메뉴 건너뛰기


컴, 한가지만 더 추가...

graphos2003.08.13 06:01조회 수 222댓글 0

    • 글자 크기


마이 폴더넷의 질문란에 있는 내용입니다. 무제가 된다면 즉시 삭제토록 하겠습니다. 링크 부분은 마이폴더넷을 참조해 주십시오. 제가 링크르르 올리는 방법을 몰라서....

======================================================

질의: 바이러스 검사를하다보면 컴이 저절로 꺼져요..

2003-08-12 (17:40:55)  


답:

우선 윈도2000 서비스팩을 깔지 않으신 분들은 우선 서비스 팩을 설치하시길 바랍니다.

① 네트워크 선을 뽑고 윈도우 부팅시 [F8] 을 눌러 "안전모드"로 부팅한다.

② "윈도우 작업 관리자" ( Ctrl+Alt+Del 를 동시에 누른 후 작업 관리자(T) 선택)를 선택

후 프로세스에서 MSBlast.exe 파일을 찾아 종료 시킨다.

③ 탐색기에서 TFTP.EXE 파일의 찾아 이름을 다른 이름 ( 예. TFTP.EX_ )으로 변경한다.

이는 웜이 TFTP.EXE 를 통해 전파되므로 TFTP.EXE 의 실행을 막으면 웜이 해당 시스템으

로 전파되는 과정을 막을 수 있다. 하지만, RPC DCOM 취약성 공격자체를 막을 수는 없다.

④ 탐색기에서 MSBLAST.EXE 파일을 찾아 삭제한다.

보기(V) → 탐색 창(E) → 검색(S)의 파일 및 폴더 찾기에서 MSBLAST.EXE 선택한다.

⑤ 찾은 MSBLAST.EXE 파일 삭제을 삭제한다.

⑥ 감염되지 않은 시스템에서 사용하는 OS 버전에 맞는 다음 패치를 다운 받아 플로피 디스

크 등에 담아 복사한다.

⑦ 감염된 시스템을 재부팅한 후 플로피 디스크에 담은 패치를 하드디스크로 복사한다.

⑧ 복사한 패치파일을 실행하여 패치를 적용한 후 네트워크 선을 꽂고 재부팅 한다.

⑨ 3번에서 변경한 파일의 이름을 다시 TFTP.EXE 로 수정한다

윈도우2000서비스팩3

2000용보안패치--요기클릭

xp용보안패치--요기클릭

요기클릭--Win32/Blaster.worm.6176전용백신

CTRL + ALT + DEL --> 암호변경 있슴다..수정하세여

요기클릭---전용백신사용법

안철수전용백신

AhnLab RPC Scanner (네트워트 관리자용)


- 특정 IP 대역을 지정하여 MS RPC 버퍼 오버플로우 보안 취약점(MS03-026)에 대한 패치여부

를 확인하여 보여주는 기능을 가지고 있습니다. AhnLab RPC Scanner를 이용하여 패치가 적용

되지 않은 시스템을 찾아, 패치를 적용해 주시기 바랍니다.

- RPC Scanner를 실행한 후, 검사하고자 하는 IP대역을 입력하고 ‘Scan’을 클릭하여 검사

하시기 바랍니다. 검사결과는 CSV 파일로도 저장이 가능합니다.

검사한 결과에 따라 다음과 같이 조치해 주시기 바랍니다.

* Not Vulnerable : MS RPC 버퍼 오버플로우 취약점(MS03-026)이 없는 안전한 시스템

* Vulnerable : MS RPC 버퍼 오버플로우 취약점(MS03-026)이 존재하는 위험한 시스템. 패치

필요

* Unknown : 135번 포트가 막혀 있거나 네트워크 에러로 인해 확인이 안되는 시스템

먼저 재부팅을 중단시키기 위해서 아래와 같은 응급조치를 해주시기 바랍니다. [시작]버튼 -

[실행] - 엔터를 치시고 아래 명령을 삽입후에 엔터쳐 주세요. shutdown -a 이렇게 하면 재

부팅이 중단됩니다. 또는 LAN 케이블을 뽑아 네트워크를 차단하고 패치를 해도 가능해 보입

니다. 그런 다음에 윈도우폴더에 msblast.exe 파일이 존재하면 삭제하시고 보안패치를 적용

해 주시면 됩니다.

일단 이 파일이 실행중이라면 강제종료를 해주셔야 합니다. Ctrl+Alt+Del 을 누르신 후에 프

로세스에 이 파일이 실행중이라면 강제종료(제거)해 주시고 아래 보안 패치를 해주신 후에

재부팅해 주시기 바랍니다.

보안패치를 받으신분은 보안패치 설치후 재부팅후 전용백신으로 치료해 주시길 바랍니다.




gozldgkssha ehRlfh...!!

    • 글자 크기

댓글 달기

번호 제목 글쓴이 날짜 조회 수
공지 드디어 복구했습니다. 와일드바이크 심폐소생의 변!39 Bikeholic 2019.10.27 2897
14780 헌법불합치 소수의견 (유공자 가족 공무원시험 가산점)5 terran76 2006.02.24 867
14779 감사합니다.5 리뷰로 2006.06.14 1223
14778 휴가 첫날_Cello 본사 방문5 rocki 2007.08.01 1136
14777 MTB입문5 제비 2007.08.13 927
14776 근데 댓글 7~8줄 썼는데 로그인이 풀려버리면 어쩌냐는?5 십자수 2011.11.15 1209
14775 나홀로 누리기보다는 ..........5 STOM(스탐) 2007.11.03 1064
14774 지름질 반사당했습니다. ㅋㅋ5 bycaad 2006.12.11 1280
14773 청죽님....^^5 eyeinthesky7 2008.01.23 666
14772 뜨레끼님...5 mtbiker 2011.07.22 2507
14771 franthro님의 글에대해5 오만발악 2006.03.06 597
14770 요즘 유모차는......5 ssh0489 2006.03.13 873
14769 CF에 출연을 부탁드립니다. 5 CFart 2008.05.08 1188
14768 아싸!!!!!!!!!!!!5 dalrico 2006.03.24 631
14767 그루브가이님께 공개 답변5 느림보 2006.04.16 737
14766 술 먹고 인격이 변하면 안되는데,,,5 jaeuk07 2006.08.20 1170
14765 서울시 대중교통 개편이후 좋아진점중 한가지5 병철이 2005.11.28 622
14764 늦었습니다.5 뻘건달 2008.03.02 893
14763 디스크 로터 깔 맞췃쓰~!5 십자수 2022.06.10 143
14762 가는 해 다가오는 해...5 십자수 2009.12.31 909
14761 무료 자전거잡지가 새롭게 창간됐네요...^^5 mtbiker 2010.01.07 1496
첨부 (0)
위로