2009년 3월 12일(목) - (주)소프트메일(대표 오봉근)은 최근 웹사이트를 공격하는 해킹 방법인 SQL 인젝션 공격과 크로스 사이트 스크립트(CSS) 공격이 줄지않고 지속적으로 늘어나고 있다고 밝혔다.

국내에 하드웨어 밒 소프트웨어 웹방화벽이 관공서를 주축으로 많은 도입이 이루어졌지만 실제적으로 많은 웹사이트를 보유한 일반 기업이나 개인 사이트들은 아직까지 웹방화벽과 같은 보안 시스템을 갖추고 않고 있어 해킹으로 부터 취약한 상태를 유지하여 웹해킹의 주된 공격대상이 되고 있다.

어베스트 안티바이러스에서 제공한 말웨어(Malware) 보고서에서 보여주고 있듯이 얼마나 많은 웹사이트들이 해킹을 당해 다양한 말웨어를 유포하고 있는지 알 수 있다. 최근 한달간 avast! 백신을 설치한 시스템에서 말웨어를 차단한 결과를 보면 감염된 웹사이트의 접속을 차단한 경우가 전체의 63%에 이르며, iframe과 웹 스크립트 차단이 약 2%에 이르는 것을 볼 수 있다.

사용자 삽입 이미지
[출처: 어베스트 코리아 www.avast.co.kr/483]


이는 많은 웹사이트가 SQL 인젝션 공격이나 CSS 공격으로 해킹을 당해 웹사이트 내에 말웨어 또는 말웨어 배포 스크립트가 직간접적으로 배포하고 있음을 알려주고 있다. 일부 웹사이트 들은 의도적으로 말웨어를 유포하고 있는 경우도 있다.

(주)소프트메일 오봉근 대표는 회사의 웹사이트 보호 및 내부자료 보호, 기업 외부의 고객 및 방문자 보호를 위해 보안 시스템의 도입 및 강화가 필수적이며 지속적인 투자가 필요하다고 말하고 있다. 특히 기업 내부의 정보 유출을 방지와 홈페이지를 방문하는 고객을 보호하기 위하여 웹방화벽의 도입은 기업들이 백신을 필수적으로 도입하는 것과 마찬가지로 반드시 갖추어야할 IT 자원이라고 밝혔다.

트릿센트리 웹방화벽은 마이크로소프트 윈도우 서버의 IIS와 MS-SQL 서버에 대한 웹해킹을 방지하는 IIS전용의 소프트웨어 웹방화벽 제품으로 국내외 3,000여 사이트에 설치/운영되고 있다. (제품소개: http://www.softmail.co.kr/426)


문의처 

본 기사와 관련하여 문의사항은  info@softmail.co.kr 로 연락하여 주십시오.

AVAST® 는 미국 등 많은 나라에서 등록상표로 사용되고 있으며 ALWIL 소프트웨어가 지적재산권을 소유하고 있습니다.

블로그 이미지

ICEWARP 이메일서버 avastkorea

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요

어베스트! 안티 바이러스에서는 감염 경로를 구분하여 각각의 프로바이더가 담당합니다.

기본적으로 무료 버전인 어베스트! 홈 에디션은 7개, 유료 버전인 프로페셔널 에디션은 8개입니다.
   

각각의 프로바이더를 간단히 설명하면 다음과 같습니다.    

  • 네트워크 방어 - DCOM 공격과 같이 네트워크로 타고 들어오는 공격을 진단하고 차단합니다. 완벽한 방화벽 기능을 제공하는 것이 아니라 기존에 알려진 패턴에 대하여 방어합니다.
  • 메신저 - MSN, Yahoo! 메신저 등에서 송수신하는 파일을 진단하고 차단합니다.
  • 웹 방어 - 웹 브라우저를 사용할 때 진단하고 차단합니다.
  • 인터넷 메일 - 아웃룩 익스프레스와 같은 POP3 클라이언트에서 메일을 주고받을 때 진단하고 차단합니다.
  • 표준 방어 - 컴퓨터에 파일을 복사하거나, 저장할 때 감염된 파일을 진단하고 차단합니다.
  • Outlook/Exchange - 아웃룩(MS 오피스에서 제공되는 프로그램)으로 익스체인지 메일서버를 사용하는 경우, 메일을 주고 받을 때에 감염된 메일을 진단하고 차단합니다.
  • P2P 방어 - 당나귀, 비트 토런트와 같은 P2P 프로그램을 사용할 때에 주고 받는 데이터를 진단하고 차단합니다.

