PGR21.com
- 경험기, 프리뷰, 리뷰, 기록 분석, 패치 노트 등을 올리실 수 있습니다.
Date 2004/07/15 19:10:32
Name 본호라이즌
Subject 벅스관련 신종 바이러스 제거방법
벅스관련 신종 바이러스 제거방법. | my technical tips 2004/07/14 19:07

http://blog.naver.com/impure/60004048577

---- 신종 웜 악성코드 tcp.exe ----



1. 종류 : 신종 웜 악성코드(백도어), (저작권은 첨들어보는 dayinside라는 회사)



2. 상주구역 : system32\ , prefetch\ , ram



3. 현재 알려진 감염경로 : 벅스 뮤직 재생기 업데이트후에 생김



4. 작성된 프로그램언어 : 비쥬얼 베이직



5. 시스템에 끼치는 영향 :

ⓐ. 11840Kb먹으면서 메모리상주

ⓑ. 더블클릭으로 열어보면 http://login.promail.co.kr/bx.asp라는 페이지존재하며 들어가보면

자신의 IP가 나옴.

ⓒ. 레지스트리의 runonce에서도 실행, :\WINNT\System32\shdocvw.oca 실행

Software\Microsoft\Windows\CurrentVersion\Run에서 system32\winsystem.exe실행..

ⓓ. 윈도우 시스템 파악, 키보드사용여부와 커서위치파악

ⓔ. 무작위로 포트 오픈



6. 알려진증상 :

ⓐ. 익스플로러에서 새창이 안뜸

ⓑ. 인터넷 속도저하( 특히 온라인 멀티 인터넷 게임시 )

ⓒ. 작업관리자에서 프로세서를 죽여도 재부팅후 계속 살아남.



7. 알려진 치료백신 : 현재 없음 (ㅡ,.ㅡ;;)

안철수 연구소에서는 아예 언급이 없고 자사제품(v?)로도 발견 안됨.

노턴 안티바이러스200x 에서도 발견안됨.

각종 스파이웨어 제거프로그램들(다건다, 애두웨어, 애드푸리등등)에서도 못잡음..

단, 바이러스체이x에서 winsystem.exe를 Trojan.Downloader.442로 인식

[추가] 애드푸리에서 winsystem.exe를 인식하고 치료가능하게 되었네요...



8. 전종욱 파코즌님 덕분으로 치료하게된 방법

tcp.exe가 winsystem.exe라는 프로그램과 연동을 하더군요....

그래서 작업관리자에서 프로세서를 죽이고 system32\ 에서 tcp.exe를 지워도

재부팅후 계속해서 살아났던겁니다...

그래서 먼저 타켓을 tcp.exe가 아닌 "winsystem.exe" 로 잡고 해야합니다...

둘다 c:\windows\system32\ 에서 발견하실수 있습니다..



9. 알려진 감염 OS : 윈도우 NT계열 (저의 OS는 윈도우 XP프로 SP1입니다)



-------- 자세한 치료방법 -----------

ⓐ. ctrl+Alt+Del 키를 눌러서 작업관리자를 연다음에 프로세서 탭을 누룬후 tcp.exe를 찾아서

마우스 우클릭해서 나온 메뉴중에 "프로세서 끝내기"를 클릭해서 tcp.exe의 실행을 종료시킨후

작업관리자 창을 닫는다.



ⓑ. 윈도우키+E 를 이용해 탐색기를 연후 c:\windows\system32\ 에있는

tcp.exe와 winsystem.exe를 찾아서 지운후 탐색기를 닫는다.



ⓒ. ctrl+R 키눌러서 실행창을 띠운후에 regedit를 입력, 레지스트리 편집창을 띠운다.



ⓓ. 레지스트리 편집창이 뜬 상태에서 ctrl+F 를 이용해 레지검색창을 연후 tcp.exe라고 입력후

검색해서 나온 모든 tcp.exe관련 레지를 지운후 레지편집창을 닫는다.



ⓔ. 마지막으로 ctrl+R을 이용해 실행창을 띠운후 msconfig를 입력해서 시스템 구성 유틸리티를 띠운후

제일 마지막 탭에있는 시작프로그램을 클릭해서 나온 아래의 프로그램명중에

시작항목이름이 winsystem 이라고 되어있는놈 앞의 체크표시를 없앤다...



ⓕ. 재부팅한후 작업관리자를 열어서 프로세서부분을 연후 tcp.exe가 실행되는지 확인해본다

(아마 없을 것이다....)



나중에 안철수연구소나 다른 바이러스또는 스파이웨어 제거 회사에서 확실한 치료법이 나오겠지만

이렇게 하시면 tcp.exe를 잡고 쓰실수 있습니다...



ps> 다시한번 전종욱 파코즌님께 감사드립니다..



혹시나 갑자기 인터넷 속도저하현상이 나타나시는분들 ctrl+Alt+Del 키를 눌러서 작업관리자를 연후

tcp.exe라는 프로세서가 실행중인지 지금바로 점검해 보세요.....



