윈 도 우 윈도우 디펜더가 svchost.exe를 자꾸 차단합니다. 도와주세요.
2021.11.22 20:28
윈도우 디펜더 기능 중 제어된 폴더 기능을 사용하고 있는데요 10월 말쯤 부터 디펜더에서 svchost.exe를 차단했다는 알림이 뜨기 시작했습니다
처음 뜨게 된 경위가 10월 업데이트였던 kb5006670를 업데이트 하고나서 다시시작하고 나니 mousocoreworker.exe랑 svchost.exe를 차단했다고
처음 뜨더니 그이후로 svchost는 간간히 뜨기 시작했습니다.(주로 부팅할때부터 뜨기 시작하더군요) 처음엔 말로만 듣던 윈도우 업데이트 문제인가 싶어서 알아보지않고 바로 윈도우 재설치를 했고 며칠정도 안뜨다
다시 뜨길래 이때부터 싸한 느낌이 들더라구요. 인터넷에서 svchost.exe 차단 관련해서 검색해보니 여기 포럼에서도 비슷한 시기에 한건 글이 보였고
네이버지식인쪽에도 비슷한 시기에 몇건의 글이 올라왔더군요. 한사람이 여러개 쓴글도 있긴한데 여튼 몇몇이 비슷한 문제로 지식인에 올라왔었습니다.
공통점이라 하면 비슷한 시기의 같은 증상,윈도우 디펜더 사용하면서 제어폴더 기능을 사용,다른 타 백신에서 svchost.exe를 차단했다는 글을 발견못했다는 점에서 윈도우 디펜더 문제인가 생각했지만 윈도우 자체 문제라면 좀 더 이슈가 됬을법한데 그런게 없는거 보면 그것도 아닌거 같아서
악성코드 바이러스를 가장 의심하고 있습니다..디펜더의 전체검사도 돌렸지만 뜨는건 없었습니다. 아직 다른 백신으로는 검사안해봤고요..
일단 저 문제로만 윈도우 재설치를 여러번했습니다. 컴퓨터를 새로 장만하면서 윈도우10사용한지 1년도 안됐고 pc사용을 나름 깨끗하게 사용해왔다고
생각하는데 갑자기 저러니 너무나 신경이 쓰입니다..엄한 사이트는 물론이고 다운이나 설치 usb연결 등 뭐 제대로 한게 없었습니다.
설치한거라곤 인터넷뱅킹할때 보안프로그램정도 깔았다 지우고 게임은 블리자드게임정도..
윈도우 재설치후 윈도우 최신업데이트와 엣지 최신업데이트로 인한 기본프로그램만 깔린 상태에서도(엣지 최신업데이트를 위해 엣지 들어간거말고 다른 홈피 방문하지 않았는데도) svchost가 차단했다고 뜨는겁니다.
현재 컴퓨터 사용환경이 kt모뎀에서 아이피티비,컴퓨터 2대 이렇게 직접 연결해서 사용중이고요 공유기는 사용안합니다.
이번일로 인해 다른 컴퓨터가 엄한 짓을 많이 하고 다녔다는걸 이번에 알았는데요
아래 랜섬웨어 글을 보니 다른컴퓨터로 인해서 감염 될 수도 있다고 하는데 각각 컴퓨터 사용자가 틀리고 네트워크 공유 이런거 일절 하지 않습니다.
혹시 몰라서 다른 컴퓨터도 윈도우 재설치를 해봤고 제 컴터도 몇번 재설치를 했는데도 계속 저게 뜨네요..아무것도 한게 없는데 말이죠..
이젠 다 의심이 갑니다. 정품usb윈도에 뭐가 문제가 있나,,아님 kt모뎀에 악성코드 바이러스가 있어서 pc를 아무리 재설치해봤자
소용이 없었나...그래서 의미있는 짓인진 모르나 모뎀 전원 케이블도 30분 넘게 빼놨다가 재설치해봤지만 마찬가지였습니다.
