어베스트! 안티 바이러스에서는 감염 경로를 구분하여 각각의 프로바이더가 담당합니다.

기본적으로 무료 버전인 어베스트! 홈 에디션은 7개, 유료 버전인 프로페셔널 에디션은 8개입니다.
   

각각의 프로바이더를 간단히 설명하면 다음과 같습니다.    

  • 네트워크 방어 - DCOM 공격과 같이 네트워크로 타고 들어오는 공격을 진단하고 차단합니다. 완벽한 방화벽 기능을 제공하는 것이 아니라 기존에 알려진 패턴에 대하여 방어합니다.
  • 메신저 - MSN, Yahoo! 메신저 등에서 송수신하는 파일을 진단하고 차단합니다.
  • 웹 방어 - 웹 브라우저를 사용할 때 진단하고 차단합니다.
  • 인터넷 메일 - 아웃룩 익스프레스와 같은 POP3 클라이언트에서 메일을 주고받을 때 진단하고 차단합니다.
  • 표준 방어 - 컴퓨터에 파일을 복사하거나, 저장할 때 감염된 파일을 진단하고 차단합니다.
  • Outlook/Exchange - 아웃룩(MS 오피스에서 제공되는 프로그램)으로 익스체인지 메일서버를 사용하는 경우, 메일을 주고 받을 때에 감염된 메일을 진단하고 차단합니다.
  • P2P 방어 - 당나귀, 비트 토런트와 같은 P2P 프로그램을 사용할 때에 주고 받는 데이터를 진단하고 차단합니다.

    어베스트! 안티 바이러스는 프로바이더가 실행될 때에 프로세스와 메모리 등 시스템 자원을 최소화하기 위해 컴퓨터가 켜질 때에는 보통 5-6 개 정도의 프로바이더만 실행됩니다.

     그리고, 예를 들어, P2P 프로그램인 당나귀를 사용자가 실행하면, 다음과 같은 방식으로 검사할 수 있는 환경을 구축합니다.

       

  1. 사용자가 당나귀 프로그램을 실행합니다.
  2. 어베스트! 안티 바이러스는 당나귀의 실행을 감지하고 당나귀가 실행되기 전에 P2P 프로바이더를 메모리에 로드하여 시작합니다.
  3. 당나귀가 실행됩니다.
  4. 사용자가 당나귀를 이용합니다.

       현재, 어떤 프로바이더가 실행 중인지 알려면 다음과 같이 모두 3가지 방식으로 확인할 수 있습니다.  

  • @ 아이콘에서 확인하는 방법
  1. 바탕화면의 시스템 트레이에서 @자 모양의 아이콘을 마우스 오른쪽 버튼으로 클릭하고, 프로바이더 멈춤 항목을 클릭합니다. 그러면 오른쪽에 실행 중이 프로바이더 목록이 나타납니다.
  2.    

  • Avast! 실시간 스캐너 대화상자에서 확인하는 방법
  1. 바탕화면의 시스템 트레이에서 @자 모양의 아이콘을 마우스로 클릭합니다. avast! 실시간 스캐너 대화상자에서 확인 버튼 왼쪽에 자세히 버튼이 있으면 클릭하고, 간단히 버튼이 있으면 그대로 둡니다.
  2. 동작하는지 확인하려는 프로바이더를 왼쪽에서 클릭하고, 가운데 아래에 검사한 수 항목의 숫자를 확인합니다.


  • 어떤 객체를 검사하는지 실시간으로 파악하여 확인하는 방법
  1. 바탕화면의 시스템 트레이에서 @자 모양의 아이콘을 마우스로 클릭합니다. avast! 실시간 스캐너 대화상자에서 확인 버튼 왼쪽에 자세히 버튼이 있으면 클릭하고, 간단히 버튼이 있으면 그대로 둡니다.
  2. 동작하는지 확인하려는 프로바이더(예로 웹 방어를 선택함)를 왼쪽에서 클릭하고, 오른쪽에서 사용자 지정 버튼을 클릭합니다.
  3. 상주 작업 설정 대화상자에서 고급 탭을 클릭합니다. 수행 처리방법에 대한 세부 정보 보기를 체크하고 확인 버튼을 클릭합니다.

     

  4. 아래 그림과 같이 바탕화면 아래 쪽에 검사하고 있는 객체를 실시간으로 보여 줍니다.

     

    감사합니다.

블로그 이미지

ICEWARP 이메일서버 avastkorea

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요

바이러스 테스트로 유명한 VIRUS.GR에서는 연례적으로 테스트를 진행하여 그 결과를 홈페이지에 게재하고 있습니다.  당사에서 취급하고 있는 avast! 안티바이러스와 AVG 안티 바이러스 모두 90% 이상을 상회하는 성능을 보여 주고 있습니다.



2007년도 테스트 결과는 지난 5월 10일에 발표되었으며, 이 자료를 좀더 편히 보실 수 있도록 정리하여 올려드립니다.

