제가 경찰서에서 통신쪽에서 일하는데 그중에 가장 많이 접수되는 내용이 애드웨어입니다
그래서 일부러 애드웨어 걸려가면서까지 알아봤습니다
애드웨어에 걸리면 대체 어떻게 대처해야하는지 팁입니다 허접하지만 도움이 되길 바랍니다
애드웨어에 걸리면 맨 처음에 해야 할 것...
우선 백신은 무용지물입니다 발견해서 지워지는 애드웨어도 있지만 대부분이 안잡힙니다
기본적으로 해보는게 프로그램 추가/제거에서 의심가는 파일 삭제인데애드웨어가 10개 깔린다고하면
그중 몇개는 프로그램 추가/제거에 존재하지도 않습니다(대부분 프로그램 추가/제거에 없는 굉장히 강력한 놈... 인듯 싶습니다)그렇다고 레지스트리에서 지운다고 해결이 되는것도 아닙니다
우선 프로세스를 구별할 줄 알아야합니다
Ctrl+Alt+Delete 작업관리자-프로세스 들어가시면
실행중인 프로세스 목록이 있을텐데
의심가는 프로세스에 마우스 오른쪽 버튼을 누르면
"파일 위치 열기(O)" 가있습니다
누르면 그 프로세스가 존재하는 폴더로 이동하게됩니다(구별을 못하겠다 싶으시면 하나하나 다 확인해보는게 좋습니다)
근데 우리가 지우면 안되는 프로세스는 대부분 C:Windows-System32폴더에 있습니다
프로세스를 하나하나 확인해보고
C:Windows-System32폴더에 존재하지 않는 프로세스를우선적으로 찾아냅니다 (국내 애드웨어중에는 파일 위치 열기로 들어가면언스톨(삭제)이 가능한 실행파일이 있습니다 이렇게 숨겨놓더랍니다 ㅡㅡ)
더 골치아픈건 프로그램 추가/제거에도 없고
프로세스에 표시도 안되는 애드웨어인데이건 우선 윈도우7 기준으로 내 컴퓨터-구성-폴더 및 검색 옵션-보기-숨김 파일, 폴더 및 드라이브 표시를 하면 숨김 폴더나 파일들이 보일텐데
다시 C드라이브-사용자-계정이름 폴더(저는 계정이름이 user라서 user로 표시됩니다)-AppData-Local에 의심가는 파일이 있는지 보시면됩니다
아마 언스톨 파일도 같이 있을겁니다 그렇다고 다있는건 아니죠~!!
만약 위에 나온대로 해도 안된다면...!! 이건 프로그램을 써야합니다
왜냐면 그것들은 시스템파일로 위장하는 놈들이기 때문입니다
adwcleaner 와 Sweetple Fixpid! 프로그램을 이용합니다
adwcleaner는 해외 쪽 애드웨어를 잘잡고 Sweetple Fixpid!는 해외, 국내 모두 잘잡습니다
눈에 보이는 애드웨어는 다 삭제했는데 계속 광고팝업이 뜬다면Sweetple Fixpid!를 이용해보세요
프로그램만 수십개 써봤는데 저는강력한건 Sweetple Fixpid!-adwcleaner순인거 같습니다
일부러 애드웨어에 걸려가면서 하나하나 실험해본 결과입니다
망할 애드웨어때문에 포맷까지 가는 고생(?)은 하지 않길 바랍니다
이토펌
애드웨어 배포하는새끼들 다 잡아서 감옥에 넣어야한다고생각