메뉴 건너뛰기

중요 공지 [필독] 중요 공지 보기.

오에스매니아

profile 테스트 Malwarebytes 한글 2018 검사테스트

작성자: 뎅장 조회 수: 3432 PC모드

레미X님 자료가 올라왔는데 Malwarebytes에서 비트코인 악성코드가 나온다는 댓글을 보고,

제 자료도 마찬가지일거라는 생각이 들어서 제 윈도우상에서 직접 해봤습니다.


1.jpg

우선 설치 폴더를 검사했습니다.


2.jpg

설치 폴더에는 이상이 없었습니다.


3.jpg

멀웨어로 진단한다는 폴더를 검사했습니다.


4.jpg

이렇게 두 개가 잡힙니다.


5.jpg

치료(격리) 하지 않고 모든 파일 보이게 설정해서 폴더를 살펴보려 합니다.


6.jpg

HNCUTILS 폴더 자체가 보이지 않습니다.


혹시나 해서 PE부팅해서 살펴보았습니다.


7.jpg


8.jpg

바로 보이네요. 요넘이 그 문제의 파일이네요.

디지털 서명 정확하게 한컴입니다. 외부에서 넣은 파일 아닙니다.


지워도 상관은 없을 것 같은데 나중에 업데이트하면 또 생기려나요?

문제의 파일도 올려봅니다.ㅋ


UpdateAction_100_WINTTF.exe-x


누가 이거 파일 분석 요청 좀 넣어보세요~ 정말 문제 있는 파일인지..



* 내용 추가 *


문제의 파일을 바탕화면에 놓고 검사해보니 멀웨어로 잡지 않습니다.


9.jpg


10.jpg

폰트 폴더에 없으면 멀웨어로 인식하지 않네요.ㅜㅜ


안심하고 써도 될 것 같습니다. Malwarebytes를 더 믿지 못하겠네요~


Malwarebytes 바로 지웠습니다. 차라리 가끔 작업관리자에서 CPU 점유율, 메모리 점유율 모니터링 하는게 더 정확할 거라는 생각이 드네요. 하긴 문제가 있었으면 제 자료로 피드백 올리신 분들이 먼저 찾아냈을겁니다.



* 스크린샷 추가


11.jpg


12.jpg


13.jpg


14.jpg



자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
profile

hollenium

2018.04.09 18:16
가입일:
총 게시물수: 1
총 댓글수: 546
좋은정보 감사합니다 , 잘봤습니다!
profile

haum

2018.04.09 19:00
가입일: 2018:03.30
총 게시물수: 27
총 댓글수: 123
감사합니다...^^
profile

띵깡돌이

2018.04.09 20:37
가입일: 2016:07.01
총 게시물수: 2
총 댓글수: 216
하하.. 수고하셨습니다.
profile

Op

2018.04.09 20:50
가입일: 0:00.00
총 게시물수: 1526
총 댓글수: 8196
덴장님 해결해보실려고 고생 많으셨요
진짜 이런게 피드백 입니다
감사 합니다
profile

mikeehanna

2018.04.09 20:52
가입일:
총 게시물수: 0
총 댓글수: 35
오진 같습니다

https://www.virustotal.com/#/file/7cc5aedf8a56ad7bd817421ee574e72f70ccad55254df4af793b3cf529aa6a46/detection
profile

Op

2018.04.11 11:01
가입일: 0:00.00
총 게시물수: 1526
총 댓글수: 8196
[mikeehanna님 에게]
오진 맞내요
감사 합니다
profile

able2happy

2018.04.09 23:13
가입일: 2016:07.18
총 게시물수: 21
총 댓글수: 922
오오 감사합니다
profile

독립군

2018.04.09 23:17
가입일: 2017:12.03
총 게시물수: 1
총 댓글수: 333
감사합니다~
profile

낭군

2018.04.10 01:28
가입일: 2016:04.18
총 게시물수: 38
총 댓글수: 182
수고에 감사드립니다 ^^
profile

빙그레

2018.04.10 08:31
가입일: 2018:01.02
총 게시물수: 10
총 댓글수: 280
초보는 뭐가 어떻다하면 겁부터 달컥 ㅠㅠ
상세한 내용 정말 감사합니다. 엄지척임다!
profile

레미쯔

2018.04.10 09:26
가입일: 2015:11.28
총 게시물수: 30
총 댓글수: 183

우선 뎅장님의 노고에 정말 고개숙여 감사드립니다!

저도 어제부터 확인해봤는데
확실히 업데이트 전 초기버전에선 발견이 안되는데
업데이트만 하면 파일이 생기네요 제가 판단했을때에도 멀웨어는 아닌것 같은데
백신프로그램을 맹신하시는 사용자분들이 계셔서 설명을 해도
비트코인 채굴기 심었다고 하시니... 하필 멀웨어가 bitcoin으로 나오니 ㅋㅋ

profile

뎅장

2018.04.10 11:12
가입일: 2016:07.26
총 게시물수: 99
총 댓글수: 502
[레미쯔님 에게] 작성자
잠깐 쉬실 때 저는 계속 작업해왔는데 아무런 이상이 없었거든요.

피드백 주신 분들 중에 CPU 점유율 세세하게 체크해 주신 분도 계시고 저도 쭉 사용해 왔었습니다.

제 자료도 똑같을 거라는 생각이 들어서 해 본 겁니다. 역시 오진으로 나와서 저 또한 다행이네요.ㅋ
profile

들루아크루

2018.04.10 15:16
가입일:
총 게시물수: 0
총 댓글수: 7
[레미쯔님 에게]
처음에 글올렸전 사람인데 ㅠ 저도 kms같은건가 해서 여쭌건데 ㅠ
결과적으로는 레미쯔님께 민폐끼친거같아서 마음이 안좋네요...
그나저나 오진이라서 다행입니다 ㅠ
항상 감사히 잘쓰고있습니다 ..
profile

블루노트

2018.04.10 09:27
가입일:
총 게시물수: 1
총 댓글수: 277
희안하군요^^ 좋은 정보 잘 봤습니다.
profile

리안

2018.04.10 10:52
가입일:
총 게시물수: 7
총 댓글수: 171
좋은정보 감사합니다!
profile

어흥이

2018.04.10 11:49
가입일:
총 게시물수: 1
총 댓글수: 68
고생많으셨습니다. 하필이면 그것이 비트코인ㅋㅋ
profile

아카

2018.04.10 11:53
가입일: 2015:12.22
총 게시물수: 176
총 댓글수: 1112
오~ 역시 뎅장님이십니다. 직접 수고해주셨군요ㅋ
레이쯔님 댓글에도 썼지만 멀웨어바이트의 오진인지 아닌지, 한컴의 실수인지 서버가 털린건지
셋 중 뭘까 궁금했었는데 귀한 시간 내어 주셔서 답을 주셨군요^^b
수고 많으셨고 감사 인사 드리려 댓글 달아봅니다ㅎ
profile

심청사달

2018.04.10 12:26
가입일: 2015:12.14
총 게시물수: 58
총 댓글수: 792
뎅장님의 수고에 감사드립니다.
제 생각에도 오진으로 보이네요. 바이러스 토탈 사이트에서 클린한 것으로 나옵니다.
그리고 제 경우 팬 소음이 있으면 바로 알아챌 수 있을 만큼 조용한 환경이며,
전력측정기도 늘 달려있는 상태라, 이상이 있으면 바로 알았을 것입니다.
전에도 누군가의 것을 설치했더니 그리드가 심어져 있더라구요.
그래서 이런 저런 확인을 하는 편입니다.
profile

수수ㅋ

2018.04.10 12:52
가입일: 2017:10.23
총 게시물수: 7
총 댓글수: 33

어휴.. 한컴하는짓 하고는
exe실행파일을 폰트폴더에 숨겨놓는 꼼수를 쓰니 누가봐도 악성코드나 바이러스라고 오해할만하죠. 


잡아낸 프로그램이 문제라고 생각되진않습니다.
저런 꼼수짓 이상행동하는 프로그램 발견되면 일단 잡고 보는게 안티바이러스가 할일이죠.

이런 프로그램들 때문에 윈도우가 쓰면쓸수록 걸레가 되는거라서..