    어베스트! 안티 바이러스는 프로바이더가 실행될 때에 프로세스와 메모리 등 시스템 자원을 최소화하기 위해 컴퓨터가 켜질 때에는 보통 5-6 개 정도의 프로바이더만 실행됩니다.

     그리고, 예를 들어, P2P 프로그램인 당나귀를 사용자가 실행하면, 다음과 같은 방식으로 검사할 수 있는 환경을 구축합니다.

       

  1. 사용자가 당나귀 프로그램을 실행합니다.
  2. 어베스트! 안티 바이러스는 당나귀의 실행을 감지하고 당나귀가 실행되기 전에 P2P 프로바이더를 메모리에 로드하여 시작합니다.
  3. 당나귀가 실행됩니다.
  4. 사용자가 당나귀를 이용합니다.

       현재, 어떤 프로바이더가 실행 중인지 알려면 다음과 같이 모두 3가지 방식으로 확인할 수 있습니다.  

  • @ 아이콘에서 확인하는 방법
  1. 바탕화면의 시스템 트레이에서 @자 모양의 아이콘을 마우스 오른쪽 버튼으로 클릭하고, 프로바이더 멈춤 항목을 클릭합니다. 그러면 오른쪽에 실행 중이 프로바이더 목록이 나타납니다.
  2.    

  • Avast! 실시간 스캐너 대화상자에서 확인하는 방법
  1. 바탕화면의 시스템 트레이에서 @자 모양의 아이콘을 마우스로 클릭합니다. avast! 실시간 스캐너 대화상자에서 확인 버튼 왼쪽에 자세히 버튼이 있으면 클릭하고, 간단히 버튼이 있으면 그대로 둡니다.
  2. 동작하는지 확인하려는 프로바이더를 왼쪽에서 클릭하고, 가운데 아래에 검사한 수 항목의 숫자를 확인합니다.


  • 어떤 객체를 검사하는지 실시간으로 파악하여 확인하는 방법
  1. 바탕화면의 시스템 트레이에서 @자 모양의 아이콘을 마우스로 클릭합니다. avast! 실시간 스캐너 대화상자에서 확인 버튼 왼쪽에 자세히 버튼이 있으면 클릭하고, 간단히 버튼이 있으면 그대로 둡니다.
  2. 동작하는지 확인하려는 프로바이더(예로 웹 방어를 선택함)를 왼쪽에서 클릭하고, 오른쪽에서 사용자 지정 버튼을 클릭합니다.
  3. 상주 작업 설정 대화상자에서 고급 탭을 클릭합니다. 수행 처리방법에 대한 세부 정보 보기를 체크하고 확인 버튼을 클릭합니다.

     

  4. 아래 그림과 같이 바탕화면 아래 쪽에 검사하고 있는 객체를 실시간으로 보여 줍니다.

     

    감사합니다.

블로그 이미지

ICEWARP 이메일서버 avastkorea

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요


어베스트! 안티 바이러스를 실행할 경우에 아래과 같은 오류 메시지가 나타나는 경우가 있습니다. 이는 레지스트리에 스킨 관련 OCX가 제대로 설치되지 않아 발생합니다.
사용자 삽입 이미지

다음의 과정을 통해 해결할 수 있습니다.

1. 시작 -> 실행을 선택합니다.

2. 사용하는 운영체제에 맞게 입력하고 엔터를 누릅니다.

  • 윈도우 NT, 2000: C:\WinNT\System32\regsvr32.exe ACTSKIN4.OCX
  • 윈도우 95, 98, ME: C:\Windows\System\regsvr32.exe ACTSKIN4.OCX
  • 윈도우 XP: C:\Windows\System32\regsvr32.exe ACTSKIN4.OCX
  • 윈도우 XP 64비트: C:\Windows\SysWOW64\regsvr32.exe ACTSKIN4.OCX

3. 컴퓨터를 재시작하고 어베스트! 안티 바이러스 프로그램을 실행합니다.


그 이외에 다른 한 가지 대안도 알려 드립니다.

