어베스트! 안티 바이러스에서는 감염 경로를 구분하여 각각의 프로바이더가 담당합니다.

기본적으로 무료 버전인 어베스트! 홈 에디션은 7개, 유료 버전인 프로페셔널 에디션은 8개입니다.
   

각각의 프로바이더를 간단히 설명하면 다음과 같습니다.    

  • 네트워크 방어 - DCOM 공격과 같이 네트워크로 타고 들어오는 공격을 진단하고 차단합니다. 완벽한 방화벽 기능을 제공하는 것이 아니라 기존에 알려진 패턴에 대하여 방어합니다.
  • 메신저 - MSN, Yahoo! 메신저 등에서 송수신하는 파일을 진단하고 차단합니다.
  • 웹 방어 - 웹 브라우저를 사용할 때 진단하고 차단합니다.
  • 인터넷 메일 - 아웃룩 익스프레스와 같은 POP3 클라이언트에서 메일을 주고받을 때 진단하고 차단합니다.
  • 표준 방어 - 컴퓨터에 파일을 복사하거나, 저장할 때 감염된 파일을 진단하고 차단합니다.
  • Outlook/Exchange - 아웃룩(MS 오피스에서 제공되는 프로그램)으로 익스체인지 메일서버를 사용하는 경우, 메일을 주고 받을 때에 감염된 메일을 진단하고 차단합니다.
  • P2P 방어 - 당나귀, 비트 토런트와 같은 P2P 프로그램을 사용할 때에 주고 받는 데이터를 진단하고 차단합니다.

    어베스트! 안티 바이러스는 프로바이더가 실행될 때에 프로세스와 메모리 등 시스템 자원을 최소화하기 위해 컴퓨터가 켜질 때에는 보통 5-6 개 정도의 프로바이더만 실행됩니다.

     그리고, 예를 들어, P2P 프로그램인 당나귀를 사용자가 실행하면, 다음과 같은 방식으로 검사할 수 있는 환경을 구축합니다.

       

  1. 사용자가 당나귀 프로그램을 실행합니다.
  2. 어베스트! 안티 바이러스는 당나귀의 실행을 감지하고 당나귀가 실행되기 전에 P2P 프로바이더를 메모리에 로드하여 시작합니다.
  3. 당나귀가 실행됩니다.
  4. 사용자가 당나귀를 이용합니다.

       현재, 어떤 프로바이더가 실행 중인지 알려면 다음과 같이 모두 3가지 방식으로 확인할 수 있습니다.  

  • @ 아이콘에서 확인하는 방법
  1. 바탕화면의 시스템 트레이에서 @자 모양의 아이콘을 마우스 오른쪽 버튼으로 클릭하고, 프로바이더 멈춤 항목을 클릭합니다. 그러면 오른쪽에 실행 중이 프로바이더 목록이 나타납니다.
  2.    

  • Avast! 실시간 스캐너 대화상자에서 확인하는 방법
  1. 바탕화면의 시스템 트레이에서 @자 모양의 아이콘을 마우스로 클릭합니다. avast! 실시간 스캐너 대화상자에서 확인 버튼 왼쪽에 자세히 버튼이 있으면 클릭하고, 간단히 버튼이 있으면 그대로 둡니다.
  2. 동작하는지 확인하려는 프로바이더를 왼쪽에서 클릭하고, 가운데 아래에 검사한 수 항목의 숫자를 확인합니다.


  • 어떤 객체를 검사하는지 실시간으로 파악하여 확인하는 방법
  1. 바탕화면의 시스템 트레이에서 @자 모양의 아이콘을 마우스로 클릭합니다. avast! 실시간 스캐너 대화상자에서 확인 버튼 왼쪽에 자세히 버튼이 있으면 클릭하고, 간단히 버튼이 있으면 그대로 둡니다.
  2. 동작하는지 확인하려는 프로바이더(예로 웹 방어를 선택함)를 왼쪽에서 클릭하고, 오른쪽에서 사용자 지정 버튼을 클릭합니다.
  3. 상주 작업 설정 대화상자에서 고급 탭을 클릭합니다. 수행 처리방법에 대한 세부 정보 보기를 체크하고 확인 버튼을 클릭합니다.

