본문 바로가기
반응형

샌드박스5

시스템 복원점의 감염에 대한 대처 ( 악성 코드 행동 분석 記) 이 글은 시스템 복원점 속에 백업되어져 버린 악성코드에 내 시스템이 정말 감염되었나? 아닌가?를 밝혀 본 글벌레의 삽질 이야기입니다. 이 글은 다음과 같은 순서로 쓰여질 것입니다. (이하 본문에서는 높임말은 생략합니다.) 1. AVG Anti-Virus Free Edition 날 괴롭히다 . 2. 감염만을 제거하기를 원하는 일반적인 사용자를 위한 안내 3. 감염 파일만 제거하기를 원하는 중급 사용자를 위한 안내 4. 고급 사용자라면 ? 5. 시스템의 감염 여부를 밝히기 위한 글벌레의 삽질 이야기 1. AVG Anti-Virus Free Edition 날 괴롭히다 . 하루는 글벌레 깜박깜박 졸다가 컴퓨터 앞에서 일자로 뻗어서 잠이 든다. 컴퓨터 켜 놓은 채로......... 아침에 눈을 떴더니 AVG 실시.. 2010. 2. 3.
Sandboxie 3.42 판올림 이 글은 2022년 12월 9일 금요일에 최종 수정되었습니다. [2022년 12월 9일 추록] Sandboxie에 대한 최종 권리를 가지고 있던 Sophos는 Sandboxie를 오픈 소스 프로그램으로 풀었고 그렇게 풀린 프로그램에 대한 관리를 퍼스트 네임이 데이비드라는 개인이 맡게 되었습니다. 지금 현재 데이비드는 예전의 sandboxie를 Sandboxie Classic이라는 이름으로 지속적으로 관리하면서 여전히 무료로 사용이 가능하게 해 주고 있는데 단, 데이비드가 sandboxie를 Sophos로 부터 받은 이후에 데이비드가 덧붙인 기능들에 대하여는 Sandboxie Classic을 사용하는 개인의 경우에도 sandboxie certificate를 구매하는 경우에 한하여 사용이 가능하게 하고 있습.. 2010. 1. 4.
안전하게 파일 다운로드하기 프로그램(실행) 파일들을 많이 다운로드받는 경우 이 포스트를 눈여겨 볼 만 합니다 . (단, 영화 파일등 용량이 너무 큰 파일의 경우는 제외입니다. 바이러스토탈에 보내는 파일의 크기는 제한적입니다.) 인터넷을 통한 감염의 경우 가장 흔한 경우는 사용자가 인지하지 못하고 허용한 ActiveX 등입니다만, 또 다른 한편으로는 사용자들이 이런저런 이유로 다운로드한 파일이 감염되어 있는 경우입니다. 감염된 파일을 실행한 경우 사용자의 PC는 대부분 사용자가 감당할 수 없는 나락으로 떨어지게 됩니다. 우선 아래 드리는 링크의 예전 제 글을 참조하시어 샌드박시를 설치합니다. 2009/05/20 - [프로그램 리뷰] - Sandboxie - 절대로 악성코드에 안걸리는 웹 서핑 하기 샌드박시로 실행된 인터넷 익스플로러.. 2009. 7. 29.
Sandboxie - 절대로 악성코드에 안걸리는 웹 서핑 하기 이 글은 2022년 12월 4일 일요일에 최종 수정되었습니다. [2022년 12월 4일 추록] Sandboxie에 대한 최종 권리를 가지고 있던 Sophos는 Sandboxie를 오픈 소스 프로그램으로 풀었고 그렇게 풀린 프로그램에 대한 관리를 퍼스트 네임이 데이비드라는 개인이 맡게 되었습니다. 지금 현재 데이비드는 예전의 sandboxie를 Sandboxie Classic이라는 이름으로 지속적으로 관리하면서 여전히 무료로 사용이 가능하게 해 주고 있는데 단, 데이비드가 sandboxie를 Sophos로 부터 받은 이후에 데이비드가 덧붙인 기능들에 대하여는 Sandboxie Classic을 사용하는 개인의 경우에도 sandboxie certificate를 구매하는 경우에 한하여 사용이 가능하게 하고 있습.. 2009. 5. 20.
샌드박스 (sandbox)내에서의 프로그램 제거 저 같은 사람들은 샌드박스 안에서 많은 프로그램들을 설치했다가, 삭제를 하게 됩니다. 그런데, 샌드박스 안에서 제어판을 실행하고 프로그램 추가/제거를 실행 후 임의의 프로그램 제거 시 제거 완료 후 프로그램 추가/제거 창이 Not responding이 아님에도 띵띵거리면서 반응이 없을 때가 있습니다. 물론 이런 경우에 그냥 샌드박스 내 모든 프로그램들을 죽이기나 또는 Sandbox Control 창을 띄우고 Rundll32.exe를 꺼도 됩니다. (프로그램 추가/제거는 Rundll32.exe로써 실행됩니다.) 그런데 어떤 경우에 두 개 정도의 프로그램을 한 번에 지워야 할 때는 (특정 애드웨어들은 자기 혼자 두 개이상의 프로그램들을 설치하기도 합니다.) 샌드박스 내에서 다시 프로그램 추가/제거를 띄운다는.. 2009. 4. 3.
반응형