01 / 파일 단면 검사대

이름만으로는
알 수 없는 흔적.

Windows의 채굴 의심 흔적을 살펴보고,
판단 근거를 남기는 검사 보조 도구.

검사 흐름 살펴보기

데스크톱 앱 준비 중
0.1.0 개발 빌드 · Windows 실행 검증 미완료

01파일 이름
sample.png
02실제 형식
PE 실행 파일
파일 앞부분의 형식 식별값
03판단
확장자 위장 의심
의심 단서 · 추가 검토 필요
코드 기반 설명용 도해 · 실제 검사 결과가 아닙니다.

02 / 검사하는 장면

느려진 PC에서,
먼저 살펴볼 것들.

높은 사용량 하나만으로 결론을 내리기 어렵습니다.
이름, 실행 위치, 설정, 사용 흔적을 나란히 봅니다.

01

프로세스의 이름과 경로

채굴 명령줄 지표와 위장 시스템 프로세스,
의심스러운 실행 위치를 살펴봅니다.

검사 대상프로세스명 · 실행 경로 · 명령줄

익숙한 이름도 실행 경로를 함께 확인합니다. 메모리 내부를 직접 분석하는 기능은 아닙니다.

02

보안 설정의 변화

Defender 검사 제외 목록과 보호 상태,
방화벽 프로필을 읽습니다.

실제 진행 문구Defender/방화벽 상태 검사

설정의 현재 상태를 조회합니다. 데스크톱 앱이 보호 설정을 자동 복구하지는 않습니다.

03

확장자 아래의 파일 형식

이미지나 데이터처럼 보이는 이름과
실행·압축 파일 형식을 비교합니다.

결과의 근거 조각선언된 확장자: .png
실제 형식(매직바이트): PE 실행파일

지정 폴더의 일부 확장자를 살펴봅니다. 전체 디스크를 검사하는 기능은 아닙니다.

04

CPU와 GPU의 사용 흔적

창 없는 프로세스의 CPU 표본과
GPU 드라이버의 최근 이벤트를 읽습니다.

판단할 때증상과 다른 근거를 함께

게임·AI·렌더링이나 드라이버 문제도 확인하세요. 높은 사용량만으로 감염을 단정할 수 없습니다.

03 / 표면에서 근거로

같은 파일.
다르게 읽히는 두 층.

단면 위치를 옮겨 이름과 실제 형식을 비교해 보세요.파일 이름과 실제 형식을 차례로 비교해 보세요.
파일 형식을 살피는 원리를 보여 주는 웹 도해입니다.

표면 · 파일 이름sample.png

이름은 이미지처럼 보입니다.

근거 · 파일 형식PE 실행 파일

실제 형식은 이름과 다릅니다.

실제 형식 펼치기파일 이름 펼치기

EVIDENCE /

확장자 위장 의심 파일: sample.png

선언된 확장자는 .png, 실제 형식은 PE입니다. 이름과 파일 형식의 차이는 검토할 단서이며, 그 자체가 감염 확정을 뜻하지는 않습니다.

코드 기반 설명용 예시입니다. 0~100은 검사 점수나 위험률이 아니며, 이 웹페이지는 방문자의 PC를 검사하지 않습니다.

04 / 결과 읽기

단서는 보여 주고,
판단은 남겨 둡니다.

탐지 결과에는 심각도, 범주와 근거가 표시됩니다. Critical이나 High는 규칙의 분류입니다. 실제 감염 여부는 다른 단서와 함께 검토해야 합니다.

검사는 읽기 전용으로 구현되어 있습니다. 파일 조치는 개별 확인을 거치는 별도 흐름입니다.

탐지 결과 읽는 방법
MinerHunter
스캔 시작취소보고서 내보내기 (JSON)보고서 내보내기 (HTML)격리함 보기
탐지 결과 1
[High] 확장자 위장 의심 파일: sample.png위장 페이로드
경로: C:\ProgramData\sample.png선언된 확장자: .png실제 형식(매직바이트): PE 실행파일데이터 파일처럼 보이는 확장자이지만 실제로는 실행/압축 파일 형식입니다.
이 파일 격리
코드 기반 화면 재구성 · 식별 정보를 바꾼 설명용 예시

05 / 검토 기록

흔적을,
읽을 수 있는 기록으로.

탐지 결과를 HTML 또는 JSON 보고서로 저장합니다. 다른 담당자와 함께 읽거나 후속 분석에 사용할 수 있습니다.

HTML

브라우저에서 읽는 보고서

JSON

후속 분석을 위한 구조화된 기록

검사가 끝난 뒤 저장하세요. 현재 UI에서는 탐지 항목이 한 개 이상일 때 내보내기가 활성화됩니다.

MinerHunter_Report.html

코드 기반 보고서 재구성

MinerHunter 스캔 보고서

생성 시각: 설명용 시각

대상 플랫폼: win32

총 탐지 건수: 1 (Critical 0 / High 1 / Medium 0 / Low 0)

[High] 확장자 위장 의심 파일: sample.png위장 페이로드

선언된 확장자: .png
실제 형식(매직바이트): PE 실행파일

코드 기반 화면 재구성 · 항목과 시각은 설명용 예시

06 / 선택적 파일 조치

필요한 파일만.
확인한 뒤, 하나씩.

파일 대상 결과에서만 격리를 요청할 수 있습니다.
격리는 백업 후 원본 삭제를 시도하는 동작으로 구현되어 있습니다.

01

격리 전에 확인

‘이 파일 격리’를 선택하고 ‘파일 격리 확인’ 창에서 대상과 경로를 검토합니다. ‘격리 실행’을 승인해야 진행됩니다.

