최근 수정 시각 : 2026-08-07 10:01:10

바이럿


파일:다른 뜻 아이콘.svg  
#!if 넘어옴1 != null
''''''{{{#!if 넘어옴2 == null
{{{#!if 넘어옴1[넘어옴1.length - 1] >= 0xAC00 && 넘어옴1[넘어옴1.length - 1] <= 0xD7A3
{{{#!if ((넘어옴1[넘어옴1.length - 1] - 0xAC00) % 28) == 0
는}}}{{{#!if ((넘어옴1[넘어옴1.length - 1] - 0xAC00) % 28) != 0
은}}}}}}{{{#!if 넘어옴1[넘어옴1.length - 1] < 0xAC00 || 넘어옴1[넘어옴1.length - 1] > 0xD7A3
은(는)}}}}}}{{{#!if 넘어옴2 != null
, ''''''{{{#!if 넘어옴3 == null
{{{#!if 넘어옴2[넘어옴2.length - 1] >= 0xAC00 && 넘어옴2[넘어옴2.length - 1] <= 0xD7A3
{{{#!if ((넘어옴2[넘어옴2.length - 1] - 0xAC00) % 28) == 0
는}}}{{{#!if ((넘어옴2[넘어옴2.length - 1] - 0xAC00) % 28) != 0
은}}}}}}{{{#!if 넘어옴2[넘어옴2.length - 1] < 0xAC00 || 넘어옴2[넘어옴2.length - 1] > 0xD7A3
은(는)}}}}}}}}}{{{#!if 넘어옴3 != null
, ''''''{{{#!if 넘어옴4 == null
{{{#!if 넘어옴3[넘어옴3.length - 1] >= 0xAC00 && 넘어옴3[넘어옴3.length - 1] <= 0xD7A3
{{{#!if ((넘어옴3[넘어옴3.length - 1] - 0xAC00) % 28) == 0
는}}}{{{#!if ((넘어옴3[넘어옴3.length - 1] - 0xAC00) % 28) != 0
은}}}}}}{{{#!if 넘어옴3[넘어옴3.length - 1] < 0xAC00 || 넘어옴3[넘어옴3.length - 1] > 0xD7A3
은(는)}}}}}}}}}{{{#!if 넘어옴4 != null
, ''''''{{{#!if 넘어옴5 == null
{{{#!if 넘어옴4[넘어옴4.length - 1] >= 0xAC00 && 넘어옴4[넘어옴4.length - 1] <= 0xD7A3
{{{#!if ((넘어옴4[넘어옴4.length - 1] - 0xAC00) % 28) == 0
는}}}{{{#!if ((넘어옴4[넘어옴4.length - 1] - 0xAC00) % 28) != 0
은}}}}}}{{{#!if 넘어옴4[넘어옴4.length - 1] < 0xAC00 || 넘어옴4[넘어옴4.length - 1] > 0xD7A3
은(는)}}}}}}}}}{{{#!if 넘어옴5 != null
, ''''''{{{#!if 넘어옴6 == null
{{{#!if 넘어옴5[넘어옴5.length - 1] >= 0xAC00 && 넘어옴5[넘어옴5.length - 1] <= 0xD7A3
{{{#!if ((넘어옴5[넘어옴5.length - 1] - 0xAC00) % 28) == 0
는}}}{{{#!if ((넘어옴5[넘어옴5.length - 1] - 0xAC00) % 28) != 0
은}}}}}}{{{#!if 넘어옴5[넘어옴5.length - 1] < 0xAC00 || 넘어옴5[넘어옴5.length - 1] > 0xD7A3
은(는)}}}}}}}}}{{{#!if 넘어옴6 != null
, ''''''{{{#!if 넘어옴7 == null
{{{#!if 넘어옴6[넘어옴6.length - 1] >= 0xAC00 && 넘어옴6[넘어옴6.length - 1] <= 0xD7A3
{{{#!if ((넘어옴6[넘어옴6.length - 1] - 0xAC00) % 28) == 0
는}}}{{{#!if ((넘어옴6[넘어옴6.length - 1] - 0xAC00) % 28) != 0
은}}}}}}{{{#!if 넘어옴6[넘어옴6.length - 1] < 0xAC00 || 넘어옴6[넘어옴6.length - 1] > 0xD7A3
은(는)}}}}}}}}}{{{#!if 넘어옴7 != null
, ''''''{{{#!if 넘어옴8 == null
{{{#!if 넘어옴7[넘어옴7.length - 1] >= 0xAC00 && 넘어옴7[넘어옴7.length - 1] <= 0xD7A3
{{{#!if ((넘어옴7[넘어옴7.length - 1] - 0xAC00) % 28) == 0
는}}}{{{#!if ((넘어옴7[넘어옴7.length - 1] - 0xAC00) % 28) != 0
은}}}}}}{{{#!if 넘어옴7[넘어옴7.length - 1] < 0xAC00 || 넘어옴7[넘어옴7.length - 1] > 0xD7A3
은(는)}}}}}}}}}{{{#!if 넘어옴8 != null
, ''''''{{{#!if 넘어옴9 == null
{{{#!if 넘어옴8[넘어옴8.length - 1] >= 0xAC00 && 넘어옴8[넘어옴8.length - 1] <= 0xD7A3
{{{#!if ((넘어옴8[넘어옴8.length - 1] - 0xAC00) % 28) == 0
는}}}{{{#!if ((넘어옴8[넘어옴8.length - 1] - 0xAC00) % 28) != 0
은}}}}}}{{{#!if 넘어옴8[넘어옴8.length - 1] < 0xAC00 || 넘어옴8[넘어옴8.length - 1] > 0xD7A3
은(는)}}}}}}}}}{{{#!if 넘어옴9 != null
, ''''''{{{#!if 넘어옴10 == null
