보안 / 해킹 RtkNGUI64.exe 바이러스(랜섬웨어) 주의 알림
2018.07.24 12:08
경로 - C:\Users\사용자계정\AppData\Local\AhnLab Safe Transaction Application\User Data\Default\Cache\f_000001
파일 - RtkNGUI64.exe
Windows Defender에서 바이러스 심각으로 표기 합니다.
:::: 설치된 경로 :::::
C:\Users\사용자계정\AppData\Roaming\Microsoft\Program Files
위 경로에서 실행되면 안되는것으로 알고 있습니다.
C:\Users\사용자계정\AppData\Local\AhnLab Safe Transaction Application
위 경로는 AhnLab Safe Transaction Application 프로그램이 설치 되어야 나타다는 경로 입니다.
위 경로의 모든 파일이 RtkNGUI64.exe프로그램에 의해 사용되고 있습니다.
1. AhnLab Safe Transaction Application 프로그램 설치되지 않아도 있다면 의심 하십시요
2. AhnLab Safe Transaction Application 프로그램은 RealTek 사운드 관리 프로그램과 연동될 이유가 없습니다.
ㄱ. Windows 기본 설치후 위 관련 정보는 포함되지 않습니다.
ㄴ. 리얼텍 오디오 프로그램이 설치 되어도 위 관련 정보가 없습니다
여러 PC를 확인해 봤지만 리얼텍 오디오 사용중이나 위 관련 정보가 없음이 확인 됩니다.
해당 프로그램이 있다면?
1. 리얼텍 오디오 우선 삭제 하십시요(재부팅 필요 할수 있습니다)
2. RtkNGUI64.exe 프로세스를 강제 종료
3. 위 경로 폴더 모두 삭제
C:\Users\사용자계정\AppData\Local\AhnLab Safe Transaction Application
C:\Users\사용자계정\AppData\Roaming\Microsoft\Program Files
4. 리얼텍 오디오 다시 설치
좋은 정보 감사합니다. 저가 Realtek HD 오디오 관련 파일인데.. 저 경로에 생성되면 악성 파일인가 보네요. 혹시 모르니 해당 파일을 Virus Total 에 보내서 검사 받아 보세요.