Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

이토톨링크(Itotolink) 바이러스란? 증상부터 브라우저별 완벽 제거 방법까지

이토톨링크(Itotolink) 바이러스란 무엇인가요?

PC나 브라우저에서 이토톨링크(Itotolink)의 흔적이 발견된다면, 백그라운드에서 악성 활동이 진행되고 있다는 신호입니다. 이러한 징후를 발견했다면 즉시 제거해야 합니다.

이토톨링크 바이러스는 '잠재적으로 원치 않는 프로그램(PUP)'으로 분류되는 멀웨어이자 브라우저 하이재커입니다. 브라우저 확장 프로그램 형태로 실행되며, Edge, Chrome, Firefox, Safari 등 주요 브라우저를 대상으로 활동합니다. 이토톨링크는 사용자를 광고, 상업성 페이지 또는 홍보 사이트로 강제 리디렉션하도록 설계되어 있으며, 이런 사이트 대부분은 의심스럽고 위험한 콘텐츠를 담고 있습니다.

PC와 브라우저에 이토톨링크가 존재하면 브라우저 홈페이지, 검색 엔진, 툴바에서 의심스럽고 원치 않는 변화가 나타납니다.

때때로 이토톨링크는 여러 변종을 가지고 있어 일반적인 도메인 이름으로는 확인하기 어려울 수 있습니다. 유사한 다른 도메인은 다음과 같습니다.

  • Fastredirects.com
  • Clickies.net
  • Dotsearcher.biz
  • Cvazirouse.com
  • Check-you-robot.site

이토톨링크 바이러스가 하는 일

이토톨링크는 브라우저 하이재커이자 PUP입니다. 시스템에 은밀하게 침입한 후 브라우저 설정 변경을 시작합니다. 홈페이지와 기본 검색 엔진을 변경하고, 브라우저의 인터페이스와 기능 전반에 영향을 미칩니다.

이토톨링크가 할 수 있는 주요 행위는 다음과 같습니다.

  • 브라우저 설정을 변경하고 wpad.itotolink.com을 기본 검색 엔진으로 지정합니다.
  • 검색 결과를 wpad.itotolink.com 및 기타 감염된 사이트로 리디렉션하여, 랜섬웨어나 트로이목마 같은 심각한 위협을 PC에 설치할 수 있습니다.
  • 브라우저에 위험하고 침입적인 콘텐츠를 표시합니다.
  • 의심스러운 광고, 배너, 쿠폰, 팝업으로 PC와 검색 결과를 도배합니다.
  • 원격 공격자를 위한 백도어를 엽니다.
  • 클릭 사기(click fraud)에 사용자의 PC를 이용합니다.
  • RAM, CPU 등 기기 자원의 사용량을 급격히 높입니다.
  • 기타 잠재적으로 악성인 프로그램을 추가 설치합니다.
  • 키 입력을 기록하거나 데이터를 유출합니다.

이토톨링크 바이러스는 어떻게 탐지되나요?

이토톨링크는 은밀하게 작동하기 때문에, 검색 결과 리디렉션이나 팝업 광고, 가짜 다운로드가 시작되기 전에는 사용자가 존재를 알아차리기 어렵습니다. 대부분의 백신 프로그램은 이토톨링크의 의심스러운 활동을 탐지할 수 있으므로 경고 알림을 받게 됩니다. 다만 특정 멀웨어 개체를 정확히 식별하는 것은 해당 악성코드가 PC에서 의심스러운 활동을 트리거하기 시작한 후에야 가능합니다.

멀웨어가 탐지되면 백신 도구는 해당 파일과 감염된 파일들을 격리합니다. PC에 백신 프로그램이 설치되어 있다면 갑자기 팝업 메시지가 나타날 수 있습니다. 이러한 메시지는 심각한 멀웨어에 감염되었다는 불안감을 줄 수 있습니다.

이토톨링크 바이러스 제거 방법

팝업 메시지나 경고 알림을 확인했다면 즉시 이토톨링크 바이러스를 제거해야 합니다.

제거 방법은 두 가지입니다.

  1. 품질 좋은 신뢰할 수 있는 백신 소프트웨어를 사용해 자동으로 제거합니다.
  2. 시스템과 브라우저에서 이토톨링크 바이러스를 수동으로 삭제합니다.

