C++Builder  |  Delphi  |  FireMonkey  |  C/C++  |  Free Pascal  |  Firebird
볼랜드포럼 BorlandForum
 경고! 게시물 작성자의 사전 허락없는 메일주소 추출행위 절대 금지
분야별 포럼
C++빌더
델파이
파이어몽키
C/C++
프리파스칼
파이어버드
볼랜드포럼 홈
헤드라인 뉴스
IT 뉴스
공지사항
자유게시판
해피 브레이크
공동 프로젝트
구인/구직
회원 장터
건의사항
운영진 게시판
회원 메뉴
북마크
볼랜드포럼 광고 모집

자유게시판
세상 살아가는 이야기들을 나누는 사랑방입니다.
[15517] 포럼 서버를 슬프게 하는 악성 코드 찾는 방법
김호광 [testcode] 3294 읽음    2008-12-17 22:19
1. IE의 activex를 삭제합니다. NT 인스톨 경로(Downloaded Program Files)에 있습니다. C:\Windows\Downloaded Program Files

2. msconfig로 부팅시에 뜨는 프로그램을 찾아 불필요한 프로그램을 삭제합니다.

3. 작업 관리자에서 특이한 프로세스를 찾습니다. (프로세스를 감추는 스텔스 모드가 일반화되어 찾기 힘듭니다.)

4. NT Service에 설치된 서비스를 조사합니다.

5. 백신으로 스캔합니다. 만일 백신이 없으면, 은행권 사이트에 접속합니다. 은행 사이트에 접속하면 asp 형태의 백신이 있습니다.

6. Tcp View(무료 MS 제공 프로그램)로 외부에 커넥션을 조사합니다. 비정상적인 커넥션을 찾을 수 있습니다.

testcode~
아제나 [azena]   2008-12-18 10:16 X
네이버 PC그린 추천해요.
http://pcgreen.naver.com
세계 최강이라는 카스퍼스키+하우리 엔진이라서 국산, 외산 모두 잘 잡습니다.
JBMEX [edchang]   2008-12-18 13:20 X
M사 툴 쓰시는 개발지님들도 아닌데 자기 컴터에 이상한 기생충
키우고 계시다는게 좀 고개를 갸웃하게 만들기도 합니다. ㅎㅎ

+ -

관련 글 리스트
15517 포럼 서버를 슬프게 하는 악성 코드 찾는 방법 김호광 3294 2008/12/17
Google
Copyright © 1999-2015, borlandforum.com. All right reserved.