상단영역

  • 전국 PC방 분포현황
    • 서울 1,312(-16)
    • 경기 1,734(-15)
    • 부산 468(-4)
    • 인천 477(-5)
    • 대전 227(-1)
    • 대구 456(-4)
    • 광주 318(-4)
    • 울산 276(-2)
    • 세종 24(0)
    • 강원 347(-9)
    • 충북 274(-4)
    • 충남 378(5)
    • 전북 260(-2)
    • 전남 247(-4)
    • 경북 408(-7)
    • 경남 465(-12)
    • 제주 114(-1)
    • 합계 7,785(-85)

본문영역

PC방 지식인

제목

MBR 바이러스 대처법

닉네임
등록일
2013-10-18 22:48:38
조회수
4428
별거 없으니, 너무 기대는 마십시오.

우선 MBR 바이러스가 뭐냐...

최근 유행처럼 번지고 있는 바이러스이고,

제 상식에선 PC방을 겨냥하지 않았나 생각됨니다.

한게임등이 고포류 게임 해킹을 위해 만들어 졌지만,

최근에는 각종 게임 해킹을 위해 MBR 바이러스를 퍼트리고 있습니다.

MBR 이란 Master Boot Record 의 약자로써,

하드디스크의 가장 앞부분 이라고 보시면 될듯 합니다

최초 PC 전원을 켠 후 시스템 체크가 이루어지고

가장 먼저 (우리가 알고있는 윈도우 부팅 이전에) 이 영역을 확인합니다

흔히들 쓰고 계신 순간복구 프로그램이 MBR 영역을 이용하여

윈도우 실행 이전에 복구를 수행 하지요.

다시말해 이곳에 바이러스가 들어오면, 윈도우도 어쩌지 못한다는 검니다

또한 일반 포맷으로는 MBR 영역을 포맷하지 못하기 때문에

일반 하이포맷 후 윈도우 재설치는 이 바이러스를 지우지 못합니다.

(순간복구가 설치된 하드를 그대로 하드카피 하게되면 부팅이 안되는 경우가
MBR을 복사하지 못하기 때문에 생기는 문제입니다.
다시말해 MBR 영역이 손상이 된 것이지요
물론 운좋게 MBR영역이 카피가 되기도 하며,
최근 나온 하드카피기기는 MBR 영역까지 카피하는 것도 있담니다)

감염 경로는 밝혀진건 없지만,

한때 원순철 런처를 통해 많이 감염되었고,

최근에는 각종 P2P 사이트와 블로그등을 통해서도 감염되는것으로

알고 있습니다.

감염여부 확인은 가장 손쉬운 것은 순간복구 프로그램의 오류 입니다.

일반적인 사용으로는 손간복구 프로그램이 손상되거나 지워질 수 없는데,

저절로 지워지거나 오류가 난 경우라면

MBR 바이러스 감염을 의심해 보셔야 합니다.

또한 백신을 돌려 아무리 지우고 지워도 다시 바이러스에 감염된다면

MBR 바이러스를 의심해 보셔야 합니다.

백신에서는 Root.kit 이던가... 가물가물...

하여간 이런 이름으로 감염되었다고 뜸니다.

또한, TDS Killer 라는 백신을 이용해 감염여부를 확인 하실 수 있습니다.

TDS Killer는 MBR바이러스 전용 백신이긴 하나,

확실히 지우지는 못하는 듯 합니다.


치료 방법은...

가장 확실한건 로우포맷 입니다.

각종 블로그에 퍼져있으니 손쉽게 구하실 수 있습니다.

로우 포맷 프로그램을 이용해 하드디스크를 공장초기화 시킴으로써

근본적으로 제거 할 수 있습니다.

로우포맷 후 하드카피를 하시게 되면 간단하게 해결 됨니다

또한, 위에 적힌 TDS Killer 라는 백신으로 치료할 수 있습니다.

단, 저는 신뢰하지 않습니다.

다른 방법으로는

MBR영역 제거 및 재설치 프로그램이 있는데,

사용법이 조금 복잡하고, 잘못하면 하드가 깨져 버릴 수 있기 때문에

컴퓨터를 잘 만지시는 분이 아니면, 추천드리고 싶지 않네요 ^^
작성일:2013-10-18 22:48:38 59.22.41.130

댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?

게시물 댓글

비회원 로그인
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.
댓글목록
최신순 추천순  욕설, 타인비방 등의 게시물은 예고 없이 삭제 될 수 있습니다.
우주의악당 2014-07-29 03:27:22
순간복구 기능있어도 걸리면 날아갑니다 ,애초에 걸리면 방법은 초기화 시키고 위에 내용반복외엔 모르겟습니다
2013-10-18 22:49:37
각종 유료 순간복구 프로그램에서는
MBR 영역을 보호하는 기능이 있어
감염 자체를 근본적으로 막는 방법도 있습니다