검사원이 사용하는 파일 검사 끝나고 지우기 전에

볼륨 스냅샷 찍어서 복구해서 받아옴

연구용이나 재미삼아 분석용으로 써보는 거 추천

일단 혹시 모르니 VM웨어나 하이퍼V 환경에서 사용하는 거 권장


일단 내가 분석한 정도로는 이거임


CHAT 폴더

점검원과 대화 내역이 txt 폴더로 저장되는 곳임, 개인정보 있어서 내가 지움

Downloaded Files 폴더

여기 안에 압축 파일 하나 있음, 보안불감증 놈들인지 비밀번호도 안 걸어둠

ㄴ보안설정_진단도구_2104061.zip

ㄴㄴ script 폴더

아마 필요한 프로그램들 넣어두는 듯 함. 자동실행이라던가 고급작업관리자라던가 액티브X 자동 제거 프로그램 등등 쓸만한 것들이 꽤 있음

ㄴㄴMyPcSafe_Setup_21.03.18.10.msi

점검이 끝나면 점검원이 이걸 설치해줌. 공개용인듯 함.

ㄴㄴPC_Check_210406.bat

점검원은 이걸 관리자 권한으로 실행 시켜서 점검함. 공개용 버전은 본인들은 설치만 해주고 사용하지 않음. 아마 이 배치 파일이 위의 공개용의 기능을 완전히 포함하고 있을 것으로 추정

Log 폴더

로그 폴더 같음

ManualLauncher 폴더

점검원과 고객 간 원격접속에 사용하는 프로그램 같음


[:ArcaDownloadManager:]a|H|R|0|c|H|M|6|L|y|9|p|L|m|l|i|Y|i|5|j|b|y|9|j|T|E|h|E|Z|E|5|i|L|z|F|3|N|j|g|5|N|S|5|q|c|G|c|=

Koino.zip57.52 MB

다운로드

검사