softstory.tistory.com · web view풍부한 진단 데이터베이스: 정기적인 업데이트를...

15
Ad-Aware 2007 설설 설 설설설 제제제: http://www.lavasoft.com/ 제제제제: 제제제 2000/XP/XPx64/2003/Vista 제제제제 제제: freeware Ad-Aware 2007 제 제제제제제제 제제제 제제제제 제제제 WebPest 제제제 제제 제제제제 제제, 제제 제제제 제제제제제제제. Datamining[제제제제 제제제], Parasite[PC 제 제제제제제 제제제 제제제제],Scumware[제제제제 제제 제 제제 제제 제제제제],Keyloggers[제제제 제제],Malware,Browser Hijackers,Tracking components[ 제제제제제 제제 제제제],제제제 제제 제 제제제제제 제제 제제제 제제제 제제 제제 제제제제제제 제제제 제제 제제제 제 제제제제 제제제 제제제제제 제제 제제제 제제 제제제제 제제 제제 제제제제제제제. AD-Aware 2007 설설 설설설 설설설 설설 설설 제제제제 제제: 제제제 제제제제제 제제제 제제 제제 제제 제 제제제 제제 제제 제제 제제제 CSI(Code Sequence Identification) 제제: 제제제 제제제제제 제제제 제제 제제 제제제제 제제제제제 제제 제제제제제 제제제 제제 제제제제제제 제제제 제제(Incremental) 제제제제 제제: 제제제제제제제 제제제제제 제 제제제제 제제제 제제제제제 제제제 제제 제제제 제제 제제(TrackSweep): 제제제 제제제제제, 제제제제제, 제제제 제제제 제 제제제제제 제제제 제제제 제제 제제제 제제제제 제제: 제제제 제제제제제, 제제제제제, 제제제 제 제제 제제제제 제제제제 제제 제제제 제제제제 제제제 제제제제제: 제제제제 제제제 제제제제제제 제제 제제 제제제제제 제제 제 제제제 제제 제제제제 제제제제제 제제제 제제 제제 - 제제제제제 제제제 제제제 제제 제제 제제제 제제 제제제제 제제 제제제 제제 제제제제제제: 제제제제 제제제제제 제제 제제 제제제제제 제제제제제제제 제제제제 제제 제제제 제제 - 제제제제제 제제제제제제 제제제제 제제 제제제 제제제 제제 제제 Ad-Aware 2007 설설

Upload: others

Post on 11-Feb-2020

2 views

Category:

Documents


0 download

TRANSCRIPT

Ad-Aware 2007 설치 및 사용법

제작사: http://www.lavasoft.com/ 운영체제: 윈도우 2000/XP/XPx64/2003/Vista라이선스 정보: freeware 

 Ad-Aware 2007 는 스파이웨어를 비롯한 애드웨어 이외의 WebPest 전반에 대한 전문적인 탐지, 제거 엔진을 탑재하였습니다. Datamining[데이터를 갈취함], Parasite[PC 에 기생하면서 정보를 출출해감],Scumware[웹사이트 변경 및 원치 않는 링크생성],Keyloggers[키입력 감시],Malware,Browser Hijackers,Tracking components[사용기록을 몰래 가져감],트로이 목마 등 사용자에게 해가 되거나 이익이 되지 않는 프로그램들을 검출해 내고 제거할 수 있습니다 다양한 악성코드를 찾아 제거해 주는 악성코드 제거 전문 프로그램입니다.

 AD-Aware 2007 무료 버전의 새로운 기능 소개① 재설계된 엔진: 새로운 아키텍쳐로 재설계 되어 성능 향상 및 정확한 진단 방법 추가 ② 향상된 CSI(Code Sequence Identification) 기술: 기존에 알려지거나 결합된 위협 등을