아래사진은 디펜더에서 차단한 내용이고 가끔 보호된 폴더가 하드디스크볼륨새도카피3 이런식으로 될때도 있습니다
제 컴퓨터에 설치된 프로그램들인데 앱체크 말고 다른것들 전부 제가 직접 설치하지 않고 윈도우,엣지 최신업데이트하고나서 자동으로 설치된 프로그램들입니다. 이상태에서도 저게 뜨더군요
이건 앱체크 돌려서 뜬 결과인데 tmp파일은 임시파일이라고 하지만 악성프로그램으로 분류됬길래 한번 올려봤습니다
물론 저런거 삭제해도 svchost차단은 뜨고요. 뒤에 파일명 일부 가린건
제가 쫄보라 그냥 가려봤습니다
이 사진은 다른곳에서 퍼온거긴 한데요 다른컴퓨터에서 뜨던 창인데 윈도우 재설치를 했는데도
저게 뜬다고 하더군요 v3라이트 사용중이고.. 참고 될까 싶어 올려봅니다.
글이 두서가 없이 길기만해서 죄송합니다.
왜 자꾸 svchost.exe차단이 뜨는지 모르겠습니다.
윈도우 관련 파일이라고는 하는데 저이름으로 된 악성코드도 많다고 하니
지식인에 올라온 답글처럼 디펜더 제어폴더 기능을 끌 수도 없는 노릇이고..그렇다고 허용하자니 상식적으로 윈도우가 윈도우를 차단 하는것도 말이 안되고..윈도우 재설치해도 마찬가지고...너무 힘듭니다. 도와주세요
댓글 [17]
-
boodong 2021.11.22 20:46
-
도와줘요 2021.11.22 20:49
댓글 감사합니다. 작업버튼 눌러보니 '디바이스에서 허용' 만 떠있네요
-
boodong 2021.11.22 20:56
제가 윈도우 디펜더를 안써서 조금 헷갈리는데,
디바이스 허용을 누르시면 허용되는 겁니다.
근데, 이 파일 윈도우에서 시스템에 접속할 수 있는 중요하게 작용하는 파일이네요.
네이버에서 검색하니 주르륵 나오네요.
저 같으면 안전을 위해서 차단하겠네요.
-
도와줘요 2021.11.22 20:59
예..그 허용이 무서워서요;
-
내꼬 2021.11.22 20:52 svchost.exe파일은 시스템 핵심 파일입니다.
svchost.exe파일이 차단 된다는 뜻은 이미 OS가 오염되었다는 의미이기도 합니다.
새로 설치 한다 해도 크랙,포터블 이용할 경우 현재 보유한 프로그램에서 이미 오염되었을 가능성이 높습니다.
-
도와줘요 2021.11.22 20:58
댓글 감사합니다. 죄송하지만 말씀해주신 크랙,포터블 이용할 경우 현재 보유한 프로그램에서 이미 오염 되었을지도 모른다는게
무슨 뜻이죠?ㅠㅠ 제가 하는 윈도우 재설치가 그냥 pc끄고 정품윈도우usb꼽고 바이오스창에서 usb우선시 하고 윈도우 재설치..이렇게하는데요
정품usb에 들어있는 설치파일이 문제라는 말씀이신가요? ㅠ 이쪽에 많이 무지합니다..
-
IllIllIIll 2021.11.22 21:23
윈도우를 마소 홈피에서 받아서 만드시고 프로그램들을 다 정품사용하시면 저런거 안볼수 있습니다.
트윅 윈도우라는게 일단 마소에서 배포한 윈도우에 손을 댄다는 건데 거기서부터 의심하기 시작할수 있겠죠?
크랙이나 포터블된 프로그램을 사용한다는것도 누가 임의로 손을된 프로그램인데 의심할수 밖에 없겠죠?
그러니 정품과 공홈에서 다운받은것만 사용하시면 이런문제가 없습니다.
어느프로그램을 깔아서 저런 문제가 생겼는지 알수가 없죠.
-
도와줘요 2021.11.22 21:35
댓글 감사합니다. 트윅 윈도우나 크랙,포터블된 그 프로그램들이 뭔지 말씀해주셨는데 당연히 사용하지 않고 있습니다..
