안랩 V3 Lite(라이트) 악성코드 차단, 차단된 악성코드 검역소에서 삭제하기

 

2015년 8월 20일 목요일 안랩 V3 Lite(라이트)에 아래 화면과 같은 '악성코드 차단' 알림창이 반복적으로 나타났습니다.

파일 경로를 보면 C드라이브 Program Files (x86) 폴더로 되어 있어 내 컴퓨터에서 악성코드가 설치된 것임을 알 수 있습니다.

 

 

만약 V3 라이트라는 백신 프로그램으로 악성코드를 차단하지 않았다면 엄청난 파일들이 악성코드에 감염되었을 것입니다.

 

이렇게 V3 라이트가 차단한 악성코드의 내용을 보려면, V3 라이트를 실행하고 [도구] 메뉴를 클릭한 후, 드롭다운 메뉴에서 <검역소>를 선택하면 됩니다.

 

 

아래가 2015년 8월 20일에 차단된 악성코드들로 종류도 여러가지가 있습니다.

 

 

검역소에 있는 악성코드를 선택한 후, 하단에 있는 [삭제]를 눌러 악성코드를 모두 삭제했습니다.

 

 

다행히 윈도우 시스템 파일에 악성코드가 침투한 것은 아니었기 때문에 부담없이 삭제해도 되는 악성코드 파일들이었습니다.

 

 

이렇게 삭제를 완료하고 나니 한결 마음이 편안해집니다.

 

 

추가로 [도구] 메뉴의 <클라우드 자동 분석>도 살펴봤고

 

 

 [도구] 메뉴의 <로그>도 살펴봤습니다.

 

 

'진단 로그' 탭에서는 보다 상세한 상황들을 살펴볼 수 있습니다.

 

 

V3 라이트의 실시간 감시에 의해 악성코드로 인식된 파일을 검역소에서 삭제했지만, 이미 악성코드에 영향을 받은 PC이기 때문에 바이러스 정밀 검사를 해보는 것이 좋았습니다. 

 

 

바이러스 정밀 검사를 했더니 감염된 파일이 하나 검색되었고 이것을 치료했습니다.

 

 

이번에 침투한 악성코드는 MicroCover라는 악성코드(애드웨어)와 연관된 파일로 보입니다.

V3 라이트의 삭제(치료하기)로 완전히 사라지지 않은 MicroCover 애드웨어는 익스플로러와 크롬의 설정과 제어판의 <프로그램 제거> 등을 통해 완전히 삭제했습니다.

 

MicroCover 애드웨어(악성코드) 삭제하는 방법, 구글 크롬, 인터넷 익스플로러 등

 

악성코드에 감염될만한 사이트를 방문한 적은 없었던 것으로 생각되는데, 어떤 경로로 이 악성코드가 설치된 것인지 모르겠습니다.

어쩌면 인터넷 신문들에 게재된 수많은 광고창들 중에서 이 악성코드와 관련된 광고가 있었을지도 모르겠습니다.

반응형
Posted by 남김없이