
시스템 관리 @ 강좌넷/보안
최근 유행중인 Win32/Parite.B 바이러스에 관하여..
조회 26013 추천 1안녕하세요? 지킬박사입니다. 며칠째 디스쿨이 상당히(?) 한산한 것 같습니다. ㅋ
디스쿨이 활기차고 생동감 있기를 바라지만, 다들 바쁘시고 각자의 위치에서 열심히 일하시고 공부하시느라 바쁘신가 봅니다.
점심시간을 이용해서 친구 녀석 회사에 있는 다른 분이 사용하는 컴퓨터가 이상하다고 잠시 봐 달라기에 원격으로 살펴보니 역시 Win32/Parite.B 외 여러 바이러스에 감염이 되었더군요..(- -)
이미 신규 바이러스가 아닌데다가 최근 여러 블로그/카페 및 기사를 통해 포스팅 되어 대부분 접해 보신 내용이겠지만.. 회원분들에게 참고가 될까 해서 글을 몇자 적어 보겠습니다.
이 Win32/Parite 계열 바이러스는 실행파일을 지속적으로 감염을 시켜서 윈도우 시스템 파일 및 응용 프로그램에 바이러스 루틴을 추가/변경하게 되며.. 이로 인하여 시스템의 장애와 Process가 폭발적으로 늘어나 시스템에 부하를 주게 됩니다.
해당 바이러스에 감염이 되면 바탕화면만 보이고 아이콘이나 작업표시줄이 보이지 않거나 아이콘이나 작업표시줄이 보이지만 마우스 클릭에 대한 반응이 없거나 실행을 시켜도 모래시계만 계속 바라보게 되는 증상을 야기하게 됩니다.
또한, 시스템 파일 손상으로 각종 실행파일이 정상적으로 실행이 되지 않거나 시스템 파일 복구 메세지가 지속적으로 팝업되게 됩니다.
여러 블로그의 포스트를 보니 최근 다시 Win32/Parite 바이러스가 유행하는 것은 TopGuide라는 광고성 툴바에 해당 바이러스가 감염이 된 채로 배포가 되었다고 하더군요..(고의인지 관리미숙인지는 모르겠습니다만..)
TopGuide와 관련되어 배포되는 몇 개의 배포 실행 파일을 바이러스토탈에서 검사를 해보았습니다.
<TopGuideInstall.exe> <TGU1002.exe> <TopGuide_TG19.exe>
: 역시 여러 곳에서 각종 진단명으로 진단을 하더군요..ㅋ
역시 점심시간에 친구 녀석 회사에 있는 컴퓨터도 확인을 해보니.. TopGuide 관련 프로그램이 설치되어 있고 Process도 실행이 되어 있더군요..
알약이 설치되어 있길래.. C 드라이브만 한번 검사를 진행 해 봤습니다.
적지 않은 숫자의 바이러스 또는 감염 파일이 검출이 되더군요..(- -)
현재 제공 되고 있는 Win32/Parite 관련 전용 백신입니다.
하우리(ViRobot) : <관련 페이지> 및 PariteCure.com (첨부파일)
AVG : <관련 페이지> 및 rmparite.exe , rmparite.nt , rmparite.dos (첨부파일, 총 3파일)
잉카(nProtect) : <관련 페이지> 및 nProtectEAVParite.com (첨부파일)
비트디펜더 : <관련 페이지> 및 antiparite-en.exe (첨부파일)
원격으로 살펴본터라 대충 알약으로 처리를 하고자 했으나 이미 시스템 전반적으로 감염이 되어 있어서.. 깔끔하게 서비스 센타에 요청해서 윈도우 포멧 후 재설치를 하시라고 권해 드렸으나 임시방편으로 사용 했으면 하시기에 해당 HDD를 다른 PC에 연결 해서 위에 소개드린 Win32/Parite 전용 백신 및 V3등 다른 백신을 통해 정밀 검사를 진행 하신 후 사용을 해 보시라고 당부를 드렸습니다.~
물론, 디스크샷™을 사용하시는 디스쿨 회원분들께는 크게 필요없는 정보가 될지도 모르겠습니다만..*^^* 한방에 싹~
아무튼 점심시간을 내서 친구 녀석 체면을 살려 주다 생긴 에피소드를 적어 보았으니 참고만 하시길 바랍니다.~ ^^
즐거운 주말 보내시길 바랍니다. 저도 이만.. 슝~

![신입생, 포인트:111398점, 레벨:31/31 [레벨:31]](http://www.diskool.com/modules/point/icons/koala/31.gif)


![1학년 5반, 포인트:2526점 (5%), 레벨:5/31 [레벨:5]](http://www.diskool.com/modules/point/icons/koala/5.gif)

좋은 정보 감사합니다.


