2008년 07월 11일
V3, 윈도우 서비스팩 3에서 문제 일으키다.
어제 저녁 문자 한 통을 받았습니다.


[AhnLab]윈도XP서비스팩3을사용고객님,lsass.exe관련홈페이지공지사항참조하세요.
저는 전에 글에도 적었지만 Windows Service Pack 3를 설치하였습니다.
'윈도우(Windows) XP 서비스팩(Service Pack) 3 업그레이드(Upgrade)기'
그래서 무슨 문제인가 싶어 확인해보려고 하였으나 귀차니즘에 그만두었습니다.
lsass.exe가 정확히 무엇을 하는 프로그램인지 모르나
윈도우 동작에 반드시 필요한 파일 중 하나로 기억하고 있기에
현재 잘 돌아가는 상황에서 무얼 참조하라는지 몰랐습니다.
윈도우 업데이트와 관련된 내용이라면 굳이 이렇게 문자를 보낼 필요는 없죠.
(사실 AhnLab에서 문자가 날아온 적은 처음 있는 일입니다.)
아침에 일어나 뉴스를 살펴보니 이런 기사가 있습니다.
악성코드 오진 소동이라....
그래서 살펴보니 lsass.exe 파일을 악성코드로 판단하여 삭제하였다는군요.;;;
그 파일을 크랙킹하여 악성코드가 되는 경우가 있다는 얘기를 들었습니다만,
(예전에 관심있을 때 흘려듣던 얘기라 사실 여부는 확실하지 않습니다.)
그래도 윈도우 중요 파일 중 하나를 그대로 삭제하다니....
덕분에 재부팅이 안되는 경우가 발생했다는군요.

http://kr.ahnlab.com/info/customer/html/2008_lsass_fix.html
기사에 적혀진 안내 페이지를 가보았습니다.
오진발생 엔진버전으로 2008.07.10.01로 나오네요.

저는 그 전버전인 2008.07.10.00으로 끝나있습니다.^^;;;
이유는 제 컴퓨터가 그리 성능이 좋지 못해
작업 도중에 자동으로 업데이트가 실행되면 작업이 끊기는 일이 발생합니다.
따라서 제가 원하는 시간에 업데이트를 하도록 자동 업데이트를 껐습니다.
대체로 컴퓨터 부팅과 동시에 업데이트를 하기에 10일 아침에 한 것이 전부입니다.
따라서 이 사태를 저는 피할 수 있었네요.^^

V3를 실행시키자 옆에 위와 같은 배너가 뜨네요.
실시간 감지를 Off하고, 시스템을 재부팅하지 말라는군요.;;;;
여하튼 대단하네요.
백신도 바이러스가 그것도 악성 바이러스가 될 수 있다는 것을 보여준 사건이 될 듯...
마음만 먹으면 백신으로도 세상에 있는 컴퓨터를 고장낼 수 있다?
(오.. 이거 소설로 하면 재미있겠는걸요? 아.. 혹시 벌써 나왔나요?)

http://kr.ahnlab.com/info/noticeView.ahn?num=50069157
현재 AhnLab에서는 이와 관련하여 복구 시디를 배포하고 있습니다.
이 기회에 저도 한 번 받아볼까요?
갱신 9년동안 이렇다 할 바이러스에 걸려본 적도 서비스도 받지 못했으니...;;;
(피곤한 사람들 더 피곤하게 만들 이유도 없으니... 쩝....)
그나저나 궁금한 것 하나...
테스트는 안하나요?
백신을 만들고 '어.. 잘 잡히네~'가 테스트의 끝?
이제 잡은 후에 컴퓨터에 어떤 일이 발생하는지도 테스트 해야할 듯...
특히 윈도우 중요 파일도 삭제할 수 있는 막강한 권한을 가진 백신의 경우 더더욱...
PS
여담이지만, 이번에 이글루스 프라이버시설정도
과연 테스트를 하는지 정말 궁금...
# by | 2008/07/11 09:58 | in Windows | 트랙백(1) | 핑백(1) | 덧글(16)
◀ 이전 페이지 다음 페이지 ▶













