자바스크립트를 허용해주세요.
[ 자바스크립트 활성화 방법 ]
from Mohon Aktifkan Javascript!
건의 분류

레미즈님. WSH에서 설치하는 CCleaner가 조금 이상합니다. 원격제어 멀웨어가 실행되는거 같습니다.

컨텐츠 정보

본문

이번에 23H2 설치후 CCleaner만 설치하면 3시간 간격으로 간헐적으로 파워쉘 창이 아주빠르게 나왔다 사라지더라구요.


윈도우 재설치 여러번 한후 확인 했습니다.


이벤트 뷰어에서 확인해보니 G100.bat 이라는 원격멀웨어(Trojan.MulDrop20.17497) 가 설치되는거 같아요


한번 확인 부탁드립니다 씨씨클리너 너무 좋아하는 프로그램인데 ㅠㅠ 


좀 찜찜합니다.


제가 사용한 WSH프로그램은 제일 최신 버전입니다.


99b07a988dd780b68846cb3a2357bd86_1701102432_9344.png

99b07a988dd780b68846cb3a2357bd86_1701102432_9734.png

 

관련자료



댓글 3 / 1 페이지

쉬엄딩굴님의 댓글

크랙 인증류는 다 백신에서 트로이 바이러스로 뭉뚱그려서 진단합니다. 백그라운드에서 인증을 우회하는 것인데 그게 백신이 보기에는 사용자 작동없이 뒷구멍에서 허가없이 딴짓 하고 있는 전형적인 패턴이니까요.
불안하면 안쓰거나 정품 구매하는게 답이고, 일단 공짜(?)로 쓰겠다면 언제든 그런 경고나 위험이 존재한다는 것은 감수할 사안입니다.
멀쩡하던 크랙도 어느순간 그 크랙 개발자 또는 리패키징 하는 중간의 누군가 트로이 넣고 채굴 넣고 랜섬 넣고 가능성은 언제나 있는 것입니다.
말 그대로 안쓰거나 정품 쓰거나 감수하거나 이 중에 하나입니다.

라일락향님의 댓글

여담인데요.
오래전에 백신을 끄지 않은 상태에서 경고없이 CCleaner 설치해서 잘 쓰다가
며칠 지나니, 바이러스 경고창 뜨고 격리해버렸어요.
그 다음부터 멀쩡한 프로그램 하나둘씩 먹통으로 만들어 윈도우 재설치.
그 백신이 믿고 쓰는 eset이었습니다. ^^

그래서 지금은 백신을 꼭 끄고 유틸리티 앱을 설치해요.

별마님의 댓글

검은동네에도 같은 질문을 남기신거 같더라구요
https://coolenjoy.net/bbs/search4.php?bo_table=32&wr_id=475987
댓글에 위와같은 증상이있는분이 계시네요.
확인한번해보세요.
건의 117 / 1 페이지
번호
제목
이름