본문 바로가기
IT/해킹보안

실시간 프로세스 모니터링 도구 및 악성프로그램 유무 검사

by 모르면 모른다고 해 2015. 8. 25.
반응형

PC를 하다보면 간혹, 이게 도대체 뭔 프로세스인지 악성코드나 바이러스가 아닐까 의문 스러울 때가 있는데요. 실제 내 PC에서 실행되는 프로세스들은 어떤게 있고, 정상적인 프로세스인지 악성인지 확인하는 방법을 알아보겠습니다. 

 

ㅁ 실행중인 프로세스 확인 

  ㅇ Process Explorer  

Process Exploer를 다운 받아 설치해서 실행하면  

 

위와 같이 Process 리스트와 CPU 및 PID, 설명 등이 나와 있는 것을 확인할 수 있다. 

 

그리고, 의심스러운 프로세스가 있다면 확인 할 수 있는 사이트가 있는데 바로 VirusTotal 이다.

 

ㅁ 의심스러운 파일 검사 

 ㅇ VirusTotal

 

회원가입 후, 의심스러운 프로세스를 업로드 시키면 아래와 같이 안티바이러스(V3,알약,카스퍼스키 등) 엔진들의 검사 결과 값을 알려준다. 

 

 

 

 

 

 

반응형

'IT > 해킹보안' 카테고리의 다른 글

구글 해킹 방어 기법  (0) 2015.08.29
파일의 해시값 확인  (0) 2015.08.27
APT 공격  (0) 2015.01.15
개인정보 유출에 사용되는 경로와 방법(개인정보해킹)  (0) 2015.01.15
웹 사이트 구조에 따른 취약점  (0) 2014.09.20

댓글