티스토리 뷰
GameBarFTServer.exe 파일은 안전(Safe?)할까?
Process Explorer로 프로세스를 점검하다 'GameBarFTServer.exe' 파일에 Virustotal 점검 결과가 "1/74"로 나오는 것을 확인했습니다.
전에는 이런 일이 없었기에 좀 당황스러웠습니다.
일단 GameBar.exe 파일과 GameBarFTServer.exe 파일의 Properties - TCP/IP 메뉴를 통해서 연결된(ESTABLISHED) Remote Address를 확인해 보았습니다.
뭐가 이렇게 많이 연결되는지....
Process Explorer - Properties - TCP/IP 확인
각 프로세스 Properties - TCP/IP 메뉴에서는 해당 프로그램이 remote Address와 연결된 경우, TCP/IP 메뉴를 통해서 연결된 IP를 확인할 수 있습니다.
확인해 보니 Microsoft Corporation(Data Center), Akamai Technologies(Singapore)로 확인되었습니다. MS Windows 사용하다 보면 이 2개의 Organization은 심심치 않게 접하게 되는 이름입니다.
특이점은 없는 것 같습니다.
GameBar.exe 프로그램은 Win + G를 눌러서 GameBar 프로그램을 실행시키면 그 이후에 계속 메모리에 프로세스로 남아있게 됩니다.
또한, Win + Shift + S와 같은 단축키로 스크린 캡처를 하거나 Win + G를 눌러서 GameBar를 실행한 경우, 프로세스에 GameBar.exe와 GameBarFTServer.exe가 계속 실행됩니다.
위 두 프로세스가 계속 실행되는 것이 불편하다면 그냥 해당 프로세스를 종료시켜도 됩니다.
GameBarFTServer.exe virustotal scan
GameBarFTServer.exe의 경우 Cylance 엔진에서 Unsafe로 나오게 됩니다.
단순 오 탐지(False positive)로 판단됩니다.
MS Store에서 xbox game bar 앱이 업데이트되면서 업데이트된 일부 내용이 Cylance 엔진에 오 탐지된 것으로 판단했습니다. 이것이 맞는지 노트북을 실행(xbox game bar 앱 업데이트 안 된 상태) 하여 GameBar.exe 및 GameBarFTServer.exe를 각각 Virustotal에서 점검하고 업데이트 후 다시 각각 점검을 해봤습니다.
[노트북에서 Virustotal 검사 결과 비교]
xbox game bar 앱 업데이트 전 : GameBar.exe, GameBarFTServer.exe 모두 바이러스 탐지 안됨.
xbox game bar 앱 업데이트 후 : GameBar.exe(바이러스 탐지 안됨), GameBarServer.exe(Cylance 만 Unsafe로 오 탐지)
Xbox game bar 앱 업데이트 날짜 및 시간에 맞게 일부 파일들의 '수정한 날짜'가 바뀌어 있음을 확인할 수 있습니다.
바이러스나 악성 앱에 의해 파일이 변조된 것이 아니네요~
'Computer' 카테고리의 다른 글
ssh config 설정 방법 [ssh 꿀팁] (0) | 2022.11.15 |
---|---|
Linux Anti-Virus(CLI Version) - ClamAV (0) | 2022.11.14 |
크롬(Chrome) 브라우저 TM-AC1900 관리자 페이지 연결 문제(TM-AC1900 admin page log-in error) (0) | 2022.11.05 |
VirtualBox on Ubuntu Linux / pfSense / Configuration Secure Boot (0) | 2022.09.22 |
Kali Linux Front headphone Jack 활성화 (How to enable front headphone jack) (0) | 2022.09.18 |
유니콘 Pro 사용자 규칙/필터 추가 방법 (Unicorn Pro customized filters) (0) | 2022.09.04 |
한 개의 USB에 여러 개의 iso 파일 (Multi Boot USB) (1) | 2022.09.03 |
듀얼 부팅(Dual Boot) 시간 동기화(timedatectl & hwclock) (1) | 2022.09.01 |
- certutil
- Set Password for PDF
- netstat 사용법
- ftp server
- PDF 문서 만들기
- IP 추적 프로그램
- Windows defender application guard
- FTP SERVER PORT FORWARDING
- Markdown Editor
- 김해맛집
- pdf 비밀번호 설정
- 간헐적단식
- 티스토리챌린지
- 무료 데이터 복구
- 무료 동기화 프로그램
- KEX Error
- Affinity Photo 꿀팁
- iA Writer
- Kali Linux 활용법
- 폴더 암호화
- 전라북도 맛집
- 장유맛집
- 무료 오피스 프로그램
- 1일1식
- 고추농사
- FREE OFFICE SOFTWARE
- PDF 가리기
- Windows Pro 암호화
- 다이어트
- 오블완
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |