IT 172

구글 웹마스터에서 잘못된 정보로 인한 멀웨어를 유포하는 사이트 해제하기

구글 크롬 브라우저 이용시 "경고: 이 사이트를 방문하는 것이 컴퓨터에 해를 줄 수 있습니다" 란문구가 자주 뜹니다. 그중에는 악성 코드나 바이러스 또는 광고로 도배된 사이트또는 음란물 배포사이트도 상당수 있지만 자신의 블로그아 홈페이지에 이와 같은 경고문이 뜬다면 마음이 좋지만은 않을것이다. 대표적인게 외부의 자바 스크립트를 블로그나 홈페이지에 삽입했는데 자바스크립트 버그로 인하여 외부에서 바이러스나 악성코드 또는 멀웨어를 유포하는 사이트로 본의 아니게 바뀔수가 있다. 인터넷 익스플러로에서는 안 나타나지만 구글 크롬 브라우저인 경우 경고창이 어김없이 나타납니다. 대부분은 이런 경고창을 보면 사이트 방문하지 않겠지요.. 경고: 이 사이트를 방문하는 것이 컴퓨터에 해를 줄 수 있습니다. 란 경고를 해제할려..

IT 2011.05.10

Active movie windows 프로그램 버그로 인한 악성코드 감염

최근 사용중인 windows Server 2003에서 특이한 증상이 발생했다. 어느날 부터 시스템이 느려지드니 급기야는 windows 작업관리자- 성능 탭에서 보면 cpu사용률이 100%로 나타난다. 시스템을 종료하면 "프로그램 끝내기 - Active movie windows 를 종료하는 중입니다" 라는 친절한 에러 메시가 출력이 된다. 이럴경우 몇가지 원인이 있는데 윈도우의 버그를 이용한 바이러스나 악성코드 감염 또는 cpu의 쿨링펜이 동작이 되지 않아 cpu 사용률이 100%로 나오는 경우이다. Windows 작업관리자에서본 cpu사용률 100% 하지만 프로그램을 이것저것 삭제도 해보고 해도 별해결책이 나오지 않아 악성코드 감염으로 판단하여 컴퓨터 하드디스크를 포맷를 하고 윈도우즈 2003 서버를 재..

IT 2011.05.09

BitTorrent DNA 구조

BitTorrent DNA란? P2P 프로그램인 비트토렌토란 어떤것인가 BitTorrent P2P 흔히 P2P라고 불리는 컴퓨터 네트워크는 상대적으로 적은 수의 서버가 서비스 또는 애플리케이션에 핵심 능력을 제공하는 전통적인 중앙 집중형 자원이 아닌 네트워크 참여자와 네트워크 참여자의 누적된 대역폭 사이의 다양한 연결을 사용합니다. Peer-to-Peer 네트워크는 주로 Ad Hoc 연결을 통한 노드 연결을 위해 사용됩니다. 이러한 네트워크는 오디오, 비디오, 데이터 또는 다양한 디지털 형식을 포함하는 컨텐츠 공유와 같은 다양한 목적을 위해 사용되고 있으며, 전화 트래픽과 같은 실시간 데이터 또한 P2P 기술을 적용할 수 있다. 기존의 P2P프로그램인 EMule이나 edonkey(당나귀)등의 프로그램에 ..

IT 2011.05.08

네트워크(UTP) 케이블 연결방법

1.다이렉트 연결법 오렌지(흰)---------------1 오렌지 ---------------2 녹색(흰) ----------------3 청색 -----------------4 청색(흰) ----------------5 녹색 -----------------6 갈색(흰)-----------------7 갈색 ---------------------8 2.크로스 케이블 연결법 1) 1) 2) 2) 3) 3) 6) 6) 1번은 3번하고 연결 2번은 6번하고 연결 3번은 1번하고 연결 6번은 2번하고 연결 나머지는 그대로 사용합니다. (자료 준비되면 이미지 첨부 예정입니다.)

IT 2011.05.08

악성코드 감염된 좀비PC V3Kill로 치료하기

V3로 DDoS 공격 예방하기 말도 많고 탈도 많은 분산 서비스 공격 때문에 걱정들 많으시죠. 백신 제조 회사인 안철수 연구소에서 가볍고 무료로 사용가능한 악성코드 예방 프로그램을 내 놓았습니다. 일명 파일명은 V3Kill입니다. DDoS에 감염되었다고 의심 된다거나 PC가 많이 느린분, 오류가 발생 하는 등의 증상이 있으면 검사 해 보시기 바랍니다. DDoS 분산서비스 거부 공격이란 Distribute Denial of Service attack 의 약자이며 감염된 수많은 Pc를 이용하여 한꺼번에 공격하고자 하는 특정 서버에 과도한 트래픽을 보내서 마비시키는 공격입니다. 사실 감염된 Pc는 그 증상이 에러가 많이 떠든가 아니면 인터넷 상태가 느려지고 버벅되는 경우가 있으면 자기의 컴퓨터를 의심해 봐야 ..

