멋진 무료 프로그램!

피씨용기록/기타無狼
2009. 3. 26. 19:26


[Virus] Win32/Conficker.worm.173318

피씨용기록/기타無狼
2009. 3. 10. 19:43

학생 설계 프로젝트의 사전 미팅을 위해 합숙 아닌 합숙을 하면서 피씨방에서 시간을 때우게 되면서 특정 사이트가 접속되지 않는 경우를 발견하게 되었다.


첫째로 백신 관련 ActiveX , Plugin 등이 동작되지 않는다.

둘째로 대다수의 백신 사이트에 접속이 되지 않는다.

셋째로 특정 백신들이 실행중 오류를 내거나 업데이트가 되지 않는다.


뭐... 어차피 결국 같은 내용과 다름이 없다.  그런데 이는 얼마전 2090바이러스(가칭) 보다 한달 전에 이미 윈도우 취약성을 통해 경고되고 패치가 완료된 상황이었는데 그 피씨방은 윈도우 업데이트에도 신경을 쓰지 않았고 윈도우 셋팅 자체도 SP2 에서 더이상 신경을 쓰지 않은 시스템이었다.

결국 이는 기존 SP2 이전의 Blaster 웜과 유사한 전파경로와 상황을 가져오고 있는 것이다. 


Conficker.Work 에 관한 정보는 다음과 같다.  출처는 Ahnlab [링크] 이다.

명칭 Win32/Conficker.A, W32.Downadup.B

개요 Win32/Conficker.worm.173318은 윈도우 서버 서비스 원격코드 실행 취약점을 이용하여 전파 되는 악성코드이다. 해당 취약점이 존재하는 경우 감염 될 수 있으며 감염 후 시스템은 주변의 다른 시스템을 감염 시킨다. 또한 취약한 관리목적공유폴더나 USB 형태의 이동식 디스크 등으로 자신을 전파 하기도 한다. 본 글을 작성하는 현재에도 다수의 변형이 발견, 보고 되었으며 본 정보는 해당 변형에 대한 공통적인 내용을 담고 있다.

* 전파 경로

Win32/Conficker.worm.173318 은 다음과 같은 3가지 방법으로 자신을 스스로 전파한다.

- 윈도우 서버 서비스 원격 코드 실행 취약점
* (MS08-067 보안 취약점 정보 보기)

- 취약한 암호를 가진 관리목적공유폴더 admin$

- USB 형태의 이동식 저장 디스크

* 실행 후 증상

Win32/Conficker.worm.173318 은 감염 후 다음과 같은 특정 폴더에 자신의 복사본(*.dll파일) 을 생성하는데 파일명은 랜덤 하다.

- \프로그램 파일 폴더\Movie Maker
- \프로그램 파일 폴더\Internet Explorer
- \Temp
- \시스템 폴더\

악성코드는 자신의 파일에 대한 보안속성을 변경하고 원격파일 핸들을 오픈 하는등 자신의 파일이 진단 및 삭제 되지 않도록 하고 있기 때문에 일반적인 방법으로는 제거하기 어렵다.

주) 윈도우 시스템 폴더는 사용 윈도우에 따라 다르며 보통 윈도우 95/98/ME는 C:\Windows\System, 윈도우 NT/2000은 C:\WinNT\System32,
윈도우 XP는 C:\Windows\System32폴더이다.


다른 백신업체들에서는 아래 리스트와 같이 진단한다.

Kaspersky            7.0.0.125    2009.02.09    Net-Worm.Win32.Kido.fa
McAfee                      5520    2009.02.08    W32/Conficker.worm.gen.a
McAfee+Artemis          5520    2009.02.08    W32/Conficker.worm.gen.a
NOD32                        3838    2009.02.09    a variant of Win32/Co
AhnLab-V3               5.0.0.2    2009.02.09    Win32/Conficker.worm.167765
AntiVir                    7.9.0.76    2009.02.09    Worm/Kido.FA
Authentium               5.1.0.4    2009.02.08    W32/Downadup.B
Avast                  4.8.1335.0    2009.02.08    Win32:Confi
AVG                     8.0.0.229    2009.02.09    I-Worm/Generic.CME
BitDefender                   7.2    2009.02.09    Win32.Worm.Downad
F-Prot                    4.4.4.56    2009.02.08    W32/Downadup.B
F-Secure           8.0.14470.0    2009.02.09    Worm:W32/Downadup.DHup.Gennficker.X


취약성에 관한 정보는 http://www.microsoft.com/korea/technet/security/bulletin/ms08-067.mspx 에서 찾을 수 있으며 관련 다운로드도 받을 수 있다.