참고:

절차가 간단하고 직관적이기 때문에, 신뢰할 수 있는 백신 도구를 사용한 제거를 권장합니다. 좋은 백신 프로그램은 몇 번의 클릭만으로 숨어 있는 다른 위험한 멀웨어와 악성 브라우저 프로그램까지 식별하고 제거할 수 있습니다. 더 나은 결과를 위해 백신으로 전체 시스템 검사를 실행하세요.

이토톨링크 바이러스 제거 절차

다음은 이토톨링크 바이러스 브라우저 확장 프로그램을 제거하는 단계입니다.

구글 크롬(Google Chrome)에서 이토톨링크 바이러스 제거하기

컴퓨터에서 이토톨링크 바이러스를 완전히 제거하려면 구글 크롬의 모든 변경 사항을 되돌리고, 허가 없이 추가된 의심스러운 확장 프로그램, 플러그인, 애드온을 제거해야 합니다.

아래 지침에 따라 크롬에서 이토톨링크 바이러스를 제거하세요.

1. 악성 플러그인 삭제

구글 크롬을 실행한 후 우측 상단의 메뉴 아이콘을 클릭합니다. 도구 더보기 > 확장 프로그램을 선택합니다. 이토톨링크 바이러스와 기타 악성 확장 프로그램을 찾아 제거할 항목을 선택한 뒤 제거 버튼을 클릭해 삭제합니다.

2. 홈페이지 및 기본 검색 엔진 복원

크롬 메뉴 아이콘을 클릭하고 설정을 선택합니다. 시작 그룹을 클릭한 후 특정 페이지 또는 페이지 집합 열기를 체크합니다. 새 페이지를 설정하거나 기존 페이지를 홈페이지로 지정할 수 있습니다.

다시 크롬 메뉴 아이콘으로 돌아가 설정 > 검색 엔진을 선택한 후 검색 엔진 관리를 클릭합니다. 크롬에서 사용 가능한 기본 검색 엔진 목록이 표시됩니다. 의심스러운 검색 엔진은 모두 삭제하세요. 해당 검색 엔진 옆의 점 세 개 메뉴를 클릭하고 목록에서 삭제를 선택합니다.

3. 구글 크롬 초기화

브라우저 우측 상단의 메뉴 아이콘을 클릭하고 설정을 선택합니다. 페이지 맨 아래로 스크롤한 후 재설정 및 정리 항목에서 설정을 기본값으로 복원을 클릭합니다. 설정 초기화 버튼을 눌러 작업을 확인합니다.

이 단계를 거치면 시작 페이지, 새 탭, 검색 엔진, 고정된 탭, 확장 프로그램이 초기화됩니다. 단, 북마크, 브라우저 기록, 저장된 비밀번호는 그대로 유지됩니다.

모질라 파이어폭스(Mozilla Firefox)에서 이토톨링크 바이러스 삭제하기

다른 브라우저와 마찬가지로 멀웨어는 모질라 파이어폭스의 설정을 변경하려 합니다. 이토톨링크 바이러스의 모든 흔적을 없애려면 이러한 변경 사항을 되돌려야 합니다. 아래 단계에 따라 파이어폭스에서 이토톨링크 바이러스를 완전히 삭제하세요.

1. 위험하거나 낯선 확장 프로그램 제거

설치한 기억이 없는 낯선 확장 프로그램이 있는지 파이어폭스를 점검합니다. 이런 확장 프로그램은 멀웨어에 의해 설치되었을 가능성이 매우 높습니다. 모질라 파이어폭스를 실행한 후 우측 상단의 메뉴 아이콘을 클릭하고 애드온 > 확장 기능을 선택합니다.

확장 기능 창에서 이토톨링크 바이러스와 기타 의심스러운 플러그인을 선택합니다. 확장 프로그램 옆의 점 세 개 메뉴를 클릭하고 제거를 선택해 삭제합니다.

2. 멀웨어로 인해 변경된 홈페이지 기본값 복원

브라우저 우측 상단의 파이어폭스 메뉴를 클릭하고 설정 > 일반을 선택합니다. 악성 홈페이지 주소를 삭제하고 선호하는 URL을 입력합니다. 또는 기본값 복원을 클릭해 기본 홈페이지로 되돌릴 수 있습니다. 확인을 눌러 새 설정을 저장합니다.

