★ 기술 지원 ★

V3에서 제거한 Lsass.exe 복구하기

울스 2008. 7. 11. 11:22

이시각 현재 www.ahnlab.com 접속 화면. 큰일이난건 확실하다. 대문짝만한 배너를 내걸었으니..

v3를 사용하지 않는 pc에서도 같은 증상(로그인 후 검정화면에서 아무작업도 안됨..)이 나타났으니

아마도 금융사나 교육사이트의 보안프로그램으로 My V3 등 V3 제품이 채택된곳이 많기 때문에

v3의 추산보다 더 늘어날 듯 싶다.

 

7/10(목) 배포된 V3 엔진 2008.07.10.01 버전에서 특정 파일을 Win-Trojan/Infactlsass.13312 로 잘못 진단하여 삭제하는 사례가 아래와 같이 발생하였습니다.

- 오진발생 엔진버전: 2008.07.10.01
- 진단명: Win-Trojan/Infactlsass.13312
- 진단파일: 윈도우 XP 서비스팩 3에 존재하는 Lsass.exe 파일(13,312바이트)
- 피해증상: 진단파일 삭제로 인한 시스템 부팅 불가 (하드디스크의 데이터 파일 손상은 발생하지 않음)

 

※ 이 상태에서 아무창도 뜨지않고 마우스만 움직인다면 lsass.exe가 삭제된 경우이다. ※

 

※ 운좋게 재부팅을 하지 않았다면 검역소에 lsass.exe가 바이러스로 오진된 모습도 볼수 있다. ※

 

※ 해결 방법 - 윈도우 정품 CD가 있을 경우 조치방법

 

 

윈도우 CD로 복구된 Lsass.exe는 SP2용 이므로 임시적으로 복구 후 SP3용 Lsass.exe로 교체해주어야 한다.

lsass.exe
0.01MB