     

  4. 아래 그림과 같이 바탕화면 아래 쪽에 검사하고 있는 객체를 실시간으로 보여 줍니다.

     

    감사합니다.

블로그 이미지

ICEWARP 이메일서버 avastkorea

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요


어베스트! 안티 바이러스를 실행할 경우에 아래과 같은 오류 메시지가 나타나는 경우가 있습니다. 이는 레지스트리에 스킨 관련 OCX가 제대로 설치되지 않아 발생합니다.
사용자 삽입 이미지

다음의 과정을 통해 해결할 수 있습니다.

1. 시작 -> 실행을 선택합니다.

2. 사용하는 운영체제에 맞게 입력하고 엔터를 누릅니다.

  • 윈도우 NT, 2000: C:\WinNT\System32\regsvr32.exe ACTSKIN4.OCX
  • 윈도우 95, 98, ME: C:\Windows\System\regsvr32.exe ACTSKIN4.OCX
  • 윈도우 XP: C:\Windows\System32\regsvr32.exe ACTSKIN4.OCX
  • 윈도우 XP 64비트: C:\Windows\SysWOW64\regsvr32.exe ACTSKIN4.OCX

3. 컴퓨터를 재시작하고 어베스트! 안티 바이러스 프로그램을 실행합니다.


그 이외에 다른 한 가지 대안도 알려 드립니다.

어베스트! 안티 바이러스에서는 사용자가 직접 만든 스킨을 사용할 수 있습니다. 이 부분에서도 이러한 오류가 발생할 가능성이 있으며, 이러한 경우에는 다음과 같이 환경 설정 부분을 변경하여 기본 스킨으로 변경하게 한 후에 다시 설정하는 방법도 있습니다.

C:\Program Files\Alwil Software\Avast4\DATA\avast4.ini

[UserInterface] 부분에서 StartWithSkin=0로 변경하고 저장, 종료합니다.

감사합니다.





블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요


어베스트! 안티 바이러스에서 압축 파일을 검사할 경우 다음과 같은 두 가지 오류 현상이 나타나는 경우가 있습니다.

  • 압축 파일 내에 바이러스가 발견되어 이를 치료 또는 안전지대로 이동할 수 없다는 오류 메시지가 나옴
  • 압축 파일을 검사할 수 없다는 오류 메시지가 나옴

1. 어베스트! 안티 바이러스에서 바이러스 검사를 수행 할 때, 압축 파일(*.zip, *.arc, 등등)은 임시 폴더에 압축을 해제하여 검사를 합니다.

만약
압축 파일을 풀어서 검사하다가 바이러스가 발견 되면, 이를 치료 또는 삭제, 안전지대로 이동해야 하는데 이 부분에서 오류가 나타납니다.

그 이유는
이 압축 파일은 사용자 또는 프로그램에서 별도로 작성된 경우가 많기 때문에 압축 파일 내에서 감염된 파일만 처리할 수 없어 이러한 오류 메시지가 나타납니다.

따라서, 바이러스 검사를 하다가 CAB 파일이 감염된 것이 나오면 그 경로(foler)를 잘 적어 두었다가 나중에 그 파일을 압축을 해제하여 바이러스를 치료하시기 바랍니다.

2. 압축 파일을 검사하지 못하는 경우는 다음과 같습니다.


  • 비밀번호로 보호되는 경우
  • 압축 파일 자체가 손상된 경우
  • 압축 파일 형식을 지원하지 않거나, 압축 파일의 내부가 변형되어 압축을 풀 수 없는 경우

따라서, 앞에서 설명한 것처럼 해당 파일의 경로를 직접 탐색하여 하나하나 검사하여야 하며, 파일에 문제가 없다고 판단될 경우에는 비 검사 영역에 추가하여 두면 됩니다.

감사합니다.

블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요


어베스트! 서버용 백신을 설치한 서버 컴퓨터에서 네트워크 공유를 설정하고, 사용자 클라이언트에서 접근할 경우에 접속할 때는 약간의 속도 저하 현상이 있습니다.

하지만, 일부 네트워크 환경하에서는 공유 폴더에 접속한 상태에서 여러가지 작업을 할 때마다 속도 저하가 계속 유지되는 경우가 가끔 있습니다.