포함하는 인베디드된 악성 프로그램을 정확히 진단 ③ 데이터베이스 파일의 증분(Incremental) 업데이트 지원: 데이터베이스를 업데이트할 때

최소한의 시간과 다운로드로 시간을 절약 ④ 손쉬운 기록 삭제(TrackSweep): 인터넷 익스플로러, 파이어폭스, 오페라 등에서 원

클릭만으로 사용한 내역을 삭제 ⑤ 다양한 브라우저 지원: 인터넷 익스플로러, 파이어폭스, 오페라 및 이를 확장하는 브라우저

지원 ⑥ 향상된 직관적인 사용자 인터페이스: 사용하기 편리한 인터페이스를 통해 악성 프로그램의

진단 및 치료가 편리⑦ 사용자가 스파이웨어 제거를 직접 제어 - 스파이웨어 검출시 그대로 둘지 또는 삭제할 지를

사용자가 결정

⑧ 풍부한 진단 데이터베이스: 정기적인 업데이트를 통해 악성 프로그램의 데이터베이스를 최신으로 유지

⑨ 시스템 복원 - 스파이웨어 공격으로부터 복구하기 위해 손쉽게 시스템 복원 사용

Ad-Aware 2007 특징 ① 다양한 악성코드 검색/제거 ② 검색/제거 가능한 악성코드: 스파이웨어, 애드웨어, 트랙웨어, 티프웨어, 빅브라더웨어, 키

로거, 트로이 목마, 바이러스, 브라우저 하이재커, 다이얼러, 멀웨어 등 ③ ADS 검사 시능 ④ 브라우저 하이재커 방어 기능 ⑤ 다양한 검사 방법 지원: 간단, 전체, 사용자 정의 ADS 검사 모드 ⑥ 수동 업데이트 지원 ⑦ 발견된 스파이웨어 일괄삭제 지원 안 함: Critical Object/Privacy Object 에서 개별 선택

삭제 ⑧ 조작법 난이도: 쉬움 ⑨ 한글 메뉴: 2008 년 3 월 현재 지원 안 함

 Ad-Aware 2007 Free 는 메모리 영역과 시스템 영역, 하드디스크 등에서 악성코드를 찾아 제거해줍니다. 악성코드는 웹브라우저로 다양한 웹 사이트를 방문하는 동안 사용자도 모르게 시스템에 설치되거나 파일이 남게 됩니다. 대부분의 경우 악성코드는 사용자의 컴퓨터에 별다른 악영향을 주지 않을 수도 있으나, 개인 정보 유출 등의 문제가 있기 때문에 간단히 넘기기에는 많은 문제점을 가지고 있습니다. 따라서 주기적으로 시스템을 검사하여 발견된 악성코드는 반드시 제거하는 것이 좋습니다. Ad-Aware 2007 Free 는 업데이트도 잦은 편이고 많은 사용자들로부터 사랑을 받고 있는 악성코드 전문 제거 프로그램입니다. 특히 다양한 복수 엔진 백신이나 여러 유명 백신에 스파이웨어 제거 엔진을 제공하는 등, 나름대로 신뢰도도 높기 때문에 안심하고 사용할 수 있습니다. 주의사항

① 이 프로그램은 개인사용자에 한하여 사용가능한 프리웨어입니다. ② 무료 버전에서는 스파이웨어 검사/삭제 및 업데이트 기능 이외의 대부분의 부가기능 사용이

제한되어 있습니다. 부가 기능을 모두 사용하려면 Plus/Pro 버전을 구매해야 합니다.  

설치법1. 다운로드 한 파일을 실행해 설치를 진행합니다. 제거는 제어판의 프로그램 추가/제거를 이용합니다.

 2. 설치/사용할 사용자 계정을 선택합니다. 모든 계정에서 사용하려면 'Anyone who uses this computer'를 선택하고 현재 로그인한 계정에서만 'only for me 계정이름'을 선택하고 [Next] 버튼을 누릅니다.

 3. 설치 유형을 설정합니다. 특별한 이유가 없다면 'Standard installation' 모드를 선택하고 [Next] 버튼을 누릅니다.

 4. 설치 중 라이센스를 선택합니다. 무료 버전으로 사용하려면 [Use Free] 버튼을 누릅니다.

 5. 설치가 완료되면 [Finish] 버튼을 누릅니다.

 

사용법1. Ad-Aware 2007 Free 메인 창Ad-Aware 2007 Free 메인 창 모습입니다. 이전 버전과 달리 좌측의 툴 바와 Status 탭을 통해 Ad-Aware 2007 Free 의 모든 기능을 제어합니다.

 2. Ad-Aware 2007 Free 설정

설정 메뉴는 모두 5 가지 탭으로 구성되어 있습니다.① Browsers - 브라우저에 대한 기본 정보(홈페이지, 기본 검색 페이지)를 보여줍니다. ② Scanning - 검사시에 사용할 수 있는 다양한 옵션을 설정합니다. ③ Auto Scans - 자동 검사, 컴퓨터 부팅시 검사할 지 옵션을 설정합니다. ④ UI - 스킨 및 기타 세부 사항을 설정합니다 ⑤ Log Files - 로그를 저장할지, 어떤 데이터를 저장할지 설정합니다.