  • 테스트 시점: 2007년 4월 23일부터 5월 10일까지.
  • 시스템 사양: P4 3Hz, 1G RAM, Windows XP Pro SP2
  • 테스트한 백신 제품은 최신 버전과 최신 데이터베이스로 업데이트한 상태로 진행하였으며, 휴리스틱, 전체 검사와 같이 모든 옵션을 켠 상태로 진행. 이로 인해 일부 오진의 경우도 발생할 수 도 있음.
  • 사용한 바이러스 샘플은 174,770개로 VS2000을 기준으로 선정(Kaspersky, F-Prot, Nod32, Dr.Web, BitDefender, McAfeee Antivirus 프로그램)
  • 모든 바이러스 샘플은 압축을 해제한 상태로 검사하였으며, 일부 압축된 샘플들은 winzip, winrar, winace와 같은 도스용 압축 프로그램을 이용하여 압축하였음.
  • 모든 바이러스 샘플은 확장자를 변경하지 않고 그대로 사용하였음.
  • '가짜' 바이러스는 검사에서 제외.
  • MKS_VIR, PER, IPArmor 제품은 영문으로 출시된 버전이 없으므로 테스트에서 제외함.
  • Anti-Hacker Expert, Command, Extendia AVK, GDATA AVK, BOClean, UNA, VET, Freedom은 데모로 제공되는 버전이 없어 테스트에서 제외함.
  • 전체 검사 모드(Thorough mode)는 VBA32에서 사용하지 않음. 이유는 아주 느린 검사 속도 때문임.
  • A-Squared Anti-Malware, eTrust PestPatrol은 안티 바이러스 제품이 아니고 악성 코드 제거 프로그램(or 트로이 목마 제거)이므로 제외함.
  • FProt은 명령행 프롬프트에서 실행함(사용한 옵션은 /adware /applications / report /streams / maxdepth=4 /heulevel=4)
  • Windows Live OneCare, BKAV, PC Tools는 샘플을 검사하는 동안에 문제가 발생하여 테스트에서 제외함.
  • TheShield는 VirobotExpert과 동일한 엔진을 사용힘.
  • Avira는 AntiVir과 동일한 엔진을 사용함.
  • Fire는 Solo과 동일한 엔진을 사용함.
  • MKS_VIR은 ArcaVir과 동일한 엔진을 사용함.
  • VirusBuster는 Vexira과 동일한 엔진을 사용함.
  • BullGuard는 BitDefender free edition과 동일한 엔진을 사용함
  • avast! Profession Edition은 avast! free edition과 동일한 엔진을 사용함.
  • AVG Anti-Malware는 AVG Antivirus free edtion과 동일한 엔진을 사용하고, Ewido 스캔 엔진을 추가로 제공함(세부 정보 보기)
  • A-Squared Anti-Malware Profession은 A-Squared free edition과 동일한 엔진을 사용함
  • InVircible에는 "일반적인" 검사 기능이 없어 테스트에서 제외함.
  • V-Catch는 메일 계정에 대해서만 검사하기 때문에 테스트에서 제외함.
  • 도스 기반으로 실행되는 스캐너로는 검사하지 않음
  • 검사에 사용한 확장자: SH, ELF, COM, EXE, PL, BAT, PRC, DOC, XLS, BIN, MDB, IMG, PPT, VBS, MSG, VBA, OLE, HTM, INI, SMM, TD0, REG, CLASS, HTA, JS, VI_, URL, PHP, WMF, HLP, XML, SCR, PIF, SHS, WBT, CSC, MAC, DAT, CLS, STI, INF, HQX, XMI, SIT

순 위:

1. Kaspersky version 7.0.0.43 beta - 99.23%

2. Kaspersky version 6.0.2.614 - 99.13%

3. Active Virus Shield by AOL version 6.0.0.308 - 99.13%

4. ZoneAlarm with KAV Antivirus version 7.0.337.000 - 99.13%

5. F-Secure 2007 version 7.01.128 - 98.56%

6. BitDefender Professional version 10 - 97.70%

7. BullGuard version 7.0.0.23 - 96.59%

8. Ashampoo version 1.30 - 95.80%

9. AntiVir version 7.03.01.53 Classic - 95.08%

10. eScan version 8.0.671.1 - 94.43%

11. Nod32 version 2.70.32 - 94.00%

12. CyberScrub version 1.0 - 93.27%

13. Avast Professional version 4.7.986 - 92.82%

14. AVG Anti-Malware version 7.5.465 - 92.14%

15. F-Prot έκδοση 6.0.6.4 - 91.35%

16. McAfee Enterprise version 8.5.0i+AntiSpyware module - 90.65%

17. Panda 2007 version 2.01.00 - 90.06%

18. Norman version 5.90.37 - 88.47%

19. ArcaVir 2007 - 88.24%

20. McAfee version 11.0.213 - 86.13%

21. Norton Professional 2007 - 86.08%

22. Rising AV version 19.19.42 - 85.46%

23. Dr. Web version 4.33.2 - 85.09%

24. Trend Micro Internet Security 2007 version 15.00.1450 - 84.96%

25. Iolo version 1.1.8 - 83.35%

26. Virus Chaser version 5.0a - 79.51%

27. VBA32 version 3.11.4 - 77.66%

28. Sophos Sweep version 6.5.1 - 69.79%

29. ViRobot Expert version 5.0 - 69.53%

30. Antiy Ghostbusters version 5.2.1 - 65.95%

31. Zondex Guard version 5.4.2 - 63.79%

32. Vexira 2006 version 5.002.62 - 60.07%

33. V3 Internet Security version 2007.04.21.00 - 55.09%

34. Comodo version 2.0.12.47 beta - 53.94%

35. Comodo version 1.1.0.3 - 53.39%

36. A-Squared Anti-Malware version 2.1 - 52.69%

37. Ikarus version 5.19 - 50.56%

38. Digital Patrol version 5.00.37 - 49.80%

39. ClamWin version 0.90.1 - 47.95%

40. Quick Heal version 9.00 - 38.64%

41. Solo version 5.1 build 5.7.3 - 34.52%

42. Protector Plus version 8.0.A02 - 33.13%

43. PcClear version 1.0.4.3 - 27.14%

44. AntiTrojan Shield version 2.1.0.14 - 20.25%

45. PC Door Guard version 4.2.0.35- 19.95%

46. Trojan Hunter version 4.6.930 - 19.20%

47. VirIT version 6.1.75 - 18.78%

48. E-Trust PestPatrol version 8.0.0.6 - 11.80%

49. Trojan Remover version 6.6.0 - 10.44%

50. The Cleaner version 4.2.4319 - 7.26%

51. True Sword version 4.2 - 2.20%

52. Hacker Eliminator version 1.2 - 1.43%

53. Abacre version 1.4 - 0.00%


PS: BOClean 제품은 무료로 사용할 수 있습니다.

감사합니다.
블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요

  • 하진호 2007.05.17 19:42  댓글주소  수정/삭제  댓글쓰기

    역시 .. 어베스트가 무료면서 제일 좋은건가? (참고로 v3좀 올랏네요 .. 저번엔 50%도 안됬는데)

  • 미래축구 2007.05.18 10:21  댓글주소  수정/삭제  댓글쓰기

    좋은 결과네요 ㅎ
    헌데.. V3 는 2007 버젼 되면서.. 오르긴했지만 안습 -ㅁ-

  • 하늘공원 2007.05.19 03:21  댓글주소  수정/삭제  댓글쓰기

    좋게 봤는데 avast 실망이군요.
    전혀 신뢰성없는 개인 콜렉터의 결과로 버젓이 광고 메일을 보내다니요. 공신력있는 국제인증 등도 많은데 사설 테스트로 그런 행위는 비열한 것 같습니다.

    • 소프트메일 2007.05.20 12:03  댓글주소  수정/삭제

      백신 선택에 도움이 될 것 같은 정보라고 생각하고 있습니다. 어베스트 백신 보다 더 좋은 백신들도 상당히 있습니다.

      백신을 선택하는 것은 오로지 사용하시는 분의 선택이라고 생각합니다. 이에 선택을 위해 정보를 제공하는 것은 나쁘지 않은 것이라 판단하고 있습니다.

      아울러 카스퍼스키나 다른 유명 백신에서도 virus.gr가 비록 개인적 활동에 근거하고 있다고 하더라도 전문가로서의 견해를 존중하고 이에 관한 뉴스를 지속적으로 제공하고 있는 것으로 알고 있습니다.

      오해가 있으셨다면 이점 유감으로 생각합니다.

      아무쪼록 좋은 활동 기대하며 보내주신 의견 신중히 참고하도록 하겠습니다.

      감사합니다.

      소프트메일 대표이사 드림

  • 행복찾으러 간다 2007.05.20 16:26  댓글주소  수정/삭제  댓글쓰기

    Abacre 이 백신 초 난감 ㅋㅋㅋ


어베스트! 안티 바이러스를 실행할 경우에 아래과 같은 오류 메시지가 나타나는 경우가 있습니다. 이는 레지스트리에 스킨 관련 OCX가 제대로 설치되지 않아 발생합니다.
사용자 삽입 이미지

다음의 과정을 통해 해결할 수 있습니다.

1. 시작 -> 실행을 선택합니다.

2. 사용하는 운영체제에 맞게 입력하고 엔터를 누릅니다.

  • 윈도우 NT, 2000: C:\WinNT\System32\regsvr32.exe ACTSKIN4.OCX
  • 윈도우 95, 98, ME: C:\Windows\System\regsvr32.exe ACTSKIN4.OCX
  • 윈도우 XP: C:\Windows\System32\regsvr32.exe ACTSKIN4.OCX
  • 윈도우 XP 64비트: C:\Windows\SysWOW64\regsvr32.exe ACTSKIN4.OCX

3. 컴퓨터를 재시작하고 어베스트! 안티 바이러스 프로그램을 실행합니다.


