2007. 8. 18. 00:32
# 바이러스 백신
바이러스 / 웜 등은 예전부터 기승을 부렸습니다만, 9x년도에 CIH바이러스가 기승을 부린 후 부터
설치시 필수유틸리티로 된 듯합니다. 현재에는 바이러스 뿐만 아니라 간단한 방화벽 기능까지 포함
하고 있습니다. 모든 유틸리티는 대부분 비슷한 방식과 성능을 보이게 됩니다.

하지만, 100여종의 백신은 사용자로 하여금 혼란을 가중시키게 됩니다. A로는 아무 이상없다고
나왔지만, B로 검색하면 바이러스가 검출되기도 하구요......

바이러스는 어셈블리를 해보신분 이라면 쉽게 접하실 수 있습니다. 좋은코드 짜기보다 나쁜코드
짜기가 훨씬 쉬우니까요...  일단 각설하고 바이러스는 자신을 퍼트리기위해서 또한 자기자신은
감염이 중복으로 되지 않게 하기위해 자기식별코드를 가지고있습니다.(다 그런건 아니겠죠?)
백신은 그 인식코드를 검색해서 알아냅니다. 그래서 백신들은 바이러스 패턴건수가 성능을
좌우하기도 합니다. 오늘 소개드릴 F-Prot는 10만건의 바이러스를 검출해냅니다.

또 한가지, 이메일 보안 / 파일전송 / 방화벽 / 메신져보안 / 웜 / 바이러스....... 백신유틸리티들이
하는일이 많아지면서 빈대잡을려다가 초가삼간 태운다고, 시스템의 CPU와 메모리를 계속 점유하고
파일을 일일이 검사하게되므로, 시스템을 느려지게 만들기도 합니다.
본인의 경우는 자주 고스트로 복구하는 편이라서 백신자체를 사용하지 않습니다. 년중행사로....
하지만 사용한다면, KAV와 같은 고성능의 백신을 사용할 것 입니다.

F-Prot는 백신패턴도 세계최고이며 검색속도도 빠른편이고 결정적으로 데몬하나만 실행되며,
메모리 점유율이 2.9M정도 밖에 되지 않습니다.
여러분들을 위해서 100개중 하나를 골라서 선택하라면 F-Prot를 권할 것 입니다.

사용방법 및 설정방법도 간단합니다. 작고 간단하지만 성능은 강력한... 어셈블리의 개념과도
비슷해서 본인은 좋아합니다.  V3 / Norton / Hauri / Macafee / AVP / KAV 여러가지를
사용해 보았지만, F-Prot가 가장 강력했고, 미쳐 발견하지 못한 바이러스 까지 검출해냅니다.
더이상 구차한 설명은 필요없을 듯 합니다.


# F-Prot 3.1.6f  버전 설치
여러가지 버전이 있겠지만, 본인은 3.16f 버전을 사용합니다. 먼저 프로그램이 있어야겠지요.

http://www.openserver.co.kr/FProt.exe   링크를 클릭한 후 다운로드 받으신 후 실행합니다.
원하는 위치에 압축을 자동으로 해제합니다.  Setup.exe프로그램을 먼저 설치하시고(기본설치)
Korean.exe파일을 실행해서 한글패치를 수행합니다.  모두 특별히 변경하실 것 없이 Next설치!
하시면 됩니다. 설치과정에 대한 스크린샷은 생략할까 합니다. 이제 지겹죠...(곧 배신감을..)

F-Prot백신은 실시간 검색기와 보통 위치를 지정해서 검색하는 방식을 사용합니다. 대다수 백신이
의미는 동일합니다.  검색하시기 전에 "업데이트" 를 수행해서 최신의 바이러스검사 패턴과
프로그램을 최신으로 업그레이드 하시기 바랍니다.

하기의 이미지는 Setup.exe를 실행해서 표시되는 화면들입니다. 참고만 하시기 바랍니다.
추가로 마지막에 "재부팅" 여부에서는 먼저 한글패치 수행하기 전이므로 "나중에.."를
선택하시기 바랍니다. 설치완료 후 에러메세지가 나타날 수도있습니다.(업데이트실패)
무시하셔도 됩니다.

012345678

하기의 그림은 Korean.exe로 한글패치를 진행할 때의 화면캡쳐입니다. 별다른
설정은 없습니다. 패치이후 시스템을 재부팅하시기 바랍니다.

