2020년 6월 15일 월요일

tor.exe 또는 calc.exe

오늘은 황당한 프로세스 때문에 반나절을 고생을 했습니다.

정리는 했는데 이 프로세스가 참 교묘한 놈이더군요.. ㅡ.ㅡ


일단 제 O/S 환경은 Windows 10 64비트 환경을 씁니다.

아직까지 윈도우 gardet 이 좋아서 쓰고 있기도 하고요.


윈도우 업데이트 이후 부터 인거 같은데 작업하다 컴퓨터를 가만히 내버려 두면

CPU 80% 이상 동작을 하고 메모리 또한 갑자기 2기가 이상 사용이 증가 합니다.


이상하여 작업관리자를 띄우면 다시 정상으로 돌아 갑니다. ㅡㅡ.

가젯중 Top5를 이용하여 사용이 급증하는놈을 찾았는데 그게 공교롭게도 "calc.exe" 입니다.

구글 검색을 다각도로 해보았는데도 해결책이 나오지 않아 "process-explorer" 프로그램을 띄워서 해당 프로세스를 잡아 보려고 했습니다.

그런데 또 해당 프로그램을 띄우면 "calc.exe" 가 동작을 하지 않습니다. 작업관리자 또는 process-explorer를 띄우지 않으면 다시 "calc.exe"가 동작을 하고요.


가만히 "Top5" 목록을 보면서 "calc.exe" 가 활성화 되는 시점에 "tor.exe" 가 올라 오면서 "calc.exe" 로 변경 되는것을 몇번씩 보게 되었습니다.

제가 만든 FileSearchTool 을 이용하여 C드라이브를 뒤져서 tor.exe 를 찾았고 이 프로그램이 저와 같은 경우는

"C:\Users\berdo\AppData\Roaming\OpenSSL\Dependencies" 여기에 있었고

해당 프로그램을 지우니 다시 재연이 되지는 않았습니다.

다시 "tor.exe" 로 검색을 해보니 멀웨어라고 뜨긴 하는데 윈도우 디펜더로는 걸러내지는 못하는 모양입니다.

동일한 환경때문에 고생하시는 분들이 없기를 바라면서 ..

댓글 없음: