포인트를 의식한 너무 짧은 내용이거나 내용이 부실한 피드백은 피드백이라고 보기 어렵습니다
너무 부실한 내용이거나 너무 간단한 내용은 통보 없이 게시물 이동 합니다
그와 동시에 지급된 포인트를 모두 회수 합니다URL 링크 : |
---|
레미X님 자료가 올라왔는데 Malwarebytes에서 비트코인 악성코드가 나온다는 댓글을 보고,
제 자료도 마찬가지일거라는 생각이 들어서 제 윈도우상에서 직접 해봤습니다.
우선 설치 폴더를 검사했습니다.
설치 폴더에는 이상이 없었습니다.
멀웨어로 진단한다는 폴더를 검사했습니다.
이렇게 두 개가 잡힙니다.
치료(격리) 하지 않고 모든 파일 보이게 설정해서 폴더를 살펴보려 합니다.
HNCUTILS 폴더 자체가 보이지 않습니다.
혹시나 해서 PE부팅해서 살펴보았습니다.
바로 보이네요. 요넘이 그 문제의 파일이네요.
디지털 서명 정확하게 한컴입니다. 외부에서 넣은 파일 아닙니다.
지워도 상관은 없을 것 같은데 나중에 업데이트하면 또 생기려나요?
문제의 파일도 올려봅니다.ㅋ
누가 이거 파일 분석 요청 좀 넣어보세요~ 정말 문제 있는 파일인지..
* 내용 추가 *
문제의 파일을 바탕화면에 놓고 검사해보니 멀웨어로 잡지 않습니다.
폰트 폴더에 없으면 멀웨어로 인식하지 않네요.ㅜㅜ
안심하고 써도 될 것 같습니다. Malwarebytes를 더 믿지 못하겠네요~
* Malwarebytes 바로 지웠습니다. 차라리 가끔 작업관리자에서 CPU 점유율, 메모리 점유율 모니터링 하는게 더 정확할 거라는 생각이 드네요. 하긴 문제가 있었으면 제 자료로 피드백 올리신 분들이 먼저 찾아냈을겁니다.
* 스크린샷 추가