시스템에 어떠한 이상이 있을 때 ,
특히 그 것이 악성코드에 의한 것이라면 아래와 같은 세개의 툴을 이용함으로써
저와 같이 컴퓨터를 그리 잘알지 못하는 중급 사용자도 시스템의 이상을 밝혀
그 것을 수정하는 것이 가능합니다 .

 2009/05/08 - [프로그램 리뷰] - TCPView - 해킹 여부 확인 ( 인터넷 연결 상태 확인하기 )
 Process Explorer - http://technet.microsoft.com/ko-kr/sysinternals/bb896653(en-us).aspx
 Autoruns - http://technet.microsoft.com/ko-kr/sysinternals/bb963902(en-us).aspx
             관련글 - 2009/08/20 - [유용한 팁들] - 백신에 안잡히는 악성코드 잡아내는 법


그러나 안타깝게도 많은 사용자들이 위와 같은 툴들을 어렵게 느끼는 것이 현실입니다 .

그래서 오늘은 윈도우에 기본적으로 내장된 보조프로그램인
시스템 정보를 이용해 시스템의 이상을 손쉽게 밝혀보는 방법을 한번 포스팅해볼까 합니다 .

시스템 정보로 볼 수 있는 정보는 방대하지만 , 오늘은 딱 세가지 토픽에만 집중하기로 합니다 .

우선 토픽으로 들어가기전에 시스템 정보를 실행하는 방법입니다 .


또는 시작>실행에서

그러면 시스템 정보가 실행이 됩니다 .

 First Topic

부팅후 아무 것도 실행치 말고 시스템 정보를 실행합니다 .
시스템 정보가 실행되자 마자 아무 것도 하지 말고 파일>저장을 합니다 .


그러면 시스템의 전체 정보를 .NFO 파일로 저장이 가능한데
나중에 시스템의 드라이버라든가 하드웨어의 변동 사항을 비교가 가능하게 하기 위함입니다 .

방법은 먼저 시스템 정보를 실행 합니다 .

또 다른 하나의 시스템 정보 창을 실행합니다 .
그리고 파일>열기를 통해 저장하였던 .nfo 파일을 불러드립니다 .

그러면 위 그림과 같이 두개의 창을 열어놓고
시스템 정보내 모든 항목에 대하여 변동사항을 비교하는 것이 가능해집니다 .

물론 위 그림에서 보이는 메뉴에서 파일>내보내기를 하여 텍스트 파일로 저장을 하여
제가 맨 아래 소개드리는 텍스트 파일 비교 도구로 그 일어난 변화를 
관찰해 보셔도 좋습니다 . 

참조 : 물론 비교할 파일도 부팅후 시스템 정보 실행시킨 후 생성해야 합니다 .


 Second Topic

이번에는 소프트웨어 환경>시스템 드라이버를 택하고
파일>내보내기를 하여 텍스트 파일로 저장을 합니다 .


이 곳을 저장하여 놓는 이유는
악성코드중 일부는
장치 관리자를 캡쳐한 위 그림에서 보이는
비 플러그 앤 플레이 드라이버로 등록이 되는 경우도 있는데
그런 경우 유용할 수 있기 때문입니다 .

이제 시스템 드라이버 아래로 보이는 작업 실행 , 로드된 모듈 , 서비스 , 시작 프로그램
대하여도 같은 과정으로 반복을 해서 텍스트 파일로 저장합니다 .

그리고 마지막으로
인터넷 설정>Internet Explorer>캐시>개체 목록도 내보내기 하여 텍스트로 저장합니다 .
 
각각 항목의 저장은 1 . 부팅된 후 사용자가 아무 것도 실행시키지 않았을 때 한번 .
                           2 . 인터넷 익스플로러만 실행시키고 또 한번 .
                 위와 같이 두번 저장하는 것이 좋다고 보입니다 .
                 (개체 목록은 한번만 하셔도 좋습니다 .)
                
각 파일 이름은 시스템드라이버20090909.txt , 작업실행20090909.txt 이런 식으로
어떠한 것의 언제 내보내기였는지 구별되게 하는 것이 좋을 것으로 보입니다 .

참조 사항

    작업 실행의 경우는 작업관리자에서 볼 수 있는 실행된 프로세를 보여주는 것인데
    작업관리자는 그 경로를 보여주지 못하는 반면 시스템 정보는 오른쪽에서 그 파일의 경로가
    손쉽게 파악이 가능합니다 .
    물론 두번째 토픽에서 위에 언급한 모든 항목들은
    그 오른쪽 창에서 그 파일 경로가 아주 손쉽게 파악이 됩니다 .     

