process ID가 마이너스(-)인 바이러스 백신 어떻게 잡아야 하나요?

박근영   
   조회 5645   추천 10    

운영체제: 윈도우 XP SP2
방화벽: Tiny Desktop 2005 Pro
바이러스 백신: Avast 4.7 홈에디션

적발된 바이러스: Win32:Hupigon-AMD[Trj] found in "H:/RECYCLER/RECYCLER.exe"

학교 노트북에서 USB메모리의 Recycler(휴지통) 폴더에 묻어 왔습니다.

데스크탑의 백신(Avast)을 일시 정지시켜놓은 것을 모르고
USB메모리를 단자에 꽂았더니 자동실행되면서
데스크탑의 exe 화일을 감염시키기 시작하더군요.
급히 백신을 재시작했지만 이미 때는 늦었습니다.

백신에서 바이러스 경고음 울리면서 메모리에 로드된 "winhlep.exe" 화일의
동작을 중지시켰다는 메시지가 떠서 윈도우 작업관리자와 Process Explorer에서 살펴보았지만
해당 화일의 프로세스가 보이지 않았습니다.

할 수없이 방화벽(Tiny Desktop)에 내장된 프로세스 관리자(Activity Monitor)를 살펴보니까
프로세스 ID가 "-1"인 "winhlep.exe" 화일이 메모리에 로딩되어 있었습니다.
백신으로 제거가 안되어 포맷한 후에 시스템 백업본으로 복구하였습니다.

이런 경우, 즉 윈도우에서 프로세스를 감지하지 못하는 마이너스(-) 프로세스는
어떻게 정지 혹은 Kill 시킬 수 있는지 그 방법이 궁금합니다.

짧은글 일수록 신중하게.


QnA
제목Page 3767/5715
2014-05   5194533   정은준1
2015-12   1727567   백메가
2011-06   7159   분당김동수
2017-05   4947   심바트
2011-06   7830   박우열
2017-05   3903   일어나
2005-02   6747   소현준
2011-06   10304   AKG
2024-03   1818   BlackWOlf
2007-11   5646   박근영
2013-11   4271   대한민국
2015-04   7657   워뇽워뇽
2022-07   3353   현진
2007-11   5648   소현준
2013-12   4584   김원식
2007-12   5596   윤호용
2017-05   4438   쿰척쿰척
2019-10   3627   아뽀리
2007-12   5967   최원식
2015-04   4948   조병철
2021-01   3474   금콩커피
2005-03   6643   정재훈