º» °Ô½Ã¹°¿¡ ´ëÇÑ ¾î¶°ÇÑ Ã¥ÀÓµµÁöÁö ¾Ê½À´Ï´Ù.
No, 166 2004/8/21(Åä) Á¶È¸: 743 | |
[ÃßõÆÁ]À©µµ¿ì ³»Àå tcp/ip ÇÊÅ͸µ »ç¿ë¹æ¹ý updated since 0725-2105 Á¢¼Ó Â÷´Ü ( ÀåÁ¡: Â÷´Ü È¿°ú ¿ì¼ö, ´ÜÁ¡: p2p ±¸µ¿ Çϱ⠾î·Á¿ò ) Á¦¾îÆÇ-> ³×Æ®¿öÅ© ¿¬°á Á¢¼Ó-> ·ÎÄà ¿¬°á [? ] -> µî·ÏÁ¤º¸ -> tcp/ip ÀÎÅÍ³Ý ÇÁ·Î ÅäÄÝ -> °í±Þ -> ÇÊÅ͸µ -> TCP Çã¿ë -> 80, 8080, 445, 21, 22 , or -> UDP Çã¿ë ->20, 53, 68, 445 ¿Ï·á ¾ÊµÇ¸é ¿ø »óº¹±¸ Âü°í> edonkey p2p ´Â ¾ÊµÇ¿À´Ï, ´Ù¸¥ ¼ÒÇÁÆ® ¹æȺ®À» ±¸ÃàÇϽõڿ¡ »ç¿ë¹Ù¶ø´Ï´Ù. 2) IP/SEC ¼³Á¤Çϱâ (±ÍÂúÀ¸½Ã¸é ³Ñ¾î°¡µµ µË´Ï´Ù. ¾È·¦¿¡ Á¢¼ÓÀÌ ¾ÊµÇ¾î »ó¼¼ÇÑ Ãâó¸¦.. ) < br> Á¦¾îÆÇ -> °ü¸®µµ±¸ -> ·ÎÄà º¸¾È Á¤Ã¥ ¿¡ ÀÖ½À´Ï´Ù¸¸. IP/SEC ¶Ç´Â IPSEC À¸·Î ahnlab¿¡¼ °Ë»ö ÇϽʽÿä. http://www.ahnlab.com µµÇØµÈ ±×¸² µé °ú ÀÚ¼¼ÇÑ ¼³¸íÀÌ µÇ¾î ÀÖ½À´Ï´Ù. È¿°ú> localhost ( 211.x,y,z).135 <- syn (synchronization ) malicious hacker host ( f,f,f,f ).? (ephemeral port ) : 135 Æ÷Æ®·Î Á¢¼Ó½Ãµµ ÇÕ´Ï´Ù. IP/SEC ¸¦ ÇØÁֽøé Á¢¼ÓÀÌ Â÷´ÜµË´Ï´Ù. 138,139,(tcp,udp),445(tcp,udp) µµ ÇسõÀ¸½Ã¸é ÁÁ½À´Ï´Ù. 3) °¨¿°µÈ EXPLORER v 6.0 Áö¿ì±â . internet explorer °¡ À©µµ¿ì 2000 »ó¿¡¼ ÇÁ·Î¼¼½º¸¦ º¸°Ô µÇ½Ã¸é, ctrl+ alt + del -> T ¹öÆ° ´©¸£½Ã¸é , IEXPLORER.EXE ÀÌ·¸°Ô º¸À̱⵵ ÇÕ´Ï´Ù. c:/program files/ Internet explorer/ IEXPLORER.EXE ÆÄÀÏÀ» Áö¿öÁֽʽÿä. 3ÃÊ¿¡¼ 5Ãʵڿ¡ ´Ù½Ã iexplorer.exe ÃʱâÆÄÀÏÀÌ »ý±é´Ï´Ù. Á¦ »ý°¢À¸·Ð ÀͽºÇ÷Π°¨¿°µÈ°ÍÀ¸ ·Î º¾´Ï´Ù. ÷¾ð> IEXPLORER.EXE ¸¦ °¨¿°½ÃŲµÚ¿¡ crc Å©·¢µÇ¾î ÆÄÀϸíÀÌ ´ë¹®ÀÚ·Î º¸Àδä°í ÇÕ´Ï ´Ù. dll ¸¦ µ¡ºÙ¿©¼ soft ¹æȺ® ( outbound ) ¿ìȸÇÑ´Ù°í ÇÕ´Ï´Ù. »ó½Ã taskmgr.exe ¸¦ ¶ç¾î³õÀ¸½Å´ÙÀ½ lsass.exe. csrss.exe, winlogon, rundll32.exe, iexplorer.exe services.exe svchost.exe °¡ ´ë¹®ÀÚ·Î º¸À̽Ƕ§¿¡´Â °¡Â÷¾øÀÌ °¥¾Æ ¾þÀ¸½Ã±æ ¹Ù¶ø´Ï´Ù. iexplorer.exe °¡ ´ë¹®ÀÚ·Î º¸ÀÌ ½Ç ¶§´Â ±×ÆÄÀϸ¸ °¥¾Æ ¾þÀ¸½Ã±æ. ÷¾ð> zonealarm ¿ìȸ Çö»ó ( À̺κÐÀº »ç¿ëÇغ¸¼Ì´ø ºÐµé Àͼ÷ÇϽŠºÐµé¿¡°Ô ÇØ´çÇÕ´Ï ´Ù. ) program control À̶ó´Â ºÎºÐ¿¡ °¡½Ã¸é, Á¾Àü ÇÁ·Î±×·¥ÀÇ setting À» ÀÓÀÇ·Î º¯°æÇÏ¿´´Âµ¥, os ¸®ºÎÆÃÈÄ setting ÀÌ ´Ù¸£°Å³ª ¼öÁ¤µÇÁö ¾ÊÀº °æ¿ì ¶Ç´Â ³×Æ®¿öÅ© ¼º´ÉÀÌ ±Þ°ÝÈ÷ ¶³¾îÁø´Ù ¸é z onealarm À» ´Ù½Ã ¼³Ä¡ÇÏ½Ã±æ ¹Ù¶ø´Ï´Ù. 4) PPP Á¦¾îÆÇ -> ³×Æ®¿öÅ©¿¬°á -> ·ÎÄà ¿µ¿ª ¿¬°á(LAN) , ·ÎÄà ¿µ¿ª ¿¬°á2(PPP) ·ÎÄà ¿µ¿ª¿¬°á2 ¿¡ µé¾î°¡½Ã¸é Microsoft ³×Æ®¿öÅ©¿ë Ŭ¶óÀ̾ðÆ®¿Í ÆÄÀÏ ¹Ø ÇÁ¸°ÅÍ °øÀ¯ °¡ Ç¥½Ã µÇ¾î ÀÖÀ»°ÍÀÔ´Ï´Ù. ÇØÁ¦ÇØÁֽðí¿ä. -> ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝ (TCP/IP) -> ¼Ó¼º -> netbios »ç¿ë¾ÊÇÔ°ú LMHOST »ç¿ë¾ÊÇÔÇØ Áֽøé netbios ÀÛµ¿ ¾ÊµË´Ï´Ù. 5) ³×Æ®¿öÅ© ÀÌ»ó ¡ÈÄ Æ÷Âø °Ë»ö ¹ý À©µµ¿ì Å° + r = ½ÇÇà cmd cmd> netstat -s > output cmd> dir output output .... cmd> edit ·Î ÇØ´ç ÆÄÀÏÀ» ¿¾îº¸½Ã°í Errors, Discarded, retransmitted °°Àº °÷ÀÇ ¼ýÀÚ°¡ 0 ¿¡ °¡±î¿ö¾ß »óÅ°¡ ¾çÈ£ÇÑ°ÍÀÔ´Ï´Ù. |
¹øÈ£ | Á¦¸ñ | ÀÛ¼ºÀÏ | Á¶È¸ |
168 | [ÃßõÆÁ]¾Ë¼ö¾ø´Â ÇÁ·Î¼¼½º myaofix ÆÄÀÏ ¿ÏÀüÈ÷ »èÁ¦Çϱâ | 811 | |
167 | [ÃßõÆÁ]PC´Ù¿î ¹®Á¦ üũ 10°¡Áö | 442 | |
166 | [ÃßõÆÁ]À©µµ¿ì ³»Àå tcp/ip ÇÊÅ͸µ »ç¿ë¹æ¹ý updated since 0725-2105 | 743 | |
165 | [ÃßõÆÁ]ºÎÆÃÇصµ ÇÑ¿µÀüȯÀÌ ¾ÈµÉ¶§ °·ÂÇÑ ÇØ°á¹ý | 478 | |
164 | [ÃßõÆÁ]ÄÄ»ç¿ëÀÚµéÀÌ ÇÊÀÌ ¾Ë¾Æ¾ßÇÒ ±âÃÊ ¸í·É¾î | 270 | |
163 | [À©µµ2k]¸®¼Ò½ººÎÁ·À¸·Î ÀÎÇÏ¿© ÇÁ¸°ÅÍ ¼³Ä¡ ¾È됄¶§ | 500 | |
162 | [À©µµxp]XP ¼ÆÑ2 »ç¿ëÀÚ Áß ¾÷µ¥ÀÌÆ®°¡ ¾ÈµÇ´Â ºÐµé¿¡°Ô Èñ¼Ò½Ä | 515 | |
161 | [ÃßõÆÁ]Áö±Ý ³» PC°¡ ÇØÅ·´çÇÏ°í ÀÖ´ÂÁö ¾Ë¾Æº¸´Â ¹æ¹ý°ú ÇØÅ· ¿¹¹æ¹ý | 448 | |
160 | [ÃßõÆÁ]¿ù Windows Update¸¦ ÇÏ°í ´À·ÁÁø »ç¶÷¸¸ | 358 | |
159 | [ÃßõÆÁ]DCOM À̺¥Æ® 10005 ¿À·ù¹®Á¦ | 905 |