어베스트! 안티 바이러스에서는 사용자가 직접 만든 스킨을 사용할 수 있습니다. 이 부분에서도 이러한 오류가 발생할 가능성이 있으며, 이러한 경우에는 다음과 같이 환경 설정 부분을 변경하여 기본 스킨으로 변경하게 한 후에 다시 설정하는 방법도 있습니다.

C:\Program Files\Alwil Software\Avast4\DATA\avast4.ini

[UserInterface] 부분에서 StartWithSkin=0로 변경하고 저장, 종료합니다.

감사합니다.





블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요


어베스트! 안티 바이러스에서 압축 파일을 검사할 경우 다음과 같은 두 가지 오류 현상이 나타나는 경우가 있습니다.

  • 압축 파일 내에 바이러스가 발견되어 이를 치료 또는 안전지대로 이동할 수 없다는 오류 메시지가 나옴
  • 압축 파일을 검사할 수 없다는 오류 메시지가 나옴

1. 어베스트! 안티 바이러스에서 바이러스 검사를 수행 할 때, 압축 파일(*.zip, *.arc, 등등)은 임시 폴더에 압축을 해제하여 검사를 합니다.

만약
압축 파일을 풀어서 검사하다가 바이러스가 발견 되면, 이를 치료 또는 삭제, 안전지대로 이동해야 하는데 이 부분에서 오류가 나타납니다.

그 이유는
이 압축 파일은 사용자 또는 프로그램에서 별도로 작성된 경우가 많기 때문에 압축 파일 내에서 감염된 파일만 처리할 수 없어 이러한 오류 메시지가 나타납니다.

따라서, 바이러스 검사를 하다가 CAB 파일이 감염된 것이 나오면 그 경로(foler)를 잘 적어 두었다가 나중에 그 파일을 압축을 해제하여 바이러스를 치료하시기 바랍니다.

2. 압축 파일을 검사하지 못하는 경우는 다음과 같습니다.


  • 비밀번호로 보호되는 경우
  • 압축 파일 자체가 손상된 경우
  • 압축 파일 형식을 지원하지 않거나, 압축 파일의 내부가 변형되어 압축을 풀 수 없는 경우

따라서, 앞에서 설명한 것처럼 해당 파일의 경로를 직접 탐색하여 하나하나 검사하여야 하며, 파일에 문제가 없다고 판단될 경우에는 비 검사 영역에 추가하여 두면 됩니다.

감사합니다.

블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요


어베스트! 서버용 백신을 설치한 서버 컴퓨터에서 네트워크 공유를 설정하고, 사용자 클라이언트에서 접근할 경우에 접속할 때는 약간의 속도 저하 현상이 있습니다.

하지만, 일부 네트워크 환경하에서는 공유 폴더에 접속한 상태에서 여러가지 작업을 할 때마다 속도 저하가 계속 유지되는 경우가 가끔 있습니다.

서버 컴퓨터에서 아래의 레지스트리를 변경하여 문제를 해결할 수 있습니다.

위치 : HKLM\System\CurrentControlSet\Services\LanmanServer\Parameters
이름 :  EnableOplocks
값 : 1 -> 0

그리고 서버를 다시 부팅합니다.

추가 자료 : http://blog.softmail.co.kr/86
 
감사합니다.

블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요


바이러스 백신 어떤 게 있나

개인용 안티바이러스 프로그램 가운데 성능만 따진다면 '카스퍼스키'가 첫손에 꼽힌다. 러시아에서 만든 제품으로 성능이 뛰어난 만큼 높은 사양의 PC가 필요하다. 30일 무료 체험이 가능하지만 기본적으로 유료다. 출시 기념으로 2만5400원을 내면 2년간 사용(또는 두 대의 PC에 1년씩 사용)할 수 있는 판촉 이벤트를 펼치고 있다.
'어베스트'도 세계적으로 인기 있는 백신 프로그램이다. 기업용은 유료다. 하지만 개인 사용자에게는 자동 업데이트와 상주 보호 기능을 하는 홈 에디션을 무료로 제공한다.
이 밖에 '맥아피'와 'PC실린' 등 지명도가 높은 해외 백신 프로그램들은 주로 기업들에게만 팔아 국내에서 개인이 사용하기에는 쉽지 않다.

