어제 있었던 V3와 빛자루의 오진으로 인한 피해에 대한 현명한 대처가 필요합니다.

그 증상으로는 다음과 같습니다.

(1) 윈도우 XP 서비스팩3를 쓰는 사람
(2) V3나 빛자루 엔진 버전이 2008.07.10.01 을 한번이라도 받아서 사용된 사람
(3) 이후 부팅 시 검은 화면만 나오는 경우......

이 경우 절대 당황하지 마시고, 포맷도 하지 마세요~!!
로그인관련 시스템 파일이 삭제된 것이므로.. 데이터는 그대로 있는 상태 입니다.


아래 조치사항 보시구요..
아니면 안철수연구소에 전화하세요~
복구 CD를 발송하거나 자세한 안내를 하고 있습니다.

아니면, 안철수연구소에 직접 방문하여도 처리를 하는 창구를 마련했다고 합니다.


피해 접수 창구]

 안녕하세요, 안철수연구소입니다. 우선 이번 건으로 고객님들께 큰 불편을 드리게 되어 대단히 죄송합니다.현재 MS 윈도우 XP의 서비스팩 3를 사용하시다가 부팅이 정상적으로 되지 않는 고객분들을 위해 복구 CD를 제작하여 배포하고 있습니다. 직접 CD를 구워 처리하실 수 있도록 ISO 형태로 배포가 되고 있으며, 또한 직접 CD 제작이 어려운 고객분들을 위해 전달해 드리고자 저희 직원들이 철야를 하면서 수천장의 CD를 굽고 있습니다.

 다시 한번 고객님께 심한 불편과 심려를 끼쳐 드린 점 사과 드리며, 전직원이 비상체제에 돌입하여 최선을 다해 고객님의 불편을 최소화시켜 드릴 수 있도록 노력하겠습니다.

 

"고객 여러분에게 불편을 끼치게 되어 진심으로 사과드립니다. 불편을 최소화하기 위해 최선을 다하고 있습니다. 부팅에 문제가 있는 고객분들께서는 1588-3094, 1588-3096, 2186-3095, 2186-6000 이상 4개의 번호로 전화를 주시거나 안랩닷컴 (http://www.ahnlab.com) 에 있는 복구CD 신청 게시판(7/11일 오전 10시 오픈 예정)에 글을 남겨 주시면 됩니다.”


안랩닷컴 공지사항 : http://kr.ahnlab.com/info/noticeView.ahn?num=50069157

빛자루닷컴 공지사항 : http://www.vitzaru.com/bluebelt_customer/custom_news.do?svccode=vc1001&contentscode=129

 


7/10(목) 배포된 빛자루 엔진 2008.07.10.01 버전에서 특정 파일을 Win-Trojan/Infactlsass.13312 로 잘못 진단하여 삭제하는 사례가 아래와 같이 발생하였습니다.

- 오진발생 엔진버전: 2008.07.10.01
- 진단명: Win-Trojan/Infactlsass.13312
- 진단파일: 윈도우 XP 서비스팩 3에 존재하는 Lsass.exe 파일(13,312바이트)
- 피해증상: 진단파일 삭제로 인한 시스템 부팅 불가 (하드디스크의 데이터 파일 손상은 발생하지 않음)

 

[피해 방법 확인]

 

1. 윈도우 XP 서비스팩 3를 사용하는 고객님 중, Lsass.exe 파일이 삭제된 후 시스템 재부팅을 하지 않은 경우
    아래와 같이 Windows 파일 보호 창이 출력됩니다. 이 경우, 빛자루 검역소 진단로그에 lsass.exe 파일 진단내역이
    존재합니다.


[Windows 파일 보호창 출력 화면]

[빛자루 검역소에서 lsass.exe 파일이 Win-Trojan/Infactlsass.13312로 진단되는 화면]


2. 윈도우 XP 서비스팩 3를 사용하는 고객님 중, Lsass.exe 파일이 삭제된 후 시스템을 재부팅한 경우는 시스템 재부팅시
   로그인창이 나오지 않고 멎어버리는 현상이 발생 합니다.

   피해를 입은 고객님은 다음 방법 중 택일하여 조치를 해 주시기 바랍니다.


  복구 #1 : 검역소에 파일이 있는 경우

빛자루 검역소에 C:\Windows\System32\lsass.exe 파일이 Win-Trojan/Infactlsass.13312로 진단된 내역이 있는 경우는 제공해 드리는 복구툴을 이용하여 복구할 수 있습니다.

[전용 복구툴을 이용한 복구 방법]

1. 전용 복구 파일(파일명)을 다운로드합니다.
[전용 복구툴 다운로드]
2. 다운로드 한 파일을 실행합니다.

※ 복구 툴을 실행하면, 특정 메시지 출력 없이 자동으로 복구됩니다
※ 2008.07.10.03 엔진을 사용하는 고객님은 엔진업데이트 후 자동으로 복구툴이 실행되어 복원되므로, 별도로 복구 툴을
    다운로드하여 실행하실 필요 없습니다.