필수적으로 패치하는 것이 좋을 듯 하다.

adobe Flash Player 10.0.22.87

피씨용기록/기타無狼
2009. 2. 26. 04:18

* 다운로드 링크 페이지 : [ http://get.adobe.com/kr/flashplayer/ ]

상기의 링크페이지로 가면 각 브라우져별로 확인하여 플레이어를 다운로드 받을 수 있으며(ie , opera , FF 등) 직접 다운로드가 아닌 아래의 이미지와 같은 페이지에서 설치를 묻게 됩니다.

[ 다운로드 페이지 예시 : IE ]

현재까지는 기존의 Flash Player v10 + ie 7 의 조합에서 빈번히 발생했던 프리징 현상이 없다고들 하니 기존 v9 버전 설치나 v10 debugger 버전을 설치하기 싫은 유저들은 한번 재설치 해보는게 좋을 것 같습니다.


* Flash Player Version Check :
[
http://kb.adobe.com/selfservice/viewContent.do?externalId=tn_15507&sliceId=1 ]


* Flash Player Uninstaller :



2090 바이러스(가칭) 백신 소식

피씨용기록/기타無狼
2009. 2. 12. 01:26
 http://www.avast.co.kr/485

2월 첫 주말부터 일명 "2090년 바이러스"라고 하는 신종 악성 코드가 전파되고 있습니다. 2090년 바이러스라고 붙여진 이유는 바로 시스템 날짜를 2090년으로 변경하는 것에 유래한 것입니다. 어베스트!는 이 바이러스를 PureMorph [Cryp]으로 진단하고 있으며, 다양한 변종이 출현하고 있어 사용자의 주의가 필요합니다. 그리고, 이 바이러스의 전체적인 특징과 미연에 방지할 수 있는 방법, 바이러스를 치료한 후에 발생할 수 있는 문제점을 해결하는 방법을 소개합니다.

 

바이러스가 전파되는 가장 주요 원인은 윈도우 업데이트를 충실하게 하지 못하는 경우에 발생합니다. MS08-067 취약점을 이용하고 있으므로 이에 대한 패치를 반드시 해주어야 합니다.

윈도우 업데이트: http://windowsupdate.microsoft.com/

MS08-067 업데이트: http://www.microsoft.com/korea/technet/security/bulletin/MS08-067.mspx

윈도우가 정품이 아닌 경우에는 아래 링크에서 자동 업데이트 프로그램을 다운로드하여 설치하시면 설치하지 못했던 업데이트를 설치할 수 있으며, 앞으로 발표되는 업데이트에도 효과적으로 사용하실 수 있습니다.

http://www.boho.or.kr/pccheck/pcch_05_01.jsp?page_id=5

 

바이러스가 전파되는 경로는 네트워크 드라이브나 USB 메모리와 같은 이동형 매체입니다. 가정에서 사용하시는 분들은 네트워크 드라이브에 거의 영향을 않으므로 이동형 매체의 오토런(AUTO-RUN) 기능을 꺼 주는 것이 가장 효과적입니다.

국가정보원 USB 자동실행 방지 프로그램: http://www.avast.co.kr/406

Flash Drive Disinfector: http://moonslab.com/658

 

컴퓨터에 이미 2090년 바이러스가 감염된 경우에는 어베스트!를 설치하고 검사하여 치료하게 되면 컴퓨터가 정상적으로 부팅되지 않는 경우가 있습니다. 이는 바이러스가 감염하는 동안에 윈도우의 로그인 프로세스(userinit.exe)의 경로를 변경하기 때문입니다.