0123



# F-Prot 3.1.6f 설정
시스템을 재부팅 한 후에는 에러메세지가 나타날 수 있습니다. 무시하셔도 됩니다. 엔진이 최신이
아니라서 신뢰할 수 없다는 식의 내용입니다. 당연히 해결해 줘야합니다.
백신들은 어제나온 백신패턴이 오늘나온 바이러스는 못잡겠지요? 그래서 수시로 혹은 일정시간동안
업데이트를 해주어야하는 것입니다. 백신류들은 이런 업데이트를 스케쥴러를 이용해서 일정시간에
예약작업을 설정해서 업데이트 합니다. 본인의 경우는 수동을 좋아하기 때문에 다끕니다.
그리고 예약 스케쥴러 또한 메모리를 점유하고 시간을 검사하는 함수를 사용합니다.(타이머...)

이제 업데이트 부터 수행하도록 하겠습니다.  시작-> 프로그램 -> F-Prot AntiVirus -> Updater
를 선택합니다.  업데이트 화면에서 유의 할점은 "업데이트 형식" 부분에서 반드시 "인터넷"을
선택해 주셔야 합니다.  선택하신 후 "업데이트" 버튼을 눌러서 업데이트를 진행합니다.
완료하시면 "끝내기" 버튼을 눌러서 종료하시면 모든 준비는 끝이 납니다.

아래의 화면은 업데이트의 각 단계를 캡쳐한 화면입니다. 참고하시기 바랍니다. 어려운것은
없습니다.

012345


현재 상태에서 이미 시스템의 작업표시줄의 트레이를 보시면 실시간검사기와 예약설정
프로그램이 작동중인 상태입니다. 바탕화면의 "F-Prot Antivirus"를 선택해서 실행하시기 바랍니다.

사용자 삽입 이미지
상기 화면이 바로 F-Prot의 메인윈도우입니다. 상당히 심플합니다. 설정작업도 아마 가장 간단할 것입니다.
메뉴는 거의 사용하지 않습니다. 좌측에 세로로 "Info" "Scan" "Settings" 탭이 존재합니다.
가장 먼저 "Settings"탭을 선택합니다.

사용자 삽입 이미지
설정을 변경한 것은 "[v] 바이러스가 발견되면 소리로 알림" 뿐입니다.  보고서는 나중에 자신이 어떠한
바이러스가 걸렸었는지를 살펴보는 것이고요,  이메일 보고서 설정은 설정한 메일로 보고서를 보내주는
기능입니다.

이제는 "Info"탭으로 이동합니다.  "업데이트" "바이러스 검사" "실시간 보호" "예약설정"  버튼이 있습니다
"업데이트" 버튼은 바로 조금전에 수행했던 업데이트를 수행합니다. (설명 생략)
"바이러스 검사" 는 "Scan"탭으로 이동합니다.  "실시간 보호"는 이미 실행중입니다.
"예약 설정" 은 바로 스케쥴러입니다. 설치 후 에러메세지도 업데이트가 기본으로 잡혀있기때문에
발생했던 에러입니다.  매일 오전 12:00 에(점심시간) 점심식사하러 가시기 전에 업데이트해라!
업데이트가 끝나면 모든 드라이브를 검색해라! 이러한 예약을 설정하는 창입니다. 의미를 아시기
때문에 설정하는것은 어렵지 않을 것입니다. 저는 수동을 좋아하기 때문에 모두 지워버렸습니다.
또한 스케쥴러의 작동도 중지했습니다. (메모리를 소모하니까요)

파일을 다운받았든지 이상한 사이트에 갔다던지 했을 경우에만 검사를 수행합니다. 또한
실시간 보호 기능이 있기때문에, 굳이 예약 기능은 사용하지 않습니다. 반드시 저같이 하실 필요는
없겠지요?  설정내용은 어떤시간에 어떤작업을 묻겠지요.. 설명은 생략하겠습니다.
사용자 삽입 이미지
"시간 작업" 부분에서 해당작업을 선택한 후 내용을 변경하시거나 삭제하실 수 있습니다.
저는 아예 사용하지 않기 위해서 우측 하단의 "설정" 버튼을 눌러서 모든기능을 중지했습니다.