![신입생, 포인트:196115점, 레벨:31/31 [레벨:31]](http://www.diskool.com/modules/point/icons/koala/31.gif)
치료할 수 있었군요. 수고하셨습니다.

![6학년 1반, 포인트:57980점 (79%), 레벨:26/31 [레벨:26]](http://www.diskool.com/modules/point/icons/koala/26.gif)
유용한정보 감사합니다~
아..pc방 바이러스 땜에 돌아가시기 일보 직전이에요..ㅠhelp me;;;ㅜㅜ

![4학년 5반, 포인트:20856점 (17%), 레벨:20/31 [레벨:20]](http://www.diskool.com/modules/point/icons/koala/20.gif)

감염 개수가 엄청나네요..ㅡ_ㅡ;;
좋은 정보 감사합니다.

![6학년 5반, 포인트:94313점 (43%), 레벨:30/31 [레벨:30]](http://www.diskool.com/modules/point/icons/koala/30.gif)

좋은 정보 감사합니다.
예전에 저 바이러스 때문에 무지 고생한 적이 있었습니다.
인터넷 임시파일 폴더에 잔뜩 쌓이더라구요...임시파일 안지우고 바이러스만 잡으면...
며칠 안가서 또 늘어나고...사용하는 공간이 얼마 없는데 용량이 부족해 지는 이유중의 하나였던 기억이 있습니다.
win32/virut 바이러스와 쌍벽을 이뤘던것 같네요...ㅡㅡ;; 잡히는 갯수가요...


![4학년 2반, 포인트:14326점 (16%), 레벨:17/31 [레벨:17]](http://www.diskool.com/modules/point/icons/koala/17.gif)
저거 걸리면 작살나죠 1분에 천마리 넘게 감염
저거 업글 된놈이 virut 입니다;; ntfs에서 작동하는데
짜쯩나죠 ㄷㄷ

![6학년 3반, 포인트:71307점 (13%), 레벨:28/31 [레벨:28]](http://www.diskool.com/modules/point/icons/koala/28.gif)
잘봤습니다. 수고하셨습니다.
몇 년 째 백신은 안 쓰고 있지만, 이렇다 할 바이러스는 걸린적이 없네요. 검증 된 사이트, 검증 된 프로그램만 사용하다 보니 별다른 일은 없군요. 윈도우 자체 방어 기능도 괜찮고 운이 좋은 것도 있겠죠. 가끔 무설치 백신을 이용해 검사는 해 보지요.
웹사이트가 정말 바이러스 를 더 확대시키고PC 성능을 저하시키는 주범 같습니다 ㅡㅡ 완전 짜증나게 말이죠 저놈들 신고할수도 없고 FileDown 도우미라는 녀석은 언인스톨 프로그램을 숨켜놔서 완전 찾기 힘들게 만들고 ㅠㅠ
요즘 이 같은 증상들이 많더라고요! 정보 감사합니다.
정보 감사합니다. 네트웍 장비로는 노텔 보안 스위치라고 있는데 이넘은 자동으로 어느 정도 걸러주더라구. 저도 데모 장비 받아서 사용해 보고 있는데 ARP스푸핑 이라든지 여럿 이상한 짓 하는 바이러스는 다 걸러 줘서 잘 사용하고 있습니다...
뭐 골머리 쩍지 않아도 되니 좋은것 같아서 팁으로 적어봤습니다.

![신입생, 포인트:436점 (87%), 레벨:0/31 [레벨:0]](http://www.diskool.com/modules/point/icons/koala/0.gif)
좋은 정보 감사합니다. 이넘의 바이러스는 잡아도 잡아도 끝이없네요 종류도 많고.. 꼭 이런증상이 있는 컴퓨터가 있는데 적용해보겠습니다.

![1학년 1반, 포인트:561점 (12%), 레벨:1/31 [레벨:1]](http://www.diskool.com/modules/point/icons/koala/1.gif)
저도 사용해 봤는데,, avg 추천요.... 잘 잡아요.

![1학년 2반, 포인트:1031점 (6%), 레벨:2/31 [레벨:2]](http://www.diskool.com/modules/point/icons/koala/2.gif)
좋은정보 감사합니다..

![2학년 4반, 포인트:4819점 (63%), 레벨:9/31 [레벨:9]](http://www.diskool.com/modules/point/icons/koala/9.gif)
읽고갑니다

![1학년 2반, 포인트:1060점 (12%), 레벨:2/31 [레벨:2]](http://www.diskool.com/modules/point/icons/koala/2.gif)
무슨바이러스가 저리 많은지 나같으면 로우포멧하고 재설치 해버린다 귀찮아도

![1학년 1반, 포인트:629점 (25%), 레벨:1/31 [레벨:1]](http://www.diskool.com/modules/point/icons/koala/1.gif)
좋은 정보 감사합니다.
정보 감사합니다. 유용한 정보가 ..,