2015년 8월 20일 V3 Lite에 여러 개의 악성코드 차단 알림이 반복적으로 나타났습니다.

 

 

그래서 검역소로 가서 차단된 악성코드 목록을 살펴보니 여러 종류의 악성코드가 나왔습니다.

검색 결과에 나타난 악성코드를 삭제하고 다시 컴퓨터를 부팅한 후, 바이러스 정밀 검사를 해서 미처 발견되지 않았던 악성코드 하나를 찾아내서 삭제했습니다.

 

 

하지만 이것으로 완전히 악성코드를 없애지 못했는데...

구글 크롬과 익스플로러를 사용할 때 'Ads by MicroCover'라는 광고 팝업창이 나타나는 것입니다.

 

▲ 구글 크롬에 나타난 MicroCover 애드웨어 광고창

 

MicroCover 애드웨어 삭제는 사용하는 브라우저별로 해야하고, 또한 제어판의 프로그램 제거에서도 관련 악성 코드를 삭제해야 하며, C드라이브에 설치된 파일을 포함한 폴더도 완전히 삭제해야 합니다. 

 

 MicroCover 애드웨어(악성코드) 삭제하는 방법

 

< 구글 크롬에서 MicroCover 애드웨어 삭제하기 >

1. 구글 크롬 오른쪽 상단의 'Chrome 맞춤설정 및 제어'를 클릭한 후, 드롭다운 메뉴가 나타나면 [설정]으로 들어갑니다.

 

 

2. [설정]에서 <확장 프로그램>을 선택한 후, 자신이 설치하지 않는 낯선 확장 프로그램을 찾아봅니다.

'Hide My Ass Web Proxy'라는 낯선 확장 프로그램이 보이는군요.

 

 

3. 'Hide My Ass Web Proxy'라는 확장 프로그램 오른쪽에 있는 휴지통 아이콘을 선택하고 팝업창에서 [삭제]를 클릭하면, 구글 크롬에서는 'Ads by MicroCover'라는 광고가 나타나지 않습니다.

 

 

< 인터넷 익스플로러에서 MicroCover 애드웨어 삭제하기 >

 

▲ 인터넷 익스플로러에 나타난 MicroCover 애드웨어 광고창

 

인터넷 익스플로러에서는 'Ads by MicroCover'라는 위와 같은 광고 팝업창이 나타나기도 하고, 경우에 따라서는 "오래 실행되는 스크립트 때문에 ...이 응답하지 않습니다."라는 메시지로 나타나며 익스플로러를 사용하기 힘든 사이트도 생깁니다.

이것은 MicroCover 애드웨어 때문에 생기는 문제입니다.

 

 

1. 익스플로러 오른쪽 상단의 [도구] 아이콘을 클릭하고 드롭다운 메뉴가 나타나면 [추가 기능 관리] 메뉴를 선택합니다.

 

 

2. [추가 기능 관리]의 <도구 모음 및 확장 프로그램> 메뉴를 선택하니 'MicroCCOver'가 보이고 비슷한 이름의 'MiacroCCovEr'도 보입니다.

이곳에서 이들을 바로 삭제할 수 있으면 좋을테지만 아쉽게 이곳에서는 삭제할 수가 없더군요.

 

 

< '제어판 - 프로그램 제거'에서 MicroCover 애드웨어 삭제하기 >

그래서 제어판의 '프로그램 제거'로 가서 관련 애드웨어가 설치된 것이 있는지 확인해봤습니다.

Microcover는 보이지 않았지만 비슷한 이름의 'MiacroCCovEr'가 있어서 이것을 삭제했습니다.

('MiacroCCovEr'의 설치 날짜가 2014년 8월 20일로 나왔지만 원래는 2015년 8월 20일에 설치된 악성코드로 보입니다.)

 

 

그리고 악성코드가 다수 설치된 '설치 날짜' 2015년 8월 20일을 체크해서 설치된 다른 낯선 것들도 살펴봤습니다.

 

 

LightEngine, ProcessMonitor, TurboBoxy 등을 설치한 적이 없는데 나타난 것으로 봐서는 이것들도 악성코드와 관련되었을 가능성이 있어 보입니다.

'TurboBoxy'는 V3 라이트 검색 결과 악성코드로 나왔습니다.

그래서 조심스럽게 이것들도 삭제합니다.

 

< 윈도 탐색기에서 관련 파일과 폴더 삭제 >

제어판의 프로그램 제거에서 삭제를 했더라도 윈도 탐색기로 가서 관련 폴더까지 모두 삭제해야 합니다.

 

 

MicroCCover 폴더는 숨김 폴더로 되어있기 때문에, 윈도우 탐색기 상단의 [도구] 메뉴를 클릭하고 [폴더 옵션]으로 들어가서 <보기>탭의 '숨김 파일, 폴더 및 드라이브 표시' 항목을 체크하고 [확인]을 눌러 숨긴 폴더가 보이도록 설정한 후 삭제해야 합니다.

만약 이 폴더를 삭제할 때 다른 프로그램에서 열려 있어 폴더를 삭제할 수 없다는 메시지가 나타나면 익스프로러를 종료하고 다시 시도하면 됩니다.

 

C드라이브 'Program Files (x86)' 폴더에 있는 MicroCCOver 폴더 외에 MiacroCCovEr 폴더, MicrOCovera 폴더도 있다면 함께 삭제해야 할 것입니다.

이 폴더들은 하나의 폴더가 삭제되는 것을 막기위해 비슷한 폴더를 여러개 만들어 놓은 것으로 보입니다.

 

윈도우 7에서는 악성코드(애드웨어)에 걸린 적이 한번도 없었는데, 2015년 8월 20일 윈도우 7에서 처음으로 악성코드를 경험해봤습니다.

 

악성코드의 흔적이 완전히 사라진 것이 아니기 때문에 당분간 추가적으로 바이러스 정밀 검사 등의 보안 검사를 해볼 생각입니다.

반응형
Posted by 남김없이