2004-05-04
현재 국내에 Sasser 웜바이러스가 매우 빠르게 전파되고 있습니다. 이로 인한 피해를 최소화 하고자 정통부 한국 정보 보호 진흥원 (Kisa) 의 요청으로 국내 모든 ISP에 해당 바이러스의 실행 및 감염 네트워크 Port가 제한 되어 있습니다. (135, 139 , 445 : 네트워크 드라이브 및 공유 등에 접속 제한이 발생됩니다) ** 아래 내용을 참조하시어 해당 Worm 바이러스의 패치를 반드시 해주시길 바랍니다 --------------------------------------------------------------------------------- ☆ 증상 - CPU 사용율이 100%로 증가하여 컴퓨터 속도가 느려진다. - 시스템이 자동 종료 및 리부팅 된다. - 특정 포트의 트래픽이 급증한다. --------------------------------------------------------------------------------- ☆ 전파방법 MS사의 윈도우즈의 LSASS(Local security Authority Subsystem Service) 취약점을 이용하여 전파된다. (MS04-011 참조) --------------------------------------------------------------------------------- ☆ 해결방법 1) 웜 프로세스를 죽인다. -> 윈도우 작업 관리자 실행 CTRL+ALT+DELETE 키를 동시에 누른다 -> 프로세스 클릭 -> avserve.exe 를 선택하고 [프로세스 끝내기] 클릭 2) 해당 패치와 전용 백신을 다운 받는다.(참조사이트 : www.hauri.co.kr ) 3) 다운 받은 백신을 실행하여 치료한다. 4) 다운 받은 패치를 실행시킨다. 5) 윈도우즈 업데이트를 한다. -> 시작 -> 윈도우업데이트 (또는 internet explorer 실행 후 http://v4.windowsupdate.microsoft.com/ko/default.asp 주소창에 입력) -> 업데이트 검색 -> 업데이트 검토 및 설치(가능한 업데이트를 모두 합니다.) -> 필요한 경우 리부팅 메시지가 뜰 수 있습니다.