Extra Form
윈도우 프로그램 속도저하 인터넷 속도저하 등등

시작->실행->regedit

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer에서

Browser Helper Objects 다음 키안에 있는 모든 폴더를 모두 삭제 하시고요


Win-Trojan/Hotra.49152는 2003년 11월 8일 처음 발견되었으며 정보를 작성하는 2003년 11월 10일 현재 원형을 포함해 3가지 변형이 발견되었다. 발견 이전에 이미 많은 시스템에 설치된 것으로 보이며 이 프로그램의 문제로 다른 프로그램이 제대로 실행되지 않아 발견되었다. 현재 안철수연구소는 다수의 감염 보고를 받았다.

- 요약

Win-Trojan/Hotra.49152와 그 변형은 애드웨어로 사용자에게 광고를 보여주는 프로그램인데 광고를 받아오는 서버가 다운되어 서버에 접속하지 못해 프로그램이 오동작을 일으켜 시스템에 영향을 미치는 것으로 추정된다.

- 애드웨어(Adware)

애드웨어는 제한 없이 무료로 사용되는 프리웨어(freeware), 일정한 금액으로 제품을 사야 하는 셰어웨어(shareware) 같이 광고를 보면 사용할 수 있는 프로그램을 뜻하지만 광고를 보여주는 프로그램도 해당된다. 애드웨어는 흔히 사용자 정보를 빼가는 스파이웨어(Spyware)와 혼돈되어 사용되지만 애드웨어는 보통 사용자 동의하에 설치되며 사용자 정보를 빼가는 행동은 하지 않아 대부분의 백신에서 악성 코드로 분류하지 않아 진단하지 않는다. 이 프로그램은 오동작으로 인해 고객들 피해가 많고 진단 요청이 많아 추가하게 되었다.

단, 애드웨어도 다음 내용이 확인되면 트로이목마로 분류되어 V3 제품군에서 진단/치료(삭제)한다.

- 사용자 정보 유출
- 사용자 동의 없이 설치
- 사용자 동의 없이 프로그램 업데이트 등의 위험 행동

애드웨어의 설치 경로는 보통 웹 서핑, 스팸 메일 등을 통해 발생하며 사용자들이 정확한 설치 경로를 기억하지 못해 설치 경로 확인에 어려움이 있다.

- 전파방법

현재 Win-Trojan/Hotra.49152의 전파 경로는 정확히 파악되지 않았고 현재 파악 중이다.

- 실행후 증상

파일이 실행되면 실행된 폴더의 파일을 다음 레지스트리에 추가해 윈도우 시작시 자동실행되게 한다.
보통 윈도우 시스템 폴더(일반적으로 C:\Windows\System, C:\Windows\System32, C:\WinNT\System32)에 설치된다.

HKEY_LOCAL_MACHINE
\Software
\Microsoft
\Windows
\CurrentVersion
\Run
에 hotdog.exe 등록

다음 파일도 존재할 수 있으며 이들 파일은 데이터 파일이므로 V3 제품군에서 진단/치료(삭제)않는다.
삭제를 원하면 사용자가 직접 파일을 찾아 삭제해줘야한다.

- hotdogid.ini
- config_url.txt
- notify_url.txt
- result.txt

* 이 정보는 2003년 11월 10일 13시 47분 25초에 최초 작성되었으며 추가 정보 발생시 갱신될 수 있다.



치료방법 # 2003년 11월 10일자 엔진 이후의 V3 제품군으로 진단/치료(삭제) 가능하며 수동 치료 방법은 다음과 같다.

1. hotdog.exe 프로세서를 중지한다.
(Ctrl+Alt+Del로 Windows 작업 관리자 실행 후 hotdog.exe 종료)

2. 해당 파일을 삭제한다.
윈도우 시스템 폴더에서 hotdog.exe나 extra.exe 종료
예 : C:\Windows\SYSTEM\HOTDOG.EXE

3. 레지스트리 편집기 실행 후(regedit.exe) 해당 레지스트리 값을 삭제한다.
HKEY_LOCAL_MACHINE
\Software
\Microsoft
\Windows
\CurrentVersion
\Run의 hotdog.exe

4. 아래의 파일을 찾아서 삭제 한다.
- hotdogid.ini
- config_url.txt
- notify_url.txt
- result.txt

