어베스트! 바이러스 클리너는 모든 사용자에게 무료로 제공되는 무료 소프트웨어입니다. 이 도구는 컴퓨터에서 선택된 웜을 삭제하는데 유용합니다.
사용자가 취하여야 할 모든 보안의 노력에도 불구하고, 바이러스나 웜에 의해 컴퓨터가 감염되어 있다면, 여하간 시스템에서 바이러스를 제거하여야 합니다. 대다수의 감염된 파일은 쉽고 빠르게 바이러스나 웜을 제거할 수 있습니다만, 일부 바이러스에 대해서는 그 바이러스를 치료하는데 100% 신뢰성을 갖기 위해서는 백업한 데이터로 부터 시스템을 복구하여야 하는 것이 있습니다.
감염 파일의 제거
웜은 운영체제를 시작할 때 자동으로 실행하도록 스스로 예약될 수도 있습니다; 그들 중 일부는 심시어 어떤 다른 어플리케이션이 시작될 때 실행되도록 등록할 수 있습니다. 이러한 웜을 제거하는 것은 삭제하는 것만큼 쉽지 않습니다 - 웜 파일을 삭제할 때, 운영체제가 더이상 어플리케이션을 시작할 수 없게 될 수도 있습니다.
따라서, 컴퓨터에서 적절하게 웜을 제거하기 위해서는 가끔 사용자 시스템 레지스트리에서 추가적으로 고쳐야할 것있습니다(시작 폴더에서 링크를 삭제). 여기서 어베스트! 바이러스 클리너는 컴퓨터에서 선택한 웜을 찾고 제거할 뿐만아니라 레지스트리를 고치고 시작 항목이 적절하게 동작하도록 만들게 됩니다.
활성화된 때, 많은 웜들은 하드 디스크에서 추가적인 작업 파일을 만듭니다. 이들 파일이 혼자서는 위험하지 않더라도 이들은 쓸모없으며 있어서는 않됩니다. 어베스트! 바이러스 클리너가 컴퓨터에서 이들을 발견하고 알려진 웜을 제거할 때, 작업파일이나 임시 파일을 제거합니다. 또한 동시에 웜이 설정한 레지스트리를 수정합니다.
알려진 웜의 목록
어베스트! 바이러스 클리너는 다음과 같은 웜들을 식별하여 제거할 수 있습니다 :
- Win32:Badtrans [Wrm]
- Win32:Beagle [Wrm] (aka Bagle), variants A-L, U, W-Z, AA
- Win32:Blaster [Wrm] (aka Lovsan), variants A-M
- Win32:BugBear [Wrm], including B-F variants
- Win32:Ganda [Wrm]
- Win32:Klez [Wrm], all variants (including variants of Win32:Elkern)
- Win32:MiMail [Wrm], variants A, C, E, I-N, Q, S-U
- Win32:Mydoom [Wrm] (variants A, B, D, F-J - including the trojan horse)
- Win32:Nachi [Wrm] (aka Welchia, variants A-K)
- Win32:NetSky [Wrm] (aka Moodown, variants A-Z, AA-AB)
- Win32:Nimda [Wrm]
- Win32:Opas [Wrm] (aka Opasoft, Opaserv)
- Win32:Parite (aka Pinfi), variants A-C
- Win32:Sasser [Wrm] (variants A-F)
- Win32:Scold [Wrm]
- Win32:Sircam [Wrm]
- Win32:Sober [Wrm], variants A-G
- Win32:Sobig [Wrm], including variants B-F
- Win32:Swen [Wrm], including UPX-packed variants
- Win32:Yaha [Wrm] (aka Lentin), all variants
세부적인 치료 절차
기본적으로, 어베스트! 바이러스 클리너는 모두 자동으로 작업을 합니다. 시작할 때 "검사 시작(Start scanning)" 버튼을 누르면 다음과 같은 절차로 수행됩니다:
- 운영체제의 메모리를 검사하고, 웜이 발견되면 종료됩니다 - 따라서 바이러스의 확산을 방지합니다. 웜의 처리를 종료시키지 못하면(NIMDA와 같은 웜은 다른 처리를 위해 가장된 라이브러리를 사용할 수 있으므로), 바이러스 확산을 중지시키기 위해 메모리에서 비활성화시킵니다.
- 로컬 하드 디스크 검사
- 시스템 레지스트리, 시작 폴더 등과 같은 "시작 항목(startup item)"을 검사. 메모리 또는 디스크 상에서 발견한 웜에 대한 레퍼런스를 제거하거나 치료
- 2번 항목에서 식별된 감염된 파일을 제거하거나 치료
- 식별된 웜에 의해 만들어진 부가적인 운영/임시 파일을 제거
- 감염을 치료하는 절차를 완료할 필요로 컴퓨터를 재구동한다면(즉, 파일이 현재 사용중이라 제거되지 않거나 웜의 치료 절차가 아직 진행중이라면), 사용자에게 통지를 주고 시스템을 바로 재구동할 지 확인합니다.