{{{#!if 넘어옴9[넘어옴9.length - 1] >= 0xAC00 && 넘어옴9[넘어옴9.length - 1] <= 0xD7A3
{{{#!if ((넘어옴9[넘어옴9.length - 1] - 0xAC00) % 28) == 0
는}}}{{{#!if ((넘어옴9[넘어옴9.length - 1] - 0xAC00) % 28) != 0
은}}}}}}{{{#!if 넘어옴9[넘어옴9.length - 1] < 0xAC00 || 넘어옴9[넘어옴9.length - 1] > 0xD7A3
은(는)}}}}}}}}}{{{#!if 넘어옴10 != null
, ''''''{{{#!if 넘어옴10[넘어옴10.length - 1] >= 0xAC00 && 넘어옴10[넘어옴10.length - 1] <= 0xD7A3
{{{#!if ((넘어옴10[넘어옴10.length - 1] - 0xAC00) % 28) == 0
는}}}{{{#!if ((넘어옴10[넘어옴10.length - 1] - 0xAC00) % 28) != 0
은}}}}}}{{{#!if 넘어옴10[넘어옴10.length - 1] < 0xAC00 || 넘어옴10[넘어옴10.length - 1] > 0xD7A3
은(는)}}}}}} 여기로 연결됩니다. 
#!if 설명 == null && 리스트 == null
{{{#!if 설명1 == null
다른 뜻에 대한 내용은 아래 문서를}}}{{{#!if 설명1 != null
{{{#!html 생물학의 바이러스}}}에 대한 내용은 [[바이러스]] 문서{{{#!if (문단1 == null) == (앵커1 == null)
를}}}{{{#!if 문단1 != null & 앵커1 == null
의 [[바이러스#s-|]]번 문단을}}}{{{#!if 문단1 == null & 앵커1 != null
의 [[바이러스#|]] 부분을}}}}}}{{{#!if 설명2 != null
, {{{#!html }}}에 대한 내용은 [[]] 문서{{{#!if (문단2 == null) == (앵커2 == null)
를}}}{{{#!if 문단2 != null & 앵커2 == null
의 [[#s-|]]번 문단을}}}{{{#!if 문단2 == null & 앵커2 != null
의 [[#|]] 부분을}}}}}}{{{#!if 설명3 != null
, {{{#!html }}}에 대한 내용은 [[]] 문서{{{#!if (문단3 == null) == (앵커3 == null)
를}}}{{{#!if 문단3 != null & 앵커3 == null
의 [[#s-|]]번 문단을}}}{{{#!if 문단3 == null & 앵커3 != null
의 [[#|]] 부분을}}}}}}{{{#!if 설명4 != null
, {{{#!html }}}에 대한 내용은 [[]] 문서{{{#!if (문단4 == null) == (앵커4 == null)
를}}}{{{#!if 문단4 != null & 앵커4 == null
의 [[#s-|]]번 문단을}}}{{{#!if 문단4 == null & 앵커4 != null
의 [[#|]] 부분을}}}}}}{{{#!if 설명5 != null
, {{{#!html }}}에 대한 내용은 [[]] 문서{{{#!if (문단5 == null) == (앵커5 == null)
를}}}{{{#!if 문단5 != null & 앵커5 == null
의 [[#s-|]]번 문단을}}}{{{#!if 문단5 == null & 앵커5 != null
의 [[#|]] 부분을}}}}}}{{{#!if 설명6 != null
, {{{#!html }}}에 대한 내용은 [[]] 문서{{{#!if (문단6 == null) == (앵커6 == null)
를}}}{{{#!if 문단6 != null & 앵커6 == null
의 [[#s-|]]번 문단을}}}{{{#!if 문단6 == null & 앵커6 != null
의 [[#|]] 부분을}}}}}}{{{#!if 설명7 != null
, {{{#!html }}}에 대한 내용은 [[]] 문서{{{#!if (문단7 == null) == (앵커7 == null)
를}}}{{{#!if 문단7 != null & 앵커7 == null
의 [[#s-|]]번 문단을}}}{{{#!if 문단7 == null & 앵커7 != null
의 [[#|]] 부분을}}}}}}{{{#!if 설명8 != null
, {{{#!html }}}에 대한 내용은 [[]] 문서{{{#!if (문단8 == null) == (앵커8 == null)
를}}}{{{#!if 문단8 != null & 앵커8 == null
의 [[#s-|]]번 문단을}}}{{{#!if 문단8 == null & 앵커8 != null
의 [[#|]] 부분을}}}}}}{{{#!if 설명9 != null
, {{{#!html }}}에 대한 내용은 [[]] 문서{{{#!if (문단9 == null) == (앵커9 == null)
를}}}{{{#!if 문단9 != null & 앵커9 == null
의 [[#s-|]]번 문단을}}}{{{#!if 문단9 == null & 앵커9 != null
의 [[#|]] 부분을}}}}}}{{{#!if 설명10 != null
, {{{#!html }}}에 대한 내용은 [[]] 문서{{{#!if (문단10 == null) == (앵커10 == null)
를}}}{{{#!if 문단10 != null & 앵커10 == null
의 [[#s-|]]번 문단을}}}{{{#!if 문단10 == null & 앵커10 != null
의 [[#|]] 부분을}}}}}}
#!if 설명 == null
{{{#!if 리스트 != null
다른 뜻에 대한 내용은 아래 문서를}}} 참고하십시오.