IT 2011.05.08

하드디스크의 신기술 어드밴스드 포맷-Advanced Format

어드밴스드 포맷은 하드디스크 전문기업인 WesternDigital사가 개발한 기술이며 지금 널리쓰이고 있는 하드디스크의 플래터의 밀도를 크게 증가시킨 방법이다. 지금까지는 하드디스크 제조사들이 플래터의 고밀도화로 하드디스크의 성능과 용량을 늘려왔는데 웬디의 Advanced Format기술로 인하여 경쟁업체들도 이를 도입하지 않을까 싶다. 웨스턴디지털은 벨로시랩터 및 캐비어 하드디스크로 명성을 날리고 있는 기업이다. 어드밴스드 포맷방식은 하드디스크의 섹트의 구조 개선으로 낭비되는 용량을 줄인 방식이며 하드디스크에 저장되는 데이터의 크기를 512바이트에서 4KB(4906바이트)단위로 변경되었으며 이를 적용한 방식이 웨스턴디지털사의 어드밴스 포맷이다. 이 방법은 2009년에 일부의 하드디스크 제조회사들이 지금..

IT 2011.05.08

강력한 백신 프로그램 AVG Internet Security 2011

바이러스 백신 프로그램중 뛰어난 성능을 가진 프로그램이 AVG Internet Security 이다. 현재 AVG Internet Security 2011을 사용하고 있는데 다양한 사용자 설정 옵션 브라우저 보호 옵션.방화벽 기능중 유용한 성능을 제공해 준다. 전세계 사용자중 1억1천만명이 사용하는 안티바이러스 백신 프로그램이다. http://www.avgkorea.com/ 다양한 스캔 옵션및 방화벽 기능을 추가할수가 있다. taskmge.exe 화면에서 본 프로세스및 성능 현황 스캔 옵션에서 높은 사용자 우선 순위를 지정하면 낮은 사용자 우선순위에 비해서 바이러스나 악성코드 검사는 빨리 진행이 되나 시스템 리소소 자원을 많이 차지할수가 있다. 특히 컴퓨터 사양이나 환경에 따라서 작업관리자에서 보면 순간..

IT 2011.05.08

netimo 프로그램은 트로이 목마 악성프로그램이다.

netimo 프로그램은 악성 프로그램입니다. 어느 경로로 설치 되는지는 모르나 무료 응용프로그램 설치시 자동으로 애드온 형태로 설치 되는것으로 보인다. 윈도우의 작업 관리자로 확인을 해보면 iewindows.exe 프로세스가 존재하며 루트 디렉토리에 nautoup.log란 로그 파일이 존재하면 감염되었다고 보면 됩니다. 이 프로그램은 ntmurl.dll 파일이 인터넷 익스플로러와 injection되어 작동 한다고 합니다. 이전글 http://blogview.tistory.com/1163 참조 netimo 프로그램 완전 삭제법 이 netimo 프로그램을 삭제해도 다음번에 컴퓨터를 재부팅하면 다시 파일이 생성됩니다. 최악의 악독한 프로그램이라고 보면 됩니다. 혹시나 해서 다시 AVA바이러스로 검색해 보니 트..

IT 2011.05.07

AMD CPU종류

amd의 cpu종류에는 소켓으로 구분하면 AMD(소켓AM3), AMD(소켓AM2+), AMD(소켓AM2)로 나누어 지며 브랜드명으로는 옵테론 페넘-X4 페넘II-X4 ,애슬론XP 애슬론-X2 애슬론64-FX , 애슬론II-X2 튜리온64 페넘-X3, 페넘II-X2 애슬론II-X3 애슬론II-X4, 애슬론XP-M 튜리온64-X2 페넘II-X3, 듀론 애슬론64-M 페넘II-X6, 셈프론-X2로 분류가 됩니다. 코어 형태에는 인텔 프로세스와 마찬가지로 쿼드 코어, 트리플 코어, 듀얼 코어, 헥사코어 로 분류가 됩니다. cpu의 동작 속도는 2.00GHz ~ 3.49GHz까지 다양한 클럭 속도의 프로세스가 존재하며 32비트와 64비트를 지원한다. 윈도우7 가상화도 지원한다. 최신 cpu로는 AMD 페넘II-X..

IT 2011.05.07

바이러스 감염으로 인한 윈도우 탐색기 다운문제 해결법

appcompat.txt와 explorer.exe(윈도우 탐색기) 오류에 대해 저는 주로 작업용으로 Windows Server 2003을 사용합니다. 안정성을 따지다 보니 보안에 취약한 XP나 Windows7같은 os보다 서버용 OS를 주로 사용합니다. 윈도우 운영체제의 단점이 쉽고 간단한 GUI 인터페이스로 인하여 각종 바이어스나 악성코드 심하면 언론찌라시들이 심하게 떠드는 좀비PC(원격조정되는 PC)같은거에 쉽게 감염이 됩니다. 얼마전 백신 검사에서 Spyware.PSW.OnLineGames*와 Trojan(트로이쟌) 바이러스에 감염이 되어서 치료를 하였습니다. 그후에 나타난 증상이 explorer.exe(윈도우 탐색기) 다운과 시스템 불안정성입니다. 바이러스 감염으로 인한 explorer.exe -..

IT 2011.05.07