2009년 3월 14일 토요일

win-trojan/Muhaha.462027

친구의 집에서 PC를 고쳐준다고 USB를 꽃았는데, 바이러스가 흘러들어갔습니다 -ㅅ-;;
다행히도 USB 오토런 방지 가드 프로그램를 사용하여서,오토런으로 인한
프로그램 실행을 막았습니다 -ㅅ-;;
다행히도(?) 이미 친구가 실행증상을 알려줘서 실행증상을 파악하고 V3를 돌려 제거해보니.win-trojan/Muhaha.462027
로 진단됩니다. 자 이제 이 바이러스의 증상을 볼까요.
win-trojan/Muhaha.462027

*개요
- YouTube 안티 또는 광신도(?)가 만든 것으로 보이는 바이러스다.
- 오토런 바이러스와 비슷하게 USB를 꽃으면 바로 똥(?)이 묻는다.
- MicrosoftPowerPoint.exe 라는 이름을 가지고 시스템,시크릿,기록 속성이 있다.

* 실행증상
- 처음엔 아무것도 아닌 것 처럼 보임
- youtube 사이트에 들어가면 음훼훼 소리가 나며 브라우저가 종료됨
(메세지:Youtube is banned!)
- 파이어폭스 같은 다른 브라우저에 들어가면 메세지가 나오면서 종료됨
- 백신을 실행시키면 강제 종료됨(똑똑한데?)
- 윈도우를 노말모드로 부팅시킬때 자동으로 실행됨

* 치료방법
- 숨겨저 있으므로 꼭 전체 검사를 실행할 것
- 안전 모드에서 잡는걸 추천합니다(실행되지 않은 상태에서는 노말모드서 잡아도 됩니다 -ㅅ-;;)
- 백신을 한개라도 깔아둔다! V3 lite ->(다운로드 링크1)


* 예방법
- 국정원에서 배포하는 USB 오토런 방지 가드를 이용한다.(다운로드 링크2)
- USB를 NTFS로 포맷한다.(다운로드 링크3)
(USB를 NTFS로 포맷하라는 이유는 오토런버스터를 FAT32에 심을 경우 제대로 방어가 되지 않기 때문입니다)
- 오토런버스터를 USB에 심는다.(다운로드 링크4)

* 바이러스 감염 셀프 테스트
- http://www.youtube.com/ <-여기에 접속을 시도하세요.
- 유튜브 사이트에 들어갔을 때, 경고음이 나면서 브라우져가 닫히면서 음훼훼 소리가 난다면, 바이러스에 감염된 겁니다 --;;
- 파이어폭스 또는 오페라 등의 브라우저를 설치하고 열어보세요.(다운로드 링크5)
외계어가 나오면서 닫힌다면, 바이러스에 감염된 겁니다 --;;

(이 정보는 정확하지 않을 수 있습니다!)
P.S:친구 집에서는 이 바이러스를 끝내 못 잡고 말았습니다 --;;
언제 고쳐줄라나.

댓글 3개: