윈 도 우 의심스러운 프로세스 검사하기
2017.01.06 22:05
인터넷이 되는 환경에서 ProcessExplorer 를 이용해서 의심스러운 프로세스를 검사 하는 방법을 알아 보겠습니다.
ProcessExplorer 실행 시킵니다.
cpu 또는 메모리의 사용량이 높은 의심스러운 프로세스가 있다면 프로세스에서 마우스 우클릭해서 Check VirusTotal 선택합니다.
검사를 진행 중입니다.
56개 백신중에서 1개 백신에서 위험 요소가 있다고 경고 하고 있습니다.
문제있는 프로세스를 줄의 아무곳이나 더블 클릭합니다.
자세한 결과를 보기 위해서 1/56 를 클릭 합니다.
바이러스 토탈 페이지로 이동됩니다. 프로세스 검사 결과가 나옵니다
이런식으로 의심스러운 프로세스를 검사할수가 있습니다.
댓글 [4]
-
Playing 2017.01.06 22:28
-
미유키로즈 2017.01.06 22:32
View를 클릭하거나 CPU 항목에서 우클릭해서 사진처럼 체크한후 (캡쳐 짤렸는데 Process Image 항목입니다.)
Process GPU 항목에서 GPU Usage를 체크하면 GPU 점유율도 볼 수 있습니다.
기타도 필요한 경우 체크하면 됩니다.
사진처럼 체크하면 약간의 시간 소요후에 프로세스 웬만한건 그냥 다 뜹니다.
이게 더 편하죠
https://www.virustotal.com/en/documentation/desktop-applications/virustotal-uploader
Virustotal Uploader 다운받은 파일을 탐색기 우클릭해서 바이러스 토탈 홈페이지로 바로 업로드해서 검사하는 프로그램입니다.
-
MastaWu 2017.01.07 17:31
유용한정보 감사합니다.
-
아이도르 2020.03.14 19:29
감사합니다~
번호 | 제목 | 글쓴이 | 조회 | 추천 | 등록일 |
---|---|---|---|---|---|
[공지] | 강좌 작성간 참고해주세요 | gooddew | - | - | - |
4321 | NTLDR 을 메인 부트로더로 XP,Win7 멀티부틸 [1] | 농축 우라 | 23338 | 0 | 05-27 |
4320 | 윈 도 우| 팟플레이어 DXVA 총정리 - ① 코덱 설치 [14] | 고달픈명탐 | 23256 | 2 | 01-09 |
4319 | 윈 도 우| 초보용 팁 _ Winxpe 로 PE 만들기 [41] | lakeside | 23109 | 36 | 05-25 |
4318 | 윈 도 우| window7 업데이트 후 찌꺼기도 제거 [10] | 개명박 | 23049 | 2 | 02-25 |
4317 | 하드웨어| USB로 XP 비스타 Windows7 설치방법 모음 2010.04.23 [6] |
|
22991 | 2 | 04-24 |
4316 | 윈 도 우| USB에 ISO째 넣어 순정XP/7설치하기(grub4dos활용) [1] |
|
22965 | 1 | 09-24 |
4315 | 윈 도 우| xp sysprep wim 파일 + CD로 구운 PE + USB + XP 설치 CD [9] |
|
22888 | 2 | 02-27 |
4314 | 하드웨어| iPhone/ iPad로 무선프린터 사용(AirPrint)-윈도우PC가능 [3] |
|
22757 | 0 | 11-08 |
4313 | 윈 도 우| "새 시스템 파티션을 만들거나 기존 시스템 파티션을 ... [7] | 메리아 | 22738 | 3 | 03-25 |
4312 | 윈 도 우| 토큰 최적화의 중요성 [15] |
|
22734 | 0 | 09-17 |
4311 | 소프트웨어| notepad++, Notepad2, EditPlus 한글폰트깨짐 해결법 [6] |
|
22712 | 0 | 09-07 |
4310 | 윈 도 우| 4GB 제한의 진실 [5] | 모글리 | 22668 | 1 | 02-26 |
4309 | 윈 도 우| 공유기에 연결된 인터넷이 끊길 때 응급처지법 [14] | 왔따다 | 22638 | 1 | 04-12 |
4308 | Windows 7 Service Optimizer 때문에 한글입력기가 안나오... [5] |
|
22628 | 0 | 08-14 |
4307 | 윈 도 우| 익스플로러 딜레이 막기 꼼수[수정] [17] | ▒벗님▒ | 22569 | 0 | 11-03 |
4306 | 하드웨어| samsung 노트북 exe 실행파일에서 원본바이오스만 추출방법 | gooddew | 22504 | 0 | 06-17 |
4305 | 윈 도 우| SkyDriverXP와 NowPrep을 이용한 XP 만능고스트 만들기(링크) [3] | 파워레이드 | 22499 | 1 | 10-31 |
4304 | 윈 도 우| 아이콘 재생성과 작업표시줄 알림아이콘 흔적 지우기 [9] |
|
22448 | 0 | 06-27 |
4303 | 윈 도 우| imagex로 install.wim 캡쳐하기 [9] | 하늘보기 | 22431 | 6 | 03-15 |
4302 | 윈 도 우| 윈도우 8.1 업데이트 후 인증 성공!! [42] | Jinoo | 22313 | 0 | 10-22 |
잘 봤습니다
그런 식으로 진행이 되는군요. 보기만 하고 이상하면 종료시켰거든요