그 이외에 다른 한 가지 대안도 알려 드립니다.

어베스트! 안티 바이러스에서는 사용자가 직접 만든 스킨을 사용할 수 있습니다. 이 부분에서도 이러한 오류가 발생할 가능성이 있으며, 이러한 경우에는 다음과 같이 환경 설정 부분을 변경하여 기본 스킨으로 변경하게 한 후에 다시 설정하는 방법도 있습니다.

C:\Program Files\Alwil Software\Avast4\DATA\avast4.ini

[UserInterface] 부분에서 StartWithSkin=0로 변경하고 저장, 종료합니다.

감사합니다.





블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요


어베스트! 안티 바이러스에서 압축 파일을 검사할 경우 다음과 같은 두 가지 오류 현상이 나타나는 경우가 있습니다.

  • 압축 파일 내에 바이러스가 발견되어 이를 치료 또는 안전지대로 이동할 수 없다는 오류 메시지가 나옴
  • 압축 파일을 검사할 수 없다는 오류 메시지가 나옴

1. 어베스트! 안티 바이러스에서 바이러스 검사를 수행 할 때, 압축 파일(*.zip, *.arc, 등등)은 임시 폴더에 압축을 해제하여 검사를 합니다.

만약
압축 파일을 풀어서 검사하다가 바이러스가 발견 되면, 이를 치료 또는 삭제, 안전지대로 이동해야 하는데 이 부분에서 오류가 나타납니다.

그 이유는
이 압축 파일은 사용자 또는 프로그램에서 별도로 작성된 경우가 많기 때문에 압축 파일 내에서 감염된 파일만 처리할 수 없어 이러한 오류 메시지가 나타납니다.

따라서, 바이러스 검사를 하다가 CAB 파일이 감염된 것이 나오면 그 경로(foler)를 잘 적어 두었다가 나중에 그 파일을 압축을 해제하여 바이러스를 치료하시기 바랍니다.

2. 압축 파일을 검사하지 못하는 경우는 다음과 같습니다.


  • 비밀번호로 보호되는 경우
  • 압축 파일 자체가 손상된 경우
  • 압축 파일 형식을 지원하지 않거나, 압축 파일의 내부가 변형되어 압축을 풀 수 없는 경우

따라서, 앞에서 설명한 것처럼 해당 파일의 경로를 직접 탐색하여 하나하나 검사하여야 하며, 파일에 문제가 없다고 판단될 경우에는 비 검사 영역에 추가하여 두면 됩니다.

감사합니다.

블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요


어베스트! 서버용 백신을 설치한 서버 컴퓨터에서 네트워크 공유를 설정하고, 사용자 클라이언트에서 접근할 경우에 접속할 때는 약간의 속도 저하 현상이 있습니다.

하지만, 일부 네트워크 환경하에서는 공유 폴더에 접속한 상태에서 여러가지 작업을 할 때마다 속도 저하가 계속 유지되는 경우가 가끔 있습니다.

서버 컴퓨터에서 아래의 레지스트리를 변경하여 문제를 해결할 수 있습니다.

위치 : HKLM\System\CurrentControlSet\Services\LanmanServer\Parameters
이름 :  EnableOplocks
값 : 1 -> 0

그리고 서버를 다시 부팅합니다.

추가 자료 : http://blog.softmail.co.kr/86
 
감사합니다.

블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요


바이러스 백신 어떤 게 있나

개인용 안티바이러스 프로그램 가운데 성능만 따진다면 '카스퍼스키'가 첫손에 꼽힌다. 러시아에서 만든 제품으로 성능이 뛰어난 만큼 높은 사양의 PC가 필요하다. 30일 무료 체험이 가능하지만 기본적으로 유료다. 출시 기념으로 2만5400원을 내면 2년간 사용(또는 두 대의 PC에 1년씩 사용)할 수 있는 판촉 이벤트를 펼치고 있다.
'어베스트'도 세계적으로 인기 있는 백신 프로그램이다. 기업용은 유료다. 하지만 개인 사용자에게는 자동 업데이트와 상주 보호 기능을 하는 홈 에디션을 무료로 제공한다.
이 밖에 '맥아피'와 'PC실린' 등 지명도가 높은 해외 백신 프로그램들은 주로 기업들에게만 팔아 국내에서 개인이 사용하기에는 쉽지 않다.

국산 프로그램 가운데서는 V3 외에 바이로봇.바이러스체이서.유니큐어.터보백신 등이 인기다. 국산 엔진을 사용하는 하우리의 '바이로봇'과 에브리존의 '터보백신'은 바이러스 뿐 아니라 스파이웨어 방지기능까지 한꺼번에 제공한다.1년 사용이 가능한 정품의 경우 가격이 4만원 안팎으로 다소 비싼 편이다. 뉴테크웨이브의 '바이러스체이서'는 러시아 엔진을 사용해 제작한 프로그램으로 다른 백신에 못지않은 고성능 제품이다. 용량이 5메가바이트 남짓으로 다른 프로그램의 5분의 1 수준에 불과할 만큼 작은 게 특징이다. 다운로드 버전의 가격은 3만원. 지오트의 '유니큐어'는 인지도는 높지 않지만 카스퍼스키 구형 엔진을 사용해 성능은 좋은 편이다. 이같은 백신 프로그램을 사용할 경우 한 가지만 골라 설치하는 편이 좋다. 업계 관계자는 "두 가지 이상의 백신을 설치해 바이러스 실시간 감시 기능을 켜놓을 경우 서로 충돌해 제대로 작동하지 않을 가능성이 있다"고 지적했다. 한편 바이러스를 예방, 치료하는 백신과는 달리 악성코드 같은 스파이웨어를 막아주는 프로그램으로는 미국산 '애드어웨어'와 국산 'PC프리' 등이 인기다. 인터넷 시작 페이지를 멋대로 변경하거나 자신의 정보를 빼내 가는 악성코드를 막아준다. 하지만 바이러스는 방지하지 못하기 때문에 백신 프로그램과 함께 써야 한다. - 김창우 기자

출처: 중앙일보
블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요


안녕하세요? 어베스트! 고객지원팀입니다.

쿨디스크(cooldisk.net)에서 제공하는 다운로드 전용 프로그램에서 바이러스가 검출된다는 소식을 받았습니다. 해당 파일을 입수하여 분석해 본 결과, 아래 그림과 같이 어베스트! 안티 바이러스에서 트로이 목마로 진단합니다. 좀더 정확한 감염 여부를 확인하기 위해 개발팀에 샘플을 전달한 상태이며, 그 결과가 나오면 다시 알려 드리겠습니다.
사용자 삽입 이미지


감사합니다.
블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요

어베스트! 안티 바이러스에서는 다양한 감염 경로를 탐지하고 치료하기 위해 각각의 프로바이더를 제공합니다. 이 중 P2P 방어 프로바이더는 전세계적으로 널리 사용되는 P2P 프로그램에서 다운로드하는 파일에 바이러스나 웜이 감염되었는지 진단하는 기능을 제공합니다.

진단 가능한 P2P 프로그램은 다음과 같습니다.

  • Kazza(Lite)
  • Direct Connect
  • BearShare
  • iMesh
  • WinMX
  • LimeWire
  • BitTorrent
  • Overmet
  • Shareaza
  • CZDC++
  • Morpheus
  • eDonkey
  • eMule
  • Ares
  • SoulSeek
  • Opera's DC++
  • StrongDC++
  • iDC++
  • KCeasy
  • BitComet
  • BitLord
  • ABC
  • uTorrent
  • BitPump
  • Winny2
  • Zultrax
현재 위에서 언급한 프로그램을 사용하면서 실제로 P2P 방어 프로바이더가 동작하는지 알아 보려면 다음과 같이 합니다.

1. 시스템 트레이에서 @자 모양의 아이콘을 더블클릭합니다.

2. 확인 버튼 왼쪽에 세부 정보라는 버튼이 있으면 클릭하고, 간단히 버튼이 있으면 다음 단계로 넘어 갑니다.
사용자 삽입 이미지

3. 아래 그림과 같이, 검사한 수 항목에서 컴퓨터가 부팅한 이후에, P2P 방어 프로바이더가 검사한 파일의 갯수가 나타납니다. 그 바로 아래에 나오는 감염된 수는 바이러스에 감염된 갯수를 나타냅니다.
사용자 삽입 이미지

감사합니다.


블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요


VRDB(Virus Recovery DataBase)는 어베스트! 안티바이러스에서 제공하는 기능으로, 평상시에 깨끗하다고(바이러스에 감염되지 않은 상태) 여겨지는 파일에 대한 정보를 데이터베이스화했다가 추후, 바이러스에 감염될 경우 복구 정보로 이용할 수 있게 합니다.

VRDB에 대한 자세한 정보는 당사 홈페이지에서 제공하는 매뉴얼을 참고하십시오.


VRDB 아이콘이란

Windows XP를 기준으로 설명드리면, 바탕 화면의 오른쪽 아래 시계가 나오는 부분을 트레이라고 합니다.

어베스트! 안티 바이러스를 설치하고 재부팅을 하게 되면, i자 모양의 아이콘과 a자 모양의 아이콘 두 개가 새롭게 보이게 됩니다. 여기서 i 모양의 아이콘이 VRDB 아이콘이고, a자 모양의 아이콘은 어베스트! 백신의 실행을 알려 주는 아이콘입니다.

어베스트! 안티 바이러스가 설치되기 전에 다른 백신(or 안티애드웨어)이 설치된 경우에는 두 개의 아이콘이 온전하게 보이지 않는 경우가 드물게 발생합니다. 가장 좋은 방법은 하나의 백신을 사용하는 것이며, 이러한 경우에는 다음의 과정을 통해 문제를 해결할 수 있습니다.

어베스트! 안티 바이러스의 모든 환경 설정 정보는 Avast4.ini 파일에 저장됩니다. 기본 설치시에는 C:\Program Files\Alwil Software\Avast4\DATA 폴더에 위치합니다.

이 파일에서 VRDB에 해당하는 항목은 다음과 같습니다.

[VRDB]
MergeIcons=1
LastFile=
FullComplete=1123458891
Disabled=0
ScreenSaverOnly=0
RunInterval=10080
IdleMeansSeconds=8
ShowTaskbarIcon=1
TagDontShowNextTime=0

여기서 주로 살펴 봐야할 부분은 ShowTaskBarIcon=0 항목입니다. 이 부분이 0으로 설정되면 아이콘이 보이지 않게 됩니다.

그리고, MergeIcons=1을 사용하게 되면, a자 모양의 아이콘에 VRDB 내용이 통합됩니다. 트레이의 복잡함을 줄이기 위해서 함께 사용하면 좋습니다.

위의 내용이 복잡하고 어렵다라고 생각되시면, 파일의 내용을 그대로 복사해서 덮어 쓰기 하셔도 됩니다.

주의사항: VRDB에서는 컴퓨터에 있는 모든 파일에 대한 데이터베이스를 작성하지는 않습니다. 따라서, VRDB에 등록되는 파일의 유형은 DLL, EXE와 시스템 관련 파일이며,  HWP, DOC과 같은 파일은 시스템에 관련된 파일이 아니므로 작성할 때 제외됩니다.

감사합니다.
블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요

메라크 메일서버에서는 어베스트! 안티 바이러스 엔진을 채용하여 송수신하는 메일 메시지의 바이러스 감염 여부를 진단하여 사용자의 선택에 따라 처리할 수 있는 안티 바이러스 옵션을 판매하고 있습니다.

안티 바이러스 옵션은 멀티 스레드 방식으로 동작하게끔 설계되어 있어, 다량의 메일을 송수신할 때에도 시스템의 부하 등의 문제점을 발생시키지 않으며, 효율적으로 동작합니다.

그리고, 어베스트! 서버 에디션의 명령어(aswcmd.exe)를 사용하여 메라크 메일 서버의 외부 백신으로 등록하여 안티 바이러스 옵션과 거의 유사한 기능을 수행하게끔 설정하는 방법도 있습니다. 이 방법은 어베스트! 서버용 백신만 구매하고도 메라크 메일서버의 안티 바이러스 옵션 역할을 수행하게 함으로써 비용 절감 면에서는 메리트가 있습니다. 하지만, 서버 백신의 기능을 함께 수행하는 방식이므로 한번에 여러개의 메시지가 송수신되거나, 서버 자체의 표준 검사 기능이 함께 동작하는 경우에는 시스템의 부하를 줄 수 있습니다.

따라서, 어베스트! 서버용 백신을 메라크 메일서버의 외부용 백신으로 이용할 때에는 사용자 수가 50명 미만인 경우 그리고 주고 받는 메일 데이터가 적은 경우, 그리고 하드웨어(CPU,RAM,HDD)의 성능이 우수한 경우에만 사용하시길 추천합니다.

어베스트! 서버용 백신을 메라크 메일 서버의 외부 백신을 등록하는 방법은 당사의 홈페이지에서 제공하는 매뉴얼에 자세히 설명하고 있으니 참고하시기 바랍니다.

http://www.avast.co.kr/download/?page=document

이제 본론으로 들어가서, McAfee社의 안티 바이러스를 통해서도 이러한 외부 백신으로 등록하여 사용할 수 있는 방법을 소개합니다. 다만, 이 방법을 쓰려면, McAfee 안티 바이러스가 해당 서버에 설치되어야 하는, 즉 라이선스가 있어야 합니다. 그리고, 백신 데이터베이스를 자동으로 업데이트하지 않기 때문에 관리자가 매일매일 업데이트를 해줘야하는 불편함이 있습니다.

다음과 같이, 전체적으로는 3가지 부분으로 나뉩니다.

1. 다운로드 - SUPERDAT(McAfee Scan.exe와 바이러스 데이터베이스, 기타 파일) 파일을 다운로드하여 특정 폴더에 저장합니다.
2. 압축 해제 - 다운로드한 파일의 압축을 풉니다.
3. 등록 및 설정 - 메라크 메일 서버에서 외부 백신으로 등록하고, 설정을 맞게 변경합니다.



