목록백신 (7)
살다
랜섬웨어(Ransomeware) 란? 사용자의 피시의 주요 파일을 암호화 하여 해당 파일을 사용 불가하도록 한뒤 해당 파일을 인질로 삼아 돈을 요구하는 형태의 악성코드 중요한 파일을 보관하고 있는 상황에서 해당 공격을 받은경우 해당 파일을 사용할수 없는 심각한 상황을 맞게 된다. 돈을 지불하여도 암호화된 파일을 복구 해준다는 보장도 없고, 백신을 이용해 랜섬웨어를 제거한다고 해도 이미 암호화된 파일은 복원되지 않는다. 암호화된 파일을 복호화 하기 위해서는 암호화 시에 사용한 키가 필요한데 대부분 이 키를 공개하거나 비용을 지불하여도 받을 확률은 거의 없기 때문이다. 최근에는 심지어 한국 피시들을 노리는 번역된 비용 요구 까지 보이고 있어 주의가 필요 하겠다. -------------------------..
아베스트 (Avast) 백신 제거 방법 avastclear를 사용하여 소프트웨어를 제거하는 방법 제어판의 프로그램 추가/제거를 사용하여 Avast를 제거할 수 없을 때가 있습니다. 이런 경우 제거 유틸리티인 avastclear를 사용하면 됩니다. 1. 데스크톱에 제거 유틸리티 avastclear.exe 를 다운로드합니다. - 다운로드 링크 : https://www.avast.com/ko-kr/index 2. Windows를 안전 모드로 시작합니다. 3. 제거 유틸리티를 엽니다(실행). 4. 기본이 아닌 다른 폴더에 Avast를 설치했다면 찾으십시오. 참고: 선택한 폴더의 모든 내용이 삭제되므로 주의하십시오. 5 .제거를 클릭합니다. 6 .컴퓨터를 다시 시작합니다.
대게 p2p 를 통해 배포 된뒤 감염된 피시에 이메일 주소록을 탈취하여 발송 됩니다. 정상적인 첨부파일 형태로 발송되며 해당 파일을 열면 감염시키고 전파시키는 형태를 보입니다. --------------------------------------------------------------------------------------------------------- 램섬웨이 대응 조치 권장 사항 1. 재부팅 후 f8 눌러서 윈도 부팅 옵션을 고름 2. 안전모드 with 네트워크로 부팅 3. 구글로 trendmicro cryptolocker removal tool 검색하거나 다음 링크에서 제거 툴 다운로드 http://www.trendmicro.co.kr/kr/security-intelligence/anti..
Symantec Endpoint Protection 트라이얼버전 설치후 제거과정에서 문제가 생겼다!! 원래는 설치파일을 재실행 시켜 설치과정에서의 삭제로 삭제하면 되는 내용이나, 기타 언인스톨 프로그램을 통하여 삭제하는경우 해당 백신의 서비스가 중지되지 않은관계려 몇개의 내용이 누락된채로 언이스톨과정이 종료되게된다. 하여 재부팅후 트레이에 살아있던 내용은 사라지나 몇가지 이상현상이 보인다. - 오른클릭시 symantec endpoint protection window installer 가 실행되었다가 없어진다. - 프로그램 추가/제거 를 통한 삭제 불가능 - 설치파일을 통한 삭제 불가능 이경우 안전모드 부팅하여 관리도구 > 서비스 에서 symantec 으로 시작하는 프로세스 (대략 5개였던가 -ㅅ-;) ..
Win32/AimBot.worm.15872 최초 입력시간 : 2009. 02. 10 16:32 (GMT+9) 최종 수정시간 : 2009. 02. 11 00:09 (GMT+9) 위험도 높음 매우높음 높음 보통 다른이름 Win-Trojan/Agent.15872.KM, Virus.Win32.PureMorph!IK, Win32:PureMorph, Generic12.BMBL, Trojan.Win32.Inject.oqw, Virus.Win32.PureMorph, Trojan/W32.Agent.15872.AY, Trojan.Win32.Crypt.15872.B 생성 파일명 7673010, 20410.sys, system.exe 대표적 증상 시스템 관련, 네트워크 관련, 보안상 위험, 네트워크 트래픽 발생, 사용자 정보..
새롭게 등장한 안철수연구소의 V3 Lite 여기저기서 호평이 이어진다.한때는 알약이 최고의 백신인줄 알았었고, 실제로도 시장점유율 1위에 올라섰었다.내가 직접 테스트해 본 결과로도 가장 우수했고, 가벼웠고, 편리했고 생김새도 컨셉도 다 맘에들었었다.근데 이놈의 알약이 언젠가부터 광고를 띄워대기 시작했다. 트레이에 짱박혀 있을것이지 부르지도 않았는데 알아서 튀어나와서 광고질을 해댄다. 알약에 대해서 슬금슬금 불만이 생긴것은 나뿐이 아닌것 같다. 잠깐만 검색해봐도 네이버 블로그 '알약 점유율1위 뜨더니 미친듯' 이런 내용의 포스팅을 쉽게 찾아볼 수 있으니 말이다.난 게임을 잘 하지 않아서 공감할 수는 없지만 게임화면을 뚫고 광고가 등장한다고 한다.(웃지 않을 수 없다.)알약에 대한 불만은 여기까지, 이 보다..
알약은 루마니아 안티 바이러스 업체 소프트윈의 '비트디펜더(BitDefender)'라는 엔진을 빌려 사용하고 있다. 참고로 비트디펜더는 해외 백신 성장 테스트 자료에서도 카스퍼스키 등 유명 백신 엔진과 함께 상위를 기록할 정도로 품질이 좋다.(검색률이 세계상위 10위권안에 드는 제품이다) 알약의 기능은 바이러스 및 악성코드의 실행을 실시간으로 감지하여 치료하는 '실시간 감시 기능'과 백신 엔진정보를 최신 상태로 유지해 주는 '자동 업데이트 기능'으로 구성되어 있다. 또한 ‘시스템 정리’ 기능을 통해 불필요한 파일 정리 등 시스템 최적화를 할 수 있는 기능도 함께 제공한다. [