 

복구 #2 : 윈도우 CD가 있는 경우

윈도우 XP CD가 있는 고객님은 윈도우 CD를 이용하여 삭제된 파일을 복구할 수 있습니다.

[윈도우 CD를 이용한 복구 방법]

1. CMOS 설정에서 CD-ROM으로 부팅이 되도록 설정합니다.
2. 부팅이 가능한 윈도우 CD를 CD-ROM에 삽입합니다.
3. 아래와 같이 [설치 프로그램 시작] 화면이 출력되면 <R>을 눌러 복구를 선택합니다.


4. 키보드 선택화면에서 엔터를 누릅니다.

5. 화면에 표시된 윈도우 폴더를 선택하십시오.
    * 설치된 윈도우가 1개 이상일 경우에는 복구할 윈도우 폴더를 선택하십시오.

6. Administrator 암호를 입력하십시오.

7. 아래와 같이 입력하여 System32 폴더로 이동하여 백업된 Lsass.exe 파일 존재여부를 확인하고 복구합니다.

[백업된 Lsass.exe 파일 존재여부 확인방법]

cd c:\windows\system32 <엔터>
dir lsass.exe.ahn <엔터>

1) 파일이 존재하는 경우 아래와 같이 입력하여 lsass.exe 파일을 복구합니다.
    ren lsass.exe.ahn lsass.exe <엔터>

2) 파일이 존재하지 않는 경우, 아래와 같이 CD가 삽입되어 있는 드라이브로 이동하여 lsass.exe 파일을 복구합니다

    e: <엔터>     (※ CD가 삽입되어 있는 드라이브가 D일 경우에는 D: 를 입력하십시오.)
    cd i386 <엔터>
    dir lsass.ex_ <엔터>
    copy lsass.ex_ c:\windows\system32\lsass.exe <엔터>


8. 삽입된 CD를 제거한 후, 시스템을 재부팅 하십시오.

복구된 Lsass.exe 파일과 설치된 윈도우 XP 서비스팩 3의 파일 버전들이 상이하여 오작동이 발생할 수 있습니다. 따라서, 위와 같은 방법을 이용하여 윈도우 부팅이 된 후에는 Lsass.exe 파일을 서비스팩 3에서 제공하는 버전으로 교체해 주시기 바랍니다.

[윈도우 XP 서비스팩 3의 Lsass.exe 파일로 교체하는 방법]

1. 빛자루 검역소에 Lsass.exe 파일이 존재하는 경우는
이곳을 참조하세요.
2. V3 검역소에 Lsass.exe 파일이 존재하지 않는 경우에는 윈도우 XP 서비스팩 3의 Lsass.exe 파일을 다운로드하여
    윈도우 설치폴더의 System32 폴더에 복사하시기 바랍니다.

    -
[한글 윈도우 XP 서비스팩 3의 Lsass.exe 파일 다운로드]
    - [영문 윈도우 XP 서비스팩 3의 Lsass.exe 파일 다운로드]
    - [일문 윈도우 XP 서비스팩 3의 Lsass.exe 파일 다운로드]
    - [중문 윈도우 XP 서비스팩 3의 Lsass.exe 파일 다운로드]

 

 

     복구 #3 : 윈도우 CD가 없는 경우

윈도우 XP CD가 없거나 윈도우 XP CD로 복원이 안되는 고객님을 위한 복구 CD 제작이 가능한 iso 파일을 배포합니다.

[iso 파일을 이용하여 복구 하는 방법]

1. 복구 CD 제작을 위한 iso 파일을 다운로드합니다.
[ 복구 CD iso 파일 다운로드]
2. 다운로드 한 파일을 CD Burning 프로그램을 이용하여 반드시 이미지 파일 굽기와 같은 메뉴로 선택 후 해당 파일을 굽습니다.
3. 시스템을 켜고 CMOS 설정에서 CD-ROM으로 부팅이 되도록 설정합니다
4. 2에서 구운 CD를 CD-ROM에 넣고 시스템을 부팅합니다.
    → 자동으로 삭제된 Lsass.exe 파일을 복구합니다.

5. 아래와 같이 CD를 제거하라는 메시지가 나오면 <엔터>를 누릅니다.
    → 시스템이 재부팅 되면서 정상적으로 부팅됩니다.

iso 파일을 CD로 굽는 것이 어려운 고객님은 7/11(금) 오전 중에 배포될 복구CD를 이용하시기 바랍니다.
복구 CD 배포 장소에 대해서는 7/11(금) 오전 중에 재공지 드리겠습니다.