서버 컴퓨터에서 아래의 레지스트리를 변경하여 문제를 해결할 수 있습니다.

위치 : HKLM\System\CurrentControlSet\Services\LanmanServer\Parameters
이름 :  EnableOplocks
값 : 1 -> 0

그리고 서버를 다시 부팅합니다.

추가 자료 : http://blog.softmail.co.kr/86
 
감사합니다.

블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요


바이러스 백신 어떤 게 있나

개인용 안티바이러스 프로그램 가운데 성능만 따진다면 '카스퍼스키'가 첫손에 꼽힌다. 러시아에서 만든 제품으로 성능이 뛰어난 만큼 높은 사양의 PC가 필요하다. 30일 무료 체험이 가능하지만 기본적으로 유료다. 출시 기념으로 2만5400원을 내면 2년간 사용(또는 두 대의 PC에 1년씩 사용)할 수 있는 판촉 이벤트를 펼치고 있다.
'어베스트'도 세계적으로 인기 있는 백신 프로그램이다. 기업용은 유료다. 하지만 개인 사용자에게는 자동 업데이트와 상주 보호 기능을 하는 홈 에디션을 무료로 제공한다.
이 밖에 '맥아피'와 'PC실린' 등 지명도가 높은 해외 백신 프로그램들은 주로 기업들에게만 팔아 국내에서 개인이 사용하기에는 쉽지 않다.

국산 프로그램 가운데서는 V3 외에 바이로봇.바이러스체이서.유니큐어.터보백신 등이 인기다. 국산 엔진을 사용하는 하우리의 '바이로봇'과 에브리존의 '터보백신'은 바이러스 뿐 아니라 스파이웨어 방지기능까지 한꺼번에 제공한다.1년 사용이 가능한 정품의 경우 가격이 4만원 안팎으로 다소 비싼 편이다. 뉴테크웨이브의 '바이러스체이서'는 러시아 엔진을 사용해 제작한 프로그램으로 다른 백신에 못지않은 고성능 제품이다. 용량이 5메가바이트 남짓으로 다른 프로그램의 5분의 1 수준에 불과할 만큼 작은 게 특징이다. 다운로드 버전의 가격은 3만원. 지오트의 '유니큐어'는 인지도는 높지 않지만 카스퍼스키 구형 엔진을 사용해 성능은 좋은 편이다. 이같은 백신 프로그램을 사용할 경우 한 가지만 골라 설치하는 편이 좋다. 업계 관계자는 "두 가지 이상의 백신을 설치해 바이러스 실시간 감시 기능을 켜놓을 경우 서로 충돌해 제대로 작동하지 않을 가능성이 있다"고 지적했다. 한편 바이러스를 예방, 치료하는 백신과는 달리 악성코드 같은 스파이웨어를 막아주는 프로그램으로는 미국산 '애드어웨어'와 국산 'PC프리' 등이 인기다. 인터넷 시작 페이지를 멋대로 변경하거나 자신의 정보를 빼내 가는 악성코드를 막아준다. 하지만 바이러스는 방지하지 못하기 때문에 백신 프로그램과 함께 써야 한다. - 김창우 기자

출처: 중앙일보
블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요


안녕하세요? 어베스트! 고객지원팀입니다.

쿨디스크(cooldisk.net)에서 제공하는 다운로드 전용 프로그램에서 바이러스가 검출된다는 소식을 받았습니다. 해당 파일을 입수하여 분석해 본 결과, 아래 그림과 같이 어베스트! 안티 바이러스에서 트로이 목마로 진단합니다. 좀더 정확한 감염 여부를 확인하기 위해 개발팀에 샘플을 전달한 상태이며, 그 결과가 나오면 다시 알려 드리겠습니다.
사용자 삽입 이미지


감사합니다.
블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요

어베스트! 안티 바이러스에서는 다양한 감염 경로를 탐지하고 치료하기 위해 각각의 프로바이더를 제공합니다. 이 중 P2P 방어 프로바이더는 전세계적으로 널리 사용되는 P2P 프로그램에서 다운로드하는 파일에 바이러스나 웜이 감염되었는지 진단하는 기능을 제공합니다.

