Blaster 웜 바이러스와 Sasser 웜바이러스는
시스템을 자동으로 재부팅 시키는 증상까지 보여 사용자가 대처하기 곤란한 상황을 만들어내곤합니다.
재부팅 경고창이 뜨게되면 다음과 같이 실행하여 우선 재부팅 기능을 막은 후 상황에 맞게 아래와 같이 진행하시기 바랍니다.
※ 이 바이러스들은 윈도우 98, 98SE, Me, 95에서는 감염되지 않습니다.
재부팅 막기
시작 => 실행 => shutdown -a 입력후 확인을 클릭하시면
시스템 종료를 알리는 창이 사라짐과 동시에 재부팅 기능이 정지됩니다.
Blaster 웜바이러스 삭제 및 관련 보안 패치
1) 증상135번 포트로 다량의 트래픽이 발생한다.
- 경우에 따라 에러창이 뜨거나 시스템이 재부팅되기도 한다.
- 감염된 시스템의 날짜에 따라 특정 사이트를 공격한다.
2) 전용백신
- 전용백신은 외부로부터 웜 패킷이 유입되는 포트를 일시적으로 차단하고 감염된 웜을 진단/치료하는 기능을 가지고 있습니다.
- 윈도우 NT/2000/XP 환경에서 사용가능합니다.
전용 백신 다운로드(안철수 바이러스 연구소)
3) 관련 윈도우 패치Windows NT 4.0 계열은 서비스팩 6, Windows 2000 은 서비스팩 3 이상의 환경에서 패치를 적용하시기 바랍니다.
(Windows 2000 서비스팩 4는 여기에서다운로드 하십시오.)
Windows 2000 (한글버전) 패치 파일 받기
Windows 2000 (영문버전) 패치 파일 받기
Windows XP (한글버전) 패치 파일 받기
Windows XP (영문버전) 패치 파일 받기
Windows NT 4.0 (한글버전) 패치 파일 받기
Windows NT 4.0 (영문버전) 패치 파일 받기
Windows NT Server 4.0 Terminal Server Edition (영문버전) 패치 파일 받기
Windows Server 2003 (한글버전) 패치 파일 받기
Windows Server 2003 (영문버전) 패치 파일 받기
Sasser 웜바이러스 삭제 및 관련 보안 패치
1) 증상
- 윈도우 폴더에 skynetave.exe 파일이 만들어 진다.
- TCP 445번 포트 접속 시도가 증가한다.
- TCP 1000번~2000번대와 5554번 포트가 LISTENING 상태로 된다.
- 윈도우시스템 폴더에 파일 이름이 숫자_up.exe로 된 다수의 파일이 만들어 진다.
- 감염 후 일정 시간이 지나면 CPU 사용이 100%까지 올라가며 컴퓨터 속도가 느려진다.
- 보안패치가 안 된 시스템이 공격 패킷을 받을 경우 에러가 발생하며 시스템이 자동 종료 될 수 있다.
2)전용백신
- 안철수 바이러스 연구소 배포 : 전용백신 다운로드
- 시만텍 배포 : 전용백신 다운로드
- 마이크로소프트 배포 : 전용삭제툴 다운로드
3) 관련 윈도우 패치
Blaster 웜 바이러스와 Sasser 웜바이러스 퇴치법
공부 게시판
공부에 도움되는 글을 올려주세요.
-
[공지] 공부 게시판 입니다.
-
리눅스 서버 설치 중 에러 "Failed to find a suitable stage1 device"
-
Linux 11 . Linux 설치 시 lvm 수동설정
-
[Rocky Linux] 누구나 쉽게 따라하는 Rocky Linux 9.0 OS 다운로드 및 설치 방법~!!
-
Linux/Rocky Linux Rocky Linux : Composer 설치
-
[Rocky Linux] 록키 리눅스 최신 업데이트 적용 방법
-
rocky linux 커널 업데이트
-
[Windows] OWASP ZAP 사용법
-
[웹 취약점] 웹서버 디렉토리 리스팅 방지
-
Clonezilla(클론질라) 백업파일 하드디스크로 복구 방법
-
클론질라 사용 방법 - OS 이미지 백업 CloneZilla
-
[Linux / Rocky] FTP 접속 관련 설정 실습 예제
-
Could not reliably determine the server's fully qualified domain name
-
[아파치] 아파치 웹서버에 .htaccess 파일 설정하는 방법
-
[Linux] Apache web server의 rewrite module 사용하기 [출처] [Linux] Apache web server의 rewrite module 사용하기|작성자 g00dmoney
-
록키 리눅스 9.1에서 apache, mysql, PHP 설치
-
[권한문제] 라이믹스 Fatal error: Uncaught Rhymix\Framework\Exception: Cannot write template cache file
-
라이믹스 php 에러 표시
-
Rocky Linux - 라이믹스(Rhymix) 설치하기
-
라이믹스(Rhymix) 매뉴얼
-
[ Apache ] 아파치 start/stop/restart 명령어