※ 주의사항 : 전종욱님의 답변글에서도 보듯이 벅스뮤직플레이어가 원인이며

tcp.exe와 winsystem.exe 이 두화일이 없으면 벅스뮤직에서 다음곡이 안들어진다는군요...

벅스의 음모라는 전종욱님 말씀에 동감가네요....벅스측에서 해명또는 조치가 이루어 지겟네요...조만간...

참고하세요~



출처 : 파코즈




--------------------------------------------------------------

저도 이것때문에 이유도 모르고 며칠동안 고생했습니다.
벅스... 답변도 없고, 정말 의도적으로 심어놓은 것이라면, 문제가 커지겠네요.

시스템 프로세스 잘 체크하셔서 피해 없으시길 바랍니다.

통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
테란 of 마린
04/07/15 19:27
수정 아이콘
저는 윈도xp쓰는데(벅스 업데이트 했음) 실행이 안되고 있내요..

윽..더 불안 하다는..
사명창조명운
04/07/15 20:01
수정 아이콘
후...업데이트하기 귀차나서 그냥 종료를 했었는데...
다행이 프로그램이 깔려있지가 않네요...
04/07/15 20:09
수정 아이콘
저도 -_-...;;;
bloOdmOon
04/07/15 20:10
수정 아이콘
음,,위에서 시키는데로 하고 재부팅을 하니 이상한 창이 뜨면서 부팅시 자꾸 이내용이 뜬다고 하는데, 괜찮은건가요?
04/07/15 20:56
수정 아이콘
안철수연구소에서 이 파일에 대해 언급한 내용입니다.
생각보다 심각한 건 아니네요.
http://info.ahnlab.com/smart2u/virus_detail_1463.html
본호라이즌
04/07/15 22:18
수정 아이콘
특별히 정보가 없어서 제가 너무 급하게 올렸나보군요..^^; 벅스 이용자가 많아 많은 분들이 피해를 입으셨을 것 같아서~ 퍼왔어요...
게임의법칙
04/07/15 22:48
수정 아이콘
흠.. 스파이웨어인가 보군요.
벅스도 오코리아의 마케팅 기법을 벤치마킹하는 듯..
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회 추천
6073 [정보] 조촐한 스타리그가 하나 진행될 예정입니다. 혹시 관심 있으시면.. [16] 마에스트로4146 04/07/16 4146 0
6072 [질문 포함] 처음 글쓰게 되었습니다~~~~ 반갑습니다. [5] 눈물의 저그3332 04/07/16 3332 0
6071 테도마를 아시나요? [13] 총알이 모자라.2906 04/07/16 2906 0
6070 [문제진단]더이상 올라갈곳이 없다. 슬럼프의 원인. [18] 쫌하는아이.4886 04/07/16 4886 0
6069 공공의 적에서 희망이 된 저그 [11] GeneralG3565 04/07/16 3565 0
6068 나름대로...이윤열 최연성 선수 비교분석 [3] 풀업프로브@_@4075 04/07/16 4075 0
6067 연극이 끝난 뒤(세중게임월드 다녀와서) [9] 공룡3178 04/07/16 3178 0
6066 신내린 벌쳐-_- [13] Dizzy5508 04/07/16 5508 0
6065 이윤열 선수의 추락은.. [42] 수시아6289 04/07/16 6289 0
6064 오늘의 섬맵 저그전 개인적으로 바라는 마지막 밸런스 패치 [71] GeneralG4160 04/07/15 4160 0
6063 [잡담] 게임리뷰 "무쌍"시리즈와 KOEI [18] i_random3200 04/07/15 3200 0
6062 박성준 선수 vs 김환중 선수 관전평(첫글입니다. 스포일러 有) [25] 비의종소리4976 04/07/15 4976 0
6061 [도움글] 영어가 GG칠 때까지 - 재연재 예고편 [14] 하와이강3500 04/07/15 3500 0
6060 벅스관련 신종 바이러스 제거방법 [7] 본호라이즌3589 04/07/15 3589 0
6059 엠겜의 승자 4강전.... [15] hero of dragoon5143 04/07/15 5143 0
6058 삼성엔 소니가 가진 색깔이 없다? [31] 마젤란 Fund4616 04/07/15 4616 0
6057 임요환 완벽 부활! 그에 따른 효과는? [36] 바카스7569 04/07/15 7569 0
6056 벅스뮤직의 유료화, 어떻게 봐야 할까요 [38] MistyDay3036 04/07/15 3036 0
6055 [자작]하수에서 중수까지~ [27] 정재일3125 04/07/15 3125 0
6053 비오는 날.. [9] 라뉘2982 04/07/15 2982 0
6052 [잡담] 남이 하면 "불륜"이요, 내가 하면 "로맨스"라... [5] iamdongsoo3261 04/07/15 3261 0
6051 100일 휴가 나왔습니다. [4] Go_TheMarine2960 04/07/15 2960 0
6050 진짜 진짜 어떻게 이렇게 다를 수 있죠... [14] 원석4293 04/07/15 4293 0
목록 이전 다음
댓글

+ : 최근 6시간내에 달린 댓글
+ : 최근 12시간내에 달린 댓글
맨 위로