원문 링크 : http://devotionnoath.tistory.com/278
다른 링크 : http://www.spywarevoid.com/remove-antivirus-system-pro-antivirus-system-pro-removal.html

인터넷 게시판 질문들에 Antivirus System Pro에 대한 질문이 올라 온것을 몇번 보았습니다 .
 제가 직접 분석을 하지는 못했고 .......구글링 결과들을 번역 , 취합 , 편집해 올려 놓으니 ,
 Antivirus System Pro때문에 고생하시는 분들께서는 참조하시기 바랍니다 .

물론 제거법은 제가 제공해드리는 것입니다 .........

다만 여기 올려지는 제거법은 2009년 6월 11일에 얻은 정보를 기준으로 하며 
이후 Antivirus System Pro가 프로그램 변형될시 제공해드린 제거법이 안될 수도 있음을
주지해 주시길 부탁드립니다 .

Antivirus System Pro의 메인창입니다 .


Antivirus System Pro가 띄우는 허위 경고창입니다 .

 
Antivirus System Pro가 시스템에 주는 변동 사항입니다 .

 Antivirus System Pro가 시스템에 추가한 레지스트리
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BAD4551D-9B24-42cb-9BCD-818CA2DA7B63}]

[HKEY_CLASSES_ROOT\CLSID\{BAD4551D-9B24-42cb-9BCD-818CA2DA7B63}]

[HKEY_CURRENT_USER\SOFTWARE\AvScan]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"system tool"=
 Antivirus System Pro가 시스템에 추가한 파일
C:\WINDOWS\sysguard.exe
C:\WINDOWS\system32\iehelper.dll

    제거 방법

제거 방법 1 .

시스템 전원을 넣자 마자 F8을 연타해 안전모드로 부팅을 합니다 .
안전모드는 네트워크를 사용하지 않는 안전모드로 부팅합니다 .

가장 먼저 시작>실행에서 MSCONFIG라고 치고 뜨는 창에서 가장 오른쪽으로 보이는
시작 프로그램 탭으로 이동 .

여기서 system tool 이란 항목 앞의 체크를 해지하고 적용 , 확인 눌러 창을 끕니다 .
지금 재부팅 , 나중에 재부팅 확인이 나오면 나중에 재부팅하기를 택합니다 .

이제 시작>실행에서 regedit라고 치고 엔터해 레지스트리 편집기를 띄웁니다 . 

그리고 아래 키 값 {BAD4551D-9B24-42cb-9BCD-818CA2DA7B63}을 찾아가 지웁니다 . 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BAD4551D-9B24-42cb-9BCD-818CA2DA7B63} 

위 키를 찾는 것이 힘들다면 레지스트리 편집기 메뉴줄에서  

편집>찾기{BAD4551D-9B24-42cb-9BCD-818CA2DA7B63} 를 입력하고 찾아지는 모든 값을 삭제하십시오 . 단 , 다른 값을 삭제않토록 주의해 합니다 . 

그리고 아래 파일들을 삭제합니다 .

%windir%\sysguard.exe
%windir%\system32\iehelper.dll 

%windir%는 윈도우가 설치된 폴더 일반적으로 C\windows를 뜻합니다 . 

이제 재부팅을 하는데 재부팅시 아래와 같은 창이 뜨면
창 아래 보이는 해당 창 다시는 표시하지 않기에 체크하고 끄면 됩니다 .

레지스트리와 파일들이 존재함이 확인되는데 삭제가 어려울시 아래 제거방법 2 . 로 점프 ^ ^*

제거 방법 2 .

아래 파일들을 다운로드 합니다 .


네트워크를 사용하지 않는 안전모드로 부팅하는 것은 똑같습니다 .

안전모드에서 다운로드 받은 위 파일들을 순서대로 실행합니다 .

REG 파일 실행시는 확인 메시지를 눌러 주어야 하고 , BAT파일 실행시는 도스창을 끄기 위해
아무 키나 눌러 주셔야 합니다 ........

제거는 레지스트리에 Antivirus System Pro에 의하여 추가된 값을 지운 후 ,

MOVEFILE이라는 파일 강제 삭제 도구를 C루트에 풀어 놓고 ,
이 도구를 이용해 배치파일로
Antivirus System Pro에 의하여 추가된 파일을 강제로 지우는 것입니다 .

만약 위 파일들이 제대로 작동하지 않을 시는 ,
아래 관련 글들을 잘 읽어보시면 각각 시스템에 적절한  
제거하는 레그파일 , 배치파일의 직접 작성이 가능할 수도 있습니다 . 

2009/02/02 - [유용한 팁들] - 레지스트리 항목(.reg) 파일 사용법
2009/01/30 - [프로그램 리뷰/파일 강제 삭제 도구들] - MoveFile v1.0 - 지워지지 않는 파일 지우기
2009/02/04 - [유용한 팁들] - movefile 활용

물론 파일이 지워지지 않는 경우는 다른 방법들도 있습니다 .
아래 포스트들을 읽어 보세요 .....

2009/03/09 - [유용한 팁들] - 파일삭제 안된다는 말 좀 하지마 !
2009/04/13 - [프로그램 리뷰/파일 강제 삭제 도구들] - OpenedFilesView

제가 올려드린 파일들로 삭제에 성공하셨든 ,
관련 글들을 읽으시고 직접 삭제를 하셨든 ,
이제 아래 파일을 다운로드 받아 실행하시면 인터넷을 통한  
Antivirus System Pro의 재설치가 방지됩니다 .


재설치 방지는 윈도우가 제공하는 Kill-Bit를 이용하는 것으로
관련 지식을 얻고 싶으시면 아래 글을 읽어 보시면 됩니다 .

AND