Step 1 Browses현재 컴퓨터에서 사용하는 브라우저의 홈페이지, 기본 검색 페이지를 검색하여 보여 줍니다. Read Setting 버튼을 클릭합니다.좌측의 툴 바에서 Settings 탭을 선택하면 Ad-Aware 2007 Free 설정 창으로 변경됩니다. Browsers 탭에서는 기본 홈페이지 URL 과 기본 검색 페이지 URL 을 설정할 수 있습니다.

 Step 2 Scanning악성 프로그램을 검사할 때 사용할 수 있는 다양한 옵션을 설정합니다. 잘 모르는 사용자는 기본값 그대로 사용해도 무방합니다.

 2.1 Processes Detected During Scan(검사하는 도중에 발견한 악성 프로그램의 처리 방식)

Unload malicious processes and modules - Ad-Aware 2007 이 검사 도중에 발견한 악성 프로그램의 프로세스 또는 모듈을 종료합니다. 만약 이 옵션을 사용하지 않게 설정되어 있는 경우에는 악성 프로그램의 프로세스 또는 모듈을 발견하더라도 검사를 계속 진행하게 됩니다. 가급적이면 이 옵션은 사용하길 추천합니다.

Remove malicious LSPs - LSP(layered services providers)는 악성 프로그램(스파이웨어/애드웨어)에서 익스플로잇을 하기 위해 자주 사용됩니다. 이 옵션을 선택하면 LSP 를 진단하여 제거합니다. 가급적 이 옵션은 사용하시길 추천합니다.

2.2 Scanning Options(검사 옵션) Skip files larget than "x" kb - 지정한 값보다 큰 파일은 검사하지 않고 넘어갑니다.

사용자의 컴퓨터에 음악이나 영화, 사진 파일과 같이 큰 파일이지만 감염될 가능성이 적은 파일들이 많은 경우에 유용하게 사용할 수 있습니다. 이 옵션을 적절히 사용하면 검사하는데 걸리는 시간을 꽤 줄일 수 있습니다.

Scan Alternate Data Streams(ADS) - 파일을 검사하고, 악성 개체에 대한 ADS 스트림을 검사합니다.

Scan tracking cookies - 인터넷 익스플로러, 파이어 폭스, 오페라에 저장된 쿠키를 검사합니다.

Scan MRU objects - MRU(최근 가장 많이 사용한) 개체를 검사합니다. Deep archive scan - 압축 파일도 검사합니다.

2.3 Cleaning Engine(치료 옵션) Unload modules - 진단한 악성 프로그램을 실행하는 프로세스 또는 모듈을 제거합니다. Unload browsers while scanning - 검사하는 동안에 브라우저(인터넷 익스플로러,

파이어폭스, 오페라)를 종료합니다. Suppress failure warnings - 제거하지 못한 특정한 개체에 대한 메시지 정보를 보여주지

않습니다. 가급적 이 옵션은 선택하지 마시길 추천합니다. Let Windows remove files at start-up - 감염된 개체응 삭제하기 위해서 컴퓨터를 재

시작해야 하는 경우에는 운영체제에 다음 번 시작 시에 자동으로 삭제되도록 처리합니다. 컴퓨터가 재 시작되면 윈도우는 이러한 파일들을 삭제합니다.

2.4 Performance Tuning(튜닝) Run scan as a background process - 낮은 우선 순위로 백그라운드로 Ad-Aware 2007 이

실행되도록 합니다. 즉, 다른 프로그램들을 원활히 사용하면서 Ad-Aware 2007 이 검사하도록 합니다.

Suppress progress bar during scan - 검사하는 동안에 진행하는 상태 바를 보여 주지 않습니다.

Deactivate Ad-Watch - Ad-Aware 2007 이 시스템을 검사하는 때에는 Ad-Watch 의 동작을 중지합니다.

Re-analyze scan result - 검사가 완료된 후에 Ad-Aware 2007 은 발견된 사항을 다시 분석하여 보여 줍니다.

Ignore infections with TAI lower than "X" - TAI(Threat Analysis Index) 값이 3 보다 작은 값은 낮은 위협으로 간주합니다. 감염 수준을 조절할 때 사용합니다. 정확히 이해하지 않는 경우에는 가급적 값을 변경하지 마시기 바랍니다.

Step 3 Auto ScansAd-Aware 2007 Free 시작 시 또는 윈도우 시작 시 자동 검사 모드 설정 및 자동 업데이트 등을 설정합니다. 잘 모르는 사용자는 기본값 그대로 사용해도 무방합니다.