1. 다운로드
 다음의 URL로 FTP로 접속하여 SUPERDAT 파일을 다운로드합니다. FTP로 접속해 보면 sdat####.exe라는 파일이 있습니다(####는 버전 번호입니다)
ftp://ftp.nai.com/pub/antivirus/superdat/intel


2. 압축 해제
 다운로드한 sdat####.exe 파일을 적당한 폴더로 복사하여 압축을 풉니다. 압축을 풀려면 /e 매개변수를 붙여 명령 프롬프트에서 실행합니다(여기서는 c:\McAfee라고 간주함)

시작 -> 실행 -> cmd
> C:
> cd McAfee
> sdat#### /e
> dir


dir 명령어를 쳐 보면, 다양한 파일들이 있음을 볼 수 있으며, 여기서 사용되는 가장 핵심적인 파일이 바로 SCAN.EXE입니다. 이 파일은 McAfee 안티 바이러스의 명령어입니다. SCAN /?을 입력하면 사용할 수있는 모든 매개변수가 출력됩니다. 어느 것을 써야 할지 모르겠지요? 아래에 예로 잘 설명하고 있습니다. 걱정하지 마세요.


3. 등록 및 설정
  이제 메라크 메일 서버의 안티 바이러스 노드에서 외부 백신을 등록하는 과정을 설명합니다.
a) 메라크 관리 프로그램을 실행하고, 왼쪽 트리 구조에서 안티 바이러스를 선택합니다.
b) 오른쪽 세부창에서 안티 바이러스 탭을 선택합니다.
c) 업데이트안함을 선택하고, 사용의 체크박스를 해제합니다.
d) 처리 탭을 선택하고, 메시지 본문 전체검사(모든 MIME 메시지)를 체크하고, 감염된 메시지 삭제를 선택합니다.
e) 통지 박스에서 관리자에 체크박스를 합니다(반드시 할 필요는 없습니다.)
f) 기타 탭을 클릭하고, 디버그 요약을 체크합니다.
g) 안티바이러스가 발송 메시지 검사안티 바이러스를 마지막 필터 순서로 적용에 체크합니다.
h) 외부 백신 탭을 클릭합니다. 외부 백신 필터 사용에 체크를 하고 추가 버튼을 누릅니다.
i) 애플리케이션 부분에 앞서 SCAN.EXE 파일이 저장된 경로를 선택하고 파일을 선택합니다. 형태는 실행파일입니다. 매개변수는 /ALL /NOMEM /NOBEEP /UNZIP /ANALYZE /MOVE NUL /MIME /NOEXPIRE /NOBOOT /PROGRAM /SILENT /SUB%s 입니다.
마지막으로, 파일 삭제에 대한 검사를 선택하고 확인 버튼을 누릅니다.
j) 제대로 동작하는지 확인하기 위해 EICAR 테스트 바이러스 발송 버튼을 클릭합니다.


지금까지 설명한 내용 가운데 중요한 사항을 다시 알려 드립니다.

1. 자동 업데이트가 되지 않으므로, 관리자가 수시로 파일을 다운로드하여 압축해제하고 버전 번호가 달라질 경우 메라크의 외부 백신에서도 변경해야 합니다.

2. McAfee사의 라이선스 정책을 준수해야 합니다.

3. 메라크 메일서버에서 제공하는 안티 바이러스 옵션과 가급적 함께 사용하지 말아야 합니다.

감사합니다.






블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요


Windows SBS 2003 서버에서 Avast! SBS Suite를 사용하다 보면 다음의 이벤트 오류를 나타날 수 있다.

이벤트 메시지의 내용은 다음과 같다.

Event Type:   Error
Event Source:   MSExchangeTransport
Event Category:   Exchange Store Driver
Event ID:   348
Date:      12/1/2006
Time:      xx:xx:xx PM
User:      N/A
Computer:   xxxxxxxx
Description:
A message could not be virus scanned - this operation will be retried later. Internet Message ID <88B7D2BD.A769F2B3@messaging.nextel.com>, Error Code 0x0.


이 문제의 해결책은 MS KB에 자세히 나와 있다.


이 이벤트 로그는 Avast! 안티바이러스 뿐만 아니라 다른 안티 바이러스 제품에서도 발생할 수 있으며, Avast! 안티 바이러스에서 해결책은 다음과 같다.


1. Avast 아이콘을 더블클릭하고, Exchange 200/2003으로 이동한다.

2. 아이콘을 더블클릭하거나, Customize 버튼을 클릭한다.

3. transport scanning 박스에서 해제한다.

다만 이 기능을 끄는 경우에는  전송(transport) 서버로 동작하는 경우에는 메시지를 검사할 수 없게 된다.

블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요

이 자료는 어베스트! SE(or ADMN)과 어베스트! Professional을 사용하는 윈도우 네트워크 환경에서 클라이언트들이 파일 서버의 네트워크 드라이브에 공유하여 액세스할 경우 속도가 저하되는 현상을 해결하기 위한 관련 자료이다. 정확히는 기회 잠금과 읽기 캐싱 기능을 함께 설명해야 하지만, 기회 잠금만으로 충분하므로 나머지는 생략한다.

기회 잠금(Opportunistic locking)

윈도우 네트워크 환경에서 가장 많이 사용되는 예를 살펴 보면, Windows NT/2K/2K3 서버에 공유 폴더를 설정하고 각 사용자들이 네트워크 공유 또는 드라이브 매핑을 통해 이용한다.

