← MinerHunter 소개

GUIDE / 현재 구현된 사용 흐름

검사부터 기록까지.
조치는 확인한 뒤에.

처음에는 검사 → 근거 확인 → 보고서 저장 순서로 읽으세요. 격리와 복원은 파일 조치가 필요할 때 확인하세요.
모든 화면은 실제 코드를 바탕으로 재구성한 설명용 예시입니다.

Windows용 데스크톱 앱 준비 중0.1.0 개발 빌드 · Windows 설치·실행·오탐·격리·복원 검증 미완료

01 / 첫 실행

출처와 환경을 확인하세요.

문서상 실행 환경은 Windows 10 / 11 x64, Windows PowerShell 5.1 이상입니다. 현재는 공개 다운로드 경로가 확정되지 않았습니다.

설치 파일은 미서명으로 기록되어 있어 SmartScreen 경고가 나타날 수 있습니다. 경고가 표시되면 배포 출처를 먼저 확인하세요. 이 안내는 경고를 무조건 우회하도록 권하지 않습니다.

MinerHunter
스캔 시작취소보고서 내보내기 (JSON)보고서 내보내기 (HTML)격리함 보기
탐지 결과 0
코드 기반 화면 재구성 · 식별 정보를 바꾼 설명용 예시
실제 화면
앱 제목은 ‘MinerHunter’, 결과 영역은 ‘탐지 결과’입니다. 첫 실행에는 결과 개수가 0으로 표시됩니다.
확인할 것
상단에 ‘스캔 시작’, ‘취소’, 두 보고서 버튼과 ‘격리함 보기’가 있습니다. 별도 가입·로그인이나 설정 메뉴는 구현되어 있지 않습니다.
주의
데스크톱의 자동 관리자 권한 요청은 확인되지 않았습니다. 권한에 따른 검사·파일 접근 범위는 실제 Windows에서 확인이 필요합니다.

02 / 스캔과 취소

‘스캔 시작’으로 요청합니다.

‘스캔 시작’을 누르면 ‘스캔을 시작합니다…’가 표시됩니다. 검사 중에는 시작 버튼이 비활성화되고 ‘취소’가 활성화되도록 구현되어 있습니다.

MinerHunter
스캔 시작취소

스캔을 시작합니다…

코드 기반 화면 재구성 · 식별 정보를 바꾼 설명용 예시

검사 중 표시되는 실제 문구

  1. 프로세스 정보 수집 중
  2. 채굴기 명령줄 지표 검사
  3. 위장 시스템 프로세스 검사
  4. 의심 실행 위치 검사
  5. Defender 검사 제외 목록 검사
  6. Defender/방화벽 상태 검사
  7. 위장 페이로드 검사
  8. GPU 드라이버 리셋 이벤트 검사
  9. 비대화형 고 CPU 프로세스 표본 검사 (5초 대기)
실제 버튼
중단하려면 ‘취소’를 누릅니다. ‘스캔이 취소되었습니다.’라는 문구가 표시되도록 구현되어 있습니다.
확인할 것
현재 단계 메시지와 오류·경고를 함께 읽습니다. ‘스캔 완료’ 문구만으로 모든 검사 단계가 성공했다고 판단하지 마세요.
주의
5초는 CPU 표본을 수집하는 단계의 대기 시간입니다. 전체 검사가 5초에 완료된다는 뜻은 아닙니다. 새 검사를 시작하면 기존 결과 목록은 초기화됩니다.

03 / 근거 읽기

등급 다음에, 내용을 읽습니다.

‘탐지 결과’에서 제목과 범주, 해당 규칙의 근거를 확인합니다. 결과에 따라 PID·실행 경로·명령줄·설정값 또는 파일 형식이 표시됩니다.

