Windows 사용자인 경우 드라이브 중 하나에서 mrt.exe_p 및 mtrstub.exe를 볼 수 있습니다. 이 파일은 890fhg08erut(또는 그 변형)과 같은 영숫자 이름의 폴더에 있습니다. 이러한 파일/폴더가 저절로 나타났다가 사라지는 것을 알 수 있습니다. 그리고 이러한 파일을 삭제하려고 하면 할 수 없습니다. 경우에 따라 이러한 파일을 삭제할 수 있지만 이러한 파일이 자체적으로 다시 나타납니다. 주목할만한 또 다른 사항은 이러한 파일이 외장 하드 드라이브에도 있다는 것입니다. 이러한 경우 모든 원본 파일이 이 두 파일과 함께 새 폴더에 배치되는 것을 볼 수 있습니다. 그러나 이것은 외장 하드 드라이브가 있는 모든 사람에게 일반적인 것은 아닙니다.
mrt.exe 및 mtrstub 파일은 Windows 자체 파일입니다. 이러한 파일은 악성 소프트웨어 제거 도구와 연결되어 있습니다. 이러한 파일은 Microsoft Windows의 일부이므로 C 드라이브(또는 Windows를 설치한 드라이브)에서 찾는 것이 일반적입니다. 이러한 파일의 일반적인 위치는 C:\Windows\System32입니다. 다른 드라이브에서 이 파일을 보고 있다면 위험 신호일 수 있습니다. 이제 파일이 사라지고 반복되는 것을 보는 이유는 실제로 Windows 악성 소프트웨어 제거 도구가 모든 Windows 업데이트에서 실행되고 실행/검사 중에 생성된 파일을 자동으로 삭제하기 때문입니다. 따라서 파일을 본 다음 사라지면 일반적으로 도구가 실행 중이고 실행이 완료되면 파일을 삭제했음을 의미합니다. 그러나 원래 도구처럼 작동하는 바이러스/악성코드일 수도 있지만 이를 확인할 수 있는 방법도 있습니다(아래 방법 참조). 이것은 또한 파일이 삭제되면 파일이 다시 나타나는 이유를 설명합니다. 마지막으로, 파일을 삭제할 수 없는 이유가 궁금하다면 단순히 그 당시 도구가 실행 중일 수 있기 때문일 수 있습니다.
간단히 말해서 mrtstub은 Windows 자체 파일이지만 동작과 위치에 따라 바이러스/악성코드가 될 수 있습니다. 아래에 제공된 방법은 파일이 합법적인지 또는 바이러스/악성 프로그램인지 확인하는 데 도움이 됩니다.
방법 1:디지털 서명 확인
파일이 합법적인지 바이러스인지 확인하는 가장 좋은 방법은 속성을 확인하는 것입니다. 속성에서 파일의 디지털 서명을 확인할 수 있습니다. 디지털 서명이 Microsoft에 속해 있다면 걱정할 필요가 없습니다.
디지털 서명을 확인하는 단계는 다음과 같습니다.
- 파일을 보고 있는 위치로 이동합니다.
- mrtstub.exe를 마우스 오른쪽 버튼으로 클릭합니다. 속성 선택
- 디지털 서명을 클릭합니다. 탭
- 서명자 이름이 Microsoft Windows입니다. . 그렇다면 파일이 정상입니다. 다른 것이 있다면 좋은 안티바이러스/맬웨어 도구를 다운로드하고 즉시 PC를 검사해야 합니다.
방법 2:Mrt.log 확인
Windows 악성 소프트웨어 제거 도구는 실행될 때마다 mrt.log 파일에 결과를 보고합니다. 파일이 나타났다 사라지는 것을 보고 있고 파일이 합법적인지 아닌지 확실하지 않다면 이 방법이 효과적입니다. mrt.log 파일을 확인하고 파일이 나타난 시점에 보고서가 제공되었는지 확인할 수 있습니다. 이는 파일이 나타날 때마다 Windows 악성 소프트웨어 제거 도구가 실행 중이고 이 도구가 실행될 때마다 mrt.log에 보고서를 생성하기 때문에 의미가 있습니다. 따라서 파일을 본 시점에 mrt.log에 보고서가 없으면 위험 신호입니다.
이 방법은 파일이 빨리 사라져 서명을 볼 수 없는 사람들에게도 유용할 것입니다. 따라서 방법 1의 지침을 따를 수 없는 경우 해당 문제도 해결되어야 합니다.
mrt.log 파일의 위치 및 확인 단계는 다음과 같습니다.
- Windows 키 길게 누르기 R을 누릅니다.
- %systemroot%\debug 입력 Enter 키를 누릅니다.
- log라는 파일을 찾아 더블 클릭합니다.
보고에서 타임스탬프를 확인하십시오. 스캔 시간이 파일을 본 시간과 일치하면 걱정할 필요가 없습니다. 그렇지 않으면 즉시 컴퓨터를 스캔하십시오.
방법 3:컴퓨터 스캔
이것은 말할 필요도 없이 수행되어야 하지만 이 상황에서는 컴퓨터를 스캔해야 합니다. 위에 제공된 방법의 지침을 따랐더라도 안전을 위해 전체 시스템 검사를 수행하는 것이 좋습니다. 일어날 수 있는 최악의 상황은 하루 중 몇 시간을 낭비하게 된다는 것입니다.
따라서 원하는 바이러스 백신 및 맬웨어 감지 도구를 다운로드하고 전체 시스템 검사를 실행하십시오. 확실하지 않은 경우 Malwarebytes를 권장합니다.
- Windows용 Malwarebytes를 다운로드하려면 여기를 클릭하십시오.
- 다운로드가 완료되면 Malwarebytes를 실행하고 시스템을 검사합니다.
완료되면 시스템에 맬웨어가 없어야 합니다.
참고: 외장 하드 드라이브에 파일이 표시되는 것을 본 경우 당황할 필요가 없습니다. 외장 드라이브도 스캔하십시오. mrt.log에서도 파일의 서명을 확인하고 시간을 확인할 수 있습니다. 이 모든 방법은 외장 드라이브에서도 작동합니다.