KILLAD
파일은 서버로 전송되지 않습니다
KILLAD
Windows 자동 실행 항목 진단
Sysinternals Autoruns가 저장한 CSV 파일을 브라우저에서만 분석합니다. 위험 항목을 판정하고 실행 순서에 맞는 PowerShell 제거 스크립트를 만들어 드립니다.
서버 전송 없음
업로드한 파일은 브라우저 안에서만 파싱됩니다. 백엔드 API가 존재하지 않으며 어떤 데이터도 외부로 나가지 않습니다.
자동 판정
무작위 이름, 사용자 폴더 실행, 실행파일 없는 예약 작업, 시스템 폴더 위장 등 여러 규칙으로 위험도 점수를 계산합니다.
제거 스크립트 생성
선택한 항목만 대상으로 삭제 순서에 맞춘 PowerShell 스크립트를 생성합니다. -DryRun 옵션으로 미리보기가 가능합니다.
동작 방식
- 1Autoruns 실행 → File → Save As → CSV(.csv) 형식으로 저장
- 2KILLAD에 업로드 → 브라우저에서 파싱 및 판정
- 3결과 검토 → 확인 필요 항목을 하나씩 살펴보고 선택
- 4스크립트 다운로드 → 관리자 PowerShell에서 -DryRun으로 먼저 확인 후 실제 실행