MinerHunter
탐지 결과 1
[High] 확장자 위장 의심 파일: sample.png위장 페이로드
경로: C:\ProgramData\sample.png선언된 확장자: .png실제 형식(매직바이트): PE 실행파일데이터 파일처럼 보이는 확장자이지만 실제로는 실행/압축 파일 형식입니다.
이 파일 격리
코드 기반 화면 재구성 · 식별 정보를 바꾼 설명용 예시
실제 표시
Critical / High / Medium / Low가 결과의 심각도로 표시됩니다. 색뿐 아니라 대괄호 안의 등급과 근거 문장을 함께 읽으세요.
확인할 것
예시의 sample.png는 이름과 실제 PE 형식이 다르다는 단서를 보여 줍니다. 실제 사용자나 검사 결과에서 가져온 파일이 아닙니다.
주의
심각도나 규칙의 confirmed 분류는 독립된 감염 판정이 아닙니다. 정상 환경에서의 오탐 검증도 미완료입니다.

일부 결과에 표시되는 실제 경고

※ 이 단서만으로는 악성코드로 단정할 수 없습니다. 다른 근거와 함께 판단하세요. (신뢰도: suspected)

신뢰도와 추가 경고는 모든 결과에 항상 표시되는 요소가 아닙니다. CPU 사용과 GPU 이벤트 등 단독 판단이 어려운 결과에서 다른 근거를 함께 확인하세요.

04 / 보고서 저장

완료 후, 필요한 형식으로 남깁니다.

‘보고서 내보내기 (HTML)’ 또는 ‘보고서 내보내기 (JSON)’을 선택합니다. HTML은 사람이 읽는 보고서, JSON은 후속 분석을 위한 구조화된 기록입니다.

MinerHunter
보고서 내보내기 (JSON)보고서 내보내기 (HTML)
MinerHunter 보고서 저장
기본 파일명MinerHunter_Report.html
또는MinerHunter_Report.json
코드 기반 화면 재구성 · 식별 정보를 바꾼 설명용 예시
실제 창
OS 저장 창 제목은 ‘MinerHunter 보고서 저장’입니다. 원하는 저장 위치를 선택합니다.
확인할 것
검사가 끝난 뒤 저장한 파일의 탐지 근거를 읽습니다. HTML 보고서는 외부 리소스 없이 생성되도록 구현되어 있습니다.
주의
현재 버튼은 결과가 한 개 이상일 때 활성화됩니다. 탐지 0건 보고서 저장은 현재 UI에서 지원하지 않습니다. 결과가 나오면 검사 중에도 버튼이 활성화될 수 있으므로 완료 후 저장을 권합니다.

두 형식 모두 생성 시각, 플랫폼, 탐지 근거와 요약을 담습니다. 검사 시작·종료 시각과 취소 여부는 JSON에 기록됩니다. HTML은 생성 시각과 플랫폼을 표시하고, 취소된 검사에는 취소 안내를 덧붙입니다. 저장을 취소하면 ‘내보내기 실패:’ 알림이 나올 수 있으므로, 파일이 실제로 저장되었는지 확인하세요.

05 / 개별 격리

대상 파일을 확인한 뒤 승인합니다.

파일 대상으로 연결된 결과에만 ‘이 파일 격리’가 나타납니다. 버튼을 선택하면 ‘파일 격리 확인’ 창이 열리며, ‘취소’ 또는 ‘격리 실행’을 선택합니다.

MinerHunter
[High] 확장자 위장 의심 파일: sample.png위장 페이로드
경로: C:\ProgramData\sample.png선언된 확장자: .png실제 형식(매직바이트): PE 실행파일데이터 파일처럼 보이는 확장자이지만 실제로는 실행/압축 파일 형식입니다.
이 파일 격리
파일 격리 확인

대상 파일과 경로를 검토합니다.

취소격리 실행
코드 기반 화면 재구성 · 식별 정보를 바꾼 설명용 예시
실제 버튼
‘이 파일 격리’ → ‘파일 격리 확인’ → ‘격리 실행’ 순서입니다. 처리 중에는 ‘격리 중…’, 성공 시 ‘격리됨 (ID: …)’으로 바뀌도록 구현되어 있습니다.
확인할 것
대상은 파일 하나입니다. 프로세스·보안 설정 결과나 모든 탐지 항목을 한 번에 처리하는 동작이 아닙니다.
주의
격리는 백업을 만든 뒤 원본 삭제를 시도합니다. 시스템·프로그램 경로, 링크, 접근 실패, 해시 차이 등으로 거부될 수 있습니다. 실제 Windows 동작은 검증이 남아 있습니다.
프로세스 종료는 별도 문제입니다.

파일 격리가 실행 중인 프로세스를 종료하거나 파일의 재생성 경로를 제거하지는 않습니다. 사용 중인 파일은 원본 삭제가 실패하고 백업만 남을 수 있습니다.

06 / 격리함과 복원

원본 위치와 상태를 다시 확인합니다.

상단 ‘격리함 보기’를 누르면 ‘격리함’ 패널이 열립니다. 같은 버튼으로 패널을 다시 숨길 수 있습니다. 항목의 원본 경로와 ‘격리됨 (시각)’ 또는 ‘복원됨 (시각)’을 읽으세요.

MinerHunter
격리함 보기
격리함

C:\ProgramData\sample.png

격리됨 (설명용 시각)

복원
파일 복원 확인
취소복원 실행
코드 기반 화면 재구성 · 식별 정보를 바꾼 설명용 예시
실제 버튼
‘복원’ → ‘파일 복원 확인’ → ‘복원 실행’ 순서입니다. 격리함이 비어 있으면 ‘격리된 항목이 없습니다.’가 표시됩니다.
확인할 것
백업의 해시를 검사하고 원본 경로로 복원하도록 구현되어 있습니다. 복원 후 파일을 자동 실행하지 않습니다.
주의
원본 위치에 기존 파일이 있으면 덮어쓰지 않고 거부합니다. 백업 무결성 확인 실패나 원본 폴더가 없어도 복원이 실패할 수 있습니다. 백업은 암호화·무해화된 것으로 확인되지 않았습니다.

07 / 다시 검사·공유 팁

기록을 남기고, 새 검사를 요청하세요.

필요하면 ‘스캔 시작’으로 다시 살펴볼 수 있습니다. 새 검사 전에 이전 보고서를 저장하세요. 기존 결과 목록은 새 검사 시작 시 초기화되며, 저장된 전체 이력을 불러오는 UI는 확인되지 않았습니다.

MinerHunter
스캔 시작보고서 내보내기 (HTML)
탐지 결과 0

스캔을 시작합니다…

코드 기반 화면 재구성 · 식별 정보를 바꾼 설명용 예시
실제 흐름
보고서 저장 → 필요한 파일 검토·조치 → ‘스캔 시작’으로 새 검사를 요청합니다. 자동 사후 재검사는 구현되어 있지 않습니다.
공유 전 확인
경로의 계정명, 명령줄의 토큰·주소 등 민감한 값을 확인하세요. 확인한 앱 코드에는 자동 원격 지원이나 보고서 자동 전송 기능이 없습니다.
보관할 때
격리 백업과 기록은 로컬 사용자 데이터 폴더에 남습니다. 복원 후 자동 삭제나 보존 기한은 확인되지 않았습니다. 확장자가 바뀐 백업을 실행하지 않도록 다루세요.

데스크톱에는 상시 감시, 자동 예약 검사, 자동 업데이트, 제외 목록 편집 UI가 확인되지 않았습니다. CPU·GPU 사용 증상은 정상 작업 여부와 함께 살펴보세요.

08 / 선택적 고급 안내

기존 PowerShell 도구는 별도입니다.

새 데스크톱 앱은 기존 스크립트의 제거 로직을 호출하지 않습니다. 다음 안내는 시스템 변경을 이해하는 관리자를 위한 기존 도구의 사용 흐름입니다.