♡♡♡♡♡♡♡♡♡♡♡♡♡♡♡♡♡♡♡♡♡♡♡♡♡♡♡♡♡♡♡
지식인에서 퍼왔어요
  • ?
    미스더블핑거 2003.11.14 20:56
    음 제가 이 바이러스에 대한 질문을 했었는데-_-;
    지금 포멧해야할 상황까지 왔는데 윈맥스에서 받은 고화질 뮤비가 아까워서 미련을 못버리는 (흙)
    끔찍해 (부들)
  • ?
    나무 2003.11.14 21:17
    저도 (고화질은 둘 째치고) 여태 힘들게 받아 놓은 영상들 아까워서 포멧도 못 하고 있어요.
    동생이 매일, 게임할 때 자꾸 끊긴다고 포멧하자고~난리를 쳐도 무시해버리는...;
  • ?
    유즈리하 2003.11.14 22:40
    저도-_- 이 바이러스에 걸려서
    허구한날 핫도그가 뭐야~ 했었는데-_- 바이러스였군요//
  • ?
    소녀소녀 2003.11.14 22:51
    핫도그-_-저희집도 맨날 뜨던데-_- 아주 확 죽여뿐져야겠군요!!!!!!!>ㅁ<;;
    바이러스인줄도 몰랐어요;; 참참,, 고맙습니다!!!!!!!!정말루요! 이거보지 않았다면-_-;; 저의 컴퓨터엔 핫도그가 늘 있었을터인데 말이에요^-^
  • ?
    아리엘 2003.11.15 00:40
    이거 방금 해결했습니다;ㅁ;(덜덜)
    그 전에 올려주시지!!(거의 2주간 고생;)

List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 가입인사는 여기에 코멘트로 남겨 주세요! 1654 지음아이 2007.10.31 811415
공지 서로를 배려해주는 지음아이인이 됩시다! 111 지음아이 2006.08.27 562844
공지 질문은 메인 화면 왼쪽 질문과 답변을 참조하세요! 72 지음아이 2004.02.19 595033
42919 ...무서운 봉고차의 압박; 8 지로君 2003.11.14 1283
42918 잠이 쏟아집니다... 유성은 언제쯤에나... 6 うそつき♡ 2003.11.14 1185
42917 세상에서 제일 힘든건 9 eunwoo 2003.11.14 1498
42916 ! 한국은 대단한 국가이며, 중국.일본보다 매력적이다. 29 俺の靑春は終わり 2003.11.14 6910
42915 hp 프린터 쓰시는 분~~!!! 5 hyunJiN 2003.11.14 1367
42914 푸쉬 입빠이 캇툰- (쟈니스관련글) 8 Hikaru♡ 2003.11.14 1520
42913 [질문]...이 있습니다~ (그런데 여기 써도 되요? 'ㅅ') 2 Beyonse 2003.11.14 1670
42912 또 수능을 보는 꿈을 꿨어요;ㅇ; (악몽-_-) 8 보라무♡ 2003.11.14 1626
42911 스캐너를 사용하고 계신 분들께 질문을... 3 kazyuki 2003.11.14 1308
42910 M-FLO miss you & EXILE choo choo train 7 소흑 2003.11.14 1357
42909 ツヨシ十二樂坊 (퍼옴) 21 姜氏世家小家主姜世振 2003.11.14 1316
42908 [질문..해도 되나요-_-;)?]일본어 폰트가 깔아지지 않는군요..-_-;) 明月∼ 2003.11.14 1543
42907 파래맛 강정 4 아리엘 2003.11.14 1206
42906 컴퓨터가 조금 이상한것 같아요... 3 ◈낫치짱▣ 2003.11.14 1658
42905 서울가요대상 본상, 신인상 후보들 (흠; 쿨럭) 33 Hikaru♡ 2003.11.14 1601
42904 11월 13일자 오리콘 데일리 차트 16 Yu-ka 2003.11.14 1305
42903 안농하세요~ 아열받아!!-_- 7 하츠유키 2003.11.14 1281
42902 최신일본뮤직비디오♡ 6 애호[愛好] 2003.11.14 1275
42901 요즘 ZONE 너무 좋아요~ -_ㅠ 13 헬륨드링크★ 2003.11.14 1553
» 핫도그바이러스(네이버에서 가져왓어요)-인터넷느리시고컴퓨터끌때핫도그뜨시는분-ㅂ-! 5 논논논논논 2003.11.14 1484
Board Pagination Prev 1 ... 519 520 521 522 523 524 525 526 527 528 ... 2669 Next
/ 2669
XE Login