바이러스 걸려서 해킹당했어요... > 그누4 질문답변

그누4 질문답변

그누보드4 관련 질문은 QA 로 이전됩니다. QA 그누보드4 바로가기
기존 게시물은 열람만 가능합니다.

바이러스 걸려서 해킹당했어요... 정보

바이러스 걸려서 해킹당했어요...

본문

영카트를 쓰는데요....사이트가 해킹당했다며 강제로 서스펜드 시켜버렸네요....한두개가 아니라 영카드와 누그보드 쓰느 계정은 다 그래요...근데 희안한건 종류랑 패턴이 다르더라구요...

치료하고 복구하다 보니 패턴을 좀씩 알겠는데 게시판에 첨부화일로 올려놓고 백도어로 이용한거같은데요...../data/file/qa 폴더 안에 var.php 그리고 xwp32.php 이걸 심어 놓고 faq.php 같은걸로 스팸밍을 한거 같아요...

혹시 해킹 당하시고 어찌하지 못하는 분들 계실까바 제가 한걸 알려드릴께요...더 좋은 방법 있음 알려주세요......근래 날짜에 수정된 화일들을 확인해 보시구요....그담에 통째로 zip을 해서 내 컴으로 다운로드 받아서 풀어 놓고 V3 등 기타 백신 프로그램 돌리면 바이러스들 잡혀요....그럼 하나씩 제거 해주시면 됩니다....

더 좋은 방법 아시면 좀 알려주세요~........근데 .php 같은 실행화일은 첨부 자체를 못하는거 아닌가요?????

댓글 전체

ㅠ.ㅠ 어제 모두 삭제했는데 오늘 더 많은 파일들을 심어 놨네요......어딘가 백도어가 있는거 같은데 어떻게 찾아 낼 수가 있을까요??? 정말 난감하네요.....ㅠ.ㅠ
계정이 아니라 pc가 해킹당한 겁니다.
pc에 바이러스 프로그램을 최강으로 업글하고 윈도도 최근 버젼으로 올리세요.

쇼핑몰 하시려면 정품윈도 + 정품 바이러스가 기본입니다.
해당 PC가 아니구요...FTP로 웹에 있는 화일 내PC로 다운 받아서 V3 돌렸더니 저렇게 잡힌거구요....정품 윈도 +  정품 V3 입니다.....그리고 FTP 비번 바꿨구요.....해킹의심화일들 다 삭제했는데 매일 웹에 새로운 화일들을 뿌려놓고 가네요....어제 하나씩 다 찾아서 삭제했는데 오늘 FTP접속해 보니 새로운 화일들을 심어놓았네요....어쩌면 좋을지 모르겠어요......어딘가에 백도어가 있는거 같은데 찾을 수가 없네요....
아무래도 제가 사용하는 드림위버가 의심스럽습니다...정품 드림위버 아닌데 드림위버에 저장된 FTP 정보가 새나가는거 같다는 느낌이 드는데 가능한가요?
정품윈도에 정품 바이러스라면 드림위버의 ftp 정보가 해킹될 수도 있겠네요.

그리고, v3 보다 카스퍼스키 인터넷 버젼을 설치해보세요.
1달은 무료니까 그걸루 체크를 해보시는게 좋을거 같아요.
v3는 최신꺼 잘 못잡더라구요.

서버의 파일이 변조되는 것은 내 pc에 저장된 ftp 아이디/비번을 해킹해서
그것을 이용해서 원격으로 파일변조를 하는 겁니다.

원인은 내 pc가 시작이고, 서버에 있는 백도용 파일이 2번째 입니다.

프로그램을 pc로 받아서 v3 돌려도 잘 안잡히는게 많으므로
acroedit 같은 것으로 eval 같은 해킹함수가 들어간 프로그램을 다 찾아서 확인해야 합니다.
감사합니다.....제가 며칠간 헤매다보니까 제 컴이 문제인것 같구요....아마 드림위버로 FTP접속하면 비번 어디론가 넘어가는거 같습니다. 해커 한명이 아니구요..어딘가에서 공유하면서 해킹하는거 같아요...

네이버, V3 다 잘 않잡히더라구요...그나마 알약이 잡아내고 있어요....
암튼 골치아프네요....해킹당하는게 남의 일인줄 알았는데 ㅠ.ㅠ 앞으로 보안에 좀 더 신경써야 겠다는 생각이 들고 이나마 다행이라는 생각이 드네요.....

답변 주신분들 감사합니다~!! 복 많이 받으세요!!
전체 66,554 |RSS
그누4 질문답변 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT