반응형
윈도 디펜더나 외산 백신 프로그램으로 발견하기 어려운 국산 프로그램이나 알려지지 않은 프로그램을 설치할 때 악성 코드를 검사하기 위해 사용하는 프로그램입니다.
내려받기
실행
내려받으면 설명 파일이 있습니다. 모두 읽고 start.bat 파일을 관리자 권한으로 실행합니다.
DOS 시절 느낌~
완료될 때까지 45분의 시간이 소요되었습니다. 윈도11을 초기화한지 며칠 안 되었는데, 오래 사용한 윈도라면 더 오래 걸릴 수 있습니다.
격리
아래 경로에 격리된 파일이 보관됩니다.
C:\Quarantine_MZ
로그 파일을 보면...
■ 악성 및 유해 가능 <HKEY_CURRENT_USER> 레지스트리 제거 :
"HKCU\Software\Google\Chrome\PreferenceMACs\Default\extensions.settings : gpeddepmnbmkjfnhifmggnjdggibjjkf" (격리/제거 성공)
"HKCU\Software\Google\Chrome\PreferenceMACs\Default\extensions.settings : oggihoncmelambjaefiboekididcaffe" (격리/제거 성공)
사용자 대부분이 크롬 확장 관련 악성 코드가 많이 발견됩니다.
반응형