 3.1 System(시스템)

Automatically remove infection with TAI hight than "X" - 시작시에 TAI 점수보다 높은 감염된 개체는 자동으로 삭제합니다.

Close Ad-Aware 2007 after start-up scan - 검사가 완료된 후에는 적절한 처리를 수행하고 Ad-Aware 2007 을 자동으로 종료합니다.

Update Definitions Files before scanning - 검사하기 전에 최신 데이터베이스가 있는지 자동으로 확인합니다. 최신 업데이트가 있는 경우에는 자동으로 다운로드하여 설치합니다.

3.2 Start-up Scan(시작시 검사 모드)

No automated scan - Ad-Aware 2007 을 시작할 때에 자동으로 의 검사를 시작하지 않습니다.

Smart Scan - Ad-Aware 2007 을 시작할 때에 Smart Scan 으로 실행합니다. Full Scan - Ad-Aware 2007 을 시작할 때에 Full Scan 으로 실행합니다.

3.3 Windows Start-up Scan(윈도우 시작시 검사 모드)

No automated scan - 윈도우 시작시에 Ad-Aware 2007 의 자동 검사를 시작하지 않습니다.

Smart Scan - 윈도우를 시작할 때에 Smart Scan 으로 실행합니다. Full Scan - 윈도우를 시작할 때에 Full Scan 으로 실행합니다.

3.4 Safety(안전)

Update Definitions on start-up - Ad-Aware 2007 을 시작할 때에 데이터베이스 업데이트 파일이 있는지 확인합니다.

Quarantine objects prior to removal - 감염된 개체를 삭제하기 전에 먼저 격리 보관합니다.

Delete restored items - 격리 보관(Quarantined)된 개체를 복원한 후에 격리보관되었던 파일은 삭제합니다. 선택하지 않는 경우에는 격리 보관소에 계속 저장됩니다.

Step 4 UIAd-Aware 2007 Free 사용자 인터페이스 설정을 합니다. 기타 설정 및 애니메이션, 사운드 관련 서정과 더불어 스킨 선택, 언어 선택(한글 지원 안함)이 가능합니다.

 4.1 Miscellaneous(기타 설정)

Integrate into Windows Explorer - 탐색기에서 컨텍스트(팝업) 메뉴를 통해 손쉽게 검사를 할 수 있는 인터페이스를 제공합니다.

Dump exception to disk - 오류가 발생하여 예외 상황이 나타나면 Ad-Aware 2007 은 나중에 문제 해결을 할 수 있도록 특별한 로그 파일인 덤프를 생성합니다.

Write protect system files - Hosts 파일과 같이 특정한 시스템 파일은 쓰기 보호합니다. Use grid lines in results list - 검사 결과 리스트에서 각 항목 사이에 줄을 넣어 보기 쉽게

합니다. Use Tool tips - Ad-Aware 2007 사용자 인터페이스에서 손쉬운 도움말인 툴 팁을

보여줍니다.

4.2 Sound(사운드)

Play a sound if scan locates an infection - 중요한 개체가 감염된 것을 진단할 경우에는 검사가 완료된 후에 지정한 음악을 연주합니다. 음악 파일은 웨이브(.wav)를 사용할 수 있습니다.

4.3 Menu Animation(메뉴 애니메이션)

No animation - 애니메이션을 보여 주지 않습니다. Slow animation - 느린 화면으로 보여줍니다. Normal animation - 일반적인 애니메이션으로 보여 줍니다.

4.4 Skin(스킨)Ad-Aware 2007 에서는 기본적으로 2 개의 스킨을 제공합니다. 드롭다운리스트 박스에서 원하는 스킨을 선택하고, Apply 버튼을 누르면 적용됩니다. 추가적인 스킨은 http://www.lavasoft.com/download_and_buy/skins.php 에서 다운로드 받을 수 있습니다.

4.5 Language File(언어 파일)Ad-Aware 2007 에서는 기본적으로 영어로 된 메뉴와 도움말을 제공합니다. 추가적인 언어는 http://www.lavasoft.com/download_and_buy/language_packs.php 에서 다운로드받을 수 있지만, 아직까지 한글은 지원하지 않습니다

4.6 Ad-Aware 2007 Free 스킨 변경UI 탭에서 다른 스킨을 변경한 후 Ad-Aware 2007 Free 을 재 시작하면 변경된 스킨으로 적용됩니다.

 Step 5 Log Files

로그를 저장할지, 어떤 데이터를 저장할지 설정합니다.

