본문 바로가기
유용한 팁들

윈도우가 알려주는 시스템 정보 손쉽게 활용하기

by 글벌레 2009. 9. 9.
반응형

시스템에 어떤 문제가 있을 때,
특히 그것이 악성코드에 의한 것이라면 아래와 같은 세 개의 도구들을 이용함으로써
컴퓨터를 그리 잘 알지 못하는 중급 사용자들도 시스템의 이상을 밝혀
그것을 수정하는 것이 가능합니다.

 2009/05/08 - [프로그램 리뷰] - TCPView - 해킹 여부 확인 ( 인터넷 연결 상태 확인하기 )
 Process Explorer - https://learn.microsoft.com/ko-kr/sysinternals/downloads/process-explorer
 Autoruns - https://learn.microsoft.com/ko-kr/sysinternals/downloads/autoruns

             관련글 - 2009/08/20 - [유용한 팁들] - 백신에 안잡히는 악성코드 잡아내는 법

 

그러나 안타깝게도 많은 사용자들이 위와 같은 프로그램들을 어렵게 느끼는 것이 현실입니다.

그래서 오늘은 윈도우에 기본적으로 내장된 보조 프로그램인

시스템 정보를 이용해 시스템의 이상을 손쉽게 밝혀 보는 방법을 한 번 포스팅해 볼까 합니다.

시스템 정보로 볼 수 있는 정보는 방대하지만, 오늘은 딱 세 가지 토픽에만 집중하기로 합니다.

우선 토픽으로 들어가기 전에 시스템 정보를 실행하는 방법입니다.


또는 시작> 실행에서

그러면 시스템 정보가 실행이 됩니다.

 
First Topic

부팅후 아무 것도 실행치 말고 시스템 정보를 실행합니다.
시스템 정보가 실행되자마자 아무것도 하지 말고 파일>저장을 합니다.



그러면 시스템의 전체 정보를 .NFO 파일로 저장이 가능한데 이걸 저장하는 이유는
나중에 시스템의 드라이버라든가 하드웨어의 변동 사항을 비교가 가능하게 하기 위함입니다.

방법은 먼저 시스템 정보를 실행 합니다.

또 다른 하나의 시스템 정보 창을 실행합니다.
그리고 파일>열기를 통해 저장하였던 .nfo 파일을 불러들입니다.




그러면 위 그림과 같이 두 개의 창을 열어 놓고
시스템 정보 내 모든 항목들에 대하여 변동 사항을 비교하는 것이 가능해집니다.

물론 위 그림에서 보이는 메뉴에서 파일>내보내기를 하여 텍스트 파일로 저장을 하여
제가 맨 아래 소개드리는 텍스트 파일 비교 도구로 그 일어난 변화를 
관찰해 보셔도 좋습니다. 

참조 : 물론 비교할 파일도 부팅후 시스템 정보 실행시킨 후 생성해야 합니다.

 

 Second Topic



이번에는 소프트웨어 환경>시스템 드라이버를 택하고
파일>내보내기를 하여 텍스트 파일로 저장을 합니다.



이곳을 저장하여 놓는 이유는
악성코드들중 일부는



장치 관리자를 캡쳐한 위 그림에서 보이는
비 플러그 앤 플레이 드라이버로 등록이 되는 경우도 있는데
그런 경우 유용할 수 있기 때문입니다.

이제 시스템 드라이버 아래로 보이는 작업 실행, 로드된 모듈, 서비스, 시작 프로그램
대하여도 같은 과정으로 반복을 해서 텍스트 파일로 저장합니다.

그리고 마지막으로
인터넷 설정>Internet Explorer>캐시>개체 목록도 내보내기 하여 텍스트로 저장합니다.
 
각각 항목의 저장은 1 . 부팅된 후 사용자가 아무 것도 실행시키지 않았을 때 한 번.
                                 2 . 인터넷 익스플로러만 실행시키고 또 한 번.
                               위와 같이 두 번 저장하는 것이 좋다고 보입니다.
                               (개체 목록은 한 번만 해도 좋습니다 .)
                
각 파일 이름은 시스템드라이버20090909.txt, 작업실행20090909.txt 이런 식으로
어떠한 것의 언제 내보내기였는지 구별되게 하는 것이 좋습니다.

참조 사항

    작업 실행의 경우는 작업 관리자에서 볼 수 있는 실행된 프로세스들을 보여 주는 것인데
    작업 관리자는 그 경로를 보여 주지 못하는 반면 시스템 정보는 오른쪽에서 그 파일의 경로가
    손쉽게 파악이 가능합니다.
    물론 두 번째 토픽에서 위에 언급한 모든 항목들은
    그 오른쪽 창에서 그 파일 경로가 아주 손쉽게 파악이 됩니다.     

    특히 시작 프로그램의 파일 경로가 손쉽게 파악이 가능한 점은
    사용자가 허위 백신등을 가려내야 할 때 편할 것입니다.  

 

Third Topic

이제 시스템에 이상이 생긴 경우입니다.

이때도 역시 시스템 정보를 실행시켜 위 토픽들에서 저장한 방식으로
같은 조건(윈도우 부팅후 아무 것도 실행시키지 않았을 때/IE만 실행한 때)하에
각각의 항목들을 저장을 합니다.

그리고 아래 관련 글에 소개한 툴 같은 것으로
같은 항목에 대하여 이전에 저장한 것과 금번에 저장한 것을 불러내어 변경 사항을 비교합니다.
(물론 비교 시에는 같은 항목을 같은 조건하에 저장한 것으로 비교를 해야 합니다.)

2009/09/09 - [프로그램 리뷰] - WinMerge - 폴더 및 파일 , 그리고 텍스트 비교기

만약 사용자가 스스로 해결을 할 수 없는 경우라서
다음 지식 같은 곳을 이용하게 된 경우에도
변동 사항을 알려주는 것은 빠른 해결책을 얻는 지름길이 될 것입니다.

 

이 포스트에서 다룬 내용은 현재 내 시스템이 정상이라고 판단될 때
각각의 항목에 대하여 기록을 남겨야지만 해결하는데 도움이 되는 듯 한 분위기로 쓰여졌지만
실제로 시스템 정보를 활용하게 되면,

우리가 그냥 작업 관리자에서 볼 때는 볼 수 없던 것, MSconfig에서 볼 때는 볼 수 없던 것들을
더 보게 되어서 문제 해결에 큰 도움이 될 것입니다.

또한 위에서도 언급했지만 어디다 질문을 던져도 전에는 주지 못하던 정보들을 저장해서
질문을 하게 되니까 더 빠른 더 근사치의 해결책을 얻게 될 것이고요.

아침에 바쁘게 쓰다 보니 글이 두서가 좀 없어진 거 같은데
잘 활용해 보시면
여러분의 컴퓨팅에 대한 눈높이가 조금은 더 높아질 것이라고 확신합니다.



여기까지입니다 ^ ^*

반응형

댓글