질문과 답변
윈 도 우 csrss.exe winlogon.exe logonui.exe 증식 해결방법 여쭙니다.
2011.09.18 19:55
어느날 갑자기 LogonUI.exe가 cpu를 먹고있어 문제가 있어 리소스모니터를 보게되면
엄청나게 증가된 csrss, logoui winlogon을 볼 수가있습니다.
프로세스가 꺼지지도않고 구글링 해봐도 전혀 답변이없어 혹시 아는분이 있을까 하여 질문드립니다.
댓글 [1]
-
초월신 2011.09.18 20:18
흠.....3가지 모두 사용자 로그온시 필요한 파일이네요.
일단 3 파일의 경로를 확인 해 보세요.
해당 프로세스에 오른쪽 클릭해서 "파일위치열기" 하면 파일을 탐색기로 보여주게 되는데,
이 경로가 C:\Windows\Systerm32 혹은 C:\Windows\winsxs 하위에 버전별로 분류된 폴더가 아닌
다른 경로에 있는 파일이라면 악성코드일 확률 99.9% 입니다.
(C:\Windows에 악성코드가 있는경우도 있지요.)
만일, 3가지 파일이 모두 정상인데도 그렇게 프로세스가 여러개 생긴다면 두가지 중 하나겠네요.
1. 다른 프로그램과의 문제로 생긴 버그이거나
2. 같은 도메인에 네트워크로 연결된 PC에 감염된 악성코드가 자체확산 되기 위해
접속을 시도해 오고 있는 것일 수 있겠죠. (패스워드 무차별 자동 대입 접속을 통한 일종의 해킹)
접속을 해 오고 있는 와중에 새로운 세션을 열어서 저 파일을 실행한 것이 아닐까 짐작해 볼 따름입니다.
1번은 본인이 의심가는 프로그램 찾으셔야 될 꺼고,
2번이라면 네트워크 상황을 확인 해 봐야 될 것 같네요.
어찌되었든 좀 더 상세한 정보 없이는 파악하기 힘들겠네요.
그런 사례도 별로 없고......