반응형
PC를 하다보면 간혹, 이게 도대체 뭔 프로세스인지 악성코드나 바이러스가 아닐까 의문 스러울 때가 있는데요. 실제 내 PC에서 실행되는 프로세스들은 어떤게 있고, 정상적인 프로세스인지 악성인지 확인하는 방법을 알아보겠습니다.
ㅁ 실행중인 프로세스 확인
Process Exploer를 다운 받아 설치해서 실행하면
위와 같이 Process 리스트와 CPU 및 PID, 설명 등이 나와 있는 것을 확인할 수 있다.
그리고, 의심스러운 프로세스가 있다면 확인 할 수 있는 사이트가 있는데 바로 VirusTotal 이다.
ㅁ 의심스러운 파일 검사
회원가입 후, 의심스러운 프로세스를 업로드 시키면 아래와 같이 안티바이러스(V3,알약,카스퍼스키 등) 엔진들의 검사 결과 값을 알려준다.
반응형
'IT > 해킹보안' 카테고리의 다른 글
구글 해킹 방어 기법 (0) | 2015.08.29 |
---|---|
파일의 해시값 확인 (0) | 2015.08.27 |
APT 공격 (0) | 2015.01.15 |
개인정보 유출에 사용되는 경로와 방법(개인정보해킹) (0) | 2015.01.15 |
웹 사이트 구조에 따른 취약점 (0) | 2014.09.20 |
댓글