ADVERTISEMENT

'CIH 바이러스' 예방법과 대응방법

중앙일보

입력

업데이트

지난해 국내 30만대와 전세계 60만대 PC의 하드디스크에 손상을 입힌 악명높은 'CIH바이러스'(일명 체르노빌바이러스)
의 활동 예정일(26일)
이 하루 앞으로 다가왔다.

정보통신부는 지난 18일 일찌감치 PC사용자들에게 최신 백신프로그램으로 컴퓨터 바이러스의 감염여부를 미리 점검하고 만일의 경우를 대비, 중요 데이터는 별도의 저장장치에 백업을 받아 두도록 대국민경계령을 내고 예방조치를 취할 것을 당부했다.

이 바이러스는 대만의 첸잉하오(Chen Ing Hau)
라는 젊은이에 의해 제작돼 98년 4월 대만 지역 인터넷 뉴스그룹에 올려진 후 일부 셰어웨어 프로그램에 감염된 채 전세계로 확산됐다. 작년 CIH바이러스로 인한 피해가 커지자 첸은 군복무중에 대만 컴퓨터 범죄 수사대에 검거되기도 했다.

CIH바이러스로 인한 피해를 최소화 하기 위해서는 예방이 가장 중요하다. 현 시점에서 가장 현명한 대처 방법은 V3Pro 2000 디럭스, 바이로봇 등 백신프로그램의 최신 버전으로 진단해 치료하는 것이다. 안철수연구소 홈페이지(http://www.ahnlab.com), 하우리(http://www.hauri.co.kr) 등의 홈페이지에서 백신을 무료로 얻을 수 있다.

▶ 개인사용자 예방 지침

- 만일에 대비해 컴퓨터의 데이터를 사전에 정기적인 백업을 해 놓는다.

- 백신 소프트웨어를 이용, 바이러스를 사전에 검색한다.

- 출처가 불분명한 E-메일의 첨부파일은 실행 전에 백신으로 검사하거나,삭제한다.

- 불법복제된 제품은 바이러스 감염 우려가 높으므로 정품 소프트웨어만을 사용한다.

- 비상시 대비 복구 디스켓을 준비해 놓는다.

▶ 기업 사용자 지침

- 중요한 데이터를 수시로 백업하는 등 전사적인 백업 체계와 솔루션을 준비한다.

- 최신 버전의 백신을 사용한다.

- 백신 사용법, 바이러스 관련 정보 및 주의사항 등을 전사적으로 공지한다.

- 파일 서버용과 이메일 서버용, 그룹웨어용 백신을 설치해 바이러스의 확산을 막는다.

- 서버의 비인가된 부당 변경 작업 등을 확인하기 위해 체크리스트와 보안 관리 정책에 관한 지침을 마련한다.

- 바이러스가 네트워크로 퍼질 가능성에 대비해 공유 폴더 이용에 유의한다.

- 비상시 연락 가능한 백신 업체와 복구 업체 연락처를 알아둔다.

■ 만약 CIH 바이러스에 감염됐을 경우 PC의 각종 증상에 따른 대응책은 다음과 같다.

▲증상1 = PC의 전원은 들어오는데 부팅할 수 없다는 메시지가 나타나면서 부팅이 되지 않거나 부팅 디스켓으로 부팅했으나 C드라이브를 인식할 수 없는 경우.

--BIOS(입출력시스템)
는 손상되지 않고 하드디스크가 손상됐다. 하드디스크의 데이터를 복구하려면 안연구소(02-558-7400)
로 신청하면 된다. 데이터를 복구하지 않고 하드디스크만 다시 사용할 경우에는 하드디스크를 '로우레벨' 포맷한뒤 파티션을 다시 잡아 주고 포맷한 이후에 윈도와 응용프로그램을 다시 설치해서 사용하면 된다.

▲증상2 = 전원을 넣었으나 모니터에 아무런 화면도 나오지 않고 컴퓨터가 완전히 먹통이 된 경우.

--이는 BIOS와 하드디스크가 모두 손상된 경우이다. 하드디스크의 데이터 복구는 안연구소로 신청하면 되며 BIOS는 컴퓨터를 구입한 업체나 사용하는 메인보드 제작회사에서 조치를 받아야 한다.

▲증상3 = 전원은 들어왔으나 시스템이 정상적으로 부팅되지 않고 이상 동작을 하는 경우.

--BIOS의 일부와 하드디스크가 손상된 경우이다. 이 경우도 증상2에서와 마찬가지로 하드디스크의 데이터 복구는 안연구소로 신청하면 되고 BIOS는 컴퓨터를 구입한 업체나 메인보드 제작회사에서 조치를 받아야 한다.

■ 전문가 상담이나 무료 백신프로그램을 내려 받을 수 있는 연락처는 다음과 같다.

▲ 해킹·바이러스 상담지원센터 (한국정보보호센터)

전화 118 (지방 02-118)

이메일 <virus-rep@certcc.or.kr>
홈페이지 (http://www.certcc.or.kr)

▲ 안철수 컴퓨터바이러스연구소 : (http://www.ahnlab.com)
▲ (주)
하우리 : (http://www.hauri.co.kr)
▲ (주)
트렌드코리아 : (http://www.antivirus.co.kr)
▲ 시만텍코리아 : (http://www.symantec.com)

조인스닷컴=신경진 기자<xiaokang@joins.com>

ADVERTISEMENT
ADVERTISEMENT