[팁] 랜섬웨어 방지툴 > 컴퓨터

컴퓨터

[팁] 랜섬웨어 방지툴 정보

[팁] 랜섬웨어 방지

첨부파일

path_s.cmd (1.4K) 133회 다운로드 2015-12-07 18:02:17

본문

어도비 플레쉬 플레이어를 가장한 랜섬웨어의 설치를 방지하는 툴입니다.

 

랜섬웨어가 어도비 플레쉬 플레이어를 가장하여 설치되는 원리는 어도비 플레쉬 플레이어의 설정을 사용자가 임의로 설정할 수 없는점을

악용하여 버전이 높은 플레쉬 플레이어로 가장하여 자동 설치 되도록 하는 방법을 사용하는 것입니다.

SilentAutoUpdateEnable=1
AutoUpdateDisable=0

이것이 기본 설정입니다.

아무것도 묻지않고 숨겨져서 자동 설치 되도록 되어 있습니다.

이것을 이렇게 바꾸면 몰래 자동으로 설치되는 기능이 꺼지게 됩니다.

SilentAutoUpdateEnable=0
AutoUpdateDisable=1

공감
0

댓글 7개

감사합니다.
이 소스는 혹시 카이루님이 작성하셨습니까?^^
아래 언어는 무슨 언어입니까?

--------------------------------------------
@echo off
 
IF EXIST %Windir%\System32\cmd.exe  set SysPath=%Windir%\System32
IF EXIST %Windir%\Sysnative\cmd.exe set SysPath=%Windir%\Sysnative
 
:--------------------------------------
echo Admin_test > %SysPath%\admin_test.txt
if not exist %SysPath%\admin_test.txt goto:not_admin
del /s /q %SysPath%\admin_test.txt > nul
goto:gotAdmin
 
:not_admin
cls
echo.
echo.
echo.
echo.
echo.
echo.                              Run as administrator.
ping 127.0.0.1 -n 5 >nul
exit /b
 
:gotAdmin
:--------------------------------------
 
if exist %Windir%\SysWOW64\cmd.exe goto:_x64
echo.
echo. Working, Please wait ...
echo SilentAutoUpdateEnable=0 >%SysPath%\Macromed\Flash\mms.cfg
echo AutoUpdateDisable=1 >>%SysPath%\Macromed\Flash\mms.cfg
echo ProtectedMode=1 >>%SysPath%\Macromed\Flash\mms.cfg
goto:end
 
:_x64
echo.
echo. Working, Please wait ...
echo SilentAutoUpdateEnable=0 >%SysPath%\Macromed\Flash\mms.cfg
echo AutoUpdateDisable=1 >>%SysPath%\Macromed\Flash\mms.cfg
echo ProtectedMode=1 >>%SysPath%\Macromed\Flash\mms.cfg
echo SilentAutoUpdateEnable=0 >>%Windir%\SysWOW64\Macromed\Flash\mms.cfg
echo AutoUpdateDisable=1 >>%Windir%\SysWOW64\Macromed\Flash\mms.cfg
echo ProtectedMode=1 >>%Windir%\SysWOW64\Macromed\Flash\mms.cfg
goto:end
 
:end
ping 127.0.0.1 -n 3 >nul
color 1F
cls
echo.
echo.
echo.
echo.
echo.
echo.                                Done, Successfully.
ping 127.0.0.1 -n 5 >nul
exit
고맙습니다. 아이들 컴에 설치를 해야 할 것 같아요.
균이 님 말씀하신 정보 어제 아이엄마가 이상한 화면이라면서 보여주더군요.
기사를 보다가 링크된 사이트에 접속하면서 화면 뜨더라고요.
설치 못하게 막아 버렸지만요. 감사합니다.
전체 21 |RSS
컴퓨터 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT