반응형

IP타임 공유기 보안 결함발견!!!!!!

 

 

아이피타임 공유기 해킹위험 노출!!!전모델에 해당한다고 합니다.

직접 모델별 펌웨어를 업그레이드 하시는 방법과

아니면 밑에 업그레이드 알리미 설치를 하시면 됩니다.

 

 

[ IPTIME 업그레이드 알리미 설치방법 ]

 

http://download.iptime.co.kr/online_upgrade/ipTIME_Upgrade_Noti_Setup_1.10.exe

 

 


 

 

아이피타임 업그레이드 알리미를 설치하고 펌웨어 업그레이드 후에

자동으로 문제점을 확인해서 조치해야 합니다.

 

예전에는 꼭 랜선이 꽂혀 있어야 하는데  와이파이로도 가능하니

노트북 와이파이연결로도 업데이트 꼭 하시기 바랍니다.

 

보안은 정말 지킬때 잘 지켜야 합니다. 뚫리고 나서 후회해봐야

소용없습니다!~ ㅎㅎ

반응형
반응형

이전에 고클린 사용법을 올린적있는데 버젼업되서 다시 업데이트합니다.

 

 

다들 집에 컴퓨터 한 대씩 있을실 텐데요. 혹시 컴퓨터가 버벅 거리시나요??

아니면 부팅시켜놓고 밥먹고 오면 윈도우가 떠있나요? 이런 분들을 위해서

최적화 프로그램하나 말씀 드릴려고 합니다.

 

정말 밥먹고 올 정도로 문제있는 PC라면 포맷 한번하시는게 방법이지만

다들 바쁘시고 포맷은 딴 세상 이야기인 분들은 제가 알려드리는 프로그램한번

사용해보시기 바랍니다.

 

고클린이라는 최적화프로그램입니다.

프로그램은 당연히 공짜입니다. 사용종료시에 광고창이 뜨긴하지만 별 문제없습니다.

 

그럼 고클린을 어디서받냐 하면.

http://www.gobest.co.kr/goclean/goclean1.htm 여기 링크를 일단 눌러들어가시구요.

 

 

 

 

 

고클린을 다운받아서 설치합니다.

고클린 메뉴입니다. 1번부터 4번까지 차례대로 눌러 정리하시면 끝입니다.

 

 

 

 

간단하죠? 이정도만해도 괜찮을텐데 그래도 효과가 없다면...

한번 포멧하시는게 정신건강에 좋을수도 있습니다.

 

한번씩 꼭 사용하셔서 쾌적한 PC사용이 되시길 바랍니다!~

반응형
반응형

대한항공 부사장 조현아 논란의 요지를 모르는것인가?

 

 

12월 5일 0시 50분(현지시간) 미국 뉴욕 존 F 케네디 공항에서 인천으로 출발하는 대한항공 편에 활주로로 출발중이었다.

 

이안에 조현아 부사장이 타고있었다. 당시 남자사무장이 마카다미아 봉지를 보여주고 드시겠냐고 묻자 조현아 부사장이

 

서비스를 이렇게 하는게 맞냐고 물었고 사무장은 원하는 대답을 하지못해 꾸지럼말을 들었다.

 

거기까지는 임원으로서 꾸지럼하는건 당연하다고 본다. 하지만 거기서 그치지않고 활주로로 들어가고있는 비행기를

 

후진시켜 사무장을 내리게 했다는게 문제다!

 

왜??!! 자기혼자 타고 있으면 가능하다. 자기 회사 비행기니까. 하지만 그안에 수많은 탑승객들을 무시하고 그 비행기에

 

그 사무장이 타고 있으면 비행기운항에 결정적 문제가 생기는것도 아닌데 내리게 했다는것이 문제로 지적되는것이다.

 

사과문에서도 지나친것이라고 하지만. 그게 사과로 끝날일인가 본인스스로 다시 생각해보시길 바란다.

 

재벌딸이면,아니지 부사장의 지위를 이용해 기분나쁘다고 250여명이나 되는 사람들의 시간을 뺏으면서까지 내려야

 

하는게 정말 올바른 일인지 생각도 못할사람이라면 앞으로 대한항공의 운명이 걱정된다.

 

사무장한사람 업무중지시키고 인천에 내려서 문제재기하면 된다는 생각은 못한것인가?

 

조현아 부사장에게 비행기회항은 그닥 중요한 일이 아닌가 생각되는것처럼 느끼는건 나뿐만이 아닐텐데....

 

왜 이래서 재벌 갑이 무서운가보다..서민들의 인식으로 감히 상상도 못할일을 서슴없이하고.. 그 사무장이라는 직원은

 

어떻게 됐는지 모르겠지만 참 안타까울뿐이다.

 

 

 

 

 

반응형
반응형

출처 : 알약보안사이트 http://alyac.altools.co.kr/SecurityCenter/Issue/ColumnView.aspx?id=65

 

 

 

요근래 익스플로러 들어가면 은행 피싱사이트처럼 금융감독사이트 이상한것들이 많이 뜨는데

 

요런 변조파일 때문에 그런것 같다.알약 자주 돌리고 고클린같은 프로그램으로 스스로

 

컴퓨터에 관심을 가지고 사용하는 수 밖에 없는것 같다.

 

은행관련된 사이트라고 해도 뜬금없이 시큐리티카드 전번호를 물어보는일은 잘없으니 꼭 정신차리고

 

사용합시다!~~

 

 

 

최근 사용자의 OS 시스템파일을 악성파일로 변조하여 감염시키는 악성코드가
새로이 유행하고 있는 것으로 확인됩니다.

이러한 수법은 예전부터 사용되어 왔으나 최근에는 교체시키는 대상파일 및 감염경로,
감염증상이 다양해지고 있습니다. 그 중 최근 가장 많이 보고되는 악성코드 형태는 윈도우 시스템파일
중 “wshtcpip.dll” 파일을 변조시켜 백신프로그램을 무력화 시키고 감염PC의 금융정보를 탈취하는
형태입니다.


1. 악성코드 감염증상
금융정보 탈취, 감염PC내 공인인증서 정보 탈취, 백신 무력화

먼저 시스템에 존재하는 정상적인 wshtcpip.dll 파일을 악성으로 바꿔치기 하고,
정상파일은 ws2tcpip.dll 이름으로 변경해서 로딩하는데 이용합니다.

▲ 정상 wshtcpip.dll

▲ 변조된 wshtcpip.dll

익스플로러 프로세스에 로딩되어 실행된 wshtcpip.dll 파일은 인터넷 뱅킹 사이트의 접속 시점을
모니터링 하여 특정 은행사이트가 확인되면 해당사이트의 금융거래정보를 탈취합니다. 또한 감염된
PC내 공인인증서가 존재하는지 “SingCert.der”, “SignPri.key” 파일을 검색하고, 유출을 시도합니다.

백신프로그램의 탐지를 차단시키기 위해 관련 서비스를 중지하고, 드라이버 파일을 삭제하여
백신프로그램이 실행되지 않거나 업데이트를 막아 무력화시킵니다.


2. 악성코드 치료방법
현재 알약에서는 변조된 wshtcpip.dll 파일을 Spyware.OnlineGames.pip 진단명으로 탐지하고
있으며, 치료가 가능하지만 사용자PC에 따라 치료가 실패되는 경우가 발생될 수 있습니다.

치료가 실패되는 경우는 아래와 같은 방법으로 변조된 시스템파일을 정상파일로 교체하여
해결할 수 있습니다.


1. PC를 안전모드로 부팅하여 진행합니다.
안전모드 부팅방법 : http://blog.alyac.co.kr/149

2. wshtcpip.dll 이 위치한 C:\Windows\System32 폴더로 이동하여 파일이름을 임으로 변경합니다.
예시) wshtcpip.dll -> wshtcpip.dll 또는 wshtcpip.dll_

3. 윈도우 xp환경의 경우 위와 같이 파일이름을 변경하면 해당파일이 없는 것으로 인식하여
dllcash폴더에서 동일한 파일을 생성합니다. 파일이 생성된 것만 확인하면 됩니다.
윈도우7 이상 환경에서는 위와 같이 이름 변경 후 정상 wshtcpip.dll 파일을 넣어줘야 합니다.

감염시 원래 정상파일이 “ws2tcpip.dll”이름으로 변경되기 때문에 해당파일이 있다면
해당파일을 원래 이름으로 (wshtcpip.dll)로 바꿔줍니다. ws2tcpip.dll 파일이 확인되지
않는다면, 다른 정상PC에서 동일한 파일을 복사하여 넣어줍니다.

4. PC를 일반모드로 재부팅한 후 이름을 변경해둔 파일을 삭제합니다.

5. 알약을 실행하여 최신DB로 업데이트 진행한 후 정밀검사를 진행하여 치료해 줍니다.

6. Wshtcpip.dll 파일이 변조되는 경우, midimap.dll 파일도 함께 변조될 수 있으므로
midimap.dll 파일에 대해서도 위와 같은 방법으로 정상파일로 교체해 줍니다.


해당 악성코드가 이슈가 되는 점 중 또 한가지는 일종의 제휴프로그램으로 불리는 애드웨어(Adware)를
통해 감염이 이루어진다는 점입니다. 공격자들은 이러한 애드웨어 프로그램 서버를 해킹하여 해당
프로그램 업데이트 시 악성파일이 함께 다운로드 되도록 파일을 변조합니다.

이러한 애드웨어 프로그램들이 이미 많은 사람에게 설치되어 있다는 점과 여타 Drive-by Download
기법처럼 특정 보안 취약점을 이용한 방식이 아니기 때문에 취약점 존재여부와 상관없이 누구나
감염대상에 포함시킬 수 있고, 애드웨어 업데이트 기능을 통해 언제든지 자유롭게 배포가 가능하다는
점을 이용해 악용되고 있는 것으로 보입니다.

