06.07. 118
33093 자유 <b>정모를 즈음하여... [10] 바다 05.06.07. 156
33092 자유 <font color=skyblue><b>6월 경상 전체정모 공지.[인원파악 수요일 마감] [10] 바다 05.06.07. 267
33091 자유 <b><font color=purple><b>[공구]루마하이텍 전면썬팅..[확정자 필독]취소.. [17] 바다 05.06.07. 257
33090 자유 <b>알루미늄 매트 공구 신청자들께.. [5] 바다 05.06.07. 150
33089 자유 파손~ 허걱~ 울컥! [10] [경]패트 05.06.07. 122
33088 자유 할일 없으면..하는것...전화번호부..뒤지기..ㅋㅋ [11] [독도지킴이]배꼽 05.06.07. 106
33087 자유 요즘 운전을 하다 보면........ [10] [경] T... 05.06.07. 100
자유 오늘 회사컴터..바이러스먹었네요...ㅡㅡ;; [5] [독도지킴이]배꼽 05.06.07. 104
33085 자유 팔다리가 저리고 시린 이유?? [10] [독도지킴이]배꼽 05.06.07. 185

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정