어떻게든 컴퓨터에 기생하면서 업데이트그리드, 사용정보수집 짓거리 하려고 저런꼼수 쓰는것 같은데
한컴 양아치짓때문에 여럿 고생하네요. 


뎅장님 고생하셨습니다. 노고에 감사드립니다.

profile

모아

2018.04.10 13:27
가입일: 2016:04.02
총 게시물수: 3
총 댓글수: 907
수고많으셨습니다
정보 감사합니다..^ ^
profile

근이

2018.04.10 13:49
가입일: 2018:02.07
총 게시물수: 4
총 댓글수: 95
수고 감사드립니다
profile

잘래

2018.04.10 14:36
가입일: 2017:10.17
총 게시물수: 0
총 댓글수: 27
항상 감사합니다.
profile

비선실세

2018.04.10 16:51
가입일:
총 게시물수: 0
총 댓글수: 1146
고생하셨습니다!
profile

구구리구

2018.04.11 10:37
가입일:
총 게시물수: 4
총 댓글수: 42
아 제가 멀웨어바이츠 댓글 달았었는데
이렇게 확인해주셔서 감사합니다
멀웨어바이츠도 참 별거 아닌 파일을 비트코인마이너로 표기해놓은것도 그시기하지만
저렇게 파일을 보기힘들게 숨겨놓은 한컴도 만만치는 않네요 ㅋㅋ
profile

노바짱

2018.04.11 17:21
가입일:
총 게시물수: 2
총 댓글수: 155
감사 합니다.
profile

항아

2018.04.11 17:26
가입일: 2017:11.02
총 게시물수: 0
총 댓글수: 79
수고스러움에 항상 감사합니다.
profile

beelzebouvl

2018.04.11 19:08
가입일:
총 게시물수: 0
총 댓글수: 52
수고 많으셨습니다.
profile

white4423

2018.04.11 19:35
가입일:
총 게시물수: 1
총 댓글수: 21
좋은정보 감사합니다
profile

곰곰

2018.04.11 19:39
가입일:
총 게시물수: 3
총 댓글수: 57
정보 감사합니다. ^^*
profile

CM

2018.04.11 21:06
가입일: 2016:12.18
총 게시물수: 7
총 댓글수: 128
와 이렇게 빠른 반응속도가...

뎅장님 당신은 도덕책~
profile

오류수정

2018.04.11 22:29
가입일: 2018:01.12
총 게시물수: 0
총 댓글수: 25
수고에 감사드립니다.
profile

우주

2018.04.11 23:18
가입일: 2017:12.27
총 게시물수: 0
총 댓글수: 24
수고많으셨네요~ 모두의 노고로 오매에서는 믿고 쓸수 있을것 같습니다! 감사드립니다. ^^
profile

아미짱

2018.04.12 03:16
가입일:
총 게시물수: 1
총 댓글수: 944
좋은 정보 잘 보고 갑니다. 수고하셨어요
profile

수평선마음

2018.04.12 03:33
가입일:
총 게시물수: 0
총 댓글수: 8
정말 감사합니다. 초보라서 이렇게 해주시는 분들이 있어 너무 고맙습니다. 복 많이 받으실거에요.
profile

배달의기

2018.04.12 03:41
가입일: 2017:12.26
총 게시물수: 24
총 댓글수: 455
많이 보고 많이 배웁니다. 고생하셨습니다.
profile

푸른봉우리

2018.04.12 07:07
가입일: 2016:03.30
총 게시물수: 4
총 댓글수: 245
뎅장님 노고에 감사드립니다.
profile

오늘도안전빵

2018.04.12 09:40
가입일: 2018:01.23
총 게시물수: 30
총 댓글수: 102
와..정말 대단하시네요.
꼼꼼하게 체크해주시고 알려주셔서 감사합니다.
profile

mikeehanna

2018.04.12 12:54
가입일:
총 게시물수: 0
총 댓글수: 35

파일 탐색기에서 "\\127.0.0.1\c$\Windows\Fonts" (따옴표 제외)를 쳐보시면 파일 목록 스타일로 뜨며 거기에 HncUtils 폴더가 있는 분은 관리자 권한으로 삭제해 주시면 되겠습니다

