본문 바로가기
기업 무료 소프트웨어/백신(안티바이러스)

V3 GameHack Kill 전용백신 - v3 Removal Tool for OnlineGameHack(Integration #3)

by ^. 2012. 6. 14.

     

반응형


1. 분      류 : 안티바이러스(백신)
2. 프로그램 : V3 GameHack Kill 전용백신 - v3 Removal Tool for OnlineGameHack(Integration #3)
3. 운영체제 : Windows 2000/2003/XP/Vista/7 (32비트)
4. 라이선스 : 프리웨어 (기업/개인 등)
5. 제작자    : Ahnlab
6. 사이트    : http://www.ahnlab.com/
7. 다운로드 : [ 바로다운 ], [ 다운페이지 ]

* 바로다운이 안 될 경우, 다운페이지를 방문해서 다운로드 하시기 바랍니다.



Ahnlab에서 꾸준히 업데이트 하고 있는 V3 GameHack Kill 전용백신 - Removal Tool for OnlineGameHack(Integration #3)을 다시 똘82닷컴에서 소개한다. 현재 V3 GameHack Kill 전용백신은 6월 13일자로 업데이트되어 배포되고 있다.

V3 GameHack Kill 전용백신 - v3 Removal Tool for OnlineGameHack(Integration #3)



전용백신은 일반 백신프로그램과는 달리 특정 악성코드나 바이러스에 초점을 맞추어 검사/치료를 할 수 있는 백신프로그램으로 실시간 감시 등의 다양한 부가기능은 없다.
그렇기 때문에 완벽한 바이러스 검사를 위해서는 일반 백신프로그램으로 검사/치료를 해 보아야 한다.

Ahnlab의 V3 GameHack Kill 전용백신은 기업에서도 무료로 사용할 수 있는 프리웨어(freeware)이다. 따라서 기업에서 특정 브랜드의 백신프로그램을 사용하고 있더라도 V3 GameHack Kill 전용백신을 설치해서 검사/치료하여도 라이선스상의 문제점은 없다. 알약 전용백신도 마찬가지이다.

1. 본 전용백신은 다음의 증상을 발생시키는 악성코드를 진단/치료하는 목적으로만 제작되었습니다.
- 윈도우 정상 시스템 파일인 %system%imm32.dll 또는 %system%comres.dll, system%lpk.dll, system%ws2help.dll 파일을 복구하는 기능을 수행합니다.
(이와 같은 행위를 하는 대부분의 변종을 진단/치료 하도록 제작되었지만 예상하지 못한 예외사항도 존재할 수 있습니다.)
- 루트킷(Rootkit) 드라이버를 생성하여 자신을 은폐시켜 쉽게 발견되지 못하도록 하고, 감염된 사용자의 각종 온라인 게임 계정을 유출시키는 'midisappe.dll, ahnsvr.sys, ntfsny.sys'의 파일명을 지닌 악성코드를 발견하고 치료합니다.
- 원본 백업형이 아닌 파일 감염형에 대한 진단/치료 기능을 제공합니다.(imm32.dll 감염형 등..)
- 악성코드가 의도적으로 삭제시킨 V3 제품 관련 서비스를 복구 시킵니다.
*V3 GameHack Kill 전용백신은 변형 추가 시 마다 업데이트가 이루어 지고 있습니다.

2. 전용백신 실행 전 작업중인 데이타는 반드시 저장하시고, 전용백신 이외에 다른 응용 프로그램은 반드시 종료하시기 바랍니다. 또한 전용백신의 동작중 다른 응용 프로그램의 실행은 가급적 권장 하지 않습니다.

3. 본 전용백신은 다음과 같은 윈도우 운영체제(32Bit)에서만 정상적으로 동작 합니다.
- 윈도우 2000 (SP0 ~ SP4)
- 윈도우 XP (SP0 ~ SP3)
- 윈도우 2003 (SP0 ~ SP2)
- 윈도우 비스타 (SP0 ~ SP2)
- 윈도우 7(SP0 ~ SP1)

4. 전용백신은 반드시 "관리자 권한" 으로 실행 되어야 합니다.

5. 작업이 끝나면 재 부팅이 필요 할 경우 안내 메시지에 따라 시스템을 재부팅 해주시길 바랍니다.

6. 전용백신은 본 악성코드를 진단 / 치료하는 기능만 제공되며 예방하는 기능은 제공되지 않습니다.

7. 전용백신을 백그라운드(Background)에서 동작하시기 원하시면, Silence 모드용 전용백신을 다운로드 받으시기 바랍니다.