기존 PowerShell 도구의 검사·제외·제거 안내

1. 환경과 인코딩

문서상 Windows 10 / 11 / Server 2016 이상, Windows PowerShell 5.1 이상에서 관리자 권한으로 실행합니다. 스크립트는 UTF-8 BOM 인코딩을 요구합니다. 데스크톱의 Windows Server 지원을 뜻하지는 않습니다.

2. 기본 검사

.\MinerHunter.ps1

기본 모드는 Scan입니다. 검사 자체는 제거하지 않지만 출력 폴더·보고서·로그를 만듭니다. 실행 정책 때문에 막힌 경우 기존 README는 프로세스 범위의 다음 명령을 제시합니다. 출처를 검토한 스크립트에만 적용할 고급 설정이며, 데스크톱 앱에서 입력할 명령이 아닙니다.

Set-ExecutionPolicy Bypass -Scope Process -Force

탐지 시작 → 탐지 요약 → 보고서

MinerHunter_Report.html
MinerHunter_Findings.txt

이 도구가 검사하는 채굴 악성코드 패턴은 발견되지 않았습니다.
기존 스크립트의 출력 문구 재현 · 실행 결과가 아닙니다.

위 0건 문구는 ‘PC가 안전합니다’라는 보증이 아닙니다.

3. 제외 목록

whitelist.sample.json 형식을 검토하고 -WhitelistPath로 명시합니다. 너무 넓은 와일드카드는 의심 항목을 놓칠 수 있습니다. 데스크톱 앱은 이 JSON을 읽지 않습니다.

Processes, ScheduledTasks, Services, Autoruns, Files, RemoteAddresses, DefenderExclusions, BitsUrls, WmiConsumers, WmiFilters

4. 제거는 별도 요청

.\MinerHunter.ps1 -Mode Remediate
제거하시겠습니까? (Y/N/A=이후 전부/Q=중단)

Y는 해당 항목 처리, N은 건너뛰기, A는 이후 확인 생략, Q는 중단입니다. 이 흐름은 데스크톱의 ‘이 파일 격리’와 다르며 시스템 설정·서비스·작업 등의 변경이 포함될 수 있습니다.

5. 고급 인자와 후속 검토

-QuarantinePath, -ReportPath, -WhitelistPath, -SkipGpuCheck, -Force가 있습니다. -Force는 제거 확인을 생략하므로 기본 실행 예시에 넣지 않았습니다.

‘제거 후 재검증’은 5초 뒤 명령줄·위장 프로세스·네트워크의 일부 검사를 다시 수행합니다. 전체 검사나 감염 제거·Defender 복구의 보장이 아닙니다. 기존 백업의 .quarantine·CSV 기록과 데스크톱의 .mh-quarantine·JSON 기록을 혼용하지 마세요. 기존 도구에는 데스크톱식 ‘복원’ 버튼이 없습니다.

예약 작업과 연결할 수 있는 명령줄 인자가 있다는 사실은 앱에 내장 예약 검사 기능이 있다는 뜻이 아닙니다. 모든 서비스·작업·레지스트리 조치를 되돌리는 기능도 약속할 수 없습니다.

09 / 문제 해결·FAQ

멈춘 지점부터 확인하세요.

오류 알림의 내용을 확인하고, 실패한 파일 조치가 완료된 것으로 가정하지 마세요. 아래는 현재 코드와 문서에서 확인한 동작·제약입니다.

실제 알림 접두사

격리 실패: 실패 이유
복원 실패: 실패 이유
내보내기 실패: 실패 이유
코드 기반 알림 문구 재현 · 실패 이유는 항목별로 다릅니다.
‘스캔 완료’가 나왔는데 오류도 보였어요.

현재 컨트롤러는 취소·지원 불가 외의 프로세스 종료도 완료로 처리할 수 있습니다. ‘스캔 완료’만으로 모든 단계를 성공했다고 해석하지 말고, 검사 중 오류·경고와 확인되지 않은 항목을 함께 검토하세요.

