최근 수정 시각 : 2024-11-17 15:20:23

V3 Lite

파일:관련 문서 아이콘.svg   관련 문서: V3(소프트웨어)
,
,
,
,
,

안티바이러스 소프트웨어
{{{#!wiki style="margin:0 -10px -5px"
{{{#!folding [ 펼치기 · 접기 ]
{{{#!wiki style="margin:-6px -1px -11px"
<rowcolor=#333333,#dddddd> 엔진 백신 목록
V3 <colbgcolor=#fff,#1f2023>파일:V3(소프트웨어) 로고.svg V3 · 파일:V3 Lite 로고.png V3 Lite
비트디펜더 파일:Bitdefender logo.webp 비트디펜더 · 파일:VCNEW.png 바이러스체이서 · 파일:알약(소프트웨어) 아이콘.png 알약 · 파일:TVLOGO.png 터보백신 · 파일:nptlogo.png nProtect · 파일:VIROBOTLOGO.png 바이로봇 · 파일:EMSISOFT_ICON.jpg EMSISOFT
Avira 파일:avira1999.png 아비라 · 엑소스피어
ClamAV ClamAV · ClamWin
어베스트 파일:avg1999.png AVG · 파일:어베스트 로고.svg 어베스트
자체 엔진 파일:TRENDMICRO ICON.png 트렌드마이크로 · Comodo · 파일:ESET 로고.svg ESET · herdprotect · IKARUS · 파일:McAfee 로고.svg McAfee · 파일:노턴 시큐리티 로고.svg 노턴 시큐리티 · 파일:카스퍼스키 로고.svg 카스퍼스키 · 파일:멀웨어바이트 로고.svg 멀웨어바이트 · Panda Cloud Antivirus · 파일:Microsoft Defender 아이콘.svg Microsoft Defender · 파일:kicomlogo.png 키콤백신 · 파일:앱체크 로고.svg 앱체크 · 파일:네이버 백신 로고.png 네이버 백신
}}}}}}}}} ||
<colbgcolor=#0af09c><colcolor=black> V3 Lite
파일:V3 Lite 로고.png
개발사 AhnLab
엔진 자체 엔진
라이선스[1] 개인(비상업) 무료
최신 버전 4.14.0.X
플랫폼 Windows 7 SP1 이상[2] ~ 11/10 ARM64[3][4]
데비안/하모니카[5]
홈페이지 파일:홈페이지 아이콘.svg

1. 개요2. 특징
2.1. V3 Lite 4.0
3. 장점4. 단점5. 과거 버전
5.1. V3 Lite 1.0 / 2.05.2. V3 Lite 3.0
6. 사건 사고7. 기타

[clearfix]

1. 개요

안랩에서 제공하는 무료백신 소프트웨어. 안티바이러스 소프트웨어의 핵심 기능인 진단, 치료기능과 업데이트 횟수는 유료로 판매 중인 제품인 V3 365와 동일하나, 유료 제품에 있는 방화벽, 네트워크 침입 차단, PUP 탐지 같은 일부 기능은 제외되었다.

2. 특징

V3 유료버전에 비해서 신기술의 적용이 빠르다. 기업용 V3의 경우 V3 Lite에 비해 바이러스 정의 업데이트가 느리며[6] 설정과 특성이 다르기도 하다.[7] 또한 개인용 유료 제품의 경우 ASD, 뉴프레임워크, TS엔진 등 신기술이 적용되기까지 V3 Lite보다 시간이 더 걸렸다. 즉, RHEL페도라의 관계처럼 안정성이 무조건 제0순위인 기업 환경이나, 개인용 유료 제품에 적용되기 전 신기술 테스트베드적인 성격을 가지고 있다. 그래서 같은 V3지만 특성이 다르게 나타날 수 있다. 다른 V3 제품군과 달리 별도의 문서를 만든 이유이다.

PUP 진단이나 방화벽 기능은 포함되어 있지 않다.[8] 안티랜섬웨어 기능이 있다.

오진이 적다. 백신의 성능을 진단률로만 따지는 경우가 많은데, 오진을 안하는 능력도 상당히 중요하며 백신은 시스템을 상당히 건드리기 때문에 오진이 발생하면 경우에 따라서는 최악의 상황이 발생할 수 있다. 또한 오진 방지를 위해 화이트리스트를 작성하는데, 해외제품은 국내 정보에 어둡기 때문에 오진이 발생하기 쉽다.[9] 특히 사용자의 PC 숙련도가 낮다면 오진율이 낮은 백신이 훨씬 사용하기 수월한 것이 사실이다.

프로세스 메모리 진단기능 통해 시스템 내 신규로 생성된 프로세스의 메모리 영역을 실시간으로 검사한다.

악성 스크립트 진단(AMSI)[10]기능 사용한 진단 기법을 통해 악성 스크립트가 실행된 프로세스를 차단한다.

레지스트리/캐시 정리 기능을 지원하며, 이 외에도 USB 자동 실행 방지, USB 자동 검사 등의 옵션도 있다.

2.1. V3 Lite 4.0

파일:Ahnlab V3 Lite 4.12.1.1.jpg
4.0 버전부터 UI가 새롭게 바뀌었다. 나중에 V3 365도 위와 같은 새 UI가 색만 파란색으로 변경하고 적용되었다.

4.0 버전부터는 광고를 숨기는 기능에 30일 제한이 생겨 계속해서 광고를 숨기려면 기능을 설정한 날부터 30일 이후에 다시 설정해야 한다.

이 버전부터 더 이상 Windows XPWindows Vista를 지원하지 않는다. 또한 요구되는 사양이 늘어났다.[11]

이 버전부터 기존 앱체크 등에서 지원하던 랜섬웨어 탐지 기능이 추가되었다.

동일 제품은 아니지만 엔진이 같은 V3 Internet Security 9.0은 최상위 프로텍션 제품 인증을 받고있는 만큼 무료백신 중 성능 면에서는 국내 최고라 할 만하다.

3. 장점

ASD(Ahnlab Smart Defense) 기능은 안랩 서버에 바이러스로 의심되는 파일을 실시간으로 분석센터에 보내 악성 여부를 확인해주며 서버에서 데이터를 받아 바로 대응도 가능하다. 기능이 작동하려면 인터넷 연결이 필수이며, 검사시 일부 의심파일은 분석을 위해 전송될 수 있다.[12] ASD 설명 진단률 향상에 큰 도움이 된 기능이다.[13][14] 실제로 이 기능 도입 이후 진단률이 늘었다는 것이 백신 테스트에서 밝혀지고 있다.[15]

MDP라는 다면적 방어기능을 제공하는데, 기존에는 단순한 실시간 검사였다면 MDP는 클라우드(ASD), 평판, 행동기반 판단, IP 단 등 여러 단계를 거쳐 악성코드를 방어한다. 카스퍼스키, 노턴 안티바이러스, 어베스트에 탑재된 각종 검사 모듈과 비슷한 기능을 한다. 이때의 행동 기반 판단은 익스플로잇 쉴드와 비슷한 역할이라고 볼 수 있다.

수동검사의 경우 스마트 검사의 검사속도가 알약보다 빠르다. 알약은 업데이트 한번만 하면 완전 초기화 되어 검사 속도에 이득이 없는 반면, V3의 경우 몇 번 업데이트 되더라도 상당히 빠른 검사 속도를 보여준다.[16] 유사한 기술로 카스퍼스키의 iChecker와 iSwift가 있다.

타사에서 적용한 클라우드를 이용한 파일 분석 보고서도 있으며, 노턴 인사이트나 카스퍼스키 KSN과 같은 기능을 한다. 파일에 대한 자세한 분석보고서와 악성 여부뿐만 아니라 V3 사용자 중 특정파일 사용자가 얼마나 되는지 확인이 가능할 정도이다.

