AVAST 11

[보도자료] 줄어들지 않는 웹사이트 해킹

2009년 3월 12일(목) - (주)소프트메일(대표 오봉근)은 최근 웹사이트를 공격하는 해킹 방법인 SQL 인젝션 공격과 크로스 사이트 스크립트(CSS) 공격이 줄지않고 지속적으로 늘어나고 있다고 밝혔다. 국내에 하드웨어 밒 소프트웨어 웹방화벽이 관공서를 주축으로 많은 도입이 이루어졌지만 실제적으로 많은 웹사이트를 보유한 일반 기업이나 개인 사이트들은 아직까지 웹방화벽과 같은 보안 시스템을 갖추고 않고 있어 해킹으로 부터 취약한 상태를 유지하여 웹해킹의 주된 공격대상이 되고 있다. 어베스트 안티바이러스에서 제공한 말웨어(Malware) 보고서에서 보여주고 있듯이 얼마나 많은 웹사이트들이 해킹을 당해 다양한 말웨어를 유포하고 있는지 알 수 있다. 최근 한달간 avast! 백신을 설치한 시스템에서 말웨어를..

새로운 소식 2009.03.12

프로바이더가 동작하고 있는지 확인하는 방법은?

어베스트! 안티 바이러스에서는 감염 경로를 구분하여 각각의 프로바이더가 담당합니다. 기본적으로 무료 버전인 어베스트! 홈 에디션은 7개, 유료 버전인 프로페셔널 에디션은 8개입니다. 각각의 프로바이더를 간단히 설명하면 다음과 같습니다. 네트워크 방어 - DCOM 공격과 같이 네트워크로 타고 들어오는 공격을 진단하고 차단합니다. 완벽한 방화벽 기능을 제공하는 것이 아니라 기존에 알려진 패턴에 대하여 방어합니다. 메신저 - MSN, Yahoo! 메신저 등에서 송수신하는 파일을 진단하고 차단합니다. 웹 방어 - 웹 브라우저를 사용할 때 진단하고 차단합니다. 인터넷 메일 - 아웃룩 익스프레스와 같은 POP3 클라이언트에서 메일을 주고받을 때 진단하고 차단합니다. 표준 방어 - 컴퓨터에 파일을 복사하거나, 저장할..

고객지원 2007.10.22

어플리케이션이 스킨을 로드할 수 없습니다. 기능 "usiGetSkin" 실패 오류 해결방안

어베스트! 안티 바이러스를 실행할 경우에 아래과 같은 오류 메시지가 나타나는 경우가 있습니다. 이는 레지스트리에 스킨 관련 OCX가 제대로 설치되지 않아 발생합니다. 다음의 과정을 통해 해결할 수 있습니다. 1. 시작 -> 실행을 선택합니다. 2. 사용하는 운영체제에 맞게 입력하고 엔터를 누릅니다. 윈도우 NT, 2000: C:\WinNT\System32\regsvr32.exe ACTSKIN4.OCX 윈도우 95, 98, ME: C:\Windows\System\regsvr32.exe ACTSKIN4.OCX 윈도우 XP: C:\Windows\System32\regsvr32.exe ACTSKIN4.OCX 윈도우 XP 64비트: C:\Windows\SysWOW64\regsvr32.exe ACTSKIN4.OCX..

고객지원 2007.05.07 (2)

압축 파일에서 바이러스 발견시 치료하지 못하는 경우 해결방안

어베스트! 안티 바이러스에서 압축 파일을 검사할 경우 다음과 같은 두 가지 오류 현상이 나타나는 경우가 있습니다. 압축 파일 내에 바이러스가 발견되어 이를 치료 또는 안전지대로 이동할 수 없다는 오류 메시지가 나옴 압축 파일을 검사할 수 없다는 오류 메시지가 나옴 1. 어베스트! 안티 바이러스에서 바이러스 검사를 수행 할 때, 압축 파일(*.zip, *.arc, 등등)은 임시 폴더에 압축을 해제하여 검사를 합니다. 만약 압축 파일을 풀어서 검사하다가 바이러스가 발견 되면, 이를 치료 또는 삭제, 안전지대로 이동해야 하는데 이 부분에서 오류가 나타납니다. 그 이유는 이 압축 파일은 사용자 또는 프로그램에서 별도로 작성된 경우가 많기 때문에 압축 파일 내에서 감염된 파일만 처리할 수 없어 이러한 오류 메시지..