진단 가능한 P2P 프로그램은 다음과 같습니다.

  • Kazza(Lite)
  • Direct Connect
  • BearShare
  • iMesh
  • WinMX
  • LimeWire
  • BitTorrent
  • Overmet
  • Shareaza
  • CZDC++
  • Morpheus
  • eDonkey
  • eMule
  • Ares
  • SoulSeek
  • Opera's DC++
  • StrongDC++
  • iDC++
  • KCeasy
  • BitComet
  • BitLord
  • ABC
  • uTorrent
  • BitPump
  • Winny2
  • Zultrax
현재 위에서 언급한 프로그램을 사용하면서 실제로 P2P 방어 프로바이더가 동작하는지 알아 보려면 다음과 같이 합니다.

1. 시스템 트레이에서 @자 모양의 아이콘을 더블클릭합니다.

2. 확인 버튼 왼쪽에 세부 정보라는 버튼이 있으면 클릭하고, 간단히 버튼이 있으면 다음 단계로 넘어 갑니다.
사용자 삽입 이미지

3. 아래 그림과 같이, 검사한 수 항목에서 컴퓨터가 부팅한 이후에, P2P 방어 프로바이더가 검사한 파일의 갯수가 나타납니다. 그 바로 아래에 나오는 감염된 수는 바이러스에 감염된 갯수를 나타냅니다.
사용자 삽입 이미지

감사합니다.


블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요


Tomshardware.com에서 제공하는 포럼에서 윈도우 비스타를 지원하는 하드웨어 및 소프트웨어 목록을 공개하였습니다. 자세한 내용은 아래 URL을 참고하십시오.
사용자 삽입 이미지

여기서, 살펴 볼 부분은 바로 안티 바이러스에 대한 목록입니다. 아시다시피, Windows Vista는 32 비트와 64 비트 두가지 버전으로 출시될 예정입니다. 물론 어베스트! 안티 바이러스는 3가지 제품에 걸쳐 32비트/64비트 버전을 모두 지원합니다. 호환되는 백신의 목록은 다음과 같습니다.

* Avast!® Home Edition v4.7.883 Beta (32 Bit and 64 Bit)
* AVG® Anti-Virus Free Edition 7.5 (32 and 64 Bit)
* AVG® Free Edition v7.1.407 (32 Bit and 64 Bit)
* AVG® Professional Edition v7.1 Build 395a764 (32 Bit and 64 Bit)
* Bitdefender® v8 Professional Plus (32 Bit)
* ClamWin® v0.87.1 (32 Bit and 64 Bit)
* Command® Antivirus v4.92.91 (32 Bit)
* Eset® NOD32 v2.50.16 (32 Bit)
* Eset® NOD32 v2.51.8 (32 Bit and 64 Bit)
* E-Trust® EZ Antivirus v7.2.0.0 (32 Bit)
* E-Trust® Antivirus Corporate v7.0.139 (32 Bit)
* F-Prot® AntiVirus v3.16c (32 Bit)
* Kaspersky® Anti-Virus Personal Pro (32 Bit)
* Trend Micro® v14.56.1008 Beta (32 Bit and 64 Bit)
* McAfee® VirusScan Enterprise v8.5i Beta III Refresh (32 Bit) [NOTE: Update works on Internet or EPO 3.6.]
* Symantec® Norton 360 Beta (32 Bit)
* Symantec® Norton Antivirus 2003 Professional (32 Bit)
* Symantec® Norton Antivirus Corporate Edition 10(Vista RC1 specific update)
* VirusChaser® v5 (32 Bit)


32비트/64비트 모두를 지원하는 제품은 그리 많지 않습니다.

그 외, 여기서 주목할 만한 부분은, 바로 ClamWin 제품입니다. ClamAV는 공개 소프트웨어 기반으로 무료로 제공되며, GUI 인터페이스를 가진 제품이 바로 ClamWin입니다.

그리고, 국내 V3나 하우리는 목록에 없습니다. 하루 빨리 Windows Vista에서 돌아갈 수 있는 안티 바이러스 제품을 만들었으면 합니다.

감사합니다.
블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요