22019, 1/1101 회원가입  로그인  
   yj6393
   안녕하세요. 이게 가능할까 싶어서요 올립니다.

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=23992 [복사]


제가 요즘 유령 보고 삘 받아서 프로그래밍도 다시 공부하고 더불어 해커스쿨에 들어온건데.
유령에서 cih바이러스 아시잖아요. 그 4월26일날 포맷 ㅡㅡ;되는 바이러스
만약 4월 26일날 작동하는 프로그램을 프로그래밍 해서 cmd랑 연결시켜가지고 프로그램이 cmd에게 포맷하라고 명령하면 그게 cih아닌가요

  Hit : 5802     Date : 2012/07/02 06:44



    
havu 연결같은거 할 필요없습니다.
MBR만 날려도 되기 때문에 그냥 날짜에 맞춰서 MBR 날리면 됩니다.
2012/07/02  
havu 아, 그리고 전에 찾아보던 자료가 있는데 파티션정보(?) 인가 뭔가를 파괴하면 하드디스크가 RAW 상태로 됩니다(공장 초기화).복구가 까다로워서 악성코드에 잘 쓰이는 방법입니다.
물론 MBR이건 RAW상태 이건 간에 복구방법은 있습니다.
2012/07/02  
$Zero testdisk <- 맞나(?)

같은 리눅스 기반에 윈도우 버전도 있는 파티션 정보 복구 툴로 복구가 가능합니다 -_-ㅋ
2012/07/02  
kjwon15 \\.\Physical0이었나? 아무튼 winAPI에서 이런 파일명으로 열면 하드디스크를 raw로 열게 되는데 mbr영역 512바이트만 날려도 복구하기 진짜 까다로워요
기능은 간단한데 CIH처럼 전염하는 건 좀 어렵죠
2012/07/03  
volantrat FAT포맷의 FAT16 FAT32 처럼 메타파일을 날려버릴 수도 있죠. 2012/07/03  
supershop mbr을 날리다니 생각만해도 소름 돋는군요;; 2012/07/03