악성코드 삭제에 해당하는 글 1

악성코드 프로그램 SmartPoint 삭제했네요.

IT정보|2018. 6. 27. 10:01

제가 비록 컴퓨터에 대해서 아는 것은 없지만 나름대로 관리는 잘 한다고 생각을 하는데요. 프로그램을 설치할 때 필수 동의 사항이 아니면 제휴나 추가 프로그램 설치에 체크를 하지않습니다. 또 백신 프로그램 업데이트, 익스플로러, 크롬 등에 남은 방문 기록도 매일 삭제하지요. 그런데 어제 알약에서 이상한 메시지가 출현했습니다.

 

 

 

▲ 위 이미지인데요. SmartPoint 프로그램에 실행파일에서 BitCoinMiner 라는 악성코드가 발견됐다네요. 제가 비트코인 거래를 하지 않기에 그냥 치료하기를 눌렀는데 계속 뜨더군요. 악성코드의 이름이 비트코인이라서 불안한 나머지 프로그램 삭제까지 진행했습니다. 그 뒤에는 더 이상 백신에 감지되지 않았습니다.

 

※ 보통 백신을 통해서 바이러스나 악성코드를 치료할때는 컴퓨터를 안전모드로 재부팅하고 최신 업데이트를 한 백신을 통해서 검사 및 치료를 진행해야됩니다. 그렇지 않을 경우 백신에서는 치료했지만 다른 저장 공간에 숨어서 실제로 치료가 안 될 수도 있습니다.

 

※ 백신 프로그램마다 차이가 있지만 나쁜 프로그램이 아닌데도 악성코드로 인식하는 경우도 있습니다. 제가 사용하는 프로그램 중에도 그런 것들이 있어서 평소에는 압축한 상태에서 보관합니다.

 

 

▲ 어느 순간부터 시작프로그램에 등록되어 있는 스마트포인트 모습입니다. 솔직히 악성코드보다 애드웨어에 가깝다고 생각해서 방치했습니다. 제가 설치한 프로그램은 아니지만 p2p 사이트의 전용 다운로더를 설치할때 들어온것 같았거든요. 나중에 삭제해도 될 줄 알고 그냥 뒀는데 이런 일이 생긴겁니다. (제 생각이 맞다면 km플레이어 업데이트때 같이 설치된 것으로 보입니다.)

 

※ 유명하고 큰 대형 포털사이트를 비롯해서 대기업들의 서비스도 안전하지 않습니다. 그들도 결국 수익을 추구하기때문에 자사 프로그램을 설치할 때 번들로 이상한 프로그램을 같이 설치합니다. 물론 동의 절차를 거치죠. 그래서 컴퓨터에 프로그램을 설치할 때는 체크 항목을 꼼꼼히 살펴봐야됩니다.

 

 

▲ 컴퓨터에서 제어판에 들어가서 프로그램 추가/삭제를 눌러서 해당 프로그램을 삭제해야됩니다. 그래야 컴퓨터에서 완전히 지워집니다. 이 곳에서 삭제를 한 뒤에 휴지통을 비우고 백신을 통해서 캐쉬와 기록을 모두 삭제해야됩니다. 그리고 마지막은 언제나 컴퓨터를 재부팅하는 것입니다. 다시 시작이 아니라 완전히 끄고 전원을 5분~10분 정도 차단한 다음에 다시 켜는 것입니다.

 

제가 피해를 본 것은 없지만 이름이 비트코인이라서 꺼림칙해서 지워버렸네요.

 

※ 저는 비정기적으로 내 컴퓨터에 설치된 프로그램을 확인하고 삭제를 합니다. 1달 이상 사용하지 않거나 제가 모르는 프로그램은 확인 후 삭제를 하지요. 다른 분들도 가끔씩 자기의 컴퓨터를 점검했으면 좋겠습니다. 

 

※ 스마트포인트 제작자, 소유자, 권리권자가 이 글을 본다면 제가 아니라 저 악성코드를 심고 퍼트린 놈을 꼭 잡기 바랍니다. 아마 러시아나 중국쪽에서 만들었을겁니다. IT 업종이니 아실거라고 봅니다. 그리고 보안에 돈 좀 쓰시죠. 우리나라 기업 중 90%는 보안에 돈을 안 쓴다죠? 마음만 먹으면 다 털어갈 수 있잖아요. SmartPoint 가 나쁜 프로그램인지, 악성코드가 완제품에 침투해서 내 컴퓨터에 설치된 것인지는 알 수 없으나 소비자들은 조심해야될것 같습니다.

 

※ 참고로 저는 저 프로그램을 구동한 적이 없어서 어떤 내용인지도 모릅니다. 그저 백신 알약이 악성코드로 잡아서 삭제했을뿐이지요.

댓글()