#!if 리스트 != null
{{{#!if 문서명1 != null
 * {{{#!if 설명1 != null
생물학의 바이러스: }}}[[바이러스]] {{{#!if 문단1 != null & 앵커1 == null
문서의 [[바이러스#s-|]]번 문단}}}{{{#!if 문단1 == null & 앵커1 != null
문서의 [[바이러스#|]] 부분}}}}}}{{{#!if 문서명2 != null
 * {{{#!if 설명2 != null
: }}}[[]] {{{#!if 문단2 != null & 앵커2 == null
문서의 [[#s-|]]번 문단}}}{{{#!if 문단2 == null & 앵커2 != null
문서의 [[#|]] 부분}}}}}}{{{#!if 문서명3 != null
 * {{{#!if 설명3 != null
: }}}[[]] {{{#!if 문단3 != null & 앵커3 == null
문서의 [[#s-|]]번 문단}}}{{{#!if 문단3 == null & 앵커3 != null
문서의 [[#|]] 부분}}}}}}{{{#!if 문서명4 != null
 * {{{#!if 설명4 != null
: }}}[[]] {{{#!if 문단4 != null & 앵커4 == null
문서의 [[#s-|]]번 문단}}}{{{#!if 문단4 == null & 앵커4 != null
문서의 [[#|]] 부분}}}}}}{{{#!if 문서명5 != null
 * {{{#!if 설명5 != null
: }}}[[]] {{{#!if 문단5 != null & 앵커5 == null
문서의 [[#s-|]]번 문단}}}{{{#!if 문단5 == null & 앵커5 != null
문서의 [[#|]] 부분}}}}}}{{{#!if 문서명6 != null
 * {{{#!if 설명6 != null
: }}}[[]] {{{#!if 문단6 != null & 앵커6 == null
문서의 [[#s-|]]번 문단}}}{{{#!if 문단6 == null & 앵커6 != null
문서의 [[#|]] 부분}}}}}}{{{#!if 문서명7 != null
 * {{{#!if 설명7 != null
: }}}[[]] {{{#!if 문단7 != null & 앵커7 == null
문서의 [[#s-|]]번 문단}}}{{{#!if 문단7 == null & 앵커7 != null
문서의 [[#|]] 부분}}}}}}{{{#!if 문서명8 != null
 * {{{#!if 설명8 != null
: }}}[[]] {{{#!if 문단8 != null & 앵커8 == null
문서의 [[#s-|]]번 문단}}}{{{#!if 문단8 == null & 앵커8 != null
문서의 [[#|]] 부분}}}}}}{{{#!if 문서명9 != null
 * {{{#!if 설명9 != null
: }}}[[]] {{{#!if 문단9 != null & 앵커9 == null
문서의 [[#s-|]]번 문단}}}{{{#!if 문단9 == null & 앵커9 != null
문서의 [[#|]] 부분}}}}}}{{{#!if 문서명10 != null
 * {{{#!if 설명10 != null
: }}}[[]] {{{#!if 문단10 != null & 앵커10 == null
문서의 [[#s-|]]번 문단}}}{{{#!if 문단10 == null & 앵커10 != null
문서의 [[#|]] 부분}}}}}}