국산 프로그램 가운데서는 V3 외에 바이로봇.바이러스체이서.유니큐어.터보백신 등이 인기다. 국산 엔진을 사용하는 하우리의 '바이로봇'과 에브리존의 '터보백신'은 바이러스 뿐 아니라 스파이웨어 방지기능까지 한꺼번에 제공한다.1년 사용이 가능한 정품의 경우 가격이 4만원 안팎으로 다소 비싼 편이다. 뉴테크웨이브의 '바이러스체이서'는 러시아 엔진을 사용해 제작한 프로그램으로 다른 백신에 못지않은 고성능 제품이다. 용량이 5메가바이트 남짓으로 다른 프로그램의 5분의 1 수준에 불과할 만큼 작은 게 특징이다. 다운로드 버전의 가격은 3만원. 지오트의 '유니큐어'는 인지도는 높지 않지만 카스퍼스키 구형 엔진을 사용해 성능은 좋은 편이다. 이같은 백신 프로그램을 사용할 경우 한 가지만 골라 설치하는 편이 좋다. 업계 관계자는 "두 가지 이상의 백신을 설치해 바이러스 실시간 감시 기능을 켜놓을 경우 서로 충돌해 제대로 작동하지 않을 가능성이 있다"고 지적했다. 한편 바이러스를 예방, 치료하는 백신과는 달리 악성코드 같은 스파이웨어를 막아주는 프로그램으로는 미국산 '애드어웨어'와 국산 'PC프리' 등이 인기다. 인터넷 시작 페이지를 멋대로 변경하거나 자신의 정보를 빼내 가는 악성코드를 막아준다. 하지만 바이러스는 방지하지 못하기 때문에 백신 프로그램과 함께 써야 한다. - 김창우 기자

출처: 중앙일보
블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요

금융감독원의 전자공시시스템(http://dart.fss.or.kr)의 전자문서뷰어 프로그램이 어베스트 백신에 의해 바이러스로 감염되었다는 바이러스 오인 신고가 들어왔습니다.

프로그램명 : DartViewerSetup.exe
파일크기 : 1,345KB
진단명 : Win32:CIH-C (어베스트 기준)


1차 진단결과 :

AhnLab-V3 2007.4.12.0 04.11.2007 no virus found
AntiVir 7.3.1.50 04.11.2007 W95/CIH (inactive)
Authentium 4.93.8 04.12.2007 no virus found
Avast 4.7.936.0 04.11.2007 Win32:CIH-C
AVG 7.5.0.447 04.11.2007 no virus found
BitDefender 7.2 04.12.2007 Trojan.Win9x.Flashkiller.E
CAT-QuickHeal 9.00 04.11.2007 no virus found
ClamAV devel-20070312 04.12.2007 W32.CIH.1003
DrWeb 4.33 04.11.2007 no virus found
eSafe 7.0.15.0 04.11.2007 no virus found
eTrust-Vet 30.7.3560 04.11.2007 no virus found
Ewido 4.0 04.10.2007 no virus found
FileAdvisor 1 04.12.2007 no virus found
Fortinet 2.85.0.0 04.12.2007 suspicious
F-Prot 4.3.1.45 04.12.2007 no virus found
F-Secure 6.70.13030.0 04.11.2007 no virus found
Ikarus T3.1.1.5 04.12.2007 Win95.CIH.Rest
Kaspersky 4.0.2.24 04.12.2007 no virus found
McAfee 5006 04.11.2007 no virus found
Microsoft 1.2405 04.11.2007 no virus found
NOD32v2 2182 04.11.2007 no virus found
Norman 5.80.02 04.11.2007 no virus found
Panda 9.0.0.4 04.12.2007 no virus found
Prevx1 V2 04.12.2007 no virus found
Sophos 4.16.0 04.12.2007 no virus found
Sunbelt 2.2.907.0 04.07.2007 Trojan.Win9x.Flashkiller.E
Symantec 10 04.12.2007 no virus found
TheHacker 6.1.6.088 04.09.2007 no virus found
VBA32 3.11.3 04.10.2007 TR.FlashKiller.C
VirusBuster 4.3.7:9 04.11.2007 no virus found
Webwasher-Gateway 6.0.1 04.11.2007 Win32.CIH (inactive)


본 결과는 virustotal.com 에서 종합진단한 결과입니다.

이러한 결과는 실제 파일에는 바이러스 감염코드가 없을 수 있으나 국내 개발자의 PC가 바이러스에 감염되었다가 치료한 후에 일부 패턴이 파일에서 지워지지 않고 남아 있는 경우 백신이 그 패턴을 인지하고 있어 바이러스로 분류하기 때문에 발생할 수 있습니다.

