질문과 답변
윈 도 우 갑자기 cmd창이 켜졌다가 꺼졌는데 뭘 한건지 추적할 수 있을까요?
2018.03.14 09:38
노트북을 켰는데
최대절전모드에서 복원되는 형태입니다.
그런데 켜지고 잠시 있다가 갑자기
cmd창이 하나 켜졌다가 꺼졌습니다.
뭔가 실행한 모양인데 예측못한 동작입니다.
혹시 뭐가 실행된건지 추적할 수 있을까요?
댓글 [3]
-
DeathWing 2018.03.14 09:41 -
메리아 2018.03.14 09:44 -
-
DeathWing 2018.03.14 10:23 여전히 cmd는 많이 사용합니다.
랜섬웨어는 오히려 잘 숨기기 때문에 대 놓고 하는 경우는 드뭅니다.
잘 찾으셨네요
ps. 추적에는 맞춤형 프로그램이 많지 않다보니 많은 저장공간이 필요합니다
대부분 스케줄러에 의해 cmd모드가 켜졌다 꺼집니다.
프로그램 성향을 보면 전원 관리 부분이 가장 많고, 크롬등등이 있습니다
추적 하려면 부팅후 프로세스 모니터링이 먼저 실행되어야 하는데 첫 부팅부터 잡기는 어려울겁니다