3. 모질라 파이어폭스 초기화

파이어폭스 메뉴로 이동한 후 물음표(도움말)를 클릭합니다. 문제 해결 정보를 선택하고 파이어폭스 새로 시작 버튼을 눌러 브라우저를 초기 상태로 되돌립니다.

위 단계를 모두 완료하면 모질라 파이어폭스에서 이토톨링크 바이러스가 완전히 사라집니다.

인터넷 익스플로러(Internet Explorer)에서 이토톨링크 바이러스 제거하기

브라우저를 해킹한 멀웨어가 완전히 사라지고 인터넷 익스플로러의 모든 무단 변경 사항이 복원되도록 하려면, 아래 단계를 따르세요.

1. 위험한 애드온 제거

멀웨어가 브라우저를 하이재킹하면 알지 못하는 사이에 애드온이나 툴바가 인터넷 익스플로러에 나타나는 것이 대표적인 징후입니다. 이러한 애드온을 제거하려면 인터넷 익스플로러를 실행하고 브라우저 우측 상단의 톱니바퀴 아이콘을 클릭해 메뉴를 연 후 추가 기능 관리를 선택합니다.

추가 기능 관리 창이 열리면 이토톨링크 바이러스와 기타 의심스러운 플러그인/애드온을 찾습니다. 사용 안 함을 클릭해 해당 항목들을 비활성화할 수 있습니다.

2. 멀웨어로 인한 홈페이지 변경 사항 되돌리기

갑자기 시작 페이지가 달라졌거나 기본 검색 엔진이 변경되었다면, 인터넷 익스플로러 설정을 통해 되돌릴 수 있습니다. 브라우저 우측 상단의 톱니바퀴 아이콘을 클릭하고 인터넷 옵션을 선택합니다.

일반 탭에서 홈페이지 URL을 삭제하고 선호하는 홈페이지 주소를 입력합니다. 적용을 클릭해 새 설정을 저장합니다.

3. 인터넷 익스플로러 초기화

인터넷 익스플로러 메뉴(상단의 톱니바퀴 아이콘)에서 인터넷 옵션을 선택합니다. 고급 탭을 클릭한 후 초기화를 선택합니다.

초기화 창에서 개인 설정 삭제에 체크한 후 초기화 버튼을 다시 한번 클릭해 작업을 확인합니다.

마이크로소프트 엣지(Microsoft Edge)에서 이토톨링크 바이러스 제거하기

컴퓨터가 멀웨어에 감염된 것으로 의심되고 마이크로소프트 엣지 브라우저가 영향을 받았다고 생각된다면, 브라우저를 초기화하는 것이 가장 좋습니다.

엣지 설정을 초기화해 컴퓨터의 멀웨어 흔적을 완전히 제거하는 방법은 두 가지입니다. 자세한 내용은 아래 지침을 참고하세요.

방법 1: 엣지 설정을 통한 초기화

  1. 마이크로소프트 엣지 앱을 열고 화면 우측 상단의 더 보기(점 세 개 메뉴)를 클릭합니다.
  2. 설정을 클릭해 더 많은 옵션을 확인합니다.
  3. 설정 창에서 설정 초기화 항목의 기본값으로 복원을 클릭합니다. 초기화 버튼을 눌러 확인합니다. 이 작업으로 브라우저의 시작 페이지, 새 탭 페이지, 기본 검색 엔진, 고정된 탭이 초기화되며, 확장 프로그램은 비활성화되고 쿠키 등 모든 임시 데이터가 삭제됩니다.
  4. 이후 시작 메뉴 또는 Windows 로고를 우클릭하고 작업 관리자를 선택합니다.
  5. 프로세스 탭을 클릭하고 Microsoft Edge를 검색합니다.
  6. Microsoft Edge 프로세스를 우클릭하고 세부 정보로 이동을 선택합니다. 해당 옵션이 보이지 않으면 세부 정보 표시를 먼저 클릭하세요.
  7. 세부 정보 탭에서 이름에 Microsoft Edge가 포함된 모든 항목을 찾습니다. 각 항목을 우클릭하고 작업 끝내기를 선택해 프로세스를 종료합니다.
  8. 모든 프로세스를 종료한 후 Microsoft Edge를 다시 열면 이전 설정이 모두 초기화된 것을 확인할 수 있습니다.

