본문 바로가기

취미, 관심/NAS, Server

[Synology] 시놀로지 드라이브 사용 중 바이러스 Trojan:Win32/Zpevdo.B 검출 경고가 뜨는 경우

저는 사무실에서 DS920+를 통해 공유 폴더를 사용하고 있습니다.

 

동기화 규칙의 '요청 시 동기화' 를 설정하여 사용하다가, 어짜피 내부망에서만 사용하고, 미리미리 파일을 받아놓자(?) 라는 생각에 '요청 시 동기화' 부분의 체크 해제를 하고 나니, Windows 10 Defender가 경고를 품어냅니다.

 

무섭게...

대충 트로이목마 바이러스가 있다는 건데, 경로를 보면 시놀로지 Drive가 사용하는 작업 폴더로 보입니다.

이 부분에 대해 구글링을 해 보니, 단 한개의 문서가 나옵니다.

 

https://community.spiceworks.com/topic/270551-synology-nas-working-directory-throwing-trojan-flags

 

Synology NAS Working Directory throwing Trojan flags

Alright guys, here's one for you. Two days ago I thought it'd be great to upgrade my space on my Synology DS411j NAS by adding a hard drive. Sure enough the technology on the NAS is letting me and it's still adding it right now as we speak, but yesterday m

community.spiceworks.com

 

가장 마지막의 내용을 참고해보면..

 

이분은 시놀로지 지원팀에 문의(티켓 발행)을 해 문의를 해 본 것 같습니다. 추측이지만, 동기화 중 사용되는 임시파일의 패턴과 유사한 바이러스 패턴인 것 같다네요.

 

일단은 해당 폴더를 예외 목록(바이러스 검사를 하지 않음)에 추가하여 해결하라고 합니다.

예외 추가를 위해 경로를 알아야 하므로, 아까 그 바이러스 검출 문구를 봅니다.

위 이미지 부분에서 '영향을 받는 항목' 부분의 file 다음 부분부터 .SynologyWorkingDirectory 까지 드래그하여 복사해둡니다.

메모장 등을 열어서 잠시 두는것도 방법이에요.

 

Windows 보안의 '바이러스 및 위협 방지 설정' 부분의 '설정 관리'를 클릭합니다.

 

스크롤을 내려 '제외' 부분에서 '제외 추가 또는 제거' 를 클릭합니다.

사용자 계정 컨트롤~~~ 이 나오면 예를 눌러주시구요.

저는 이미 몇개의 폴더가 들어가 있는데, 제외 사항 추가 부분을 클릭합니다.

'폴더'를 클릭해주시구요.

위에서 복사한 경로를 붙여넣기한 후 엔터를 치고, 활성화된 '폴더 선택' 버튼을 클릭하면 끝입니다.

그러면..

이렇게 추가된 폴더가 보일거에요.

 

이미 생성된 경고는 제거를 선택한 후 작업 실행을 하여 삭제해주세요.(임시파일이므로, 어짜피 새로 생성되거나 합니다.)

 

갑자기 떠서 당황스러웠네요 ㅎㅎ...