참고로 그 문제의 파일은 '한컴산뜻돋움' 2개 글꼴 파일을 설치하는 역할을 합니다
한컴 설치 프로그램을 리버싱해보지 않아서 HncUtils 폴더째 복사되는 이유는 모릅니다

profile

뎅장

2018.04.12 14:23
가입일: 2016:07.26
총 게시물수: 99
총 댓글수: 502
[mikeehanna님 에게] 작성자
PE 부팅해서 폴더째 삭제해도 됩니다.
profile

멀티맨

2018.04.12 13:17
가입일: 2017:11.12
총 게시물수: 0
총 댓글수: 10
뎅장님이나 레미쯔님 같은 전문가 분들이 계셔서 든든합니다 ^^ 고맙습니다.
profile

롱런

2018.04.13 09:05
가입일: 2017:10.19
총 게시물수: 2
총 댓글수: 57
고생하셨습니다 좋은정보 감사합니다.~~^^
profile

탄생구

2018.04.13 22:20
가입일:
총 게시물수: 1
총 댓글수: 373
감사합니다
profile

제리

2018.04.14 11:56
가입일:
총 게시물수: 1
총 댓글수: 93
수고와 노고에 감사드립니다
profile

호명

2018.04.17 09:53
가입일: 2016:09.02
총 게시물수: 9
총 댓글수: 776
뎅x님의 피드백 잘 보았습니다. 수고하셨습니다.
profile

차칸

2018.04.19 13:16
가입일: 2016:08.07
총 게시물수: 14
총 댓글수: 303
멋진 피드백 감사합니다^^
profile

배워보구

2018.04.19 19:58
가입일: 2018:01.15
총 게시물수: 0
총 댓글수: 63
고생 많으셨습니다
profile

한마음

2018.04.21 10:37
가입일:
총 게시물수: 0
총 댓글수: 6
수고하셨습니다.
profile

이성인

2018.04.23 23:59
가입일: 2017:11.16
총 게시물수: 10
총 댓글수: 68
이런 문제점이 있었군요~ 알아봐주셔서 감사합니다
profile

