윈 도 우 의심스러운 프로세스 검사하기
2017.01.06 22:05
인터넷이 되는 환경에서 ProcessExplorer 를 이용해서 의심스러운 프로세스를 검사 하는 방법을 알아 보겠습니다.
ProcessExplorer 실행 시킵니다.
cpu 또는 메모리의 사용량이 높은 의심스러운 프로세스가 있다면 프로세스에서 마우스 우클릭해서 Check VirusTotal 선택합니다.
검사를 진행 중입니다.
56개 백신중에서 1개 백신에서 위험 요소가 있다고 경고 하고 있습니다.
문제있는 프로세스를 줄의 아무곳이나 더블 클릭합니다.
자세한 결과를 보기 위해서 1/56 를 클릭 합니다.
바이러스 토탈 페이지로 이동됩니다. 프로세스 검사 결과가 나옵니다
이런식으로 의심스러운 프로세스를 검사할수가 있습니다.
댓글 [4]
-
Playing 2017.01.06 22:28
-
미유키로즈 2017.01.06 22:32
View를 클릭하거나 CPU 항목에서 우클릭해서 사진처럼 체크한후 (캡쳐 짤렸는데 Process Image 항목입니다.)
Process GPU 항목에서 GPU Usage를 체크하면 GPU 점유율도 볼 수 있습니다.
기타도 필요한 경우 체크하면 됩니다.
사진처럼 체크하면 약간의 시간 소요후에 프로세스 웬만한건 그냥 다 뜹니다.
이게 더 편하죠
https://www.virustotal.com/en/documentation/desktop-applications/virustotal-uploader
Virustotal Uploader 다운받은 파일을 탐색기 우클릭해서 바이러스 토탈 홈페이지로 바로 업로드해서 검사하는 프로그램입니다.
-
MastaWu 2017.01.07 17:31
유용한정보 감사합니다.
-
아이도르 2020.03.14 19:29
감사합니다~
번호 | 제목 | 글쓴이 | 조회 | 추천 | 등록일 |
---|---|---|---|---|---|
[공지] | 강좌 작성간 참고해주세요 | gooddew | - | - | - |
1321 | 윈 도 우| 윈도우10 IDE 모드 와 AHCI 모드 상호 전환하기 [22] | gooddew | 12937 | 19 | 01-08 |
» | 윈 도 우| 의심스러운 프로세스 검사하기 [4] | gooddew | 5432 | 5 | 01-06 |
1319 | 윈 도 우| bootice gpt 파티설 설정 및 WinNTsetup 설치 [9] | nhk | 4031 | 2 | 01-05 |
1318 | 윈 도 우| 윈도우 오피스 전화인증을 웹으로... [12] | 유랑천하 | 9265 | 2 | 12-29 |
1317 | 윈 도 우| OS MIGRATION - Mini Tool PartitionWizard [10] | gooddew | 5256 | 10 | 12-26 |
1316 | 윈 도 우| 비밀번호로 폴더 공유하기 [2] | DOS | 4631 | 2 | 12-14 |
1315 | 윈 도 우| 윈도우10 최근문서 및 사용한 파일 설정 방법 |
|
6861 | 1 | 12-06 |
1314 | 윈 도 우| 윈도우 설치 후 첫 업데이트가 아주 오래걸리는 증상 해결 [7] | 오호라7 | 6919 | 3 | 12-04 |
1313 | 윈 도 우| windows10 업데이트 끄기 [4] | 은방 | 9234 | 1 | 12-02 |
1312 | 윈 도 우| 윈도우 업데이트 확인중 무반응- 내용 수정 [10] | cline | 6293 | 5 | 11-30 |
1311 | 윈 도 우| 내 문서, 즐겨찾기, 바탕화면 등등 백업 및 복원 [9] | 그루터기 | 3833 | 2 | 11-20 |
1310 | 윈 도 우| 아이콘 복원 [2] |
|
2916 | 0 | 11-13 |
1309 | 윈 도 우| 윈도우10 단축키로 작업창 빠르게 열고닫기 [1] |
|
3331 | 0 | 11-13 |
1308 | 윈 도 우| 윈도우 server 2016 Adobe Flash Player 설치하기[수정] [3] | 윤슬 | 2327 | 4 | 11-12 |
1307 | 윈 도 우| 윈도우10에서 현재의 작업표시줄 환경설정을 백업해보자! ★ [1] | Star★Bros | 3154 | 0 | 11-07 |
1306 | 윈 도 우| PE 드라이버& 적용방법 [14] | 집앞의큰나 | 6754 | 10 | 10-12 |
1305 | 윈 도 우| 차세대 파일시스템 ReFS를 사용해봅시다 ★ [11] | Star★Bros | 7104 | 0 | 10-12 |
1304 | 윈 도 우| Windows 8 이상 버전에서 무선 연결 네트워크 목록 삭제하기 [4] | 人解 | 3595 | 0 | 10-09 |
1303 | 윈 도 우| Windows 8 이상 버전에서 유선 연결 네트워크 목록 삭제하기 [3] | 人解 | 2974 | 0 | 10-09 |
1302 | 윈 도 우| dns 캐시를 최적화 하자 [9] | DOS | 8751 | 8 | 10-01 |
잘 봤습니다
그런 식으로 진행이 되는군요. 보기만 하고 이상하면 종료시켰거든요