kkamagi's story

IT, 정보보안, 포렌식, 일상 공유

OS

Windows 해킹 파일 위치 및 차단, IP 차단 방화벽 등록

까마기 2014. 9. 22. 21:52
728x90
반응형
 
file:C:ProgramDataMicrosoftWindowsStart MenuProgramsStartupserver.exe
startup:C:ProgramDataMicrosoftWindowsStart MenuProgramsStartupserver.exe

file:C:Program FilesCommon Filesmicrosoft sharedMSInfoQQMin.exe
regkey:HKLMSOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRUN\QQMin
runkey:HKLMSOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRUN\QQMin


file:C:sx.exe





차단 방법

1. Windows 방화벽으로 차단

시작 - 제어판 - Windows 방화벽 - 고급설정 - 인바운드규칙 - 새규칙

- 사용자지정 - 모든프로그램 - 모든 포트 ( 모두 ) - 이규칙이 적용되는 원격 IP주소에

다음IP주소 클릭후 121.8.210.59 추가 - 연결차단 ( K ) - 완료







2. 프로그램 실행으로 차단

시작 - 실행 - gpedit.msc - 사용자구성 - 관리템플릿 - 시스템



- 지정된 Windows 응용 프로그램 실행 안함 - 오른쪽 마우스 후 편집

- 사용( E)로 변경 후 옵션에 표시 클릭

cain.exe

server.exe

QQMin.exe

sx.exe



등록 후 적용

 

반응형