http://www.certcc.or.kr/advisory/ka2002/ka2002-082.txt 이 웜을 예기하신듯 합니다...
: : /tmp
: : 에 가보면 히든파일 즉 쩜으로 시작되는 파일또는 디렉토리가
: : 있을 것입니다.
: : 아마 웜바이러스가 설치가 되어 실행중일 것입니다.
: : 가능하면 SSL서비스를 중지하고 버전을 패치하십시오.
: :
: : 간단하게 서비스 중지하는 방법은 httpd.conf파일에서
: : SSL 서비스 부분이 있습니다.
: : 그부분을 삭제또는 주석처리하십시오.
: : 참고로 하단에 있는 SSL부분이 아닙니다.
: : 주석처리 부분은 단 한줄입니다.
: :
: :
: : 이것이 아닐경우 리플달아 주세요.
:
: /tmp 의 내용이
:
: drwxr-xr-x 19 root root 1024 Jan 27 15:04 ..
: drwxrwxrwt 2 root root 1024 Jan 27 15:00 .font-unix
: srwxrwxrwx 1 postgres postgres 0 Jan 27 15:00 .s.PGSQL.5432
: -rw-rw---- 1 news news 1033 Jan 28 03:08 doex18578
:
: 윔바이러스가 실행중인 가요?