이러한 경우에는 다음과 같은 방법을 사용하여 수동으로 복구해야 합니다.

수동으로 복구하기 위해서는 다음과 같이 두 가지를 준비해야 합니다.

  • userinit.exe - 감염되지 않은 다른 PC에서 해당 파일을 복사하여 준비합니다. 동일한 운영체제의 파일을 준비해야 합니다. 파일은 플로피 디스켓, CD, USB 메모리 등에 복사해 둡니다.
  • 어베스트! BartCD v3 - 윈도우 비스타 PE로 개발되어 있는 avast! 전용 부팅 시디입니다. 이 프로그램은 유상으로 판매되고 있습니다만, 필요하신 분은 help@avast.co.kr 로 연락 주시면 최신 바이러스데이터베이스로 업데이트된 평가판 시디 이미지를 보내드립니다.

 http://blog.ahnlab.com/ahnlab/544

안철수연구소는 오늘(10일) 밤부터 컴퓨터 윈도 시스템의 날짜를 2090년으로 고정하여, PC사용을 막는 악성코드 일명 '2090 바이러스'(Win32/Aimbot.worm.15872) 전용 백신을 배포하고 있습니다.

2090 바이러스 치료 전용백신인 V3Kill(V3Aimbot.exe)은 안랩의 웹사이트를 통해 무료로 다운로드 받으실 수 있습니다. 이미 감염된 PC의 경우에 전용백신을 다운받아 치료하시면 됩니다.

(기존 V3 사용자(V3 365클리닉, V3 Lite 등)는 이미 몇일전부터 실시간 감시에서 사전에 진단 및 방어를 하기 때문에 크게 걱정하기 않아도 됩니다.)

전용백신 다운로드 사이트 바로가기[클릭]


이 웜에 감염되면 윈도 시스템 날짜가 2090년 1월 1일로 바뀌고, 일부 시스템(서비스팩3)에서는 컴퓨터 로그인과 동시에 로그오프가 되는 현상이 발생합니다. 또한 윈도 시스템 폴더에 랜덤한 7자리 숫자 파일을, Temp 폴더에 랜덤한 5자리 숫자의 sys 파일을 생성하기도 합니다. 감염 후에는 포르노사이트 등 특정 사이트로 접속 후 대기합니다.


사용자 삽입 이미지


이 웜은 윈 도우 서버 서비스 관련 취약점(MS08-067)또는 오래전에 알려진 RPC DCOM (MS03-039) 취약점을 이용하였으며, 스스로 전파하는 기능은 없고 특정 호스트에 접속후 공격자의 명령에 의해서만 취약점을 이용하여 전파 되는 것으로 추정됩니다. USB의 autorun.inf 파일을 이용하기 때문에 만약 감염된 USB를 컴퓨터에 꽂으면 자동으로 감염되기도 합니다. 또한 네트워크로도 확산, 기업·기관 등에 피해가 확산될 우려가 있습니다.

Win32/Aimbot.worm.15872 상세 분석 정보 보기[클릭]

안 철수연구소 시큐리티대응센터(ASEC) 조시행 상무는 "인터넷이나 이메일 상의 파일을 아무 것이나 다운로드하지 말고, 백신을 최신 버전으로 유지해야 한다"며 "윈도 보안 취약점에 대한 패치를 해야 재감염을 방지할 수 있다"고 주의를 당부했습니다.


http://www.virustotal.com/analisis/4701f413ebf4cb7ac46f5d47613afb32

백신 진단 리스트 (업데이트중) 리스트에 항목이 없어 의심스러우신 분들은 다른 백신으로도 체크를 해보시길...

그리고... 오바하는 신문기자들 제발 좀.. 자제 좀...  무슨 미친듯한 바이러스가 온 것 마냥 난리법석을 떨지 말아주길...  애시당초 사용자습관에 더 문제가 많은 거니까..

