*°¨¿° °æ·Î 
ÆÄÀÏ ÀÚü¿¡´Â ½º½º·Î È®»êµÇ´Â ±â´ÉÀº ¾øÀ¸¸ç, »ç¿ëÀÚ°¡ ÀÎÅͳÝÀ» ÅëÇØ ¸ÞÀÏ, °Ô½ÃÆÇ, ÀÚ·á½Ç µî¿¡¼ ½ÇÇàÆÄÀÏÀ» ´Ù¿î·Îµå ÇØ ½ÇÇàµÇ´Â °ÍÀ¸·Î ÃßÁ¤, ¶ÇÇÑ ´Ù¸¥ ¾Ç¼ºÄڵ忡 ÀÇÇØ ÀÎÅͳݿ¡¼ ´Ù¿î·Îµå µÇ°Å³ª °¨¿°µÇ´Â °ÍÀ¸·Î ÃßÁ¤  
 *Áõ»ó  
-ÆÄÀÏ »ý¼º 
À©µµ¿ì ½Ã½ºÅÛ Æú´õ¿¡ ÀÚ±âÀÚ½ÅÀ» º¹»ç(kavo.exe), kavo0.dll, kavo1.dll ¶ó´Â ÆÄÀÏÀ» »ý¼ºÇÑ´Ù. 
  
-À©µµ¿ì ½Ã½ºÅÛ Æú´õ¶õ?  
-          À©µµ¿ì 95/98/ME     - C:\Windows\System, 
-          À©µµ¿ì NT/2000      -C:\WinNT\System32 
-          À©µµ¿ì XP           - C:\Windows\System32 
  
-·¹Áö½ºÆ®¸® µî·Ï
  ·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ °ªÀ» Ãß°¡ÇØ À©µµ¿ì ½ÃÀÛ ½Ã ÀÚµ¿À¸·Î ½ÇÇàµÇµµ·Ï ÇÑ´Ù. 
  HKCU\Software\Microsoft\Windows\CurrentVersion\Run kava=C:\WINDOWS\system32\kavo.exe  
  
·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ °ªÀ» Ãß°¡ÇÏ¿© ¼û±èÆÄÀÏÀÌ º¸ÀÌÁö ¾Êµµ·Ï ¸¸µç´Ù. 
  
Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL 
CheckedValue = 1 
  
- ÇØ´ç Æ®·ÎÀ̾ÈÀº ½ÇÇàÁßÀΠƯÁ¤ ÇÁ·Î¼¼½º¿¡ kavo1.dll ¸¦ °Á¦·Î ÁÖÀÔ ½ÃŲ´Ù. °¨¿°µÈ ½Ã½ºÅÛÀÇ »ç¿ëÀÚ°¡ ƯÁ¤ ¿Â¶óÀÎ °ÔÀÓ(¸Þ**½ºÅ丮)¿¡ Á¢¼ÓÇÏ¿© »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ¾ÏÈ£¸¦ ÀÔ·ÂÇϸé ÀÌ ÀÔ·ÂµÈ Á¤º¸¸¦ ƯÁ¤ ¸ÞÀÏ ÁÖ¼Ò·Î Àü¼ÛÇÑ´Ù.  ±×¸®°í °¢ ·çÆ®Æú´õ(c:\ , d:\)¿¡ autorun.infÆÄÀÏ ¹× ÀÚ±âÀÚ½ÅÀ» º¹»ç (imt8.cmd )»ý¼ºÇÏ¿© »ç¿ëÀÚ°¡ °¢ ·çÆ® µå¶óÀ̺긦 ¿·Á°í ÇÒ ¶§ ÀÚµ¿À¸·Î ½ÇÇà½ÃŲ´Ù. ¶ÇÇÑ ¾ÈƼ ¹ÙÀÌ·¯½º Á¦Ç°À¸·ÎºÎÅÍ Áø´ÜÀ» ȸÇÇÇϱâ À§ÇØ  kavo.exeÆÄÀÏÀ» »õ·Î¿î ÆÄÀÏ·Î ±³Ã¼ÇÑ´Ù.  |