IT

Active movie windows 프로그램 버그로 인한 악성코드 감염

유앤아이의 뉴패러다임 2011. 5. 9. 18:51

최근 사용중인 windows Server 2003에서 특이한 증상이 발생했다.
어느날 부터 시스템이 느려지드니 급기야는  windows 작업관리자- 성능 탭에서 보면 cpu사용률이 100%로 나타난다.

시스템을 종료하면 "프로그램 끝내기 - Active movie windows 를 종료하는 중입니다" 라는 친절한 에러 메시가 출력이 된다.



이럴경우 몇가지 원인이 있는데 윈도우의 버그를 이용한 바이러스나 악성코드 감염 또는 cpu의 쿨링펜이 동작이 되지 않아 cpu 사용률이 100%로 나오는 경우이다.

 Windows 작업관리자에서본 cpu사용률 100%

하지만 프로그램을 이것저것 삭제도 해보고 해도 별해결책이 나오지 않아 악성코드 감염으로 판단하여 컴퓨터 하드디스크를 포맷를 하고 윈도우즈 2003 서버를 재설치 하였다.

os설치후 sp2를 적용시키고 기타 버그및 보안패치를 한후 컴퓨터를 구동해 보니 이증상이 해결 되었다.
Active Movie Window 는 윈도우에서 지원하는 영상제생 파일인데 이것의 버그로 인한원격코드 실행이 됨으로써 cpu사용률이 100%로 되었는것 같다.

ProcessExplorer란 프로세스 관리 프로그램으로 검색해 보아도 하위 트리가 나타나지 않는걸로 보아 상당히 교묘한 os버그로 인한 악성코드 감염으로 보인다.

덕분에 cpu쿨러에 쌓인 먼지를 깨끗하게 제거해서 기분은 매우 좋다.