*주의 : Silence용 전용백신은 화면에 아무것도 나타나지 않으며, 검사/치료를 위하여 임의로 시스템을 재 부팅 시킬 수 있습니다. 그러므로 작업중인 데이터는 반드시 저장 후 사용하시기 바랍니다. (전문 시스템 관리자 이외에는 사용을 권장하지 않습니다.)



똘82닷컴이 별로 되지 않은 것 같은데, V3lite를 분명히 컴퓨터에 설치를 해 두고 별도로 삭제를 하지 않은 것 같은데 오늘 확인을 해 보니까 시계표시줄에서 v3lite의 모습을 볼 수가 없다.
그동안 사용하면서 약간 먼가 이상한 느낌은 들었는데... 오늘에서야 한번 V3 GameHack Kill 전용백신으로 검사를 해 보니 수두룩 하게 악성코드들이 발견되어 나온다. 역시...



1. 사용방법

- 별다른 설치과정 없이 바로 실행해서 검사를 해 주면 그게 다다. 그리고 악성코드나 바이러스가 발견되면 치료를 해면 된다.
똘82닷컴의 경우 11개가 감염이 되었다고 나온다. 많이도 걸렸군...
abasee.sys ... 많이 들어본 놈인데...

V3 GameHack Kill 전용백신으로 검사




- 역시나 블로그 댓글에 jungju란 분이 달아놓은 내용이다. v3전용백신이 abasee.sys을 지워버려서 인터넷이 안되다고 하는데...
똘82닷컴은 어떻게 된 것은 모르지만, 전용백신으로 치료를 한 후 컴퓨터 부팅 및 인터넷 사용에는 문제가 없었다.
결론부터 말하면 v3전용백신으로 컴퓨터에 문제가 생긴 것은 아니고, 치료과정에서 확실하게 문제점이 제거가 안 되어 생긴 문제인듯 하다. 즉, 악성코드나 바이러스로 인한 문제이다. 안전모드에서 v3lite로 검사를 해 주면 문제가 해결 될 것 같다.

abasee.sys




- 이렇게 감염이 되면 [전체치료]를 해 주면 된다.

V3 GameHack Kill 전용백신 치료하기




- 재부팅이 필요할 경우 이러한 메세지 창도 보여준다.

치료를 위해 재부팅




2. 추가 검사사항

- 한가지 오해할 수 있는데 v3전용백신이 만능은 아니다. 즉 악성코드나 바이러스가 발견이 되었다면, 전용백신이 아닌 일반백신으로도 꼭 검사를 해 주어야 한다.
이미 설치된 v3lite를 실행하니까 오류가 난다. 먼가 깔끔하게 해결이 안 된 모양이다. v3lite를 재설치 하여도 계속해서 v3lite 정상적으로 실행이 되지 않았다.

v3lite 정상실행 안됨

Error - LoadLibrary(c:\Program Files\Ahnlab\V3Lite\V3LUI.dll) Failed.

v3lite 정상실행 안됨

인터넷 익스플로러 스크립트 오류
res://c:\Program Files\Ahnlab\V3Lite\v3lres.dll/getpage.js

- 재부팅하여 F8을 계속 연타하여 윈도우 안전모드(네트워크 사용)으로 해서 들어갔다.
그리고 안전모드에서 v3lite를 실행시키니 정상적으로 실행이 된다. 업데이트를 하고 빠른 검사를 해 보니 무려 11개가 또 감염되고 치료되었다.

v3lite 안전모드에서 검사




- 다시 재부팅하고, 정상적인 윈도우로 돌아오니 v3lite도 정상적으로 실행이 되고, 다른 문제점은 나타나지 않았다.

정상실행이 된 v3lite




- v3lite를 한번 실행시켜주니 정상적으로 시계표시줄에 v3아이콘이 떳다.

시계표시줄에 정상적으로 나타난 v3lite



위의 경우처럼 v3전용백신이나 기타 다른 전용백신만 너무 맹신해서는 안 된다. 바이러스나 악성코드가 발견이 되었다면 꼭 일반 백신프로그램으로 검사를 해 주는 습관도 들이자.

정상적인 상태가 아니면 안전모드에서 전용백신 및 일반백신으로 검사 및 치료를 해 주면 대부분의 경우 확실하게 바이러스나 악성코드 치료가 끝날 것이다. 요즘 악성코드나 바이러스가 영리해 졌는데, 일반 정상적인 윈도우 상에서 치료를 해도 깔끔하게 해결이 안 되는 경우가 점차 많아지는 모양이다. 안 되면 윈도우 안전모드로 부팅해서 검사/치료를 다시 한번 기억하자!

보안이 무너져버리면 똘82닷컴과 같이 귀찮게 검사/치료 과정을 반복해야 한다. 그러니 자주 검사/치료를 하고, 보안업데이트도 착실하게 해 주도록 하자!


반응형

댓글