Mac에서 ‘스캔 시작’이 동작하지 않아요.

실제 검사 기능은 Windows 전용입니다. 엔진은 ‘Windows 전용 기능입니다. 이 운영체제에서는 스캔을 실행할 수 없습니다.’를 표시하도록 구현되어 있습니다.

탐지 0건인데 보고서 버튼이 비활성화되어 있어요.

현재 UI는 탐지 항목이 한 개 이상일 때 내보내기를 활성화합니다. 0건 보고서 저장은 지원하지 않습니다. 0건은 이 도구의 검사 범위에서 발견되지 않았다는 의미이며 감염 없음 보증이 아닙니다.

‘격리 불가(이 빌드에서 비활성화됨)’가 보여요.

격리 저장 위치를 준비하지 못하면 격리·복원이 비활성화되도록 구현되어 있습니다. 상단 안내와 폴더 접근 권한·환경을 확인하세요. 실제 Windows의 정확한 저장 폴더명과 권한별 동작은 검증이 필요합니다.

‘이 파일 격리’가 없는 결과가 있어요.

파일 대상으로 연결된 결과에만 격리 동작이 나타납니다. 프로세스·설정 결과 전체를 이 버튼으로 처리할 수 없습니다.

파일 격리가 실패했어요.

시스템·프로그램 경로, UNC 경로, 링크, 일반 파일 여부, 접근 권한 또는 해시 차이 등으로 거부될 수 있습니다. 사용 중인 파일은 삭제가 실패할 수 있습니다. 보고서와 실패 이유를 보존하고 결과를 검토하세요.

현재 코드에는 스캔·격리 해시 문자열의 대소문자 비교 등 추가 검증 과제도 남아 있습니다. 실패를 피하려고 검증을 우회하지 마세요.

복원이 실패하거나 원본 폴더가 없어졌어요.

기존 파일이 있는 경로는 덮어쓰지 않습니다. 백업 무결성 확인 실패나 원본 폴더가 없는 경우에도 거부될 수 있습니다. 파일을 지우거나 백업을 바꾸기 전에 실패 이유와 기록을 확인하세요.

Defender를 다시 켜 주거나 제외 목록을 고쳐 주나요?

데스크톱 앱은 상태를 조회하며 자동 복구하지 않습니다. 제외 목록 편집 UI도 없습니다. 기존 PowerShell 도구의 일부 조치를 데스크톱 기능으로 혼동하지 마세요.

게임·AI·렌더링 프로그램이 의심 결과로 보여요.

CPU·GPU 사용과 이벤트는 정상 작업에서도 발생할 수 있습니다. 정상 프로그램의 오탐 검증은 미완료이며, 시스템 프로세스의 정상 경로 판정에도 검증 과제가 남아 있습니다. 이름이나 등급만으로 파일 조치를 결정하지 마세요.

관리자 권한이 필요한가요?

기존 PowerShell 도구는 관리자 권한 실행을 요구합니다. 데스크톱에는 자동 승격 흐름이 확인되지 않았으며, 권한에 따른 실제 검사 범위·파일 접근 동작은 Windows에서 검증이 필요합니다.

보고서가 다른 서버로 전송되나요?

확인한 앱 고유 코드에는 자동 원격 전송·로그인·분석 SDK가 없습니다. 다른 도구로 보고서를 공유하는 것은 별도 사용자 동작입니다. 민감한 경로·명령줄을 먼저 확인하세요.

문의하거나 정식 버전을 다운로드할 수 있나요?

현재 공개 다운로드 경로, 공식 문의 경로와 개인정보처리방침의 공개 정보를 확인하지 못했습니다. 이 사이트는 구현된 흐름을 설명하는 안내이며 실제 Windows PC에서의 검증 완료나 정식 출시를 뜻하지 않습니다.

검토가 먼저입니다.

읽은 근거를 남기고, 필요한 동작만 선택하세요.

MinerHunter 소개로