4. 단점

자가보호와 탐지 기능은 약한 편인 데다가, 유명한 백신이기에 특히 무력화 공격[17]을 많이 당한다. 물론 모든 안티바이러스가 Kill-AV에 당할 가능성이 있다는 점을 생각해보면 이러한 단점은 V3만의 문제는 아니다. 어베스트도 무력화되는 일이 종종 보고되었다.

어쨌든 이러한 상황에 대비해 안랩에서는 V3 GameHack Kill 이라는 Kill-AV 제거 프로그램을 제공한다. 이 프로그램은 악성코드 치료 및 의도적으로 삭제시킨 V3 제품 관련 서비스를 복구시킨다. 만약 V3 GameHack Kill의 작동이 방해받는다면 V3 GamehackBTScanner를 사용해 보자. V3 GameHack Kill을 방해하는 악성코드를 재부팅시 제거하고 재부팅 후 자동으로 실행되는 Gamehackkilll 전용백신까지 실행되어야 치료가 완료된다. V3가 어쩐지 작동이 안 된다면 Kill-AV에 당했을 가능성이 크다. V3를 제거하는 악성코드가 나올때마다 갱신되니 필요할때마다 홈페이지에서 다운받는 것이 좋다. 안랩홈페이지 → 다운로드 → 전용 백신으로 들어가지며 Kill-AV에서 받을 수 있다. 그래도 해결되지 않는다면 안전 모드에서 Malware Zero도구를 이용해 봐도 좋다.

다른 무료백신과 마찬가지이지만, 자체적인 방화벽과 고급 기능들은 유료 버전에서만 제공된다.

PUP[18] 차단 기능을 제공하지 않는다. V3 유료 버전은 제공하며 타사의 무료백신 중에도 제공하는 곳이 있다.

무료 백신인 탓인지 신형 V3 Lite 버전부터 업데이트를 서버와 직접 통신이 아닌 P2P 병행 업데이트 방식을 제공 중이다. 참고로, 이 방식은 알약도 기본적으로 사용하고 있다. 때문에 게임을 할때 V3 Lite가 업데이트라도 하면 핑이 1000ms[19] 이상으로 치솟는 현상이 발생하며, 특히 FPS같이 한순간에 승패가 갈리는 게임들을 하는 도중 진행된다면 높은 확률로 게임 오버다. 이러한 불편사항은 게임 중에는 업데이트를 하지 않는 게임 모드를 추가하여 해소하였다. 게임할 땐 꼭 게임 모드 켜두자. 또한 게임 모드 실행 시 주기적으로 뜨는 광고 팝업도 뜨지 않는다. 게임뿐만 아니라 일반 업무 시에도 유용한(?) 기능. 그러나 게임 모드는 일일이 수동으로 설정해야하고, 게임 모드를 켜 놓으면 자동 업데이트가 안된다. 광고비로 먹고사는 무료 제품인 만큼 최소한의 귀찮음은 감내할 수 있는 수준이다.[20]

랜섬웨어 보안 폴더 설정 기능이 추가되었는데, 문제는 보안 폴더 대상과 허용 프로세스들을 설정해놓으면 업데이트마다 매번 초기화되어서 다시 설정해 줘야 한다.

백신설치 진행 또는 설치후 실행시 광고프로그램 또는 사이트 변경 관련 체크창이 나오는데 설치되었다고 함부로 다음 또는 확인 누르지말고 추가 설치 있는지 확인후 진행해야한다.[21]

5. 과거 버전

5.1. V3 Lite 1.0 / 2.0

파일:1.0베타버전.jpg
1.0 베타부터 2.0 버전까지 사용한 메인화면 모습

2014년 4월 1일 서비스가 종료되었다.