고객지원 2007.05.07

네트워크 공유 폴더 접근시 속도가 떨어지는 현상 해결 방안

어베스트! 서버용 백신을 설치한 서버 컴퓨터에서 네트워크 공유를 설정하고, 사용자 클라이언트에서 접근할 경우에 접속할 때는 약간의 속도 저하 현상이 있습니다. 하지만, 일부 네트워크 환경하에서는 공유 폴더에 접속한 상태에서 여러가지 작업을 할 때마다 속도 저하가 계속 유지되는 경우가 가끔 있습니다. 서버 컴퓨터에서 아래의 레지스트리를 변경하여 문제를 해결할 수 있습니다. 위치 : HKLM\System\CurrentControlSet\Services\LanmanServer\Parameters 이름 : EnableOplocks 값 : 1 -> 0 그리고 서버를 다시 부팅합니다. 추가 자료 : http://blog.softmail.co.kr/86 감사합니다.

고객지원 2007.05.04

[중앙일보 기사]요 독한 놈들 주사 한 방 맞아볼텨?

바이러스 백신 어떤 게 있나 개인용 안티바이러스 프로그램 가운데 성능만 따진다면 '카스퍼스키'가 첫손에 꼽힌다. 러시아에서 만든 제품으로 성능이 뛰어난 만큼 높은 사양의 PC가 필요하다. 30일 무료 체험이 가능하지만 기본적으로 유료다. 출시 기념으로 2만5400원을 내면 2년간 사용(또는 두 대의 PC에 1년씩 사용)할 수 있는 판촉 이벤트를 펼치고 있다. '어베스트'도 세계적으로 인기 있는 백신 프로그램이다. 기업용은 유료다. 하지만 개인 사용자에게는 자동 업데이트와 상주 보호 기능을 하는 홈 에디션을 무료로 제공한다.이 밖에 '맥아피'와 'PC실린' 등 지명도가 높은 해외 백신 프로그램들은 주로 기업들에게만 팔아 국내에서 개인이 사용하기에는 쉽지 않다. 국산 프로그램 가운데서는 V3 외에 바이로봇...

새로운 소식 2007.04.19

[virus오진]금융감독원의 전자공시시스템 DartViewerSetup.exe 오진에 관하여

금융감독원의 전자공시시스템(http://dart.fss.or.kr)의 전자문서뷰어 프로그램이 어베스트 백신에 의해 바이러스로 감염되었다는 바이러스 오인 신고가 들어왔습니다. 프로그램명 : DartViewerSetup.exe 파일크기 : 1,345KB 진단명 : Win32:CIH-C (어베스트 기준) 1차 진단결과 : AhnLab-V3 2007.4.12.0 04.11.2007 no virus found AntiVir 7.3.1.50 04.11.2007 W95/CIH (inactive) Authentium 4.93.8 04.12.2007 no virus found Avast 4.7.936.0 04.11.2007 Win32:CIH-C AVG 7.5.0.447 04.11.2007 no virus found Bi..

고객지원 2007.04.17

[해킹:루트킷] Windows 2003 std 에 sp2 를 설치하려고 했으나 계속해서 실패

[Environment] Widows 2003 Std sp1 [ 윈도우 2003 서버의 장해 내용 ] Windows 2003 std 에 sp2 를 설치하려고 했으나 계속해서 실패됨. e 0x8024200D => 해당 오류 코드는 업데이트할 설치파일이 Corrupt 되었다는 의미입니다. 업데이트에 사용되는 서비스들은 모두 정상이지만 서비스가 사용할 폴더 중 SoftwareDistribution 폴더가 Corrupt 된 것으로 보임. Corrupt 된 원인으로 Rootkit 이 의심되고 있음. [Cause] N/A [Resolution] 1. 고객님의 서버에서 “MS 유틸리티” 에 있는 파일 중 procexp.exe 를 이용하여 현재 실행되고 있는 프로세스를 확인하였습니다. [ procexp.exe 는 ms..

새로운 소식 2007.04.12

P2P 방어 프로바이더가 정상적으로 동작하는지 확인하는 방법은?

어베스트! 안티 바이러스에서는 다양한 감염 경로를 탐지하고 치료하기 위해 각각의 프로바이더를 제공합니다. 이 중 P2P 방어 프로바이더는 전세계적으로 널리 사용되는 P2P 프로그램에서 다운로드하는 파일에 바이러스나 웜이 감염되었는지 진단하는 기능을 제공합니다. 진단 가능한 P2P 프로그램은 다음과 같습니다. Kazza(Lite)Direct ConnectBearShareiMeshWinMXLimeWireBitTorrentOvermetShareazaCZDC++MorpheuseDonkeyeMuleAresSoulSeekOpera's DC++StrongDC++iDC++KCeasyBitCometBitLordABCuTorrentBitPumpWinny2Zultrax현재 위에서 언급한 프로그램을 사용하면서 실제로 P2P ..

고객지원 2007.04.10