SharedIT | 묻고 답하기(AMP)

이거 위험한걸까요?


캥기는거라면 최근에 vpn쓸일이 있어서 돈주고 썼었는데 그것말고 생각나는건 없는거같습니다..

일단 사진만 캡쳐하고 인터넷은 끊어두었습니다.

혹시 이 현상을 보신적 있으신분 도움을 구합니다. ㅜ

3개의 답변이 있습니다.

Genghis Khan
  0 추천 | 3년 이상 전

디펜더가 무료이다 보니 해킹이나 멀웨어등 최신 업데이트가 되지 않으면 못 찾을수 있어요

공유된 부분이나 초근 프로그램 설치된 프로그램 있다면 

제거 및 삭제하세요

그리고 V3나 카스퍼스키로 함 돌려보세요

wansoo
  0 추천 | 3년 이상 전

딱~ 봐도 위험해 보이네요. ㅎㅎㅎ

C:\ 에다 저장할 수 있었다는 것에서 부터해서...

파일명도 정상적인 이름이 아니고~ 

컴퓨터를 껐다 켜서 전체 디스크 대상으로 악성 코드 검사 한번 해 보시는 게 좋을 것 같네요.

아니... 그것 보다는 디스크를 떼어내어서 깨끗한 컴퓨터에 연결해서 검사해 보는게 좋을 것 같아 보이네요.

danis78
  0 추천 | 3년 이상 전 | 제이컴즈 | 010-2871-8756

저는 처음 보네요 도스창에서 netstat -ano 으로 쳐서 도대체 어떤 ip 에서 

어떤 프로세스에서 몇번 포트로 접속을 시도할려고 하는지 봐야 할 거 같네요 

esc5677 | 3년 이상 전


외부주소 IP 다 긁어왔습니다...


구글, 마소, 아카마이테크놀로지, 논현1동 주민센터 찍히는데 문제될게 있을까요...?


길어져서 죄송합니다!

danis78 | 3년 이상 전

작업관리자에서 세부정보 탭으로 가셔서 

PID  5920 이랑 7940, 11104 가 무슨 프로세스 인지 확인해보세요 

danis78 | 3년 이상 전

그리고 netstat -ano 명령어 치실때에 가급적이면 인터넷 창 안띄우고 해주셔야 합니다.

모든 인터넷 창 다 닫고 아무것도 프로그램 실행하지 않는 상태에서 

외부 ip 로 접속하고 있는 게 있는지 보셔야 합니다. 

esc5677 | 3년 이상 전

11104나갔던 40.90.137.120는 마소서버로 찍히네요...


흠... 바이러스 검사좀 해봐야겠습니다

danis78 | 3년 이상 전

올려주신 내용들은 정상적인 프로세스로 보이네요 

바이러스 검사 해보시고 작업관리자나 process explorer  프로그램으로 

이상한 프로세스가 혹시 돌고 있지 않은지 점검해보세요 

esc5677 | 3년 이상 전

process explorer 정말 좋은 프로그램이네요 바이러스는 안나와서 프로세스 뒤져보고있는중입니다. 감사합니다.