자세한 결과는 어베스트 바이러스분석팀으로 부터 결과를 받는 즉시 본 기사에 추가하여 기재하겠습니다.


2차분석결과 :

어베스트! 개발팀에 의뢰한 결과,

해당 파일은 바이러스에 감염되었다가 치료된 상태라고 알려 왔습니다. 실제 바이러스의 활성 코드는 없지만, 일부 남아 있는 코드를 어베스트!가 감지하여 진단하였다고 합니다. 따라서, 가급적 감염되지 않은 새로운 사본을 다운로드하여 사용하길 추천합니다.

그리고, 해당 파일의 바이러스 코드 부분을 찾아 직접 0값으로 덮어 쓰기를 하여 더 이상 바이러스로 감지되지 않도록 변경한 파일을 제공합니다.(주의: 이 파일 사용으로 인해 문제가 발생할 수 있으니 주의하시기 바라며, 이 파일이 정상동작하는지에 대해 저희는 아무런 책임이 없습니다)

http://www.avast.kr/download/NSGMLS.rar

감사합니다.




블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요

[Environment]

Widows 2003 Std sp1

 
[ 윈도우 2003 서버의 장해 내용 ]

Windows 2003 std sp2 를 설치하려고 했으나 계속해서 실패됨. e 0x8024200D

=>

해당 오류 코드는 업데이트할 설치파일이 Corrupt 되었다는 의미입니다.

업데이트에 사용되는 서비스들은 모두 정상이지만 서비스가 사용할 폴더 중 SoftwareDistribution 폴더가 Corrupt 된 것으로 보임.

Corrupt 된 원인으로 Rootkit 이 의심되고 있음.

 

[Cause]

N/A

 

[Resolution]

1.       고객님의 서버에서 “MS 유틸리티” 에 있는 파일 중 procexp.exe 를 이용하여 현재 실행되고 있는 프로세스를 확인하였습니다.

[ procexp.exe ms 홈페이지 중에서 다운로드할 수 있는 유틸리티로 윈도우의 작업관리자와 비슷하지만 보다 자세하게 내용을 확인할 수 있는 유틸리티입니다. ]

e 특별히 의심되는 프로세스나 파일이 보이지 않았기 때문에 rootkit 프로세스를 찾을 수 없었습니다.

 

2.       이번에는 유틸리티 중 “Filemon.exe” 를 이용하여 폴더를 제거하려고 할 때 제거되지 않는 폴더를 확인하려고 시도하였습니다.

[ Filemon.exe 는 시스템에서 프로세스들이 어떤 file access 하는지 모니터링하는 유틸리티입니다. ]

e 그러나 Filemon 의 로그에서는 “NOT EMPTY” 라고만 표시될 뿐 어떤 폴더나 파일이 존재하는지 나오지 않습니다.

 

3.       FSBL.exe 를 이용하여 hidden 되어 있는 file 혹은 process 가 있는지 scan 하였습니다. (첨부된 로그)

e hxdefbot.exe, hxdefhide.exe, hxdef100.exe, svchos.exe, lsas.exe 등등 상당히 많은 rootkit 이 고객님 서버에 존재합니다.

 

[조치 사항]

e registry 에서 해당 exe 파일들을 검색하여 이 파일을 실행시켜주는 service 로 등록된 레지스트리에서 시작 유형을 “사용 안 함” 으로 변경하였습니다.

e 실제 경로에 찾아가 지울 수 있는 한 모두 del 하였습니다. 그러나 여전히 지워지지 않는 파일들이 대부분 입니다.

이 파일들은 재부팅 후 서비스가 시작되지 않은 상태에서 다시 보시면 보일 수도 있습니다. 그 때 다시 삭제하셔야 할 수 있습니다.

 

[권장 사항]

1.       서버를 재부팅하기 전 현재 부팅되어 있는 상태에서 데이터를 모두 다른 드라이브로 백업합니다.

2.       서버를 재부팅하여 봅니다. 위에서 안내드린 것처럼 rootkit 들이 시작되지 않으면 파일들이 보일 수 있습니다. 그러면 실제 파일도 모두 제거하고 증상을 확인하여 봅니다.