사용자 삽입 이미지



# C드라이브 검색해보기
이제는 c: 드라이브를 검색하는 방법에 대하여 설명하도록 하겠습니다. "Scan"탭을 선택하시면
검사하는 준비가 되신것입니다.  먼저 검색설정을 해주도록 하겠습니다. 우측편의 "설정..."버튼을
눌러서 선택해줍니다.

사용자 삽입 이미지
윈도우시스템은 파일명.확장자 로 파일을 구분합니다. 즉 .exe .com .bat등은 실행파일
입니다. 바이러스는 특성상 실행파일에 포함되어야 다른파일을 감염합니다.
그래서 최대 강력하게 하실려면 "모든파일" 을 선택하시기 바랍니다. 최근의 경우
굳이 virus.exe와 같이 .exe파일로만 되어있지 않습니다. 크게 느려지지 않기 때문에
"모든파일"을 선택하시기 바랍니다.  우측의 "압축파일" "하위폴더 내부" "부트섹터"
등은 선택하시기 바랍니다. 압축파일을 임의로 해제하여 검사해주며, 해당폴더에 서브
폴더가 존재하면 따라가면서 검사하고 시스템 부팅시 감염하는 바이러스도 검사하라는
옵션입니다.  

사용자 삽입 이미지
"치료" 탭은 바이러스 발견시 행동을 지정합니다. 보고서파일에만 기록하는 경우..
이것은 점심식사하러 가신 사이 바이러스가 검출되면 검사가 중지됩니다. 이럴경우
선택하시면 식사하신 후 오셔서 보고서파일을 보시면 됩니다. 저는 수동으로 하기
때문에 "발견시 물어보기" 를 선택했습니다.  "치료"는 발견시 스스로 치료합니다.
바이러스코드만 삭제하고 그것이 실패하면 감염된 파일을 삭제하고 그래도 안되면
격리처리 합니다. 이해하셨지요?  설정후 "확인" 버튼을 눌러서 검색을 준비하시기
바랍니다.

자, 이제는 C드라이브를 검색하기 위한 방법이 2가지 있습니다. "찾기" 버튼을 눌러서
해당 드라이브 혹은 폴더를 선택하셔도 되구요... "검사마법사"를 이용하셔도 됩니다.
내용상 크게 어려운 부분은 없습니다. "고급" 버튼은 보다 상세한 형태로 표시해줍니다.
현재창이 "기본" 모드입니다.

가이드에서는 마법사모드를 설명드리겠습니다. 개별드라이브를 선택해서 C만 검사하는
것으로 캡쳐하였습니다. 참고하시기 바랍니다.

012345



# 마치며
 이상으로 F-Prot 백신에 대하여 크게 어렵지 않게 사용하실 수 있을 것입니다.
범죄없는 사회 만들기와 같이 바이러스 / 웜 없는 세상은 이제는 찾기 힘들군요.
하지만 필수적으로 사용해야한다면, 가장 강력하며, 가장 적게 시스템을 소모하며,
가장빨리 검색하는 백신 찾기는 쉽지 않습니다. 각 백신들 마다 특징이 있기때문입니다.
애드/스파이웨어만 잘 검색하는 백신, 부트섹터바이러스를 잘 찾는 백신.....

그냥 일반 유저들은 국산 백신을 사용하셔도 문제가 없고, 치명적인 바이러스는
대부분 백신들이 거의 다 잡아줍니다. 하나도 용납할 수 없다!! 라는 사용자분은
F-Prot를 사용하시기 바랍니다...   국산 백신들은 근거는 없지만, 백신랭킹에서
대부분 30위 이하로 랭크됩니다....   선택은 사용자가 하실 것입니다..
본인은 윈도우NT / 2000 / XP / Vista등을 수시로 사용합니다. F-Prot는 점유율이
낮기 때문에 어떠한 운영체제(리눅스 / 유닉스도 가능)에서도 동일한 방법을
제공해 줍니다.  100가지중 하나를 골르라면 저는 F-Prot를 권합니다.....

MS에서도 방화벽기능과 악성소프트제거유틸리티(MRT)등을 제공하지만,
F-Prot의 아성에 도전할 수는 없을 듯 합니다....  시스템에 충격을 주지
않는 상태에서 조용히 강력히 검색하는 F-Prot를 익혀두시기 바랍니다....
Posted by openserver