하윤

2018.06.11 12:16
가입일:
총 게시물수: 3
총 댓글수: 35
좋은 정보 감사합니다^^ 안심되네요
List of Articles
번호 제목 글쓴이 날짜 조회 수
221 테스트 Win10 PE RS4 x64버전 마무리샷~ (추가) file + 23 Mania 04-18 799
220 에러제보 Win7 wim 파일에 드라이버 (USB 3.0_3.1, Nvme) 추가하기 file + 40 뎅장 04-15 1645
219 테스트 UpdateAction_100_WINTTF.exe-x 오진 입니다 + 13 Op 04-11 478
» 테스트 hit Malwarebytes 한글 2018 검사테스트 file + 49 뎅장 04-09 3432
217 테스트 또 다른 NGD 작업 시작... RS4... file + 14 Mania 04-02 688
216 에러제보 Win10 PE x64 Super Lite 드디어 끝? file + 47 Mania 04-01 1725
215 테스트 윈도우10 시스템 글꼴을 나눔고딕으로 쉽게 교체하기 + 13 Mania 03-31 1465
214 에러제보 Win10 PE x64 Super Lite 바로가기 관련입니다. file + 7 왕초보 03-28 425
213 에러제보 Win10 Pro x64 RS4 17127.1 -> 17218.1 업데이트 (내용 추가) file + 14 뎅장 03-24 744
212 테스트 Win10 PE x64 Super Lite Edition 설명서 + 19 Mania 03-23 821
211 에러제보 remi@ 님의 windows10 home 64 170630 후기 file able2happy 03-21 295
210 에러제보 hit wim 통합 및 추출 file + 25 뎅장 03-21 3761
209 에러제보 Acronis True Image 2018 Build 9202 Multilingual Bootable ISO 한글은 없을까요? + 5 미소스머프 03-17 765
208 테스트 PE 시작메뉴를 쉽게 수정하고 추가할 수 있습니다. + 22 Mania 03-12 979
207 테스트 Win Update Stop v1.0 테스트 file + 9 죽음의날개 03-12 539
206 테스트 Win PE를 새롭게 구성하고 있습니다. + 21 Mania 03-11 901
205 에러제보 윈10 프로/홈 RS3(16299.125) x64 Remiz 2017.12 사용 후 통합유틸 피드백 file + 6 미소스머프 03-10 996
204 에러제보 hit PE 부팅 Win10 UEFI 설치 file + 48 뎅장 03-01 10453
203 에러제보 [Sysprep] Windows 7 18in Hotfix 180111 With App file + 4 왕형 03-01 485
202 에러제보 TC 9.12 32 비트 및 64 비트용 확장 한국어 메뉴-Windows 10 (1709) 64 비트 버전-9.12 file + 4 VenusGirl 02-28 325
201 에러제보 install.7UltimateK.171024 하스웰 시스템 설치불가 file + 24 GooLS 10-30 858
200 에러제보 hit Windows 10 RS3 x64 Lite Edition IE11 에러 + 6 Mania 10-29 10078
199 에러제보 Vincent RS2에서 MSDN RS3 파일로 업데이트한 윈도우 1주일 사용기 file + 7 kungms 10-27 535
198 에러제보 hit USB, 외장 하드로 윈도우 (wim, swm, esd, iso) 설치 및 PE 부팅 설치 file + 157 뎅장 10-27 30729
197 에러제보 hit 레x쯔 RS3(16299.19) 유틸통합 2017.10 피드백입니다. file + 27 뀨도사 10-20 3995
196 기타 윈도우10에서 이 앱은 사용자 보호를 위해 차단되었습니다. 창이 떳을때 설치방법 file + 3 코렐매니아 10-10 1666
195 테스트 WinPE 10-8 Sergei Strelec (x86 x64) 2017.10.03 file + 15 명장클럽 10-07 1165
194 테스트 Win10 RS2 x86 15063.540 Lite Edition by PC Clixxx file + 11 맹이돌 08-13 284
193 에러제보 CorelDRAW 2017 19.1.0.419 한글화 - 참고 file + 1 구피 08-11 1146
192 에러제보 CorelDRAW 2017 19.1.0.419 한글화중 많이 사용된 명칭입니다. file + 2 구피 08-10 709
191 에러제보 CorelDRAW 2017 19.1.0.419 한글화 file + 1 구피 08-10 705
190 에러제보 CorelDRAW 2017 19.1.0.419 & CorelDRAW X7 한글비교 file + 4 구피 08-09 903
189 에러제보 CorelDRAW 2017 19.1.0.419 한글오타 발견 file + 2 코렐매니아 08-08 743
188 에러제보 CorelDRAW 2017 19.1.0.419 한글화 오타 file + 7 구피 08-08 639
187 테스트 Sound Normalizer 7.9 Portable 테스트 file + 5 드림컴 08-01 484
186 에러제보 Microsoft .NET Framework 복원시키기 file + 4 Mania 07-31 134
185 테스트 코_렐 2017_419 붉은 표시 없애기 file + 17 bluesea 07-29 377
184 테스트 Windows10 RS3 테스트 중입니다. file + 6 Mania 07-29 210
183 에러제보 Corel Painter 2016 Update 1 v15.1.0.740 한글패치 적용 성공 file + 3 아버지 07-28 353
182 에러제보 USER-PE-VGA 사용기 file + 21 깜치 07-27 466
181 테스트 유틸 통합 버전을 안만드는 이유 file + 3 Mania 07-22 329
180 에러제보 R@m@@님의 Win10 Home x64 R@m@@ 170630 피드백 file + 13 ContaC™ 07-21 226
179 에러제보 Win10PE_RS2_x64_Admin -사용기 file + 14 바람별구름 07-18 658
178 기타 노트북 그래픽카드 수리법(리히팅)을 인용한 TV리모컨 수리를 해봤습니다. file + 3 타임머신 07-17 385
177 테스트 Jv16powertool 한글 테스트 file + 2 달림이 07-17 95
위로

Master of OS Mania
×

진정한 OS를 알아볼수 있는 전문가 집단.

오에스매니아 에 가입하십시요

그동안 보지 못한 신세계를 만날수 있습니다.