    특히 시작 프로그램의 파일 경로가 손쉽게 파악이 가능한 점은
    사용자가 허위백신등을 가려내야할 때 편할 것입니다 .  

Third Topic

이제 시스템에 이상이 생긴 경우입니다 .

이 때도 역시 시스템 정보를 실행 시켜 위 토픽들에서 저장한 방식으로
같은 조건(윈도우 부팅후 아무 것도 실행시키지 않았을 때/IE만 실행한 때)하에
각각의 항목을 저장을 합니다 .

그리고 아래 관련 글에 소개한 툴 같은 것으로
같은 항목에 대하여 이전에 저장한 것과 금번에 저장한 것을 불러내어 변경 사항을 비교합니다 .
(물론 비교시에는 같은 항목을 같은 조건하에 저장한 것으로 비교를 하셔야 합니다 .)

2009/09/09 - [프로그램 리뷰] - WinMerge - 폴더 및 파일 , 그리고 텍스트 비교기

만약 사용자가 스스로 해결을 할 수 없는 경우라서
다음 지식 같은 곳을 이용하게 된 경우에도
변동 사항을 알려주는 것은 빠른 해결책을 얻는 지름길이 될 것입니다 .

이 포스트에서 다룬 내용은 현재 내 시스템이 정상이라고 판단될 때
각각의 항목에 대하여 기록을 남겨야지만 해결하는데 도움이 되는 듯 한 분위기로 쓰여졌지만
실재로 시스템 정보를 활용하게되면 ,

우리가 그냥 작업관리자에서 볼 때는 볼 수 없던 것 , MSconfig에서 볼 때는 볼 수 없던 것들을
더보게 되어서 문제 해결에 큰 도움이 될 것입니다 .

또한 위에서도 언급했지만 어디다 질문을 던져도 전에는 주지 못하던 정보들을 저장해서
질문을 하게되니까 더 빠른 더 근사치의 해결책을 얻게 될 것이고요 .

아침에 바쁘게 쓰다 보니 글이 두서가 좀 없어진거 같은데
잘 활용해 보시면
여러분의 컴퓨팅에 대한 눈높이가 조금은 더 높아질 것이라고 확신합니다 .

이 글은 다음 지식에서 답변자로서의 제가
질문자로부터 거의 정보들을 얻지 못해 갑갑할 때가 많아 쓰여지기도 한 글입니다 .

일종의 정보 수집 방법 안내이랄까요 ?

여기까지입니다 ^ ^*

 

글벌레의 블로그에서 윗글과 관련된 글벌레의 다른 글 또는 원하시는 내용을 찾아보세요 .
(컴퓨터 관련 또는 기타 검색 시는 키워드 검색을 하세요 . 예 - 프로세스 익스플로러)
(TV 드라마 또는 영화 관련 검색 시는 드라마/영화 제목으로 검색하시면 됩니다.)

검색 예시 - 예를 들어 구가의 서라고 검색하시면
구가의 서와 관련된 글벌레의 모든 리뷰들을 보실 수 있습니다.

 
 
Posted by 글벌레

댓글을 달아 주세요

  1. 레몬박기자 2010.02.28 00:45 신고  댓글주소  수정/삭제  댓글쓰기

    좋은 정보 감사합니다. 즐겨찾기 해놓고 찬찬히 훑어보렵니다.
    건강하시고 즐건 휴일되세요.

  2. 지식인질문자 2010.08.06 01:26 신고  댓글주소  수정/삭제  댓글쓰기

    친절하게 답변해주셔서 감사합니다.

  3. 2010.08.06 21:45  댓글주소  수정/삭제  댓글쓰기

    비밀댓글입니다

    • 글벌레 2010.08.07 11:08 신고  댓글주소  수정/삭제

      안녕하세요 ? 저는 msinfo를 이용해 정보를 수집해 재질문 달라고 부탁을 드린 것으로 기억을 하는데요 . 혹시 Autoruns 부분을 활용하셨나요 ? Autoruns는 해당 글에서도 지적한 것으로 기억하지만 잘 모르면서 다루면 시스템이 부팅이 안될 수도 있습니다 ..... 일단은 부팅시 F8을 연타해 뜨는 창에서 안전모드를 택하여 부팅이 되나 보시고 부팅이 된다면 안전모드 상에서 시스템 복원을 하시면 현 문제는 해결될 것으로 보입니다 . 만약 안전모드로도도 부팅이 안된다면
      윈도우 재설치 외에는 방법이 없어 보이고요 ....