5.2. V3 Lite 3.0

파일:AnhLab V3 Lite 3.0.png
3.0 버전 메인 화면 모습

3.0 버전은 2020년 3월로 서비스가 종료되었다. 해당 버전은 향후 새로 발생하는 위험요소에 전혀 대응하지 못하므로 만약 아직도 3.0을 사용중이라면 당장 4.0으로 업그레이드 해야한다. 2021년 3월 28일 기준 윈도우 XP 환경에서는 더 이상 사용할 수 없게 팝업창을 상시 띄우는 것으로 막아 놓았다. 다른 백신으로 갈아타거나 최신 OS로 업그레이드하자.[22]

6. 사건 사고

  • 2011년 3월 10일 저녁, 새로 올라온 업데이트에 문제가 생겨 엔진이 이것저것 걸리는 대로 악성코드로 감지하는 증상이 발생해 감지된 파일들이 전부 검역소로 격리되었고, 이로 인해 컴퓨터 부팅이 안 되면서 전국의 수많은 컴퓨터들이 피를 봤다.[23] 이런 증상은 V3 Lite와 V3 365 관련 제품군들만 발생한 현상이며, 다른 V3 제품군들은 다행히도 나타나지 않았다. 하지만 V3 Lite는 무료였던만큼 보급률이 매우 높은 편에 속했으며[24] 그만큼 피해 규모도 컸다. 결국 수많은 사람들은 눈물을 머금고 포맷을 해야 했으며, 결국 V3 Lite를 포기하고 다른 백신으로 갈아타게 된다. 훗날 2017년 어베스트2022년 알약에서도 비슷한 일이 터졌다.
  • 2011년 7월 과거 V3 Lite 1.x 버전을 사용하던 시기. V3의 볼륨보호 기능은 악성코드 방어를 위해 V3가 설치된 볼륨과 운영체제 볼륨을 수정하지 못하도록 막았다.[25] 하지만 이걸 모르는 사람들이 대다수라 업데이트 진행이 안되어서 프로그램을 지운 다음 재설치(...)하는 방식으로 사용하는 이용자들이 많았었다.#
  • 2020년 2월 20일 오후 6시 4분에 배포된 V3 엔진 2020.02.20.09버전 업데이트시 일부 시스템에서 장애가 발생했다[26]

    • 장애 발생한 원인 : Ransomware/Win.Antefrigus.XM43 ' 진단 시 일부 정상 프로세스 탐지 오류
      발생 환경 : Windows x86(32비트). 64비트 운영체제는 해당사항이 아니다.
      엔진버전 : 2020.02.20.09
      증상 및 현상은
      1. V3 엔진 버전 2020.02.20.09​ 사용자의 경우, ‘알툴즈 업데이트 프로그램’ 등 일부 프로그램을 진단하여 해당 프로세스가 비정상적으로 종료될 수 있다.
      2. 비정상적으로 진단된 프로그램은 정상 프로그램이며, 파일은 삭제되지 않고 프로세스만 종료된다. 프로세스 메모리 진단 기능쪽 문제이다.

      이미 조치된 상태이기 때문에 해결방법은 백신 실시간 감시 종료후 최신으로 업데이트 하면 해결된다.

