본문 바로가기
유용한 팁들

VBScript를 이용한 악성툴에 대한 대처

by 글벌레 2009. 2. 10.
반응형

우리가 그냥 단순히 오토런바이러스라고 부르는 것은
VBScript를 이용하는 악성코드들의 통칭입니다.

주로 aurorun.inf 파일을 만들어 놓고,
이를 실행함으로써 악성코드를 전파하는데,
주로 USB를 이용하는 이동식 저장매체가 감염의 매개가 된다고 합니다.

(그러나 PC에 연결해 자동 실행되는(자동 감지되는) 어떠한 저장 매체도
감염의 매개가 될 수 있음을 주지하시기 바랍니다.)

그러한 이유로 다른 시스템에서 사용한 이동식 저장소 연결 시
감염이 이미 이루어진 이동식 저장소 연결로 인해 시스템이 감염될 수 있습니다.

일단 감염이 된 경우라면,
교차 감염이 상당히 심해 보이므로 이동식 저장소는 모두 연결 해제 후

본체를 치료합니다.

치료가 완료되면 자동실행을 방지해서 이동식 저장소를 연결 후
각 이동식 저장소를 검사하는 것이 좋을 것입니다.

이 때 주의 할점은 자동실행을 막았다 하더라도
해당 드라이브를 탐색기 등에서 더블 클릭 시는
autorun이 실행된다는 것입니다.

그러므로 꼭
백신의 수동(사용자) 검사창에서 해당 드라이브를 택하고 검사하든가,
해당 드라이브를 더블 클릭은 말고 택하기만 해서 
마우스 우버튼 검사를 해야 한다는 것입니다.

(백신 검사창에서 검사 추천.)

또는 아래처럼 탐색기에서 우버튼 검사 하시어도 됩니다.

 

이제 예방법입니다.

외부의 시스템에서 usb 스틱등을 연결했다가 귀가하거나 귀사한 경우,
먼저 자동 실행을 방지해주고 위와 같이 검사를 한 후 사용시기 바랍니다.

이제 자동 실행을 방지하는 법입니다.

외부 저장소 연결 또는 CD 삽입시
Shift를 꾹 누르고 있는 방법이 누구나 알고 있는 방법이지만,

이 방법은 때때로 실패하는 경험 누구나 있을 것입니다.

홈 버전 이상의 윈도우라면 아래 방법을 통해 차단이 가능합니다.

 시작>실행에서 services.msc 라고 친 후 엔터를 합니다.

뜨는 서비스 창에서
Shell Hardware Detection 을 선택합니다.

Shell Hardware Detection 을 더블 클릭해 뜨는 창에서
일단 서비스를 중지(T) 시킨 후 
시작 유형을 사용안함으로 놓고 적용>확인 하시면 됩니다.

도로 자동 실행을 키려는 경우는
시작 유형을 자동으로 하시고 시작 누르시면 되고요.


 
반응형

댓글