윈 도 우 의심스러운 프로세스 검사하기
2017.01.06 22:05
인터넷이 되는 환경에서 ProcessExplorer 를 이용해서 의심스러운 프로세스를 검사 하는 방법을 알아 보겠습니다.
ProcessExplorer 실행 시킵니다.
cpu 또는 메모리의 사용량이 높은 의심스러운 프로세스가 있다면 프로세스에서 마우스 우클릭해서 Check VirusTotal 선택합니다.
검사를 진행 중입니다.
56개 백신중에서 1개 백신에서 위험 요소가 있다고 경고 하고 있습니다.
문제있는 프로세스를 줄의 아무곳이나 더블 클릭합니다.
자세한 결과를 보기 위해서 1/56 를 클릭 합니다.
바이러스 토탈 페이지로 이동됩니다. 프로세스 검사 결과가 나옵니다
이런식으로 의심스러운 프로세스를 검사할수가 있습니다.
댓글 [4]
-
Playing 2017.01.06 22:28
-
미유키로즈 2017.01.06 22:32
View를 클릭하거나 CPU 항목에서 우클릭해서 사진처럼 체크한후 (캡쳐 짤렸는데 Process Image 항목입니다.)
Process GPU 항목에서 GPU Usage를 체크하면 GPU 점유율도 볼 수 있습니다.
기타도 필요한 경우 체크하면 됩니다.
사진처럼 체크하면 약간의 시간 소요후에 프로세스 웬만한건 그냥 다 뜹니다.
이게 더 편하죠
https://www.virustotal.com/en/documentation/desktop-applications/virustotal-uploader
Virustotal Uploader 다운받은 파일을 탐색기 우클릭해서 바이러스 토탈 홈페이지로 바로 업로드해서 검사하는 프로그램입니다.
-
MastaWu 2017.01.07 17:31
유용한정보 감사합니다.
-
아이도르 2020.03.14 19:29
감사합니다~
번호 | 제목 | 글쓴이 | 조회 | 추천 | 등록일 |
---|---|---|---|---|---|
[공지] | 강좌 작성간 참고해주세요 | gooddew | - | - | - |
4321 | 소프트웨어| WinNTSetup.exe에 소소한 팁들 [18] | suk | 3471 | 25 | 03-09 |
4320 | 소프트웨어| 디지털 포렌식 툴 - FTK imager [15] |
|
5043 | 25 | 01-28 |
4319 | 소프트웨어| Total Commander 9.5x 32비트 및 64비트용 한국어 확장 메... [11] | VenusGirl | 4715 | 25 | 03-13 |
4318 | 소프트웨어| Win10PE 2016_LTSB_x64 PE 만들기 [24] | 대추사랑 | 5969 | 25 | 02-12 |
4317 | 윈 도 우| 나만의 PE를 만들자 실전편 3탄 PE고수되기1편 (윈도우10PE... [94] | 지연서연아 | 8671 | 25 | 09-01 |
4316 | 윈 도 우| W7-8PE Builder제작/완성/수정하여 다시첩부 UP/처음사용자용 [21] | 까꾸리 | 12561 | 25 | 06-03 |
4315 | 소프트웨어| (추가3) 배치파일 추가기능 extd.exe 사용 팁 [7] | 지후빠 | 949 | 24 | 08-13 |
4314 | 소프트웨어| pureBasic - FMIFS FormatEX 0.1.2 [6] | 입니다 | 989 | 24 | 12-08 |
4313 | 소프트웨어| 특정 프로그램을 인터넷 차단하는 방법(인증문제 등...) [3] | 사랑이7 | 2593 | 24 | 05-26 |
4312 | 윈 도 우| [실사] 윈도우11 프로 VHD 설치 방법 [11] | 무월 | 3121 | 24 | 05-08 |
4311 | 윈 도 우| [실사] 윈도우11&10 BCD 부팅 오류, 부트 복구(설치) [16] | 무월 | 2463 | 24 | 12-05 |
4310 | 윈 도 우| [팁] MBR 디스크에 EFI 시스템 파티션 만들기 [16] | suk | 5633 | 24 | 04-19 |
4309 | 윈 도 우| 추가)PE 우측하단 워터마크에 각종 정보 넣기 [14] | 히이이잌 | 2697 | 24 | 06-16 |
4308 | 윈 도 우| 나만의 PE를 만들자 실전편 4탄 PE고수되기2편 (윈도우10PE... [74] | 지연서연아 | 6520 | 24 | 09-05 |
4307 | 윈 도 우| PE를 실컴에 설치하여 사용하는 방법 [33] |
|
15528 | 24 | 05-14 |
4306 | 소프트웨어| RSImagex 에디션 WIM 통합 플래쉬 동영상 강좌... [75] |
|
10101 | 24 | 04-29 |
4305 | 소프트웨어| 탐색기 컨텍스트 메뉴에 토탈커맨더에서 열기 추가 [15] | 지후빠 | 971 | 23 | 07-16 |
4304 | 소프트웨어| PE용 다기능 AutoAdd(Config).cmd 작성 팁 [10] | 지후빠 | 1965 | 23 | 05-14 |
4303 | 윈 도 우| 토렌트 사이트들 한꺼번에 검색하고 열기(파워쉘) [19] |
|
3738 | 23 | 05-23 |
4302 | 기 타| 바로 가기 만들기 [7] | bangul | 2270 | 23 | 04-22 |
잘 봤습니다
그런 식으로 진행이 되는군요. 보기만 하고 이상하면 종료시켰거든요