기회 잠금(Opportunistic locking, 약자로 oplock)은 윈도우에서 사용되는 특수한 메커니즘으로, 서버-클라이언트 환경에서 클라이언트들이 동시에 파일을 사용할 수 있도록 캐시하여 잠그면서도 여러 개의 프로세스를 실행할 수 있게 해주는 기능을 말한다. 클라이언트가 로컬로 캐시하기 때문에 윈도우 네트워크의 성능 향상뿐만 아니라 네트워크 트래픽도 줄일 수 있다.

하지만, 파일 처리에 대한 성능 향상이라는 장점도 있지만 다른 클라이언트가 파일에 액세스를 요청할 때마다 해당 잠금을 처리해야 하기 때문에 오히려 성능의 저하를 가져올 수도 있다.

oplock을 사용하는 방법과 사용하지 않게 하는 방법에 대해 설명한다. 이를 위해서는 레지스트리를 수정해야 하므로 주의를 기울여야 한다.

oplock에 관련된 부분은 서버(Windows NT/2000/2003)과 워크스테이션(Windows NT/2000, XP) 운영체제가 다르므로 주의해야 한다.

  1. 서버
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters EnableOpLockForceClose
    REG_DWORD: 0(사용, 기본값), 1(사용안함)

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters EnableOplocks
    REG_DWORD: 1(사용), 0(사용안함)

    주의: Windows NT에서 업그레이드된 Windows 2000에서는 다음의 레지스트리를 확인하여 변경해야 한다.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MRXSmb\Parameters OplocksDisabled
    REG_DWORD: 0(사용), 1(사용안함)

  2. 워크스테이션
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters EnableOpLockForceClose
    REG_DWORD: 0(사용), 1(사용안함)

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters EnableOplocks
    REG_DWORD: 1(사용), 0(사용안함)


    관련 자료:
    http://msdn2.microsoft.com/en-us/library/aa365433.aspx
    http://support.microsoft.com/default.aspx?scid=kb;en-us;Q224992
    http://support.microsoft.com/default.aspx?scid=kb;en-us;Q296264
    http://support.microsoft.com/default.aspx?scid=kb;en-us;Q129202

블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요

안녕하세요? 소프트메일입니다.

어베스트! 안티바이러스를 사용하여 바이러스 검사를 할 때 바이러스 검출된 경우 삭제 또는 치료를 하면 됩니다.

그런 다음 다시 부팅을 하여 검사를 하면 동일한 바이러스가 감염되었다고 나오는 경우가 있습니다. 이러한 경우에 대한 원인과 해결책에 대해 간단히 설명합니다.




C:\System Volume Information\_restore{44BADFAE-8C81-47AF-AC66-E4E3243282A4}\RP43\A0010720.pif

C:\WINDOWS\Temp

● C:\Documents and Settings\Administrator\Local Settings\Temp\*


바이러스 감염시 경로를 살펴 보면 보통 위의 3 가지 경로에서 그러한 현상이 나타나는 것을 볼 수 있습니다. 참고로, C:\System Volue Information\_restore 폴더는 시스템 복원 기능에서 사용하는 경로입니다.

따라서, 해결 방법은 간단합니다.

1. 최신 업데이트 설치(http://windowsupdate.microsoft.com)

2. 임시 파일 삭제(시작 -> 프로그램 -> 보조 프로그램 -> 시스템 도구 -> 디스크 정리)

3. 시스템 복원 기능 중지(내컴퓨터 아이콘 -> 마우스 오른쪽 버튼으로 클릭 -> 속성 -> 시스템 복원 탭 -> 시스템 복원 사용안함 체크 ->확인), 재부팅한다고 할 경우에는 아니오 선택합니다.

4. 어베스트! 부팅시 검사 예약 사용(트레이 아이콘에서 마우스 오른쪽 버튼을 클릭 -> avast! 안티바이러스 시작 -> 왼쪽 상단의 메뉴 버튼을 클릭 -> 부팅시 검사 예약 클릭 -> 재부팅한다고 하는 경우 예 선택)

5. 부팅시 바이러스 검사가 진행됩니다. 바이러스가 발견되면 모두 삭제 또는 치료합니다. 윈도에 관련된 파일을 잘못 지워거나 이동시키면 제대로 부팅이 안될 수도 있으니 주의해야 합니다.

6. 윈도우가 정상적으로 실행되면, 바이러스 검사를 실행합니다.

7. 아무 문제가 없다고 판단될 경우, 원하는 경우 시스템 복원 기능을 켭니다.

끝.

블로그 이미지

비회원

ICEWARP 글로벌 이메일 서버 플랫폼으로 한국내 3천여 고객사가 운영 중인 구축형 메일 서버 솔루션, 윈도우 및 리눅스 운영체제 지원, 가상화 엔진 탑재, 또는 SaaS용 메일 운영이 가능합니다.

댓글을 달아 주세요