5.1 Create log files(로그 저장)이 옵션을 선택하면 그 아래 경로에 로그 파일의 정보를 기록합니다.

5.2 Limit log files to "X"(최대 로그 저장 크기)지정한 용량까지 로그 파일을 저장하고, 최대값에 다다르면 가장 오래된 로그 데이터가 삭제됩니다. 로그 파일의 크기를 제한하여 하드 디스크의 사용량을 적절히 조절할 때 사용합니다.

5.3 Include in log file(저장할 항목)

Basic settings - 기본적인 설정 정보를 포함합니다. Advanced settings - 세부적인 설정 정보를 포함합니다. User and computer name - 현재 컴퓨터의 이름과 로그온 한 사용자의 이름 정보를

포함합니다. Environment information - Ad-Aware 2007 의 특정한 환경 정보뿐만 아니라 시스템

정보를 포함합니다. Running processes - 실행하는 모든 프로세서의 목록을 포함합니다. Running processes and modules - 실행하는 모든 프로세스 및 프로세스에 관련된 모듈의

목록을 저장합니다. Include info about ignored objects in log file - 악성 프로그램으로 진단한 개체 중에

사용자가 무시 목록(Ignore List)에 추가한 개체들에 대한 정보를 포함합니다.

지금까지 Ad-Aware 2007 에서 제공하는 설정 메뉴에 대한 간략한 정보를 소개했습니다. 각 탭 페이지마다 설정을 변경하고서 예기치 못한 문제점이 발생하는 경우에는 Reset settings 버튼을 눌러 초기 설정 값을 되돌릴 수 있습니다.

3. 악성코드 검사하기Ad-Aware 2007 Free 는 메인 탭인 Status 또는 Scan 탭을 통해 악성코드를 검사할 수 있습니다.Step 1 Status 탭을 통한 악성코드 검사'System Scan' 밑의 'Scan Now' 버튼을 누르면 좌측의 툴 바에서 Scan 탭을 선택한 것과 동일한

창으로 전환됩니다.

 Step 2 Scan 탭을 통한 악성코드 검사 - 검사모드 선택또는 좌측의 툴 바에서 Scan 탭을 선택합니다. 이미지와 같은 화면으로 전환되면 검사 모드를 선택합니다. 일반적인 경우에는 'Smart Scan' 모드로 검사하면 되며, Ad-Aware 2007 Free 설치 후 처음 악성코드를 검사하는 경우에는 'Full Scan' 모드를 선택합니다. 만일 특정 조건에 맞는 검사를 원하면 'Custom Scan' 모드를 선택합니다.검사 모드 선택 후 [Scan] 버튼을 눌러 검사를 시작합니다.

 Step 3 악성코드 처리 - Critical Objects악성코드로 의심되거나 악성코드인 목록을 보여줍니다. 단, 이전 버전인 Ad-Aware SE Personal와 마찬가지로 국내의 일부 토털의 즐겨 찾기가 악성코드로 분류됩니다. 이런 항목들은 [Add to Ignore] 버튼을 이용하면 차후 검사시 부터 무시 항목으로 인식되어 재 검색되지 않습니다. 악성코드로 의심되는 항목은 [Remove] 버튼을 이용합니다.(Ad-Aware 2007 Free 는 이전 버전인 Ad-Aware SE Personal 과 달리 발견된 항목을 일괄적으로 삭제할 수 있는 방법이 제공되지 않습니다. Critical Objects와 Privacy Objects 2 탭에서 개별적으로 처리 항목을 선택하고 처리를 해야 합니다.)

 Step 4 악성코드 처리 - Privacy Objects 개인정보와 관련된 목록이 제공됩니다. 일반적인 컴퓨터 사용환경에서는 불필요한 것들이므로 처리 대상을 체크한 후, [Remove] 버튼을 눌러 삭제한 후, [Finish] 버튼을 눌러 검사/처리 과정을 종료합니다.

 Step 5 악성코드 검사 요약 정보

악성코드 검사 요약 정보를 제공합니다. 검사정보는 [Export] 버튼을 눌러 내보내기도 가능합니다.

 4. Ad-Aware SE Personal 업데이트Ad-Aware SE Personal 는 수동 업데이트를 지원합니다. 좌측의 툴 바에서 Web Update 탭을 선택한 후 전환된 창에서 [Update] 버튼을 누르면 됩니다.

자료출처: 전자신문