방법 2: 명령어를 통한 초기화

명령어를 사용해 마이크로소프트 엣지를 초기화하는 방법도 있습니다. 이는 고급 방법으로, 엣지 앱이 계속 충돌하거나 아예 열리지 않는 경우에 매우 유용합니다. 이 방법을 사용하기 전에 중요한 데이터를 반드시 백업하세요.

실행 단계는 다음과 같습니다.

  1. 컴퓨터에서 다음 폴더로 이동합니다. C:\Users\%username%\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe
  2. 폴더 안의 모든 항목을 선택하고, 선택된 파일을 우클릭한 후 삭제를 클릭합니다.
  3. 시작 메뉴 옆의 검색 상자에서 Windows PowerShell을 검색합니다.
  4. Windows PowerShell 항목을 우클릭하고 관리자 권한으로 실행을 선택합니다.
  5. Windows PowerShell 창에 다음 명령어를 입력합니다.

Get-AppXPackage -AllUsers -Name Microsoft.MicrosoftEdge | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register $($_.InstallLocation)\AppXManifest.xml -Verbose}

  1. Enter 키를 눌러 명령어를 실행합니다.
  2. 초기화 과정이 완료되면 마이크로소프트 엣지 브라우저에서 이토톨링크 바이러스가 완전히 삭제됩니다.

사파리(Safari)에서 이토톨링크 바이러스 제거하기

컴퓨터의 브라우저는 멀웨어의 주요 공격 대상 중 하나입니다. 설정 변경, 새 확장 프로그램 추가, 기본 검색 엔진 변경 등이 대표적입니다. 사파리가 이토톨링크 바이러스에 감염된 것으로 의심된다면 다음 단계를 따르세요.

1. 의심스러운 확장 프로그램 삭제

사파리 웹 브라우저를 실행하고 상단 메뉴에서 Safari를 클릭합니다. 드롭다운 메뉴에서 환경설정을 선택합니다.

상단의 확장 프로그램 탭을 클릭한 후 좌측 메뉴에서 현재 설치된 확장 프로그램 목록을 확인합니다. 이토톨링크 바이러스 또는 설치한 기억이 없는 확장 프로그램을 찾아 제거 버튼을 클릭해 삭제합니다. 의심되는 모든 악성 확장 프로그램에 대해 동일하게 진행합니다.

2. 홈페이지 변경 사항 되돌리기

사파리를 열고 Safari > 환경설정을 클릭합니다. 일반 탭을 선택합니다. 홈페이지 필드를 확인하여 수정된 내용이 있는지 살펴봅니다. 이토톨링크 바이러스에 의해 홈페이지가 변경되었다면 URL을 삭제하고 사용하려는 홈페이지 주소를 입력합니다. 이때 웹페이지 주소 앞에 https://를 반드시 포함해야 합니다.

3. 사파리 초기화

사파리 앱을 열고 화면 좌측 상단 메뉴에서 Safari를 클릭합니다. 사파리 초기화를 선택하면 초기화할 항목을 선택할 수 있는 대화 상자가 열립니다. 이후 초기화 버튼을 클릭해 작업을 완료합니다.

중요 참고 사항:

모든 과정을 완료한 후에는 브라우저를 새로 고침하고 PC를 재시작하세요. 이렇게 해야 변경 사항이 확실하게 적용됩니다.

마무리

이토톨링크는 컴퓨터에 위협이 되는 악성 프로그램이므로 발견 즉시 제거해야 합니다. 다만 기억해야 할 점은, 기기에서 제거하는 것만으로는 충분하지 않다는 것입니다. 멀웨어 및 기타 위협으로부터 시스템을 보호하기 위한 예방 조치도 함께 취해야 합니다.

PC에 백신 프로그램을 설치하고 항상 활성화된 상태로 최신 버전을 유지하여 멀웨어와 PUP의 설치를 차단하세요. 또한 프리웨어(무료 소프트웨어) 설치는 피하는 것이 좋습니다. 부득이하게 설치해야 한다면, 추천 설치 대신 고급 또는 사용자 지정 설치 옵션을 선택해 번들로 묶인 악성 프로그램 설치를 피하세요.