http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_recover&no=415 [º¹»ç]
¾È³çÇϼ¼¿ä, µµ¿òÀ» ¿äûµå¸³´Ï´Ù.
¸çÄ¥Àü Áöµ¶ÇÑ ¹ÙÀÌ·¯½º¿¡ °¨¿°ÀÌ µÈ µí ÇÕ´Ï´Ù. Ä¡·áÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÌ ¾øÀ»±î¿ä?
¾óÇÍ µè±â·Î´Â ¿ÀÅä·± ¹ÙÀÌ·¯½º¶ó°í ÇÏ´Â °Í °°´øµ¥...
<Áõ»ó>
1. ÀçºÎÆýà MicroSoft Script Debug ½ÇÇàµÊ
2. ÁÖ±âÀûÀ¸·Î À©µµ¿ì ¿¡·¯¸Þ¼¼Áö Ãâ·Â ÈÄ ÀͽºÇ÷η¯ ÀÚµ¿ ½ÇÇà
- Áß±¹ °ÔÀÓ»çÀÌÆ® or Áß±¹ ¼ºÀλçÀÌÆ® °¡ ¿¸²
3. ÀͽºÇ÷η¯ Ãʱâ ÆäÀÌÁö º¯°æµÊ(¹é½ÅÀ¸·Î Ä¡·áµÊ)
4. ½Ã½ºÅÛ Á¾·á âµµ 1Ãʵµ ¾ÈµÇ¾î »ç¶óÁ®¹ö¸²
¾Ë¾àÀ» ÀÌ¿ëÇÏ¿© ¼ö½Ê¹øÀ» Ä¡·áÇß½À´Ï´Ù¸¸,
3¹ø »çÇ×À» Á¦¿ÜÇÏ°í´Â °è¼Ó Áõ»óÀÌ ³ªÅ¸³ª³×¿ä..
¾ÈÀü¸ðµå·Î ºÎÆÃÇؼ ¹é½Åµ¹¸®°í ÀçºÎÆÃÀ» ÇغÁµµ Áõ»óÀº ±×´ë·ÎÀÔ´Ï´Ù.
±Ùµ¥ ´õ ÀÌ»ó ¾Ë¾à¿¡¼ ¹ÙÀÌ·¯½º °¨Áöµµ µÇÁö ¾Ê³×¿ä.
OS´Â Windows 2000 Server Family »ç¿ëÇϸç,
À¥¼¹ö, DB¼¹ö, DNSµîµî ¼ºñ½º¸¦ ÇÏ°í ÀÖ´Â °³ÀÎ ÈÆ·Ã¿ë ¼¹öÀÔ´Ï´Ù.
Æ÷¸ËÀ̶ó´Â ÃÖÈÄÀÇ ¹æ¹ýÀ» µ¿¿øÇϱâ Àü¿¡ Ä¡·áÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÌ ¾øÀ»±î¿ä???
°í¼ö´Ôµé, Á» µµ¿ÍÁÖ¼¼¿ä ¤Ð.¤Ð
¾Æ·¡´Â ¾Ë¾àÀ¸·Î °Ë»ç/Ä¡·áÇÑ ³»¿ªÀÔ´Ï´Ù.
----------------------------------------------------------------------------
4/8
<Æ®·ÎÀ̸ñ¸¶/ÇØÅ·Åø>
1. EXPLOIT.HTML.AGENT.BQ
2. EXPLOIT.DOWNLOADER.JLPK
3. TROJAN.DOWNLOADER.JS.PSYME.SU
4. TROJAN.EXPLOIT.ANPT
5. TROJAN.IFRAME.GF
6. TROJAN.SCRIPT.2781
- C:\WINNT\SYSTEM32\RUN.VBS
4/9
<Æ®·ÎÀ̸ñ¸¶/ÇØÅ·Åø>
1. EXPLOIT.HTML.AGENT.BQ
2. GENERIC.MALWARE.FDLD!.4DF167EE
3. GENERIC.MALWARE.FDLDRPM.D0421EB8
4. GENERIC.MALWARE.SBDLDG.54E1A6B3
5. GENERIC.MALWARE.SP!BDLDPK!G.C6EC8146
6. TROJAN.DOWNLOADER.JLPK
7. TROJAN.IFRAME.GF
8. TROJAN.SCRIPT.8304
<¹ÙÀÌ·¯½º/¿ú>
1. WIN32.WORM.WINKO.I
- C:\WINNT\SYSTEM32\IAS\2004.EXE
4/10
<Æ®·ÎÀ̸ñ¸¶/ÇØÅ·Åø>
1. BACKDOOR.HUPIGON.CBS
- C:\WINNT\SYSTEM32\\GZ.EXE
2. BACKDOOR.HUPIGON.YPZ.DAM
- C:\WINNT\SYSTEM32\\GZ.EXE
--------------------------------------------------------------------------- |
Hit : 4023 Date : 2009/04/13 12:18
|