trojan.genericKD.63942502

54 views
Skip to first unread message

김홍중

unread,
Feb 20, 2023, 1:57:17 AM2/20/23
to 고클린 Q&A
알약에서 계속 감지 됩니다. 첨부된 파일에서 문제가 있는듯 한데 삭제가 되지 않네요.. 확인바랍니다.위치.jpg

고클린 운영자

unread,
Feb 20, 2023, 7:24:25 PM2/20/23
to 고클린 Q&A
고클린을 이용해 주셔서 감사드립니다.

고클린에 바이러스가 있는 것은 아니고요
이미 삭제되어 백업 파일에 있는 것을 알약에서 저격한 사례입니다.

[알약에서 삭제 실패한 이유]
.사용자님께서 고클린=> 시작프로그램에서 악성코드와 관련된 것을 삭제함
.삭제되면 고클린의 폴더에 백업 파일로 만들어짐(비활동성으로 바뀜)
.사용자님 컴퓨터에 앱체크(랜섬웨어방지) 프로그램이 설치되어 있음
.앱체크는 랜섬웨어 대비책으로 뭔가 이벤트가 발생하면 파일을 자동으로 백업함
.고클린의 백업 파일을 앱체크가 백업파일로 또 만듦
.알약 실행 중 고클린 백업 파일에 악성코드 발견해서 삭제함
.다음으로 앱체크 백업 파일에도 똑같은 파일이 있는데,삭제 실패함
 원인은 앱체크가 랜섬웨어 방지 프로그램이라서
 앱체크 권한을 가지지 않으면 절대 삭제가 안되게 설계가 되어있어 실패한 것입니다.


[해결책]
사용자님께서 말씀하신 파일을 제거하기 위해선

앱체크 프로그램 실행=>설정(톱니바퀴 아이콘)=>대피소=>대피소 비우기를 하시면 해결됩니다.

감사합니다.

2023년 2월 20일 월요일 오후 3시 57분 17초 UTC+9에 김홍중님이 작성:
Reply all
Reply to author
Forward
0 new messages