하이커뮤니티매니져
0
4
11.13

모든 드라이브의 루트폴더에 자꾸 생성되는 이상한 문자열의 폴더 + 문서파일들??

제가 갖고 있는 6개의 디스크 (Nvme~SSD)의 모든 드라이브 루트에 동일한 이름의 폴더와 파일입니다.
첨부 사진과 같은 이상한 난수 문자열의 폴더가 있고,
그 폴더 내부에는 해당 폴더와 동일한 이름의 각종 문서/오피스/BMP 파일이 있습니다.
당연히 저는 이 폴더와 파일을 만든적이 없고,
지우면 지워지는 것으로 보이는데 다시 생겨납니다.
이 스샷도 어제 폴더채로 지우고 바이러스 및 악성코드 검사/조치 프로그램 추천 제품 8개를 돌려보았으나,
오늘 밤에 다시 생겨나 있는 상황입니다. (2번째 사진) 파일명과 폴더는 전날과 동일합니다.
1.
1차적으로 알아보니,
알약/V3등의 백신프로그램에서 랜섬웨어 등의 공격에 방어용으로 일부러 미끼(더미/디코이)폴더와 파일을 만드는 것이라고 하는데,
이상한 것은 저는 이러한 사제 백신을 전혀 쓰지 않습니다.
10년 넘게 저는 기본적으로 윈도우 디펜더만 항상 최신 유지한 채로 실시간 감시 + 방화벽을 켜놓고 사용하며,
사제 백신은 노트북 구매할 때 받은 정품이 있음에도 비활성화해둡니다.
그리고 주기적으로 또는 필요할 때만 5종을 돌려봅니다
멀웨어 키트 제로(MZK), 카스퍼스키 등등.
2.
게다가 이 폴더가 뭔가 수상한 것이
윈도우의 탐색기 ( 윈도우 + E키 ) 로 각 드라이브의 루트폴더를 보면 보이지 않는 경우가 많은데 (또는 지워졌다고 생각하는데)
타 프로그램에서 호출하여 열리는 윈도우 탐색기에서 각 드라이브의 루트를 보면 이 폴더가 있습니다.
예)포토샵에서 파일 불러오기를 할 때 열리는 탐색기,
예)웹 브라우저에서 업로드를 위해서 파일 불러오기를 눌렀을 때 호출되는 내 탐색기,
예)로지텍 G_hub나 NVIDIA 제어판에서 게임 수동 추가를 위해 [찾아보기]버튼을 눌렀을 때 등.
그러니 기본 탐색기에선 안보이게 되어있는 자체가 꺼림직하고 찜찜한거죠 ㅠㅠ

두 번째 첨부사진을 보시면 Ghub에서 게임 추가를 위해 호출한 G: 의 루트 폴더입니다.
'NMBE(E 폴더가 있죠. 그런데 같은 시점에 제 윈도우 탐색기에서 G: 의 루트폴더를 보면
보시다시피 해당 폴더가 없는걸로 나옵니다.
제가 임의로 삭제한 어제 밤의 상태가 유지되고 있는것처럼 말이죠.
(당연히 폴더 옵션은 모든 숨김파일 및 확장자를 표시하도록 되어있습니다)
이게 보안을 위해 떳떳하게 만들어진 놈이라면 왜 이 PC 관리자인 저에게 저렇게 숨으려 할까요? ㅠㅠ
3.
윈도우 업데이트 등도 당연히 최신이고,
디펜더, 카스퍼스키, MZK 등을 정밀로 돌려보아도 검출되는 문제는 없습니다.
그런데 수십년간 PC 쓰면서 이런 폴더를 계속 만드는 상황이 없었던지라..
그리고 7년 전인가 한 번 당했던 랜섬웨어 감염의 트라우마로..
이 찜찜한 기분이 이걸 마냥 무시하지 못하게 하네요.
혹시 제가 추가로 이 상황을 이해할 수 있는 정보가 있을까요?
토토하이, 토토하이먹튀신고, 토토힌먹튀사이트, 토토하이먹튀검증사이트, 토토하이먹튀없는사이트, 토토먹튀, 먹튀토토, 토토하이먹튀예방, 토토하이먹튀제보, 토토하이먹튀확인, 토토하이먹튀이력조회, 먹튀피해, 토토하이먹튀검증업체, 토토하이먹튀사이트검증, 토토하이먹튀공유, 토토하이먹튀사이트목록, 토토하이먹튀리스트, 토토하이안전공원, 토토하이안전놀이터, 토토하이안전사이트, 토토하이검증사이트