윈 도 우 윈도우 8.1 rtm en 설치후 백신에서 '루트킷'발견?
2013.08.29 17:15
제목 그대로~
rtm 버젼 윈도우 8.1 영무판을 설치해 봤습니다.
1.버추얼박스에 설치
2.설치후 어베스트 백신 설치
3.백신 업데이트
4.업데이트중 아래 이미지와 같은 '루트킷' 발견 메시지 나옴
오진 일까요?
백도어라도 심어져 있는걸까요?
가상 머신이라 일단 지켜보고 있긴 한데 말이죠~~~
댓글 [4]
-
sone 2013.08.29 17:21
-
타마시 2013.08.29 17:27
오진일까요? 그럼 다행이고요 ^^
x64 버젼입니다.
그런데 저 오진을 삭제(추천)으로 확인하고 나니~
어베스트가 업데이트가 안되고 멈춰버리네요
재부팅해도 업데이트 진행이 안되요~
가상 머신에 설치해서 그런걸지도 모르겠습니다. ^^
-
sone 2013.08.29 17:32
저 폴더를 삭제하면 안되죠.
써드파티 어플을 제외하고도 필수적인 프로그램들이 설치되는 곳입니다.
아바스트가 진단율은 뛰어나지만 오진율도 높습니다.
원래 악성코드 중에서 루트킷은 더 진단하기 어려운데, 이 어려운것 때문에 아무 이상없는 객체가 진단되는 현상이 빈번히 발생하기도 합니다.
제가 볼땐 볼것도 없이 오진입니다.
-
타마시 2013.08.29 17:43
일단 프로그램 파일 폴더 자체가 삭제되는건 아니고요 그 안에 뭔가가 삭제된것 같아요~
프로그램 파일 폴더는 당연히 남아있습니다. ^^
일단 테스트 목적으로 가상머신에 설치한거지 이것저것 해봐야죠
그나저나 어베스트 업데이트는 저 메시지 이후 완전히 멈춰버려서 재부팅해도 진행이 안되네요 ㅎㅎ
오진인 것 같은데요.
x86인지 x64인지는 모르겠으나,
Program Files는 프로그램들이 설치되는 곳인데, 저 부분을 루트킷으로 특별히 진단할 이유는 없습니다.