이런 방식은 사용자들이 자신의 컴퓨터에 대한 보안상태를 최신정보로 유지한다 하더라도
자신도 모르게 설치되는 애드웨어로 인한 감염을 막을 수 없게 만듭니다.





▲ 파일 다운로드 프로그램을 통해 설치되는 애드웨어 프로그램

또한 애드웨어 프로그램들이 사용자가 인식하기 어렵게 설치되고 PC사용에 불편을 주는 부분은 있으나
엄연히 사용자 동의 절차를 통해 설치되는 부분이라 보안업체에서는 이러한 애드웨어 프로그램에 대한
탐지 및 제거가 애매한 상황에 있습니다.

이를 예방하기 위해서는 무엇보다 이러한 애드웨어 프로그램이 설치되지 않도록, 사용자들이
스스로 주의하는 것이 필요합니다. 신뢰할 수 없는 사이트나 개인 블로그를 통해 파일을 다운로드
받는 것은 피하고 파일을 다운로드 받거나 프로그램을 설치하는 경우에는 제휴프로그램이라는
명목으로 설치를 유도하는 프로그램은 없는지 확인하는 습관이 필요하겠습니다.

정은영 보안대응팀

 

반응형
반응형

웬디하드가 나갔다면 A/S는 명정보기술에서 처리한다.

 

명정보기술 http://www.myung.co.kr/

 

 

웨스턴디지탈 A/S 기간확인

https://westerndigital.secure.force.com/WarrantyCheck/WD_WarrantyCheckEndUser

 

 

 

 

https://westerndigital.secure.force.com/WarrantyCheck?lang=en

 

반응형
반응형

자료를 바로 등록하는것은 무리고 토렌토파일이니 소리가 좀 달라지길 원하시면 한번 받아서 해보세용

FM에서 퍼옴

dfx.audio.enhancer.11.300.crack.karanpc.torrent



<인스톨 방법>

1. dfx11Setup 으로 인스톨한다
2. 인스톨 완료 후 dfx가 자동실행되므로, 시스템 트레이 아이콘 우클릭-exit 클릭하여 dfx를 완전히 종료한다.
3. crack을 실행한다
4. 향상된 사운드를 즐긴다 (프로그램 내 업데이트를 하지 마세요)

<사용법>
dfx 실행시키시고, 위 그림처럼 power에 그린라이트(!)가 들어온 상태에서
알송이나 팟플 등 원하시는 프로그램 쓰시면 자동으로 적용됨.
power버튼을 껐다 켜보시면 차이를 바로 느낄 수 있음.

<참고>
위의 링크로 들어가시면 각종 skin들도 무료임.


출처 FM에서 퍼옴~~

반응형
반응형

얼마전 바코드폰트를 전부서에 설치 할 일이 생겼다.

 

새로 설치하는것들이야 폰트 설치하면 그만인데. 이미 설치되있는 피시들을 일일이 복사할수는 없으니

 

폰트를 각 PC에 알약 프로그램배포로 전송한다음 배치파일로 각  피시들에게 등록하도록했다.

 

물론 재부팅한 후에 가능한 일이다.

 

혹시 몰라서 레지스터파일을 등록해놓았다.

 

당연히 폰트는 C:\WINDOWS\FONTS 폴더에 들어있어야한다.

 

그리고 fonts.reg로 다음과 같은 형식으로 저장한다음

testfont.reg

 

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Fonts]
"C39 Low 90pt DOT(TrueType)"="c39l90dm.ttf"

 

적용하고 regedit 를 열어 확인해보면 다음과 같이 등록된것이 보일것이다.

그리고 재부팅하면 끝~~!

 

 

 

반응형
반응형

 

불법이지만..사용법을 모르시는 분들을 위해서..

 

오피스만 있지만 뭐 써보면 다른것도 쉬워요.

 

 

KJ사용법-오피스인증.pdf

 

반응형
반응형

 

WINDOWS8 계정활성화는 기존 XP나 WIN7 설치할때 처럼

 

 

C:\WINDOWS>NET USER ADMINISTRATOR /ACTIVE:YES

 

요렇게만 해도 활성화 된다.

 

 

문제는 그뒤에 앱을 실행할때 , 관리자계정으로는 실행 할수 없다고 하면서 안되는게 문제!!

 

근데 간단히 해결되는 방법이 있다.

 

regedit 에서 다음항목을  0에서 1로 바꾸고 로그아웃했다가 다시 로그인 하면 바로 된다!

 

 

 

반응형
반응형

원키고스트 복구프로그램


원키고스트 win7 ,xp 모두 가능

onekeyghost6.5.11.173.exe


반응형

+ Recent posts