재삐신생의 권태로운 이야기

  • HOME
  • TAG
  • MEDIA LOG
  • LOCATION LOG
  • GUEST BOOK
  • ADMIN
  • WRITE

2013/10/07 1

sfc /scannow

윈도7 환경에서 08년~10년사이에 존재했던, 특정 취약점과 관련하여, 퍼진 악성코드가 존재함을 발견했다. 증상은 svchost.exe가 upload(out bound) 트래픽을 유발하는건데, 이게 백신이고, 뭐고 다 통과해버린다. 분명 윈도 시스템파일이 변조됨에, 문제가 있으면, 관련업데이트를 막아버려서, 윈도업데이트에서 관련 항목이 표시가 되지않아, 패치를 방어하고있다. sfc /scannow를 cmd창에 실행하여, 시스템파일 변조를 한번 조정할 필요성이 있다. 필자의 경우 구 업데이트가 새로 생겼고, 패치 후 증상은 사라졌다. 악성코드명이 정확하지 않지만, 이 사이버범죄는 짧은시간에 이루어짐이 아님을, 명시해야겠다!! 3년전에 뚫은 취약점을 계속 이용하는 수법이라니....가히 놀랍다.

life/info 2013.10.07
이전
1
다음
더보기
프로필사진

재삐신생의 권태로운 이야기

it's 2nd revision of ta3ke's blog it's the same name as previous blog

  • 분류 전체보기 (283)
    • stock (2)
      • theme (2)
    • dev (9)
      • linux (44)
      • web (50)
      • game (5)
      • android (8)
      • unity3d (1)
      • php (1)
      • java (5)
      • database (1)
      • review (1)
      • etc (9)
    • life (94)
      • food (3)
      • movie (31)
      • info (60)
    • etc (24)
      • meta (7)
      • private (13)
      • review (3)
    • archive (0)

Tag

자바스크립트, ajax, css, docker-compose, nginx, url param, php, html, 최적화, 스프링부트, Git, 오블완, 재삐신생블로그, blazor webapp, 티스토리챌린지, IE, MySQL, JavaScript, centos, 안드로이드,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

  • 블로그 디자인이 변경되었습니다.

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2013/10   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

  • 구글 웹마스터 도구
  • 구글 웹분석 도구
  • :: PLay Rak
  • 흰곰의 IT와 여행이야기
  • 아이돌세기발전
  • 아이리세기발전

티스토리툴바