[정보] Sasser_worm 바이러스 대처법과 안전한 컴퓨터 만들기
본문
안녕하세요. 서태지컴퍼니 입니다.
최근에 Sasser_worm 바이러스 때문에 문제를 겪고 계신 매니아님들이 증가하고 있습니다.
이에 대처하시는 방법을 간단하게 정리해 보았습니다.
아울러 매니아님들의 윈도우즈를 대부분의 바이러스로 부터 지킬 수 있는 방법을 함께 적었으니 참고 바랍니다.
감사합니다.
* Sasser_worm 대처법
[ 증상 ] 이 웜은 마이크로 소프트 사에서 발표한 2004년 4월 보안 패치중 MS04-011 패치가 안된 컴퓨터를 대상으로
해외에서 4월 30일 부터 전파되기 시작 하였으며 TCP 445번 포트의 이상 트래픽을 일으킵니다.
또한 PC에서 자동 종료 알림 창이 뜨며 갑자기 PC가 재부팅 됩니다.
[ 치료방법 ]
◆ Symantec - W32.Sasser Removal Tool
시만텍에서 제공하는 W32.Sasser Removal Tool은
1) W32.Sasser에 감염된 프로세스를 중단시키고,
2) W32.Sasser 파일을 삭제하며,
3) 웜이 추가한 레지스트리값을 삭제합니다.
다운 및 자세한 사항은 아래 링크를 참조하십시요.
http://securityresponse.symantec.com/avcenter/venc/data/w32.sasser.removal.tool.html
◆ 안철수 연구소 - v3firstblock for lsass vulnerability
안철수 연구소에서 제공하는 v3firstblock for lsass vulnerability은 LSASS 취약점 패킷을 차단하여 W32.Sasser웜이 해당 취약점을 이용하여 감염되는 것을 예방합니다.
다운 및 자세한 사항은 아래 링크를 참조하십시요.
http://home.ahnlab.com/urgency/sasser
[예방법] 마이크로 소프트 사에서 발표한 2004년 4월 보안 패치를 설치합니다.
http://www.microsoft.com/korea/technet/security/bulletin/MS04-011.asp
* 바이러스로 부터 안전하게 컴퓨터를 지키는 방법
1. 기본적인 백신 프로그램(V3 및 터보백신 등)을 꼭 PC에 설치 하시고 수시로 검사해 주세요.
2. 윈도우즈 업데이트를 통해서 인터넷을 이용하다가 자신도 모르게 걸리는 대부분의 바이러스를
차단할 수 있습니다. 윈도우즈 업데이트는 수시로 확인해서 업데이트 해주세요.
[윈도우즈 업데이트 바로 가기]
위 링크로 가셔서 업데이트 검색 > 중요 업데이트 및 서비스 항목에 있는 업데이트를 해주시기 바랍니다.