출처 : http://soooprmx.tistory.com/12
개인적으로 빨간우산(Avira AntiVir)의 사용을 선호하고 (또한 부담도 적고 성능도 나름 신뢰하니까) 또 사무실의 다른 분들 PC를 보면 USB로부터 옮은게 분명한 바이러스에 걸려서 '내 컴퓨터' (정확히는 그분의 컴퓨터)가 열리지 않는 사태를 보면서 큰 맘 먹고 해당 백신을 삭제해보기로 했습니다.
그냥 파일과 레지스트리 항목만 삭제하였더니, 이상하게 재부팅 후 로그온만 하면 어디선가 다시 설치가 되는 것으로 보아서는 회사 네트워크로부터 자동으로 다운로드 받도록 되어 있는 거 같더군요. 아무튼 아래와 같은 절차를 통해서 삭제한 후 재부팅을 하니 더 이상 재설치가 되지 않았습니다. (만세)
1. 실행중인 Trend Micro OfficeScan의 프로세스들을 kill 한다.
- Shift + Ctrl + ESC를 눌러 Windows 작업 관리자를 띄웁니다.
- '프로세스' 탭을 선택합니다.
- 실행 중인 프로세스들 가운데 다음과 같은 것들을 중지합니다.2. 시작 메뉴의 항목을 삭제한다 (없을 수도 있습니다. 없으면 패스)
- tmlisten.exe
- Ntrtscan.exe
- Tmfilter.exe
- OfcPfwSvc.exe
3. 프로그램이 설치된 폴더를 통째로 없애버립니다.(보통은 C:\Program Files\Trend Micro 폴더를 삭제한다.)
4.서비스 항목을 삭제합니다. 레지스트리를 건드리는게 조금 불안하시면 다음에 있는 4-1로 건너뛰세요(hijack This로는 삭제가 안되는 경우가 있으니 레지스트리에서 삭제)
- 시작메뉴 > 실행 > regedit 를 통해 레지스트리 편집기를 실행한다.
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 항목으로 들어가서 다음과 같은 서비스들을 제거한다. (없는 건 그냥 없는거고)4-1. 서비스를 제거하는게 레지스트리를 건드려야하는 부분이 있어 매우 부담이 클 수 있으니, 다음의 방법으로 서비스를 비활성화 시킵니다.
- Ntrtscan
- Tmlisten
- TmFilter
- VSApiNt
- TMPreFilter
- TM_CFW
- OfcPfwSvc
- 시작메뉴 > 실행 > services.msc 를 통해 서비스 관리자를 엽니다.
- 4번에서 명시한 위의 서비스 항목들을 찾아서 더블 클릭한 후 시작 유형을'사용안함'으로 설정합니다.
5. 여기까지 마쳤어도 컴퓨터를 재부팅 한 후 로그온 하면 열에 여덟 정도는 다시 설치가 됩니다. (무슨 악성 프로그램을 보는 듯 하여 소름이 돋습니다.)
- 내 컴퓨터를 마우스 오른쪽 버튼으로 클릭하여 '속성'을 선택합니다.
- '하드웨어' 탭을 선택합니다.
- 상단에 보이는 '장치관리자' 버튼을 클릭하여 장치 관리자를 실행합니다.
- 장치 관리자의 '보기' 메뉴에서 '숨김장치표시' 옵션에 체크를 합니다.
- 그러면 비플러그앤플레이 장치가 나타납니다.
- 그 중에서 다음과 같은 녀석들이 있으면 마우스 오른쪽 버튼으로 클릭하여 하나 하나 제거해 줍니다. 없는 건 패스합니다.이제 드라이버들까지 모두 삭제하였으니, 재부팅해도 다시 설치되는 일은 없을 것입니다. 이제 빨간우산같은 마음에 드는 백신을 다시 설치하시면 되겠습니다.
- Trend Micro VSAPINT
- Trend Micro Filter
- Common Firewall Driver
- NTRTSCAN
- TMLISTEN
ㅠㅠ 정말 소중한 자료,
반응형
'ing.' 카테고리의 다른 글
의지박약의 투덜투덜 - 2010년 3월 14일 (0) | 2010.03.14 |
---|---|
의지박약의 투덜투덜 - 2010년 3월 12일 (0) | 2010.03.13 |
의지박약의 투덜투덜 - 2010년 3월 10일 (0) | 2010.03.11 |