강좌 / 팁
윈 도 우 윈도우에서 ELAM (Early Launch Anti-malware) 비활성화 방법 ★
2017.02.18 00:35
출처: https://starbros.blog.me/220938244959
ELAM이란 윈도우 부팅시 로딩되는 악성소프트웨어 드라이버들이 구동할때
검사를 거쳐 로딩 초기화를 막거나 또는 필요한 데이터를 액세스할 수 없도록 차단하는 기능을 합니다.
이러한 기능으로인해 정상적으로 설치된 드라이버라 할지라도 정상적으로 구동되지 않는 경우가
발생하는데, 문제는 ELAM 드라이버가 가장우선적으로 실행되면서 문제되는 드라이버를
제거하거나 수정하는것조차 어렵게 만듭니다.
따라서 문제되는 드라이버를 제거하거나 수정할 수 있도록 ELAM 실행을 다음번 부팅시 잠시또는 영구적으로 중단을 시키는 방법이 필요한데 그럴경우 아래와 같은 명령으로 적용할 수 있습니다.
우선 명령창(cmd.exe)을 관리자권한으로 열고
ELAM을 해제하는 방법:
bcdedit /set {current} disableelamdrivers yes 실행하시면 됩니다.
반대로 본래의 기본설정으로 ELAM을 실행하는 방법:
bcdedit /set {current} disableelamdrivers no