본문으로 바로가기

 

 

 

안녕하세요. 물밍쓰입니다.

요즘 컴퓨터를 키는데 가끔 한번씩,

 

이런 녀석이 나오더군요.

매번 그냥 귀찮아서 7일동안 뜨지 않게 하기를 체크하고 위에 목록을 체크 해제하고 확인을 눌렀는데 오늘은 완전히 제거해볼까 합니다.

 

이녀석들이 정말 악질인건 저 목록을 하나만 보이는 사이즈로 해두고 밑에 다른 프로그램을 숨겨 둔다는 겁니다.

이렇게 말이죠. 

그래서 우선 튜브다운과 MATCHPOP 둘다 체크를 해제하고 지워졌는지 테스트를 위해 이번엔 7일동안 뜨지 않게 하기도 풀어준 상태로 확인을 하였습니다.

 

이 프로그램이 대체 어디서 온건가 해서 프로세스 관리자로 들어가서 보니 updater.exe 라는 파일이 있고,

이 파일이

C:\Users\본인컴퓨터사용자명\AppData\Local\Temp 이 안에 있음을 확인하였습니다.

그러나 일시적으로 여기서 updater.exe를 삭제한다고 해서 완전히 지워지진 않고 언젠가 또 살아나더군요.

 

그래서 여러 곳을 참고해본 결과

카카오 인코더 (Cacaoencoder)가 원인이라는 것을 알아냈습니다.

 

이 프로그램은 다음 카카오와 전혀 무관하며, 개인이 만든 프로그램입니다.

심지어 인터넷에 검색해보면 유저의 컴퓨터를 이용해 암호화폐를 무단으로 채굴해간다는 얘기까지 있습니다.

 

예전에 인코딩 프로그램이 필요해서 이리저리 알아보다 깔아두었던 프로그램이고 잊고 지냈는데 뒤통수를 얻어맞은거 같은 기분이더군요. 

 

그래서 바로 삭제작업에 들어갔습니다.

 

우선 컴퓨터에 카카오 인코더가 있는지 확인해보기 위해 검색해보니 떡하니 자리잡고 있었습니다.

그래서 삭제를 위해 제어판에 들어가서 검색을 하고,

카카오 인코더를 제거 하려고 제거를 눌렀더니?

 

제거하는 동안 오류가 발생했습니다. 이미 제거되었을 수 있습니다.

목록에서 제거하시겠습니까? 라고 뜨더군요.

 

아니 방금전에 검색에서 나온게 이미 제거되었을 수도 있다고?

 

일단 '예'를 선택하고 카카오 인코더 폴더로 가보았습니다.

대체 뭐가 삭제됐다는 거냐?....

그래서 이 폴더도 폴더 통째로 삭제했습니다.

 

그 후 updater.exe가 있는 

C:\Users\본인컴퓨터사용자명\AppData\Local\Temp 

폴더로 가서 Temp 폴더 내에 있는 '모든 파일'을 삭제했습니다.

Temp 폴더는 임시 폴더이기 때문에 다 제거하여도 일반적으로 아무런 문제가 없습니다.

(그러나 정말 일반적이지 않은 경우로 해당 폴더에도 쓰는 파일이 설치되어있거나 할 수 있으니 잘 살펴보시기 바랍니다. 삭제는 여러분의 몫입니다.)

 

그 후 재부팅 해본 결과 updater도 실행되지 않고 깔끔한 시작을 맞이할 수 있었습니다.

 

-----------------------------------------------------

저는 여기서 끝인줄 알았는데 끝이 아니였습니다.....

진짜 악질들이네요. 계속해서 따라와주세요.. 2편에서 뵙겠습니다.

https://coindrop.tistory.com/38 - 2편 링크.