역대 컴퓨터 바이러스
1970년대
크리퍼 바이러스 (1971)
1980년대
브레인 바이러스 (1987), 13일의 금요일 바이러스 (1987), 비엔나 바이러스 (1987), 스톤드 바이러스 (1987), 폭포 바이러스 (1987), 다크 어벤저 바이러스 (1989), LBC 바이러스 (1989)
1990년대
조쉬 바이러스 (1990), 미켈란젤로 바이러스 (1991), DIR-II 바이러스 (1991), 카지노 바이러스 (1991), 에스파시오 바이러스 (1993), 안젤리나 바이러스 (1994), CIH 바이러스 (1999)
2000년대
러브 바이러스 (2000), X97M.Barisada.H (2000), 파리떼 바이러스 (2002), 킨타마 바이러스 (2004), Whboy 바이러스 (2006), 바이럿 (2006), 오토런 바이러스 (2006)
2090 바이러스 (2009), GENO 바이러스 (2009), gogo2me (2009), 스턱스넷 (2010), 레긴 (2013)
기타
랜섬웨어
바이러스가 만들어졌거나 발견된 연도 순으로 정렬함.

1. 개요2. 상세3. 감염 방식4. 증상5. 치료6. 예방7. 관련 문서

1. 개요

2000년대 중후반에 출현한 컴퓨터 바이러스이자 좀비 PC 상태를 유발시키는 봇넷을 통칭하는 말. 나온 지 오래된 바이러스이지만 아직까지도 웹상에서 돌아다니고 있으며, 윈도우 10 이후로는 보안 패치 등으로 인해 차단되었으나 그 이하의 환경에서는 여전히 감염되면 위험하다.

