Title: Removing Unknown Malware using Autoruns
내가 좋아하는 사이트 중 하나는 Sysinternals.com이다. 이 사이트는 작지만 유용하며 강력한 공개 프로그램을 개발해서 제공하고 있다. 물론 이들 프로그램보다 기능이 강화된 프로그램은 Winternals.com에서 상용으로 판매하고 있다.
오늘 소개하는 프로그램 역시 Sysinternals.com에서 개발, 배포하는 프로그램으로 알수 없는 백도어나 알수 없는 악성 프로그램을 제거할 때 꼭 필요한 Autoruns이라는 프로그램이다. 예전에 올린 안티 스파이웨어에 대한 벤치(I, II, III)에서 언급했듯 시스템에 백도어나 악성 프로그램이 깔렸다고 해서 큰 문제가 되는 것은 아니다.
그 이유는 간단하다. 하드 디스크에 백도어 프로그램이나 악성 프로그램이 있다고 해도 이들 악성 프로그램을 자동으로 실행해주는 코드가 없다면 무용지물이기 때문이다. 따라서 나는 자동 실행 코드를 제거하는 방법으로 알 수 없는 ActiveX 제거하기, BHO와 도구 막대를 관리할 수 있는 유용한 유틸리티, 불필요한 프로그램의 자동 실행 막기와 같은 팁을 작성했다.
불필요한 프로그램의 자동 실행 막기에서 언급한 것처럼 프로그램을 자동으로 실행하는 방법은 상당히 많으며 알 수 없는 악성 프로그램이 설치된 경우 이러한 레지스트리를 모두 조사해서 제거하는 것은 어지간한 실력이 아니면 상당히 힘들다. 따라서 이번 팁에서는 Autorun이라는 프로그램을 이용해서 알 수 없는 악성 프로그램이나 백도어를 제거하는 방법을 설명하겠다.
저작권
이 글은 QAOS.com에 2009년 5월 10일에 올린 Autoruns를 이용한 알 수 없는 악성 프로그램 제거하기를 블로그에 올리는 것이다. QAOS.com에서 가져온 모든 글은 QAOS.com의 저작권(불펌 금지, 링크 허용)을 따른다.