[OSC] 악성코드에 감염되었다는 메일을 받았습니다. 감염 정보를 어디서 확인할 수 있나요?
V3 Office Security에서 악성코드를 진단한 경우, 경보 기능을 이용해 관리자 계정으로 악성코드 감염 알림 메일을 발송합니다.
악성코드가 진단된 기기는 OSC(Office Security Center)의 [기기]>[악성코드 감염 이력]에서 확인할 수 있습니다.
감염된 기기 정보 확인 방법
악성코드 감염 이력의 [감염 기기] 탭에서 악성코드가 진단된 기기 정보를 확인할 수 있습니다.
감염 수를 클릭하면 감염 정보 팝업을 통해 진단된 파일과 악성코드 이름을 확인할 수 있습니다.
감염된 악성코드 정보 확인 방법
악성코드 감염 이력의 [탐지 악성코드] 탭에서 진단된 악성코드 정보를 모아서 확인할 수 있습니다.
어떤 악성코드가 진단됐는지 궁금한 경우에는 아래 FAQ를 참고하십시오.
악성코드 치료 여부 확인 방법
진단 및 치료 정보는 악성코드 감염 이력의 [진단 이벤트] 탭에서 확인할 수 있습니다.
- 탐지: 악성코드를 탐지한 경우 남는 로그입니다.
- 치료: 악성코드 탐지 후 치료를 시도한 경우 남는 로그입니다. 치료 결과는 기기 상세 정보에서 확인할 수 있습니다.
- 자동 치료: macOS와 Linux용 V3 제품에서 실시간 검사나 원격 검사를 통해 악성코드를 진단한 경우 남는 로그입니다.
치료 상태 확인 방법
[기기] > [기기 관리]에서 악성코드가 진단된 기기를 선택한 뒤, [V3 Office Security] > [검사 로그]로 이동하면 치료 결과를 확인할 수 있습니다.
만약 '탐지' 로그만 있고 '치료' 로그가 없다면 진단 후 치료는 진행하지 않은 케이스로 다음과 같은 경우일 수 있습니다.
수동 검사로 악성코드가 진단 되었으나 치료하기 버튼을 누르지 않은 경우
검사 방법이 '수동 검사'로 표시되는 경우 사용자가 정밀 검사나 탐색기 검사 등을 수동으로 실행한 경우입니다.
수동 검사를 진행한 경우 검사 완료 후 V3 화면에서 [치료 하기] 버튼을 눌러야 치료가 진행 됩니다.
자동 치료가 작동할 수 있도록 예약 검사나 원격 검사를 이용하시기 바랍니다.
치료 결과가 '치료 안 함'인 경우
압축 파일의 치료 방법을 치료 안 함으로 설정한 경우 치료를 진행하지 않으므로 OSC에 치료 결과에 대한 로그가 전송되지 않습니다.
압축 파일이 진단된 것인지는 감염된 파일 경로에서 파일명을 통해 확인할 수 있으며, 치료 안 함 옵션에 관한 자세한 내용은 아래 FAQ를 참고해주십시오.
감염 기기에 어떤 조치를 진행해야 하나요?
악성코드 검사 후 치료가 진행되었다면 별도로 조치할 내용은 없습니다.
그러나 동일 PC에서 '실시간 검사'로 악성코드가 반복 진단되는 경우, 실시간 검사의 진단 범위 바깥에 추가적인 악성코드가 남아있는 경우일 수 있습니다.
이 경우 [원격 검사] 명령을 이용해 진단이 발생한 사용자의 PC를 전체적으로 검사해보시기 바랍니다.
만약 원격 검사를 진행한 뒤에도 특정 PC에서 악성코드가 반복적으로 진단되는 경우에는 신/변종 악성코드에 감염된 경우일 수 있으니 아래 FAQ를 참고해서 문의를 접수하십시오.