2. 상세

2006년경부터 나타난 파일을 감염시키는 바이러스. IRC 서버가 .ru, pl 도메인 형태이기 때문에 러시아 혹은 폴란드 발 바이러스로 추정된다. 폴란드를 중심으로 수십 대의 컴퓨터가 감염되었고 이후 전 세계로 퍼졌다. 현재는 폴란드의 연구원들과 국영 기업이 도메인의 연결을 탈취 및 차단하여 백도어 및 봇넷 기능은 작동하지 않으나 파일 감염 기능 자체는 남아있다.

감염된 파일, 웹 페이지 등을 통해 전파된다. 진단명은 Win32/Virut[1],Win32/Virut.F 및 E[2], Virus/Win32.Virut.N1624286242[3] 등으로 분류되고, Avast의 진단명은 Win32:Vitro로 분류하고, 알약에서는 win32.virtob로 분류하기도 하지만 제대로 탐지하지 않는다.

.exe(실행 파일), .scr(화면 보호기) 파일들을 감염시키는 바이러스이기 때문에 치료 성공률이 매우 낮다. 걸리면 매우 위험한 바이러스이기도 하다.

바이럿(Virut) 바이러스는 감염을 위해서 Windows 파일 시스템 중 하나인 ntdll.dll에 커널 함수를 후킹해 두고[4][5] 있기 때문에, 완벽한 치료를 위해서는 메모리 치료도 병행해야 한다. 포맷해도 다시 살아나는 경우가 있는데, 감염되고 나서 치료 등의 후처리를 하지 않은 .exe파일을 통해 재감염이 이루어지는 것이다.

Windows 7에서도 잘 작동한다. 다만 확실히 Windows XP보다는 감염 속도가 느리고 제한적이다.[6] 시스템 파일은 쉽게 감염되지 않으나 응용 프로그램들은 무서운 속도로 감염된다. 감염된 파일은 제대로 실행되지 않고 오류를 출력한다.

Windows 10에서도 작동하기는 하나 UAC 덕분에 관리자 권한으로 실행해야만 제대로 작동하고 그 마저도 소유주 문제로 시스템 파일이 감염되지 않는다. 다만 UWP 앱 실행 파일은 감염된다.

비슷한 증상으로 자주 묶여서 언급되는 파리떼 바이러스가 실행 파일 손상, 성능 저하 위주라면 바이럿은 비슷한 활동을 하지만 백도어를 통해 피해 기기를 특정 서버와 연결하여 원격 조종이 가능하도록 만들어 더 진화하였다는 차이점이 있다.

3. 감염 방식

유형에 따라 감염 방식도 다르다.
  • F형: 원본 EP(Entry-Point)를 변조해서 바이러스 코드가 먼저 실행하도록 하게 만든다.
  • E형: 원본 EP(Entry-Point)를 변조하지 않고, 내부에 사용하는 정상적인 CALL 명령어를 패치하여 JMP 명령어로 변경을 통해 바이러스 코드가 먼저 실행되도록 하게 만든다.

이외에도 수많은 변종이 존재한다.

4. 증상

감염됐을 때의 증상은 다음과 같다.
  • 실행중인 .exe(실행파일), .scr(화면 보호기) 확장자를 가진 파일을 모조리 감염시킨다. 로컬 드라이브 내의 파일[7]이 대상으로 감염되며, 파일 용량이 소폭 증가한다.
  • Microsoft .NET 기반 프로그램은 감염되면 아예 실행되지 않는다.
  • 감염된 파일을 실행하면, winlogon.exe에 자신을 인젝션하고, 특정 IRC 서버와 웹 호스트에 백도어를 통해 접속하여 트로이 목마를 다운로드받아 실행시킨다. 제작자는 바이러스가 생성한 봇에게 명령을 내릴 수 있었다. 2013년 폴란드의 연구원들과 국영 기업이 도메인의 연결을 탈취 및 차단하였기 때문에 서버가 사라져서 트로이 목마를 다운로드하고 실행하는 것은 불가능하다.
  • Windows 파일 시스템 보호 기능을 무력화한다.[8] 따라서 시스템 파일도 감염 대상이 될 수 있다. Windows 2000/XP의 경우 Windows 파일 보호 시스템에서 중요 파일이 변조되었으니 설치 CD를 삽입하라는 알림이 뜬다.
  • 컴퓨터가 갑자기 느려지거나 다운될 수 있다. 심한 경우 블루스크린까지 뜰 수 있다.
  • 바이러스 백신으로 치료한 이후, 일부 프로그램이 실행이 되지 않는 경우가 있다.[9]

