kkamagi's story

IT, 정보보안, 포렌식, 일상 공유

Cyber Security

프로세스 무 응답일 경우 (pchunter, proexp으로 Lower Pane 확인)

까마기 2017. 8. 16. 16:16
728x90
반응형

특정 프로세스가 윈도우 상에서 응답이 없고 작업관리자 또는 프로세스 익스플로러에서 kill 이 되지 않을 경우, 

혹은 어느 순간 특정 프로세스가 이상하다고 느껴지는데, 작업관리자 또는 프로세스 익스플로러에서 보이지 않는 경우,


---> 라이브러리 (.dll) 수준에서 어떤 악성코드가 인터넷 익스플로러에 설치되었는지 의심할 필요가 있다.

이럴 경우, Process Explorer 메뉴 View -> Show Lower Pane (Ctrl + L) 을 체크하고,  View -> Lower Pane View > DLLs (Ctrl + D)를 체크하여 어떤 DLL 파일이 실행되고 있는지를 확인


---> PCHunter를 통해서도 show lower pane 확인 가능


save image




save image

반응형