컴퓨터에 익숙한 사용자라면, 다양한 커맨드-라인 명령을 통해 프로그램의 행동양식을 커스터마이징할 수 있습니다. 커맨드-라인 변수의 목록은 /? 매개변수를 사용하여 보여줄 수 있습니다. 주의: 커맨드-라인 변수는 숙련된 사용자만 사용하시길 바랍니다!. 기본 매개변수를 변경하는 것은 운영체제를 잘못 건드는 결과를 갖게하며 바이러스 치료를 제대로 처리할 수 없게 될 수 있습니다.
중요 사항
- 검사 과정을 처리하는 동안, 어떤 다른 프로그램도 시작하지 마시지 바랍니다. 이미 지적한대로, 어떤 웜은 자동으로 다른 프로그램이 시작될 때 시작되는 것이 있습니다. 웜 프로세스를 실행하는 것은 어베스트! 바이러스 클리너 검사의 첫번째 절차동안에만 중단됩니다; 검사 과정 중에 다시 웜을 활성화시키면(노트패드, 익스플로러와 같은 다른 어플리케이션을 실행시키므로써), 웜은 컴퓨터에서 제거되지 않을 수 있습니다.
- 어베스트! 바이러스 클리너를 실행하기 전에 어떤 상주된 안티 바이러스 보호는 끄시기 바랍니다. 어베스트! 바이러스 클리너는 이들을 식별하고 제거할 수 있기 위해 감염된 파일에 접속합니다. 그러나, 상주 보호는 이을 허용하지 않게되어 웜이 컴퓨터에서 제거되지 않게 됩니다. 어베스트! 바이러스 클리너가 치료를 완료한 이후에만 어떤 상주 보호(바이러스 실시간 감시)를 활성화하시는 것을 잊지 마십시오
- 어베스트! 바이러스 클리너는 사용자 컴퓨터가 감염된 사실을 알거나 수상하다고 생각하는 경우에만 사용하십시오. 이 제품은 매일 사용하는 안티바이러스 솔루션은 아닙니다! 일상적인 바이러스 보호나 치료는 어베스트! 홈 에디션 또는 프로페셔널 에디션을 사용하시기 바랍니다.
- 정확하게 동작하기 위해서, 클리너는 Windows NT/2000/XP/2003에서 운영할 때 관리자 권한을 필요로 합니다. 그러나 감염된 컴퓨터 상에서, 특권 사용자(관리자)로서 로그인하는 것은 현명한 방법이 아닙니다 - 이는 웜이 더 많이 퍼지게 되는 역할을 하게 됩니다. 그러므로, 귀하는 어베스트! 클리너를 제한된 사용자로서 시작하고 관리자 로그인 아이디와 비밀번호를 직접 바이러스 클리너의 대화창에 입력하십시오. 클리너가 특권 사용자 권한으로 실행되는 경우에, 특권 사용자는 실제 로그인할 수 없으며 그 사용자의 시작 파일에 대해 아무것도 처리되지 않게 됩니다.
기타 문제의 해결
필수적인 파일 형태와 연관된 바이러스 또는 웜 파일을 삭제하고 - 지금 더이상 자신의 프로그램을 실행할 수 없다면, 어베스트! 바이러스 클리너는 귀하에게 도움을 줄 수 있습니다. 해야할 모든 것은 어베스트! 바이러스 클리너 예를들어, 만약 .EXE 파일에만 관련된 파일이 손상을 입었다면 귀하는 이를 .com 파일로 이름을 변경하여 어베스트! 바이러스 클리너를 실행하여야 합니다. 귀하가 시도하고자 하는 다른 확장자는 .SCR 이나 ,.BAT, .PIF 입니다(Windows NT/2000/XP/2003은 .CMD 포함). 이들 확장자 중에 아무것도 작동하지 않으면(도구를 시작하려할 때, 윈도우가 계속 "cannot find 'xyz.exe'"와 같은 경로를 보여줌), 귀하는 어베스트! 바이러스 클리너 이 자체를 빠진 파일에 대한 대체로서 사용할 수 있습니다. 그러나, 빠진 파일의 이름을 알아야 합니다; 만약 이를 알면 어베스트! 바이러스 클리너 파일을 빠진 이름으로 변경합니다(그리고 필요한 경우 해당 폴더로 이동시킵니다). 이제부터, 어떤 어플리케이션은 어베스트! 바이러스 클리너를 대신 시작하게 됩니다. 시작할때마다, 필수 파일이 손상되었음을 발견하고 문제에 대한 보고서를 보여주고 사용자가 이를 즉시 치료할 것을 허용합니다.