파일 격리 확인

대상 파일과 경로를 확인한 뒤
실행 여부를 선택합니다.

취소격리 실행
실제 확인 창의 제목·선택지 재현 · OS 외형은 생략
02

격리함에서 확인·복원

‘격리함 보기’에서 원본 경로와 상태를 읽습니다. ‘복원’은 별도 확인을 거치며, 원본 위치에 기존 파일이 있으면 거부하도록 구현되어 있습니다.

MinerHunter
격리함

C:\ProgramData\sample.png

격리됨 (설명용 시각)

복원
코드 기반 화면 재구성 · 식별 정보를 바꾼 설명용 예시
조치의 범위

파일 격리가 실행 중인 프로세스를 종료하지는 않습니다. Windows에서의 실제 격리·복원과 정상 프로그램의 오탐 검증은 아직 완료되지 않았습니다.

07 / 시작하는 순서

검사에서 기록까지,
네 번의 확인.

  1. 01

    스캔 시작

    읽기 전용 검사를 요청합니다. 중단하려면 ‘취소’를 선택합니다.

    ↗
  2. 02

    탐지 결과의 근거 읽기

    심각도보다 경로·명령줄·설정값을 함께 읽습니다.

    ↗
  3. 03

    보고서 내보내기

    검사가 끝난 뒤 HTML 또는 JSON으로 저장합니다.

    ↗
  4. 04

    필요할 때 파일 하나 격리

    대상 파일을 검토하고 개별 확인 창에서 승인합니다.

    ↗
첫 실행부터 복원까지, 전체 사용 방법

08 / 환경과 준비 상태

Windows용.
지금은 검증 중입니다.

사용 방법은 현재 코드에 구현된 흐름을 설명합니다.
실제 Windows PC에서의 검증은 아직 완료되지 않았습니다.

예정 실행 환경
Windows 10 / 11 · x64
검사 엔진
Windows PowerShell 5.1 이상
현재 버전
0.1.0 개발 빌드 · 공개 배포 준비 중
남은 검증
Windows 설치·실행, 오탐, 실제 파일 격리·복원
설치 파일
미서명으로 기록되어 있습니다. 출처 확인이 필요합니다.
가격·구매 형태
아직 확정된 공개 정보가 없습니다.
기존 PowerShell 도구와의 차이

기존 스크립트는 별도 구현입니다. 예약 작업·서비스·레지스트리 조치나 일괄 제거 흐름을 새 데스크톱 앱 기능으로 소개하지 않습니다.

기존 도구의 고급 안내

09 / 데이터 처리

이 PC에서 읽고,
선택한 곳에 남깁니다.

확인한 앱 코드에서 검사와 보고서 생성은 로컬 PC에서 이루어집니다. 프로세스명·실행 경로·명령줄·설정·파일 형식과 해시 등을 읽습니다. 자동 원격 전송이나 계정 로그인은 확인되지 않았습니다.

보고서는 선택한 경로에 저장됩니다. 계정명이나 명령줄의 민감한 값이 포함될 수 있으므로, 공유 전에 내용을 확인하세요.

격리 백업과 기록은 앱의 사용자 데이터 폴더에 보관됩니다. 백업 암호화나 자동 삭제는 확인되지 않았으며, 복원 후에도 백업이 남도록 구현되어 있습니다.

공식 개인정보처리방침과 문의 경로의 공개 정보를 확인하지 못했습니다. 이 요약은 현재 코드에서 확인한 데이터 처리를 설명합니다.

보고서 공유와 보관 시 유의점

10 / 자주 묻는 질문

결론 전에,
확인할 질문들.

지금 정식 버전을 받을 수 있나요?

현재는 Windows용 데스크톱 앱의 0.1.0 개발·배포 준비 단계입니다. Windows 실행 검증과 공개 배포는 완료된 것으로 확인되지 않아 다운로드 링크를 제공하지 않습니다.

백신을 대신하나요?

특정 채굴 의심 흔적을 살피는 탐지 보조 도구입니다. 모든 악성코드나 새로운 위장 방식까지 찾아낸다고 보장하지 않습니다.

CPU가 높거나 GPU 이벤트가 많으면 감염인가요?

정상 작업이나 드라이버 문제에서도 생길 수 있습니다. 경로·명령줄·보안 설정 등 다른 근거와 함께 판단해야 합니다. 정상 게임·AI·렌더링 프로그램의 오탐 검증도 아직 남아 있습니다.

검사하면 파일이 바로 삭제되나요?

검사 엔진은 읽기 전용입니다. 파일 격리는 파일 대상 결과에서 개별 확인 창을 승인했을 때 실행하도록 구현되어 있습니다. 보고서 저장과 격리 폴더 생성은 별도 파일 쓰기입니다.

Mac에서도 검사할 수 있나요?

실제 검사 기능은 Windows 전용입니다. Mac에서 개발·빌드할 수 있다는 설명은 Mac용 검사 지원을 뜻하지 않습니다.

격리한 파일은 항상 복원되나요?

복원은 백업 해시와 원본 경로 등을 확인하며, 기존 파일이 있거나 백업 무결성 확인에 실패하면 거부하도록 구현되어 있습니다. 실제 Windows 파일시스템에서의 검증은 미완료입니다.

오류 상황별 문제 해결

MinerHunter · Windows용 준비 중

먼저 읽고,
그다음 결정하세요.

첫 실행, 근거 확인, 보고서 저장과 개별 조치까지.
현재 구현된 흐름을 사용 안내에서 살펴보세요.

사용 방법 읽기

0.1.0 개발 빌드 · Windows 실행 검증 미완료