알약도 이미 패치가 되었다고 하니 업데이트는 필수...  개인적으로 그다지 좋아하지도 않고 쓸 일도 없기에 관심없지만서도...

AVIRA 의 antivir 의 경우엔 아직 정확한 정보를 얻지 못했다.


TTA (The True Audio) file type

피씨용기록/기타無狼
2009. 2. 4. 07:03

개요

TTA(The True Audio)는 무손실 가역압축 오디오 포맷이 다. 알렉산더 쥬릭(Alexander Djourik)이 개발했다. 오늘날의 일반적인 아날로그 오디오 샘플에 대하여 비교적 좋은 성능을 보여주는 적응형 예측 필터(adaptive prognostic filters)들에 기반하고 있다.


TTA 의 특징

  • 30% 정도의 용량 압축이 가능하다.
  • 리얼타임 디코드/인코드 알고리즘을 채용했다.
  • 오픈 소스 포맷으로 GPL을 따른다.
  • MP3에서 이용하여 대중화된 ID3태그와 APE의 태그를 사용할 수 있다.
  • 마트료시카에 대응한다.
  • 확장자는 .tta로, 파일 정보를 담은 CUE 파일과 함께 하나의 마트료시카 포맷으로 합칠 수 있다. 다음과 같이 사용할 수 있다.

(tta+cue).mka
(DivX+TTA).mkv
  • 하드웨어 압축 지원


TTA는 8, 16, 24 비트 데이터에 대하여 무손실 압축을 수행한다. "무손실"이란 말은 데이터 압축 후에도 원본 데이터가 그대로 보존된다는 말이다 - 사용자가 압축을 다시 풀면, 원본 데이터와 똑같은 데이터를 얻을 수 있다. TTA의 압축률은 어떤 음악을 압축하느냐에 따라 달라진다. 보통 30% - 70%의 압축률을 보여준다. TTA 포맷은 또한 ID3v1, ID3v2 태그를 지원한다.

출처 : http://ko.wikipedia.org/wiki/TTA_(%EC%BD%94%EB%8D%B1)

=================================================

Dest's Comment

APE , FLAC 에 이어 무손실 압축으로 서서히 부상하는 형식이며 일본쪽의 리퍼들에 의해 많이 보여지는 것 같다.  아직 지원하는 프로그램들이 많지는 않지만 코덱배포등을 통해 손쉽게 접할 수 있다. 

팩,언팩을 하려면 공식 홈페이지에서 다운로드가 가능하며 APE 작업과 거의 유사한 GUI 를 가진 Tau Producer 도 배포되고 있다.



비스타 SP1 multimedia traffic throttling

피씨용기록/기타無狼
2009. 1. 20. 09:11

How to use the throttling mechanism to control network performance in Windows Vista

Multimedia traffic

The processing of network packets on a computer is a resource-intensive task. On high bandwidth links, network traffic consumes even more system resources. Additionally, multimedia programs are time sensitive, and such programs require prioritized access to CPU resources.

~~ 하략 ~~
http://support.microsoft.com/kb/948066/en-us


===========================================


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Multimedia\SystemProfile\]


Name : NetworkThrottlingIndex
Value type : DWORD
Value data : From integer 1 through integer 70 (Decimal) (Decimal)

NetworkThrottlingIndex=DWORD:FFFFFF


[기록철/원문] eMule 에서 신뢰할 수 있는 서버 목록 받기 및 ip 필터링 적용법

피씨용기록/기타無狼
2009. 1. 15. 16:01

How to get a good IP Filter


1) In Emule Taskbar go to Options



2) Select the Security menu, at left.



3) Select the top box "Filter servers too"



4) In the box after " Filter level:<" write 127 and push the "Reload" button located close it





5) In the box bellow the title: " Update from URL:(filter.dat-or PeerGuardian-format)" paste this link: http://emulepawcio.sourceforge.net/ipfilter.zip and after push the close button "Load"




6) Inmediatelly the download wil be start



7) When the download has finished, push the "OK" button to save the settings and leave the Options settings.



You should to push the "Load" button every time you want to update the filter.