혹시 저 설치된 프로그램 중에 언급하신게 설치라도 되어있는건가요? 정말 몰라서 여쭙니다..
본문에 적었듯이 앱체크말고는 일단은 윈도우에서 자동설치된 것들입니다. 제가 디펜더의 제어폴더 기능을 항상 켜두는것도 이상한 프로그램이 멋대로 깔리지 않게 하려고 켜놓는건데 제가 설마 이상한 프로그램들을 자진해서 설치했을려구요 ㅠㅠ
윈도우정품usb도 구입해서 사용중이고요..정품만 사용..이상한 프로그램 일절 자진설치하지도 않았기에 더 답답해서 그래요ㅜ
-
DarknessAngel 2021.11.23 00:05
뭔가 감염되어서 삽입 시도하나보네요
-
도와줘요 2021.11.23 19:19
댓글 감사합니다. 감염경로라면 의심갈만한건 다른컴퓨터-kt모뎀 =>제컴퓨터 정도인데 윈도우 재설치해도 마찬가지니
뭐부터 해야할지 모르겠습니다..
-
-0- 2021.11.23 19:42 1. 처음 확인해야 하는 것이 kt모뎀입니다. kt 모뎀이 인터넷 공유기입니다. 관리자 비밀번호와 공유기 인터넷 비밀번호 설정부터
다시 해야 합니다. kt 모뎀 초기화 후 아래 링크처럼 kt 모뎀 공유기 설정에 들어가 재설정을 해야 합니다.
https://m.blog.naver.com/hanbts2030/221785581889
2. 이 후에 컴퓨터 포맷 후 컴퓨터를 설치하되 C와 D 기타 등등 드라이브까지 포맷하는 것이 좋습니다.
중요한 자료는 이동 디스크에 저장하시구요.
3. 크린 윈도우 설치합니다. 그리고 인터넷 공유는 홈네트워크로 구성하시기 바랍니다. 토렌트 같이 공유를 해야 하는 프로그램 실행 시에
홈네트워크로 하면 됩니다.
4. 윈도우10 업데이트와 백신 자체가 가지고 있는 포터블 프로그램 등을 바이러스로 인식할 수 있습니다.
특히 오토핫키 종류로 만든 프로그램들과 각종 포터블 프로그램, cmd, bat 파일 기타 등등입니다. 이런게 있으면
디펜더가 거의 미쳐서 cpu를 100% 사용합니다. 이런 것이 저장된 곳 또는 폴더를 삭제 하시거나 디펜더를 정지 시켜야 합니다.
(윈도우10과 11에서 많은 문제들이 업데이트와 디펜더 때문에 일어납니다. 저 같은 경우 둘다 정지 시키고 사용합니다.)
5. 백업 프로그램들이 윈도우 포럼에 많은 이유가 인터넷 연결하지 않고 윈도우 설치 후에 백업프로그램으로 백업 후
조금 이상하면 복구 하는 겁니다. 이상한 것을 찾는 것보다 복구 시간이 훨씬 적게 듭니다.
6. 브라우저 사용 시에 앱스토어에서 꼭 애드가드, 유블럭 오리진 같은 광고 제거 프로그램 설치 후 사용하시기 바랍니다.
요즘은 바이러스보다 랜섬웨어가 더 무서운데 광고제거 프로그램들이 이 부분을 많이 잡아 줍니다.
-
도와줘요 2021.11.23 20:40
댓글 감사합니다 ㅠ. 1 현재 사용중인 모뎀이 fiber라는건데요 [허브/모뎀/fiber/e-104c_w/해피전.. : 네이버블로그 (naver.com)
이것도 공유기였나요? 이게 구형허브에 속하는지요,,
2.현재 따로 하드 파티션 구분을 안하고 있고요. 윈도우 재설치할때마다 나눠지던 파티션들도 다 포맷-삭제해서 하나의 파티션에다 설치를 하고 있습니다.
