Total Security 조치 가이드 Posted By ASEC , 2009년 9월 29일 1. 개 요 최근 새롭게 변형되어 등장한 허위 안티 바이러스(AV) 프로그램인 Total Security에 대한 피해사례가 다수 보고되어 조치가이드를 작성하게 되었습니다. 2. 주요 증상 1) 바탕화면이 아래와 같이 바뀝니다. 2) 아래의 그림과 같은 “Total Security” 라는 허위 안티바이러스(AV) 프로그램이 실행 됩니다. 3) 증상 발생 시 조치방법 먼저 Ice Sword 툴을 다운로드 합니다. 프로그램은 아래 주소에서 다운로드 하실 수 있습니다. 다운로드 : http://asec001.v3webhard.com/IceSword.zip Ice Sword 프로그램을 실행 후 [Process] 메뉴로 가서 [숫자8자리.exe] 프로세스를 찾은 후 아래 그림처럼 마우스 오른 클릭 후 [Terminate Process]를 선택합니다. 이제 Ice Sword 에서 [File] 메뉴를 선택을 합니다. 선택 후 아래의 경로로 이동합니다. C:Documents and SettingsAll UsersApplication Data 해당 경로로 이동을 하면 [숫자8자리] 이름으로 된 폴더가 있습니다. 해당 폴더를 역시 마우스 오른클릭 후 [Force Delete]를 누릅니다….
_Restore 폴더 치료 불가에 대한 조치 방법 Posted By ASEC , 2009년 9월 26일 _Restore 폴더는 Windows Me/XP에서 사용되는 시스템 복원 폴더로서 윈도우 환경에서는 해당 폴더내 파일을 삭제할 수 없도록 윈도우에서 쓰기금지되어 있습니다. 따라서 해당 폴더에서 진단되는 경우 치료실패로 나타나게 됩니다. 해당 폴더에서 바이러스나 트로이 목마가 발견되는 것은 사용자 백신 프로그램을 사용하여 치료나 삭제한 파일이 해당 폴더에 백업된 것 입니다. 따라서 해당 폴더내에서 바이러스나 트로이 목마등이 발견 되어도 사용자가 어느 시점으로 시스템을 복원하지 않는 이상 해당 파일이 사용되지 않으므로 그대로 두셔도 무방합니다. 또한 요즘의 최신 백신들은 해당 폴더를 기본적으로 검사대상에서 제외하였습니다. 아래 V3 제품의 [환경설정]을 확인하시면 더 이상 해당 폴더는 검사하지 않습니다. V3 Pro 2002 Deluxe 경우 1. V3를 실행하여 환경설정을 클릭합니다. 2. [고급설정]-> “시스템 복원 폴더 검사” 부분을 체크 해제합니다. V3 Pro 2004 경우 1. V3를 실행하여 환경설정을 클릭합니다. 2. [비검사영역]-> “시스템 복원…
Win-AppCare 진단명 해결하기 Posted By ASEC , 2009년 9월 25일 Win-AppCare 진단명은 정상 프로그램이지만 악의적인 목적으로 활용될 수 있을 경우 유해가능 프로그램으로 분류하여 진단할 때 사용됩니다. 아래 그림은 IS 7.0에서 Win-AppCare로 PsKill이라는 프로그램이 진단된 그림입니다. 만약, 이러한 프로그램들을 사용하시는 사용자라면 아래와 같이 V3 [바이러스 검사]-[검사 설정]-[수동 검사]-[사전 검사 영역 선택]-[사용자 지정] 클릭 후 “유해 가능 프로그램” 체크를 해제 하시거나 “예외 프로그램 설정” 을 클릭하신 후 진단명을 추가해 주시면 V3 검사에서 제외되게 됩니다.
압축파일 진단/치료 후 재압축하기 Posted By ASEC , 2009년 9월 25일 압축파일 내 악성코드가 있을 경우 아래 그림처럼 V3 [바이러스 검사]-[검사 설정]에서 “압축 파일 검사”에 설정을 해 두시면 진단/치료가 가능합니다. 설명은 IS 7.0을 기준으로 설명드리겠습니다. 여기까지만 설정을 해두셨다면 압축 파일 내 악성코드 진단 후 “치료하기”를 선택하면 아래와 같은 창을 보시게 될 것입니다. 위 그림을 보시면 2번 항목에 [그대로 두기]로 설정이 되어 있을 경우 선택한 항목을 치료하지 않는다고 나와있습니다. 이것을 해결할려면 아래 그림과 같이 “치료 방법 선택하기” 사용자지정에서 [감염된 압축 파일]-[삭제하기] 설정을 해 주시면 되겠습니다. 또한 치료 후 재압축을 원하시면 맨 아래 설정까지 체크 해 주시면 되겠습니다.
안철수연구소의 ‘블로거 세미나’ 참가자 신청을 받습니다 Posted By ASEC , 2009년 9월 23일 안녕하세요, 안철수연구소에서 온라인 IT문화의 중심인 블로거와의 소통과 정보공유를 위한 '블로거 세미나'를 개최합니다. 이번 세미나는 김홍선 대표가 직접 참석해 블로거 분들과 대화의 시간을 가질 예정입니다. 아시겠지만, 김홍선 대표는 블로거로도 활동하며 소통에 적극적으로 참여하고 있습니다. 이번 행사에서는 김홍선 대표를 비롯한 연구개발진이 참석한 가운데 보안에 관한 트렌드와 정보를 공유하는 자리가 될 것입니다. 또한, 참석해주신 분들께는 소정의 기념품을 증정해 드립니다. 이번 행사의 개요 및 내용은 다음과 같습니다. 개요 일 시: 2009년 9월 29일, 오후 7시 30분 – 9시 장 소: 안철수연구소 10층 대회의실(여의도 CCMM빌딩) 참석자: 블로거 00명 주요 내용 – 안철수연구소 CEO와의 대화 – 안철수연구소의 신제품 소개 – 보안위협의 최근 동향 신청은 기업블로그 (http://blog.ahnlab.com/ahnlab/700) 페이지에 비밀댓글로 닉네임이나 성함과 이메일, 연락처를 남겨주시면 됩니다. 블로거 여러분의 많은 참여 부탁드립니다. 신청하러가기