I hope this tuto be helpful for the eMule users. I apollogise also for my low english level. Please, excuse me if aome word it is not the correct.

See You!!!

원문링크 : http://forum.emule-project.net/index.php?s=13f85dd68b949e6a8b0cd2db076e7f9a&showtopic=125858&view=findpost&p=894813

추가링크 : http://blog.daum.net/loveages/6563710

'피씨용기록 > 기타' 카테고리의 다른 글

TTA (The True Audio) file type  (0) 2009.02.04
비스타 SP1 multimedia traffic throttling  (0) 2009.01.20
Avast Vs AntiVir  (0) 2009.01.14
Flash Player v10 debugger  (0) 2008.12.30
노트북 램 , 하드... 지름신 작렬?!  (5) 2008.12.30

Avast Vs AntiVir

피씨용기록/기타無狼
2009. 1. 14. 18:37



둘다 무료임에도 항상 최고라고 손꼽히는 백신중에 들어간다는 것이고...  유료 백신에 비해 꿀릴 것이 없는 백신 이라는 것....

  • Avast Home Edition 의 경우
    avast.co.kr 에서 홈 에디션용 무료 라이센스를 메일로 받을 수 있고 이것을 백신 설치후 등록하여서 무료로 사용가능 - 한글지원

  • Avira AntiVir Personal 의 경우
    free-av.com 에서 personal 다운로드를 통해 설치만 하면 무료로 사용가능
    - 한글 미지원

각기 유료플랫폼보다 제한된 기능을 가지기는 했지만 충분한 백신기능을 가지고 있으므로 문제는 없을 것 같다. 특히 Avast 의 경우 다양한 방어 프로바이더로 프로바이더 자체에는 유료와 차이가 없다고 봐도 무방할 정도이다.  오진등으로 약간 말이 많긴 하지만 개인적으로 애용하고 신뢰하는 백신...

무엇보다 이 두 백신모두 Vista 32/64 정식 지원이라는 것!

국산 알약 따위로 내 시스템은 안전해~  하는 유저들이 있다면 조심할 것~ 

[AV-Test release latest results]

Virus Bulletin 에서 공개한 자료이다.  [링크]   국내의 잘난 백신들은 전부 안드로메다로...  ㅎ_ㅎ;;

2009년... 자축하며... topower 750W 80 +2 Version 도착 인증 사진

[ 박스 ]

두둥!!  뭐가 이리 커?!   애교스런 "당일 배송 해주세요"  급당황...  


[ 박스 개봉 ]

두둥!!   신문지?!   그리고 명정보!  여긴...   헛헛...   모종의 관계가...


[ 제품 박스 ]

무지박스... 샘플이기에 아마도 그런 것이라 생각됩니다.   하지만 어떤 정보로 얻을 수 없어서... 결국 Topower 에 직접 허접한 영어실력으로 직접 문의 메일을 넣게 되는 계기가 되었지요.


[ 메모 ]

아마도 샘플 입고시에 topower 에서 부착해서 보낸 메모 같은데 정말 그대로 보내셨네요.   근데.. Debbie 라니...  이거... 갑자기 데비백 이 생각나는...


[ 무지 박스 오픈 ]

샘플 제품이라 케이블 자체의 별도 처리는 없는 상태이고 케이블의 강성은 기존 topower octopus 모델들과 다를바 없이 억센 느낌...  그리고 전원 케이블...


[ 제품 바디 #1 ]

sample 임에도 국내 런칭 네임인 Octopus 를 그대로 달고 있습니다.  팬은 투명한 재질이고 크기는 120mm... 


[ 제품 바디 #2 ]

커넥터 부...   750W 인 이 제품은 4ch 로 파워 출력이 이루어지고 combine 모드와 split 모드를 지원하는 것 같습니다.   그런데 이 제품은 거의 하이엔드를 지향하며 나온 제품으로 알고 있는데 커넥터 부분에 대해서는 여전히 아쉽네요.  커넥터별 채널 구분이 되어 있지 않은 점이 바로 그것!


