PC Antispyware 2010은 "ClamAV"라는 안티 바이러스 오픈 소스를 복사해서 작동하는 악성 프로그램이다. 마치 국외 안티 바이러스 프로그램처럼 가장을 하여 시스템에 잠식하기 때문에 일반 사용자는 당할 가능성이 매우 높다.
[감염증상]
프로그램이 일단 설치되면 허위로 진단하여 시스템의 보안수준이 위험하다고 경고하여 프로그램을 통해 검사를 하도록 유도하고 있다.
해당 프로그램을 통해 검사를 수행하게 되면, 시스템 드라이브가 변조되는 심각한 상황이 유발되거나 시스템이 급격하게 느려지고(CPU 점유율 100%), 인터넷 브라우져를 통한 사이트 차단 등 매우 위태로운 상황을 야기한다.
[해결방안]
1. 먼저 [제어판] - [프로그램 추가 / 삭제]에서 PC Antispyware 2010을 제거한다.
만약 제거가 되지 않는다면, CMD 창에서 "taskmgr" 또는 ctrl+alt+del 눌러서
해당 프로그램일 일단 제거하자
위 단계를 거치게 되면, 일단 웹브라저 접속은 가능하게 되지만, 재부팅 이후 다시 설치가 되어 있는 고약한 경우를 맛보게 된다.
< CPU 점유율 100%를 자랑하는 스파이웨어의 모습 >
2. MS에서 제공하는 악성 소프트웨어 제거 도구(MRT)를 이용하여 완전히 제거한다.
CMD 창에서 "c:\windows\system32\mrt.exe"를 입력한다.
실행 후 최신 버전을 요구하면 다운로드 받아 설치해 주도록 한다.
<최신 버전을 다운받아 설치하는 모습>
치료할 수 있는 악성코드 목록 중에 반드시 "Win32/FakeRean"이 존재해야 한다.
<Win32/FakeRean이 보인다.
넌 이미 죽어있다. ㅋㅋㅋㅋ>
시스템 검사를 통해서 해당 프로그램을 말끔히 정리하도록 한다.
<안티 스파이웨어를 포착한 모습>
이제 시스템을 재부팅하고 시스템 자원이나 웹 브라우져를 통한 인터넷 접속이 원할한지 확인해 본다.