Additional Guard(애디셔널 가드)는 2010년경 기승을 부리기 시작한 가짜 백신 프로그램입니다. 이 소프트웨어는 사용자 PC에 스스로 설치된 뒤 마치 백신 검사를 수행하는 것처럼 위장하지만, 그 결과는 100% 조작된 것입니다. 실제 바이러스는 존재하지 않으며, 이 프로그램의 유일한 목적은 감염된 사용자를 속여 돈을 받고 가짜 백신을 판매하는 것입니다.
아래 이미지는 Additional Guard가 배포되던 기만적인 웹사이트의 모습입니다. 해당 사이트와 'Additional Guard' 관련 전체 운영은 처음부터 하나의 거대한 사기로 설계되었으며, 수천 명의 사용자를 속여 실제로는 전혀 작동하지 않는 백신 프로그램을 구입하도록 유도했습니다.
Additional Guard 제거 방법
Additional Guard를 완전히 제거하려면 아래의 단계를 순서대로 진행해야 합니다. 이 프로그램은 자체적인 제거(언인스톨) 기능을 제공하지 않기 때문에, 반드시 사용자가 직접 수동으로 삭제해야 합니다. 각 단계를 올바르게 수행하면 이 성가신 악성 프로그램을 빠르고 확실하게 없앨 수 있습니다.
1단계 – 실행 중인 프로세스 종료
- WI339.exe
- exec.exe
- FS.exe
- ppal.exe
CTRL + ALT + DEL 키를 눌러 '작업 관리자(Task Manager)'를 연 뒤 '프로세스' 탭으로 이동하세요. 실행 중인 프로세스 목록에서 위의 파일명을 찾아 하나씩 선택한 후 '프로세스 끝내기(End Process)' 버튼을 클릭하면 프로그램이 더 이상 백그라운드에서 작동하지 않습니다.
2단계 – 파일 및 폴더 삭제
- c:\Documents and Settings\All Users\Application Data\117fc
- c:\Documents and Settings\All Users\Application Data\117fc\Quarantine Items
- c:\Documents and Settings\All Users\Application Data\117fc\WINAGSys
- c:\Documents and Settings\All Users\Application Data\WINAGSys
- %UserProfile%\Application Data\Additional Guard
위 파일과 폴더에는 Additional Guard가 작동하는 데 필요한 구성 요소들이 저장되어 있습니다. '내 컴퓨터'에서 해당 경로를 찾아 폴더를 마우스로 선택한 후 SHIFT + DELETE 키를 눌러 영구적으로 삭제하세요. 휴지통을 거치지 않고 완전히 지워지므로 프로그램이 다시는 로드되지 않습니다.
3단계 – DLL 등록 해제
- mozcrt19.dll
- sqlite3.dll
- cid.dll
- ddv.dll
- energy.dll
프로그램이 시스템에 남겨둔 DLL 파일들의 등록도 해제해야 합니다. DLL 등록 해제는 Windows의 'regsvr32' 명령어를 사용하거나, 별도의 유틸리티를 통해 진행할 수 있습니다.
4단계 – 레지스트리 정리 (강력 권장)
Additional Guard가 PC에 다시 나타나는 것을 방지하려면 프로그램이 생성한 모든 레지스트리 항목을 제거해야 합니다. 많은 사용자가 이 단계를 건너뛰었다가 며칠 뒤 동일한 문제가 재발하는 경우가 많습니다. 레지스트리에는 프로그램의 설정과 옵션이 저장되므로, 신뢰할 수 있는 레지스트리 클리너를 사용해 관련 항목을 한 번에 삭제하면 컴퓨터를 다시 깨끗하고 안정적인 상태로 되돌릴 수 있습니다. 따라서 레지스트리 정리는 선택이 아닌 필수 단계로 강력히 권장됩니다.
참고: 레지스트리를 직접 수정하기 전에는 반드시 백업을 해두는 것이 안전합니다. 또한 수동 제거 과정이 어렵게 느껴진다면, 평판이 좋은 맬웨어 제거 도구를 활용하는 것이 더 빠르고 확실한 대안이 될 수 있습니다.