IT인벤 팁과강좌 게시판

전체보기

모바일 상단 메뉴

본문 페이지

[문제해결] XP 설치 중에 랜선으로 바이러스가 침투하는 경우,

아이콘 라이티01
댓글: 12 개
조회: 5990
2011-05-19 18:22:58

 

 

 

 

 

내용 요약:
이 강좌 글의 내용을 요약하면,
랜이 연결된 상태에서 XP를 설치하면, 랜을 통해서 바이러스에 감염되므로,
XP 설치 시에는 모뎀을 끄고 설치를 시작해야 하며, 설치를 마친 후에,
바이러스 백신과 랜 드라이버를 깔은 후에, 반드시
재부팅을 시켜주고 나서 모뎀을 켠 경우에는
바이러스 감염을 막을 수 있다.
서비스 팩이 포함되지 않은 설치 씨디인 경우, SP2와 SP3도 미리 받아 두었다가
모뎀을 켜기 전에 깔아 준다면, OS 레벨의 보안 위험을 피해갈 수 있다. 

 

 

내용추가:

아래 내용에서 언급한 XP는
Windows XP Professional v2002 한글판으로 SP1 조차도 포함되지 않은 버젼입니다.

 

Zamin님이 댓글로 알려주신 정보에 따르면,
SP2와 SP3도 미리 다운받아 놓았다가, 모뎀을 켜기 전에 깔아 주어야 OS 레벨의 보안 위험

을 막을 수 있다고 합니다.  SP3까지 포함된 XP 설치 씨디도 있습니다. 
(Zamin님이 알려주신 내용은 라이티가 기존에 모르던 내용이고 인터넷에서도 다른 경로로는

확인한 바 없습니다.)

 

 

내용 추가:
라이티는 2.의 설명 데로 XP를 깔아서 현재까지 사용하고 있으며,
별다를 이상을 느끼고 있지 않습니다. 그렇게 설치해서 고스트 이미지를 만든 상태로
계속 내용을 업데이트하고 복원하면서 사용하고 잇는 것이지요.

 

2.의 설명데로 XP를 깔 때에 1.의 내용(즉 보안 패치)는 전혀 신경쓰지 않았고, 해당 바이러

스도 보고되지 않았습니다. 즉, 2.의 설명만 따라서 설치해도 그 설치에 동반하는 바이러스

감염 위험에서 벗어날 수 잇습니다.

 

 

 

----------------------------------------------

 

1. 새서 웜 바이러스의 경우 ( 2004년 1월에 XP 설치할 때에 경험한 사항임 )

 

'상태코드 128' 어쩌고 하면서, 종료시켜야 한다며 시계가 돌아간다.  창을 닫을 수도 없고 기다리면 시간 다 가고 나서 스스로 재부팅한다.

 

인터넷 검색 결과, '상태코드 128' 에러는 Win32/Sasser.worm 바이러스에 의한 것임을 확인하였다.  랜 선이 연결된 상태에서 XP를 설치하면 흔히 잘 걸린다고 한다.  IE를 띄운 적도 없이, 깔자마자 바로 걸렸으니, 하나로 통신의 서버 장비에서 이 바이러스가 옮아온 것이 확실하다.

 

윈도우 설치 중에 랜선을 통해 이 바이러스가 침투되는 것을 막으려면,

랜선을 뽑고 설치하며, 설치 후에 보안 업데이트를 시켜주고 나서 랜선을 꼽아 주어야 한다는 것이다.

'MS04-011 취약점(한글) 정보 및 패치 방법'

http://www.microsoft.com/downloads/thankyou.aspx?familyId=3549EA9E-DA3F-43B9-A4F1-AF243B6168F3&displayLang=ko
에 있는, XP 및 XP SP1용으로 다운받은 보안 패치 화일을 실행시켜 주면 되는 것이다. 

 

결론은

모뎀을 끄고,

XP를 설치하며,

XP 설치를 마친 후에, 그 패치를 깔고 나서,

모뎀을 켜주면

바이러스 감염을 피할 수 있다.

 

 

 

---------------------------------------------

 

2. win32/virut 바이러의 경우, ( 2010년 2월에 XP를 설치하면서 경험한 사항임 ) 

 

랜끄고,
xp 설치하고,
v3lite 설치하고,
랜키고
v3lite 실행해서 업데이트시켜서 바이러스 검사를 실시한다.
win32/virut 바이러스에 이미 감염되어 있는 것을 확인했다.

 

혹시나 윈도우 보안 패치 중에 이 바이러스에 대한 대비용이 있는 지 마이크로소프트 사이트에서 확인해 본다.
악성 소프트웨어 제거 도구를 사용하라고 나오는 데, 단지 치료용이라고 한다.

다시 윈도우 깔면서, 이번에는 v3lite 대신에 알약을 깐다.
SP2 깔면서 바이러스 감염되어 치료 들어간다.
다시 시도해 본다.
윈도우 업데이트 사이트 접속해서 업데이트를 위한 소프트웨어 깔리면서 바이러스 감염된다.

 

랜드라이버를 깔지 않은 상태에서, 바이러스 백신 깔고, 모뎀을 켜면, 감염 메시지가 뜬다.
랜드라이버를 깔은 경우에도 빈도는 적지만 감염 메시지가 뜨는 데, 랜드라이버를 깔고 수동으로 재부팅시켜준 경우에는 전혀 감염 메시지를 보지 못했다.

 

랜드라이버의 역활 중에 방화벽 설정이 있고, 그것이 바이러스 감염을 막는 것으로 추정된다.

 

결론은,

XP 설치 시에는 모뎀을 끄고 설치를 시작해야 하며, 

XP 설치를 마치고, 바이러스 백신과 랜 드라이버를 깔은 후에, 반드시

재부팅을 시켜주고 나서 모뎀을 켠 경우에는

바이러스 감염을 막을 수 있었다.

 

Lv22 라이티01

모바일 게시판 하단버튼

댓글

새로고침
새로고침

모바일 게시판 하단버튼

지금 뜨는 인벤

더보기+

모바일 게시판 리스트

모바일 게시판 하단버튼

글쓰기

모바일 게시판 페이징

최근 HOT한 콘텐츠

  • 견적
  • 게임
  • IT
  • 유머
  • 연예