7. 기타

  • 네이버에서 배포하는 백신인 네이버 백신과는 악연이 깊다. 2007년 네이버에서 무료로 백신을 출시하자[27] 대기업이 영세 보안업체들 다 죽인다면서 크게 반발하였었다. 물론 당시에도 빛자루 프리라는 이름으로 무료로 배포중인 버전이 있었으나 현재의 V3 Lite와 같은 무료 모델로 출시된 것은 아니었다. # 빛자루의 무료 버전인 빛자루 프리에는 실시간 감시 기능과 자동 업데이트 기능이 없었다.# 당시 무료 백신에서 논란이 된 주요 기능은 실시간 감시 기능과 자동 업데이트 기능으로 Kaspersky Virus Removal Tool과 같은 프로그램을 무료 백신이라고 말하지는 않듯이 빛자루 프리 역시 비슷한 의미에서 무료 백신은 아니었다. 이후 백신과는 큰 연관성이 없던 이스트소프트마저 알약으로 개인용 무료 백신을 출시하고 점유율을 높여가자 뒤늦게 무료화를 추진하여 빛자루를 무료로 전환하였다.[28] 하지만 이후에도 네이버와의 갈등은 지속되었는데, 네이버 측과 MOU를 맺고 백신 제휴를 진행하던 것을 취소하며 마케팅 차원에서 백신을 무료 제공하는 것은 도움이 되지 않는다 밝히는 등 지속적인 견제가 이루어졌다. # 두 회사간 갈등은 2010년 말 MOU를 다시 맺고 백신 제휴 협약을 맺으며 마무리된다.
  • Windows 10에서 윈도우와 V3와의 충돌 문제로 절전모드 진입 후 회복되지 않아 PC를 강제 종료해야 했다는 사례가 보고되고 있다. 안랩마이크로소프트에서 관련 문제를 해결하기 위해 업데이트했다고 하지만 아직도 문제가 완전히 해결되지는 않은 것으로 보인다. 이와 같은 문제는 PC 제조사에서도 인지하고 있는 것으로 보인다. 관련 지식인 답변 심지어 Windows 8.1에서 위와 비슷한 오류가 발생한 사례가 있다. 한 Windows 8.1 정품이 설치된 노트북 사용자에 따르면 2020년 6월 초부터 갑자기 상술한 절전모드 해제 오류를 비롯하여 부팅, 재부팅 시의 각종 오류가 발생했고 약 두 달여 동안 포맷 등등 별별 노력을 다해봤지만 문제가 일시적으로만 해결될 뿐 곧 다시 비슷한 오류가 있었다고 한다. 그런데 웹 검색 중 위의 Windows 10에서의 문제를 발견하였고 혹시나 해서 V3를 삭제하였더니 문제가 완전히 해결되었다고 한다.
  • 국내 환경에 더 적합하다는 이야기나 외산 백신의 국내 환경 부적합에 대한 이야기가 있으나 이런 관념은 클라우드 분석 시스템이 없던 시절의 얘기이다. 분석 파일 확보에 시간이 지금보다 훨씬 더 오래 걸리는 시절이었기 때문에, 지역 단위로 소위 '치고 빠지기'가 가능했고 그에 대한 정보를 더 빠르게 입수할 수 있었던 국내 백신이 유리했었다. 지금은 죄다 클라우드 시스템으로 파일 정보를 국적없이 확보할 수 있기 때문에 빛이 많이 바랬다. 이에 따라 많이 변한 점 중 하나가 대한민국 특유의 보안 프로그램 플러그인에 대한 오진이다. 과거에는 대부분의 외산 백신이 오진부터 하고 봤다고 악명높았지만[29] 현재는 오진이 많이 줄어 쓰기 편해졌다.
  • 2024년 10월 말 기준 Windows 11이 탑재된 PC의 경우 전체 검사 진행시 진행률이 진척이 안되는 버그가 있다.