일부 변종에는 이러한 문자열이 포함되어 있다.
"오, 인생의 정오여! 오, 축하할 시간이다! 오, 여름 정원이여! 언제나 행복하게 기대하며 서 있다 - 밤낮으로 친구들을 기다리고 있어. 얘들아, 어디 있는 거야? 어서 와! 시간이 됐어! 늦었어!"

5. 치료

일반적으로 바이러스 백신으로 치료하면 일부 파일이 치료가 되지 않거나, 치료가 되어도 일부 파일이 실행이 안 되는[10] 상황 등이 발생한다.

그래서 안랩에서 Win32/Virut 바이러스 전용 백신을 제공해주고 있다. 다운로드[11] 안전 모드로 부팅한 후에 이 백신을 통해 치료해 주자. 이후 재부팅하고 다시 안전 모드로 들어간 후 재검사를 해서, 탐지가 되지 않을 때까지 이 작업을 반복한다.

만약 이 방법이 통하지 않으면[12] 포맷하여 Windows를 재설치해야 한다. 게다가 바이럿에 감염된 하드디스크를 다른 컴퓨터에 USB로 물리는 일도 주의를 요한다. 백신을 설치 실행하기 전이나 실시간 감시를 꺼둔 상태라면, 윈도우 탐색기에서 감염된 EXE 파일을 쳐다보는 행위 만으로도 그 컴퓨터로 감염이 퍼지는 경우도 있기 때문에 그냥 검사 부터 돌리자. 만약 자동실행이라도 시작되는 경우에는 더 이상의 자세한 설명은 생략한다. 아니면 그냥 바이럿을 지니고 있는 채로 살던가

6. 예방

출현한지 오래된 파일 실행형 바이러스이므로 기본적인 보안 수칙을 준수하는 것만으로도 충분히 예방이 가능하다.
  • 불법 프로그램을 함부로 다운받지 말 것.
  • PCRat 서버 파일을 실행하지 말 것.

7. 관련 문서


[1] Windows Defender 및 MRT[2] 이게 걸리면 F형, E형 중 하나만 감염된다. F형, E형이 동시에 걸리는 경우도 있다.[3] 바이러스 토탈에서 안랩 V3이 이렇게 탐지하기도 했으나, 실제로는 Win32/Virut.F 로 탐지한다. 주의할 것.[4] NtCreateFile, NtCreateProcess, NtCreateProcessEx(윈도우 2000은 해당하지 않음)[5] 변조된 ntdll.dll 은 V3에서 Win32/Virut 로 진단한다. 진단하자마자 바로 치료한다.[6] Windows XP는 권한 개념이 모호했으나 Windows Vista부터 사용자 계정 컨트롤를 도입하여 권한 개념을 제대로 정립시키면서 쉽게 시스템 파일을 건들 수 없게 되었다.[7] 참고로 다른 드라이브(USB도 포함)에서 .exe(실행파일)또는 .scr(화면 보호기)를 실행하면 바이러스에 감염된다. 아니면 다른 드라이브도 감염될 수도 있다. 만약 Windows 설치 USB가 감염되고, 이걸로 Windows 설치를 진행한다면... 더 이상의 자세한 설명은 생략한다.[8] Windows 파일 보호 쓰레드를 강제로 종료하는 것이다.[9] 온갖 파일을 닥치는대로 감염시키다 보니 치료 과정에서 필연적으로 일부 프로그램이 손상된다.[10] 특히 .NET 기반으로 만든 프로그램들[11] 참고로 확장자는 com으로 되어 있다. 바이럿이 exe와 scr만 감염시킨 점을 감안해서 이렇게 정한 것.[12] 안전 모드 접근이 안 되는 등