3.       실제로 고객님 서버에서 ftp.exe , cscript.exe , wcsript.exe 등등 윈도우의 원래 파일들도 rootkit 으로 대체된 것이 확인되어 재설치하시는 것이 가장 좋을 것으로 보입니다.


로그파일 참조 :


블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요

어베스트! 안티 바이러스에서는 다양한 감염 경로를 탐지하고 치료하기 위해 각각의 프로바이더를 제공합니다. 이 중 P2P 방어 프로바이더는 전세계적으로 널리 사용되는 P2P 프로그램에서 다운로드하는 파일에 바이러스나 웜이 감염되었는지 진단하는 기능을 제공합니다.

진단 가능한 P2P 프로그램은 다음과 같습니다.

  • Kazza(Lite)
  • Direct Connect
  • BearShare
  • iMesh
  • WinMX
  • LimeWire
  • BitTorrent
  • Overmet
  • Shareaza
  • CZDC++
  • Morpheus
  • eDonkey
  • eMule
  • Ares
  • SoulSeek
  • Opera's DC++
  • StrongDC++
  • iDC++
  • KCeasy
  • BitComet
  • BitLord
  • ABC
  • uTorrent
  • BitPump
  • Winny2
  • Zultrax
현재 위에서 언급한 프로그램을 사용하면서 실제로 P2P 방어 프로바이더가 동작하는지 알아 보려면 다음과 같이 합니다.

1. 시스템 트레이에서 @자 모양의 아이콘을 더블클릭합니다.

2. 확인 버튼 왼쪽에 세부 정보라는 버튼이 있으면 클릭하고, 간단히 버튼이 있으면 다음 단계로 넘어 갑니다.
사용자 삽입 이미지

3. 아래 그림과 같이, 검사한 수 항목에서 컴퓨터가 부팅한 이후에, P2P 방어 프로바이더가 검사한 파일의 갯수가 나타납니다. 그 바로 아래에 나오는 감염된 수는 바이러스에 감염된 갯수를 나타냅니다.
사용자 삽입 이미지

감사합니다.


블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요

사용자 삽입 이미지
100% 바이러스 불루틴 어워드 : SUSE 리눅스 2007년 4월 - 최근 바이러스 불루틴 검사 (2007년 4월, SUSE 리눅스)에서 어베스트 백신이 또다시 모든 ItW(In the wild)에서 바이러스를 100% 검출하였으며 VB100% 어워드를 받았습니다.

이번의 어워드는 리눅스 버전에서 세번째 VB100%을 받은 것입니다.

블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요


발생하는 상황

Windows Vista 운영체제에서 avast! 홈 에디션을 바이러스 백신으로 사용한다. MS 워드 2007에서 문서를 작성하고 저장하려고 할 때에 "Word cannot complete the save due to a file permission error" 오류 메시지가 발생한다. 하드 디스크의 경우 XP와 Vista를 듀얼 부팅하여 사용한다.


원인

원인은 바로 XP와의 듀얼 부팅 때문이다. 이에 대한 자료는 아래 링크를 참조한다.

http://forums.microsoft.com/WindowsOneCare/ShowPost.aspx?PageIndex=2&SiteID=2&PostID=1088501&PageID=0


해결방안

듀얼 부팅 해제 이외의 완벽한 해결 방법은 없으며, 대안으로 사용이 가능한 부분은 다음과 같다.

파일이 저장될 때에는 보통 *.TMP와 같은 임시 파일 확장자가 사용된다. 이 확장자를 실시간 감시에서 해제하는 방법으로 다음과 같다.

1. 시스템 트레이의 @자 모양의 아이콘을 더블클릭한다.

2. 확인 버튼 왼쪽에 세부정보 버튼이 있으면 클릭한다.(아닌 경우 무시)

3. 왼쪽에서 표준 방어를 클릭하고, 오른쪽의 사용자 지정 버튼을 클릭한다.

4. 상주 작업 설정 대화상자에서 고급 탭을 클릭한다.

5. 아래 쪽에 추가 버튼을 누르고, *.TMP, *.DOC를 추가한다.

6. 확인 버튼을 눌러 창을 모두 닫는다.

주의사항: 이 방법은 가급적 사용하지 않기 바랍니다. 만약 *.DOC 파일에 바이러스가 감염된 경우에 이를 검사하지 않게 하는 경우 치명적인 위협이 될 수 있습니다.


블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요