[1] 참고. 개인 사업장, 개인 병원, 소규모 매장 등에서 이용할 경우에는 기업용 V3 Office Security 제품을 이용해야 한다.[2] SHA-2 설치된 운영체제이상[3] Server OS는 해당되지 않는다.[4] 1.x 버전은 Windows 2000, 3.x 버전은 Windows XPWindows Vista를 지원했다. 각각 2014년과 2020년에 서비스가 종료되었다.[5] #[6] 이것은 유명한 기업용 백신들이 대부분 이러한 정책을 가지고 있다. 시만텍이라든가 맥아피라든가, 트렌트 마이크로라든가. 왜냐면 함부로 즉각즉각 적용했다가 문제가 생기면 아주 골치아파지기 때문.[7] 무결성 검증, 안전성이 확인된 업데이트만 받는 기능 등.[8] 개인용 유료버전인 V3 365 Clinic이나 기업용인 V3 Internet Security에는 포함되어 있는 기능이다. V3 유료버전은 성능이 좋지만 무료버전인 V3 Lite는 성능이 나쁘다는 말이 나오는 이유도 이 탓이 크다.[9] 예를 들면 AVG는 겟엠프드 오진, Avira는 던파 오진, 비트디펜더 원본은 국내 웹 환경 오진이 있었다. 대부분 업데이트를 통해 빠르게 수정되었긴 하지만.[10] Antimalware Scan Interface[11] CPU 인텔 코어 i3 이상, RAM 4GB 이상이 필요하다. 즉, 이것보다 낮은 사양을 가졌거나 32비트 OS를 사용하는 경우 다른 백신으로 갈아타야만 한다는 것. 다만 제대로 사양을 명시하지 않아서 어느 세대의 i3부터 지원하는지가 명확하지 않고 주소할당 문제로 RAM 용량 손해를 감수하더라도 4GB 램을 박아넣으면 32비트로도 쓸 수 있다.[12] 클라우드에서 데이터만 받아오고 파일 전송기능만 끌 수 있다.[13] 보안 업계에서 엔드포인트 안티바이러스를 갖고 있는 곳들이 강자가 되는데 상당한 도움이 되기도 한 기능이다. 손쉽게 샘플 수집이 가능해지니까.[14] 해외 유명백신들이 가지는 기능과 동일한 기능이다.[15] 머신러닝 기술로 수십억 개의 악성코드 정보를 신속하고 정확하게 분석[16] 단 설치후 정밀검사 진행해야 다음 검사시 변경안된 데이터만 검사 패스한다.[17] 실시간 감시 강제 off[18] 사용자 동의하에 설치되지만 프로그램의 실제 내용이 설치 목적과 관련이 없거나 불필요한 프로그램으로, 시스템에 문제를 일으키거나 사용자에게 불편을 초래할 가능성을 가진 잠재적으로 위험한 프로그램. 일반적으로 광고창을 띄워 불편을 끼치는 애드웨어가 이 범주에 해당된다. PUP 검사의 중요성[19] 1ms(밀리세컨드)가 1000분의 1초이기 때문에 1초[20] 참고로 알약도 같은 업데이트 방식을 사용하기 때문에 마찬가지로 게임 모드 기능이 존재한다. 다만 V3 Lite와 달리 자체적으로 관리하는 DB에 있는 게임을 인식해서 자동으로 켜지는 방식으로, 목록에 없는 게임은 사용자가 직접 추가해줘야 하며, 게임모드만 단독으로 On/Off할 수 없다는 차이가 있다.[21] #[22] 해당 정보는 게스트 OS 환경(VirtualBox, 호스트 Windows 10, 게스트 Windows XP)에서 재현하였다.[23] 당시 V3는 한 번 파일을 악성코드로 분류하면 무슨 짓을 해도 안 놔줬다. 다시 말해 윈도우 커널 파일이 잡혀도 절대로 실행이 불가능했다. 개선된 신형 V3는 진단명제외나 파일제외, 신뢰설정으로 오진을 풀 수 있다.[24] 더군다나 안랩의 브랜드도 높은 보급에 한몫했다.[25] 2013년 8월 신형 배포판부터 그러한 문제를 개선하였다.[26] V3 Lite 4.0와 V3 365 클리닉 4.0 버전만 해당한다.[27] 당시 이름은 네이버 PC그린이였다.[28] 정확히는 빛자루 프리버전에 실시간 감시와 자동 업데이트를 추가한 특별판을 배포한 것인데, 배포후 1년도 되지 않아 V3 Lite를 베타로 공개후 빛자루 대신 V3 Lite를 지속적으로 개발하며 인지도는 높지 않은 편이다.[29] 그들의 허접한 만듦새를 생각해보면 그 오진이 이해가 안되는 바는 아니나, 일단 해야 하는 것을 못하기 때문에 짜증나는 부분인 건 어쩔 수 없었다.