마을이야기

제목▒ 꼭 읽어 보세요 ▒
작성자관리자 @ 2004.05.06 10:51:04
요즘 주위분들 만나기가 무섭게 다들 인터넷이 안된다..그러십니다.
10분에 한번씩 꺼져서 속터져 죽어 그러시구요.
요즘 무섭게 번지는 쌔서 웜 바이러스에 감염이 되어서 그런거니까
아래글 잘 읽어보시고 그대로 따라 하세요.
 이미 바이러스에 감염된 컴퓨터는 밑에 파란 버튼을 눌러서
다운을 받으신다음에 실행 시키시구요.
 우리집 컴퓨터는 괜챦아 하시는분들은
제일 아래부분 패치 다운로도라고 쓰인걸 다운받아서 실행하세요.
일종의 예방주사라고 생각하시면 된답니다.
 
---------안철수 바이러스 연구소에서 옮겨왔어요------------------------------
2004년 4월 30일(외국시각) 발견된 Win32/Sasser.worm(새서 웜) 의 공격으로 인해 특정 OS가 종료되면서 재부팅되는 현상이 발생하고 있어, 고객님의 주의가 필요합니다.

1. Sasser 웜 증상

- 윈도우 폴더에 avserve.exe 혹은 avserve2.exe, skynetave.exe 파일이 만들어 진다.
- TCP 445번 포트 접속 시도가 증가한다.
- TCP 1000번~2000번대와 5554번 포트가 LISTENING 상태로 된다.
- 윈도우시스템 폴더에 파일 이름이 숫자_up.exe로 된 다수의 파일이 만들어 진다.
- 감염 후 일정 시간이 지나면 CPU 사용이 100%까지 올라가며 컴퓨터 속도가 느려진다.
- 보안패치가 안 된 시스템이 공격 패킷을 받을 경우 에러가 발생하며 시스템이 자동 종료 될 수 있다.

2. LSASS 취약점으로 인한 공격차단기능이 포함된 Win32/Sasser.worm 전용백신

안철수연구소에서는 LSASS 취약점(MS04-011)을 이용한 공격으로 인해 시스템이 재부팅되는 현상을 방지하기 위해 LSASS 취약점 공격 패킷을 차단하고 이를 이용한 Win32/Sasser.worm 전용백신을 제작하여 배포하고 있습니다.

LSASS.EXE 에러가 발생하면서 시스템이 종료되는 현상이 나타나는 고객님은 아래와 같은 방법으로 조치하시기 바랍니다.

① V3 FirstBlock for Win32/Sasser.worm를 다운로드한다.
② 다운로드한 v3sasser.exe 파일을 실행하고 '검사시작' 버튼을 누른다. (공격 패킷은 실행과 동시에 차단되므로 별도의 조치는 하지 않아도 된다.)
* 만약 V3 FirstBlock for Win32/Sasser.worm 를 실행하기전에 공격을 받아 재부팅 메시지가 나온다면 랜 케이블을 잠시 뽑고 시스템이 재부팅 된 후 V3 FirstBlock for Win32/Sasser.worm 를 실행 하고 다시 랜 케이블을 연결한다.

③ V3 FirstBlock for Win32/Sasser.worm 가 실행된 상태에서 자신의 OS 에 맞는 MS04-011 패치파일을 다운로드하여 실행한다.

④ 시스템을 재부팅한다.

[패치 다운로드 안내]

- MS04-011 취약점(한글) 정보 및 패치 방법
- MS04-011 취약점(영문) 정보 및 패치 방법

마을소식

마을이야기 [1298쪽]페이지의  홈페이지URL 정보를 담고 있는 QR Code 입니다. 홈페이지 주소는 https://ycg.kr/open.content/geumdangsil/news/talk/?i=122578&p=1298 입니다.

이 QR Code는 현재 보시는 <마을이야기 [1298쪽]페이지>의 홈페이지URL 정보를 담고 있는 QR Code 입니다.