주식회사 누리아이티

정보자산의 보안강화를 위한 3단계 인증 보안SW(BaroPAM) 전문기업인 누리아이티

▶ BaroSolution/오류 메시지

Windows 프로그램을 삭제한 후에도 시스템 재시작시 자동으로 재설치되는 사례 발생

누리아이티 2022. 3. 16. 05:55

현상: Windows 프로그램을 삭제한 후에도 시스템 재시작시 자동으로 재설치되는 사례 발생
 
원인: PC 자동 백업 등과 같은 관리 프로그램의 해서 Windows 재기동 시 마지막 백업 받은 시점의 이미지를 로드하기 때문.

       사용자가 인터넷 상에서 특정 파일을 다운로드하여 실행시 또는 프로그램 설치 후 업데이트 방식을 통해 사용자 동의를 통해 설치가 되는 것으로 추정
      실제로는 이런 설치 과정에서 사용자가 제대로 확인할 수 없도록 눈속임 또는 실수를 유발하여 설치가 이루어짐.
      시작 프로그램 폴더에 등록할 경우에는 파일을 제거하지 않는 한 반복적으로 시스템 시작시마다 해당 파일을 실행함.
 
조치: 시작 프로그램 폴더(C:\Documents and Settings\(사용자 계정)\시작 메뉴\프로그램\시작프로그램)에 등록된 파일을 찾아서 제거