3.현재 네트워크가 공용네트워크로 되어있더군요 윈도우 설치하고 인터넷이 연결된 상태에서 바탕화면에 진입하면 맨처음 뜨는 것 중 하나가
'이네트워크의 다른pc 어쩌구 사용자의 pc가 검색되도록 설정 하겠냐'라는 거에서 항상 '아니요'로 해왔는데 이게 홈인지 공용인지 선택하는거였나보네요. pc가 서로 보여지면 좋을게 없을거 같아 아니요로 해왔는데..홈네트워크가 나은건가요? 공유프로그램같은건 사용안해왔었습니다.
4.윈도우얘들이 언급해주신 포터블프로그램 등을 문제삼을수 있다고 하셨는데 윈10을 사용해오면서 정말 별다른거 이용한적이 없어서요..
고작해봐야 인터넷 뱅킹 보안프로그램 깔았다 삭제,블리자드게임정도만 설치했었습니다..
-
도와줘요 2021.11.23 20:47
5. pc에 자료저장한게 없다싶이 합니다..6. 개인적으로 정상적인 사이트에만 들어간다 생각해서 윈도우 디펜더만 사용해왔는데요
앞으론 광고제거 프로그램도 쓰도록 하겠습니다.
다른컴퓨터의 사용자도 디펜더 말고 다른 무료백신하나만 사용해왔다는 점이 걸리더군요
-
-0- 2021.11.23 20:58 GIGA fiber는 공유기가 아니고 ip만 분배하는 허브 같습니다. 이 경우 댓글 1번은 무시하셔도 됩니다.
댓글 보니 특별히 이상이 있을 것이 없습니다. 클린 설치 하시고 백업하신 후 사용하셔도 될 듯 합니다.
너무 걱정을 많이 하시는 것이 아닌지 모르겠습니다.
다른 몇대의 pc 상태가 안좋은 상태로 파일 공유를 했다면 바이러스나 랜섬웨어가 걸리겠지만 공유한 것이 없다면
특별히 이상 있을 게 없는 듯합니다. 댓글 보면 무선 인터넷을 사용하는 것도 아닌 것 같구요.
정품 usb 윈도우10이 이상이 있는 것이 아니라면요. 인터넷 없이 클린 설치 후 백업 하시면 될 듯 합니다.
-
도와줘요 2021.11.23 21:03
아..그러면 사용중인 kt fiber라는 모뎀에 바이러스,악성코드,랜섬 같은 것들이 서식하지 않는다고 봐도 될까요?
제가 격는 문제가 모뎀 문제라는 선택지 하나만 없어져도 마음이 편할거 같아서요
예 그 흔한 무선인터넷도 사용안합니다
-
-0- 2021.11.23 21:05 네 허브는 말 그대로 ip 분배 해주는 겁니다. 이 경우 집에 pc들 파일 공유로 인한 오염이 아니면 특별히 문제 될 것이 없어보입니다.
cmd에서 ipconfig /all 하면 dns 주소가 보입니다. 그 주소를 인터넷에 찾아서 보시면 kt 주소로 나오면 정상입니다.
-
도와줘요 2021.11.23 21:13
감사합니다. 요상하게 10월말부터 11월중순(오늘보니 또 한건 올라왔네요)svchost.exe 디펜더 차단건 때문에 지식인에도 글이 여러올라와서 좀 의아했습니다(다른 커뮤니티사이트에도..몇건) 그 시기에 유행한 악성코드같은게 있어서 저런글들 올리나 싶었고 또 타백신아닌 디펜더에서만 차단하니 더 이상했고요..
차라리 윈도우 문제라면 정말 다행일거 같은데 다른분들께서 svchost.exe로 위장한 악성코드 바이러스 쪽으로 말씀하셔서 걱정이 이만저만 아니였습니다
윈도우재설치해도 안된다면 뭘 더 해야할지 머리가 아프더라구요. 일단 말씀해주신대로 정품usb 대신 마소에서 설치파일 다운받아 설치usb를 만들던가해서 이것저것 좀 더 알아봐야겠네요. 댓글 정말 감사드립니다.
예 말씀해주신거 한번 시도해보겠습니다.
디펜더 차단 캡춰 화면에서 아래 작업 버튼을 누르시면 제외라는 항목이 떠지 않나요?