[ 제품 바디 #3 ]

후면인데 여전히 큼직하게 뚫려있는 벌집형 타공망들과 전원버튼 그리고 fan 속도조절용 스위치가 보입니다.  아마도 이 녀석도 이 버튼을 누르면 광속의 소음에 시달리겠지요. (ㅡ.ㅡ;;;)

특이점은 출력 모드를 선택할 수 있는 스위치도 있다는 사실...  아직 확실하진 않지만 single rail 출력을 위한 것이 아닐까 싶네요.


[ 제품 바디 #4 ]

split , combine 모드와 +12v RAIL 이라는 문구가 보입니다.


[ 제품 바디 #5 ]

측면 스펙부입니다.  이 부분이 조금 이상한데 750W 의 제품임에도 600W 제품에 비해 12v 출력에 대한 Max current 가 낮습니다.  Octopus 600W 가 18A 였는데 750W 임에도 더군다나 모드 변환 스위치로 봐선 싱글레일까지 지원하는 것 같은 이 파워가 Max Current 가 14A 라니...

현재 하이엔드 그래픽 카드들은 16A~20A 들을 권장하고 있고 그 이상을 요구하기도 하지요.  이것 자체는 대단한 스펙이라기 보다 채널에서 제품 손괴없이 출력할 수 있는 전류를 의미하는 것으로 알고 있는데(이는 출력부는 물론 커넥터까지의 선에서도 영향을 받게 됩니다.  전류에 의해 직접적으로 타버릴 수도 있으므로...) 의외라고 할까요... 

이 부분은 연휴가 끝나면 topower 에 문의를 해봐야할 듯 싶습니다.   아니면 폭스테크에 문의를 해도... 되려나?!


[ 제품 바디 #6 ]

배면부의 샘플 스티커...  샘플이라오~~


============================================================================

제품이 욕심이 나서 신청을 하고 신경 끄고 있었는데 의외로 선정이 되버려서...  고심중입니다.   그냥 제품 감사~  하고 써도 무방하다고 하셨으나(방출은 별개.  이건 방입조건이므로) 무언가 기록을 남겨둬야 할 것 같단 말이지요.

문제는...   로드 테스트를 제가 할 수 있을리 없잖슴뭬!!!   아마 MFC2 로 Octopus 600W 와 상대적인 비교는 해보겠지만서도(덕분에 중고로 MFC2 재구매하여 배송중인 상태) 직접적인 수치는 구하기 어려울 듯 합니다.

근데 의문스러운 점은 가격대가 높더라도 국내에서 시소닉, 에너맥스의 라인업을 생각해보았을 때 충분한 퀄리티만을 보여준다면 시장성이 있다고 판단이 되는데...  왜 국내 출시가 보류되는 것일까요.


아직 전원 테스트도 못해봤습니다만...  MFC2 가 오는대로 이리저리 만져봐야겠습니다.


Flash Player v10 debugger

피씨용기록/기타無狼
2008. 12. 30. 19:37

요새 flash 10 으로 업데이트후 ie 가 죽는 문제가 지속적으로 발생하여...  9버전으로 넘어갈까 하다가 9버전대이 처음 출시되어 문제가 생겼을 때에도 디버거 버전을 설치하여 문제가 완화(?)되었던 일도 있었고 10버전에서도 디버거 버전 설치후 문제가 없다는 유저들이 있기에...

설치를 해보았는데... 결과는...  글쎄...  그닥... 잘 모르겠군...

어쨌든 자료를 올려본다.


7zip 으로 분할 압축된 자료이고


10r12_36 폴더안에 윈도 플러그인, 자체 플레이어등이 들어있다. 10r15_3 은 linux 용만 들어있다.

  • flashplayer10r12_36_winax_debug.exe : activex
  • flashplayer10r12_36_win_debug.exe : plug-in (firefox 등)

그 외의 파일은 설치할 이유가 없을 것이다.


http://kb.adobe.com/selfservice/viewContent.do?externalId=tn_15507&sliceId=1 에서 설치한 Flash 의 버전을 확인할 수 있다.