 
이올린에 북마크하기(0) 이올린에 추천하기(0)
Posted by Orange Flower

트랙백 보낼 주소 :: http://orangeflower.tistory.com/trackback/33 관련글 쓰기

  1. V3, 윈도우 서비스팩 3에서 문제 일으키다.

    2008/07/11 10:21
    삭제
    어제 저녁 문자 한 통을 받았습니다. &nbsp; [AhnLab]윈도XP서비스팩3을사용고객님,lsass.exe관련홈페이지공지사항참조하세요. &nbsp; 저는 전에 글에도 적었지만 Windows Service Pack 3를 설치하였습니다. '윈도우(Windows) XP 서비스팩(Service Pack) 3 업그레이드(Upgrade)기' 그래서 무슨 문제인가 싶어 확인해보려고 하였으나 귀차니즘에 그만두었습니다. lsass.exe가 정확히 무엇을...
  2. 윈도 서비스팩 3 사용에 대한 V3 오진 경고

    2008/07/11 11:10
    삭제
    급하게 문자 메세지로 날아 와서 확인해 보니 서비스팩 3를 사용하는 사람들에 대한 V3 오진 경고 였습니다. 다행이 재부팅이나 컴퓨터 전원을 끄기 전에 확인이 되어서 윈도 사용 오류를 막을 수 있었습니다. 서비스팩 3과 V3를 같이 사용하시는 다른 블로거 님들은 아무 이상 없으신지요????? 아래는 오진 수정 엔진에 대한 조치 사항을 적어 놓은 페이지를 캡쳐 했습니다. V3 오진에 대한 복구 방법 페이지 링크 오진 엔진이 아닌 정상적인 엔진을 다시..
  3. 안철수硏 쑥대밭 만든 ‘Infactlsass’가 뭐길래?

    2008/07/11 11:26
    삭제
    안철수연구소가 난리가 났습니다. 기사나 공지사항으로 잘 알려져 있으니 아래 공지만으로 대강의 내용을 확인하시면 되겠습니다. 요점인 즉 윈도 운영(보안 로그인)에 필수적인 lsass.exe를 바이러스로 오인, 강제 삭제하는 일이 발생한 것이죠. &lt;공지사항&gt;안녕하십니까. 안철수연구소입니다. 금일(7/10) 배포된 빛자루 엔진에서 특정 파일을 악성코드로 잘못...
  4. 안드로이드의 생각

    2008/07/11 13:33
    삭제
    Ahnlab, 대형사고 쳤다. Windows XP sp3를 설치하지 말것을 권고하고 다녔다는 사실에 뭔가 뿌듯함을 느낀다.

댓글을 달아주세요:: 네티켓은 기본, 스팸은 사절

  1. 2008/07/11 14:56
    댓글 주소 수정/삭제 댓글
    안녕하세요, 안철수연구소직원입니다.
    고객님들께 큰 불편을 드리게 되어 대단히 죄송합니다.
    현재 MS 윈도우 XP의 서비스팩 3를 사용하시다가 부팅이 정상적으로 되지 않는 고객분들을 위해 복구 CD를 제작하여 배포하고 있습니다.

    "부팅이 안되더라도 (복구하면) 기존 PC내 데이터나 파일 등이 손상되는 일은 없으니 안심해도 됩니다."

    "절대 포맷하지 마시고요"

    직접 CD를 구워 처리하실 수 있도록 ISO 형태로 배포가 되고 있으며, 또한 직접 CD 제작이 어려운 고객분들을 위해 전달해 드리고자 저희 직원들이 철야를 하면서 수천장의 CD를 굽고 있습니다.

    부팅에 문제가 있는 고객분들께서는 1588-3094, 1588-3096, 2186-3095, 2186-6000 이상 4개의 번호로 전화를 주시거나 안랩닷컴 (http://www.ahnlab.com) 에 있는 복구CD 신청 게시판에 글을 남겨 주시면 됩니다.

    다시 한번 고객님께 심한 불편과 심려를 끼쳐 드린 점 사과 드리며, 전직원이 비상체제에 돌입하여 최선을 다해 고객님의 불편을 최소화시켜 드릴 수 있도록 노력하겠습니다.

    (관련 글을 보고 오신 분들이 참고하시라고 댓글로 남겼습니다. 원하시지 않으시면 지우셔도 됩니다.)
  2. 2008/07/11 13:19
    댓글 주소 수정/삭제 댓글
    제 블로그에 트랙백 달아주신 것 타고 들어왔습니다. 저보다 더 자세히 설명해주셨군요.. 현재 안철수연구소에서 대처를 하고 있나봅니다.
    • 2008/07/11 14:57
      댓글 주소 수정/삭제
      예 전직원이 온라인/오프라인으로 고객들의 피해복구를 위해 밤을 지새우며 애쓰고 있습니다.
      관심을 갖고 포스팅을 해주셔서 감사합니다.
    • 2008/07/11 17:57
      댓글 주소 수정/삭제
      네.. 댓글 감사합니다. 아무쪼록 피해가 빠르게 줄어들고 대처가 잘 되었으면 좋겠습니다. 그 경위야 어찌되었든 숨김없이 적극대처하는 기업의 모습.. 계속 유지되면 좋겠습니다.

◀ PREV : [1] : ... [30] : [31] : [32] : [33] : [34] : [35] : [36] : [37] : [38] : ... [56] : NEXT ▶

BLOG main image
너를 만나면 더 멋지게 살고 싶어진다. by Orange Flower

카테고리

전체보기 (56)
보안 위험 정보 (12)
JOB多한 것들 (19)
가슴에 담아 둘 것들 (3)
머리에 담아 둘 것들 (11)
말이 되니? (2)
일주일권 책보기 (4)
불량아빠 노하우 (5)
보물단지들 (0)