웹 브라우저에서 다운로드 오류 해결 방법 – 바이러스 검사 실패 case

웹 브라우저에서 다운로드 오류 해결 방법 – 바이러스 검사 실패 case

문제

웹 브라우저를 통해 중앙문서함으로 파일 다운로드 시 바이러스 검사 실패로 인해 다운로드가 안되는 경우입니다. 



Notes위 그림의 예는 엣지(Microsoft Edge) 브라우저에서 파일 다운로드 시 Microsoft Defender를 사용한 바이러스 검사가 실패한 경우입니다.  사용하는 브라우저와 백신 프로그램에 따라 ‘바이러스 검사 실패’ 안내가 표시되지 않을 수도 있습니다.


웹 브라우저에서 파일 다운로드 시 바이러스 검사를 하기 위해서는 백신 프로그램을 구동할 권한이 있어야 합니다. 사용하는 브라우저 애플리케이션이 백신 프로그램 구동을 위해 필요한 파일들에 대한 입출력 권한(주로 dll 파일에 대한 읽기 권한)을 충분히 보유하지 않은 경우 위와 같은 문제가 발생할 수 있습니다.

 

해결 방법

사용자에게 적용된 로컬저장금지 정책에 위와 같은 권한을 허용하는 정책 아이템(위 그림의 예에서는 엣지 브라우저에 Microsoft Defender dll 파일에 대한 읽기 권한을 허용하는 정책 아이템)을 추가하여 문제를 해결할 수 있습니다.

DiskLock 콘솔의 정책 서포트 기능을 사용하면 다음과 같이 문제의 원인을 확인하고, 필요한 정책 아이템을 구성하여 정책에 추가할 수 있습니다.

Notes정책 서포트 기능의 내용 및 자세한 화면 설명은 DiskLock 콘솔에서 정책 서포트 기능 사용하기를 참고합니다. 

1.   DiskLock 콘솔에서 로컬저장금지 정책 – 정책 관리를 클릭합니다.

2.   좌측 정책 목록에서 현재 사용자 PC에서 사용 중인 로컬저장금지 정책을 선택합니다. 사용 중인 정책은 정책명 앞의 표시로 식별할 수 있습니다.

3.   우측 상단 정책 아이템 메뉴의 정책 서포트를 클릭합니다.

4.   정책 서포트 창에서 모니터링 시작 버튼을 클릭하여 파일 입출력 거부 로그 모니터링을 시작합니다.

5.   오류가 발생했던 작업을 다시 수행합니다. 본 예시에서는 엣지 브라우저를 사용하여 웹사이트에서 중앙문서함으로 파일 다운로드를 시도합니다.

6.   오류가 발생한 후에는 정책 서포트 창에서 모니터링 중지 버튼을 클릭한 후, 파일 입출력 거부 로그를 확인합니다.

7.   수집된 파일 입출력 거부 로그를 검토하여 오류의 원인으로 추정되는 로그를 식별합니다. 주로 사용하는 백신 프로그램 폴더 내 dll 파일(예: “C:\Program Files\AhnLab\Safe Transaction\RunTmp \nzbrcom.dll”)에 대한 읽기 차단이 원인이 됩니다.  
본 예시에서는 msedge.exe 프로세스에 대해 Microsoft Defender 프로그램 경로 내 MpOav.dll 파일의 입출력이 차단된 것을 확인할 수 있습니다. 

Idea필요 시 컨텍스트 메뉴의 차단한 정책 아이템 보기를 클릭하여 특정 로그에 적용된 차단 정책 아이템을 확인할 수 있습니다



8.   해결이 필요한 로그(위의 그림에서는 MpOav.dll 차단 로그)를 선택한 후, 선택 로그 정책 아이템 추가 버튼을 클릭합니다.

9.   해당 프로세스가 소속된 애플리케이션 카테고리가 두 개 이상인 경우 다음과 같이 애플리케이션 카테고리 선택 창이 팝업됩니다. 이 경우, 생성할 정책 아이템에 적합한 카테고리를 선택한 후 확인을 클릭합니다. 프로세스가 소속된 애플리케이션 카테고리가 한 개인 경우에는 이 단계 없이 곧바로 ‘정책 아이템 추가’ 창이 표시됩니다.

 

 10.  ‘정책 아이템 추가’ 창에 정책 서포트 기능이 제안하는 정책 아이템 내용이 자동으로 생성되어 표시됩니다(아래 왼쪽 그림). 아이템 이름과 허용 권한 등 변경이 필요한 항목을 설정한 후 확인 버튼을 클릭합니다. 여기서는 읽기 권한이 필요하므로, 쓰기, 삭제 권한 등은 체크 해제합니다(아래 오른쪽 그림).



Notes정책 아이템의 항목별 설명 및 설정 방법은​ DiskLock 콘솔에서 로컬저장금지 정책 아이템 설정하기를 참고합니다. 

11.  새로 생성된 정책 아이템의 내용이 추가한 정책 아이템 영역이 표시됩니다.



12.  위 화면에서 추가한 정책 아이템을 확인 후 하단의 적용 버튼을 클릭하면 해당 정책 아이템이 현재 사용 중인 로컬저장금지 정책에 추가됩니다. 다음과 같이 로컬저장금지 정책 관리 페이지에서 정책 아이템이 추가된 것을 확인할 수 있습니다.



13.  DiskLock 콘솔 좌측 메뉴 하단의 내 PC에 정책 새로고침, 또는 윈도우 에이전트 트레이 메뉴의 정책 새 고침을 클릭하여 정책 변경 사항을 PC에 곧바로 적용합니다.

14.  오류가 발생했던 작업을 다시 수행하여 오류 해결 여부를 확인합니다.