지긋 지긋한 악성 코드 제거하기.

반응형
   악성 코드 자세히 알아보기

* 감염 증상*

1.인터넷 시작 페이지가 고정이 되고 사용자 의도대로 바뀌지 않는다.

2.성인 사이트에 들어가지 않았는데도  성인 광고 팝업창이 뜰 수 있으며 가족으로 부터 괜한 오해를 받을 수 있으 며 애들에게 추궁 내지는 무언의 압박을 받을 수 있다.

3.사용자의 인터넷 사용 정보를 무작위로 뽑아 갈 수가 있다.(자주 이용하는 사이트,아이디 등 전부...)

4.컴퓨터가 무지하게 느려진다. 마우스 한 번 클릭하고 한참씩 기다려야 한다.

5.각종 악성코드 제거 프로그램들이 불쑥 튀어나와서 "악성코드에 감염되었습니다 고급 치료는 휴대폰 결제를 하셔야 치료가 됩니다." (소액이라 결제를 하고 치료를 해보지만 말짱 도루묵이다)

6.바이러스 백신이 자동 감시를 하고 있는대도 감염이 되는 것을 보면 바이러스는 아닌 모양인데  증상은 바이러스에 감염이 되었을때와 비슷하게 나타난다.(어떨땐 훨~씬 심한 증상을 보이기도 한다)


*감염 경로*

스파이웨어(SpyWare)는 주로 Active-X 프로그램으로 설치됩니다.

인터넷 익스플로러에서 사용되는 태그(Tag)나 자바스크립트로는 멋진 웹 컨탠츠를 보여주기에 한계가 있습니다.

따라서 인터넷 상에서 실행되는 프로그램이 사용되며 이것이 Active-X 프로그램입니다.

사용자 삽입 이미지

위 그림은 인터넷 뱅킹이나 온라인 게임의 해킹 방지를 위하여 사용자에게 프로그램 설치를 요구 하고있는 화면입니다.

물론 이 프로그램이 설치가 되지 않으면 인터넷 뱅킹이나 온라인 게임등이 실행이 되지를 않음으로  설치를 해야만 합니다.

또한, 이런 프로그램들은 정식으로 인증을 받은 상태이기 때문에 이로 인하여 악성 코드에 감염이 될 확률은 거의 없다고 보여집니다.


Active-X 프로그램의 허점을 막기위해 MS에서는 인증제도를 두고 있고 여러 인증기관의 인증에 통과한 Active-X 제품에는 그에 따른 메세지를 보여줍니다.

하지만, 스파이웨어의 경우 인증을 받지 못했으므로, "테스트 루트가 신뢰된 루트로 사용 가능하게 되지 않았습니다."라는 부정적인 메세지가 나타나게됩니다.
이런 경고가 나올때는 그냥 취소 또는 닫기를 눌러서 빠져 나와야 감염이 되지않습니다.

(간혹 특정 채팅 사이트등은 정상 운영을 하는데도 이런 경고가 나오기도 하는데, 이럴때는 해당 프로그램을 설치해야만 채팅이 가능합니다.--- 어쩔 수 없는 경우입니다.---)


*예방 -  치료법*

사람의 건강과 마찬 가지로 컴퓨터도 바이러스나 악성코드에 걸리지 않으려면 예방이 필요하고 정기적인 검사가 필요합니다.


예방 법을 먼저 보자면,

1.무료 악성코드 제거기 프로그램을 설치한 후 부가 서비스의 예방하기를 선택하여 알려진 유해 사이트의 내 컴퓨터 접근을 미리 차단하는 방법.

1.아무 사이트나 생각없이 돌아다니지 않는 방법.(특히 불 특정 게시판에 올라 있는 글 을  아무 생각없이 클릭을 할 경우 한 방에 갈 수도 있습니다.)

1.일주일도 멀다, 악성코드 검사를 자주 해주고 기왕이면 실시간 감시 기능을 켜 놓는 방법도 있습니다.

1.너무 공짜를 좋아 하는 것도 감염의 원인이 될 수 있습니다.

  (공짜 프로그램,공짜 동영상, 공짜 거시기 등등등...)--실행하는 순간 감염 시키는 경우도 많이 있습니다.


드디어 마지막 치료하는 방법을 알아보겠습니다.

알약 다운 받기

피씨 클린 다운 받기 


피씨 클린은 넷피아에서 제공하는 완전 무료 악성코드 제거기입니다.

무료 이면서도 다른 제거기에 비하여 성능이 떨어지지 않고 부가 서비스도 많이 있어서 저희도 많이 사용하고 있는 프로그램입니다.

악성코드가 넷피아의 사업에(한글 인터넷 주소)방해가 되는 부분이 있어서 아마도 무료로 제공을 하는 것으로 알고 있으며, 아직 까지는 업데이트도 아주 잘 되고 있습니다.

주의하실점은 피씨 클린은 제가 권장하는 것이지 강요하는 것은 아닙니다.

다른 제거기 프로그램들도 많이 있어서 이 부분은 항상 조심스러워 미리 말씀드립니다.


치료하기


피씨클린을 실행하여 검사하기를 눌러서 검사를 진행합니다.

검사가 완료되면 치료하기를 눌러서 치료합니다.

시작 페이지는 자주 가시는 사이트 주소를 입력해줍니다.

재 부팅이 필요하다고 하면 재 부팅을 해줘야합니다.


이 작업 후 혹시 컴퓨터가 부팅을 하면서 에러 메세지에 프로그램을 실행 할 수 없다고 나온다면,

시작-실행-msconfig 를 입력하고 확인을 눌러줍니다.

그러면 밑의 그림처럼 시스템 구성 유틸리티가 실행이 될 겁니다.

그러면, 밑의 그림처럼 제일 우측의 시작프로그램 탭을 선택하셔서 네모 칸 안의 시작 항목에서 의심스러운 항목의 체크 표시를 없애주면 됩니다.

사실 밑의 그림에 표시된 체크를 다 없애도 윈도우가 시작하는데 아무런 문제가 없습니다.


사용자 삽입 이미지


이 정도면 감염 상태가 심하지 않다면 거의 해결이 가능하리라 보여집니다.

하지만 이미 감염된 시기가 너무 오래 되었거나, 진짜 고약한 넘이 감염 되었을 때에는 운영체제를 다시 설치하는 것이 수월하고 컴퓨터 사용 환경이 훨씬 좋아진다고 말씀 드릴 수 있겠습니다.


ps:요즘 들어 기승을 부리는 악성코드(스파이웨어,애드웨어)는 사실은 그 전부터도 항상 있어왔던 것 들입니다.

다만, 그 전에는 애교로 봐 줄 정도의 사이트 광고등이 전부 였지만, 요즘은 그 정도가 너무 심하여 컴퓨터 사용 환경을 아주 나쁘게 만들고 있습니다.


방법은 없습니다.

윈도우 업데이트 사이트를 통한 중요 업데이트 및 서비스 팩을 설치, 스팸 메일 읽지않고 삭제하기, 공짜프로그램이나 공짜 동영상을 주의해서 사용하기, 불 특정 게시판의 불 건전 게시물은 절대 않 읽기,
의심가는 사이트의 액티브 X 컨트롤러는 절대 설치 불가, 등등...

이런 것들을 지키려고 노력을 해야만 그나마 내 컴퓨터가 안전할 수 있을 것입니다.


악성코드에 대하여 알아보았습니다.

쓰다가 페이지 이동하여 다 날라갔습니다. 다시 작성 했습니다. 애고 눈 아프고 손 가락 아퍼라...


반응형

댓글()