상황은 이렇습니다.
1. PC가 느려진 느낌을 받았습니다.
2. 작업관리자를 확인해보니 7zG.exe 가 큰 메모리를 사용중이며, 이상한 파일에 접근중임을 확인했습니다. (C:\Users\Administrator\.... 에 있는 파일)
3. 7zip 을 suspend 로 변경했습니다.
4. 그랬더니 7zip은 종료되고, 반디집이 실행되어 유사한 행위를 하고 있었습니다.
- C:\Users\Administrator\Downloads\aaa\ 경로에 이상한 파일들에 접근하고 있었습니다.
- 파일명은 한글이었고, 확장자는 pdf, hwp, zip 등이었으나, 이 파일들은 제가 만들거나 다운로드 한 적이 없는 파일명이었습니다.
정황상 악성코드가 의심되지만, 모니터링하려고 세팅을 마치자 프로세스가 사라지고 상황이 종료됐습니다.
관련된 스크린샷을 첨부합니다.
이때 반디집은 /usemmf bzfmmf....... 라는 인자로 실행되고 있는데, 이것이 무엇인지 궁금합니다.
따로 경로가 넘어가지도 않았는데 이상한 경로에 접근하고 있었던 것이 이해되질 않습니다.
