| 작성자 | 정보지원팀 | 등록일 | 2015-11-11 17:06:30 |
|---|---|---|---|
| 첨부 | azk.zip | ||
| 첨부 | USBOn200.zip | ||
|
게시글 본문
최근 교내에 USB 자동실행에 따른 바이러스가 급증하고 있습니다.
이러한 종류의 바이러스는 USB를 꽃을 시 자동실행(Auto Run) 되게 되어 있는 윈도우의 기능을 이용하여 악성코드가 실행되는 취약점을 이용한 것입니다. 통상적으로 오토런(AutoRun) 바이러스 라고 부릅니다. 따라서, 아래의 순서에 따라 PC에서 자동실행을 차단하여 주시고, 전용백신으로 PC내에 존재하는 악성코드를 치료하여 주시기 바랍니다. 또한, 계속 변종 바이러스가 생성되므로 항상 최신의 백신을 이용하여 주시기 바랍니다. <증상> USB안에 있는 모든 폴더 및 파일이 숨김폴더/파일로 변경이 되어서 사용자의 눈에 보이지 않습니다. 그리고, 동일한 이름으로 바로가기 폴더가 생성되거나, USB내에 파일이 전혀 보이지 않습니다. <주의 > USB내의 파일이 삭제된 것이 아니라, 숨김처리 되어 보이지 않는 것이므로, 순간적으로 당황하여 바이러스가 USB에 있다고 생각하여, 바이러스를 삭제하기 위해 USB를 절대로 먼저 포맷 하시면 안됩니다. 포맷을 하면 모든 데이터가 삭제되어 복구 할수가 없습니다. <치료방법> 1. 첨부하여 드리는 오토런 전용치료 키트 (AZK: Autorun Zero Kit)를 이용하여 치료합니다. 다운로드 후 압축파일을 열면 상세한 사용법이 텍스트(txt) 파일로 있습니다. 반드시 사용방법을 읽어 보신후 처리해 주시기 바랍니다. 간략히 말씀드리면, 압축파일을 푼 후 azk.exe 라는 실행파일을 관리자권한으로 실행하면 됩니다. ("관리자권한으로 실행"은 azk.exe 라는 파일을 오른쪽 마우스로 누르면 나옵니다.) USB또는 외장하드는 1개만 연결시켜 놓은 상태에서 치료하시길 추천드립니다. 2. 첨부하여 드리는 USB-On 프로그램을 이용하여 치료합니다. 3. 위의 과정으로 했는데도, USB내의 파일이 보이지 않으면 아래와 같이 윈도우 명령어로 처리합니다. - 자료복원방법 : "시작-모든프로그램-명령프롬프트"를 실행하여, 아래 명령을 타이핑한 후 엔터키 입력 (윈도우7 기준) (빨간색의 글씨만 본인PC의 USB 드라이브에 맞게 바꿔 써주시면 됩니다. ex. D드라이브가 USB이면 맨 끝부분은 D:\*.* ) attrib -r -s -h /s /d F:\*.* 엔터키 4. (필수)USB에 Autorun.inf 파일이 있다면 삭제를 하고, 추후 감염방지를 위해 직접 Autorun.inf파일을 만들어주세요. 바로가기 바이러스에 감염이 되면 자동으로 Autorun.inf 파일을 생성을 하기 때문에 삭제를 하여 주고 사용자가 직접 만들어 주어도 됩니다. 직접 메모장을 열어서 저장을 할 때 Autorun.inf 파일로 저장을 하면 다음에 바로가기 바이러스에 감염이 되는것을 방지를 할 수가 있습니다. 5. (필수)제어판에서 "자동실행"을 차단합니다. (윈도우7 기준 화면) ![]() ![]() ![]() 감사합니다. 2015. 11. 11 정보지원팀 |
|||
| 다음글 | 랜섬웨어 피해 주의 안내 - 파일암호화 후 금전요구 | ||
|---|---|---|---|
| 이전글 | [정보지원팀] 종합정보시스템 명칭 공모 | ||