PGR21.com
- 자유 주제로 사용할 수 있는 게시판입니다.
- 토론 게시판의 용도를 겸합니다.
Date 2011/05/12 12:48:35
Name 멋진벼리~
Subject [일반] Process Explorer 와 Autoruns를 이용한 내컴퓨터 내가 지키기

 

Process Explorer 와 Autoruns를 이용한 내컴퓨터 내가 지키기

 

인터넷을 하다보면 나도 모르게 설치되는 악성 프로그램들......

 

지워도 지워도 끝이나지 않는 경우가 많습니다.

 

대부분의 컴퓨터 초보자들은 그냥 대충 사용하던지 아니면

 

맛난걸로 아는 분들을 꼬셔서 포멧을 부탁하던지 하실 겁니다.

 

그냥 사용하자니 뭔가 찝찝하고, 포멧을 하자니 귀찮고 번잡합니다.

 

그래서 Tool을 이용해 악성 프로그램들을 100%까지는 아니어도 90%정도는 제거할 수 있는

 

방법을 소개하겠습니다.

 

제목이 어렵다고 하는 방법까지 어려운게 아니니 벌써부터 뒤로가기 눌르시면 안됩니다. ㅠ_ㅠ

 

 

 - 프로그램 소개 및 다운로드 -

 

Process Explorer DownLoad : http://technet.microsoft.com/ko-kr/sysinternals/bb896653

Process Explorer 소개 : http://qaos.com/article.php?sid=2632

 

Process Explorer 은 작업관리자 확장 버전이라고 생각하시면 됩니다.

 

Autourns DownLoad : http://technet.microsoft.com/ko-kr/sysinternals/bb963902.aspx

Autoruns 소개 : http://qaos.com/sections.php?op=viewarticle&artid=335

 

자세한 소개는 위의 링크에 되어 있습니다.

 

 

- Tool을 이용한 제거 예제 -

 

 

 

먼저 Process Explorer 화면 입니다. Process Explorer 은 현재 실행중인 프로세스의 목록을 나열해 놓는데

 

작업관리자보다 상세한 사항을 보여줍니다.

 

 

- 프로그램 실행 경로 (프로세스를 더블클릭하면 나오는 화면) -

 

이 프로세스 목록을 확인하여 악성코드로 의심되는 경우 위의 X버튼이나 Delete 키를 이용하여

 

종료시켜주고, 해당 경로의 파일을 삭제하면 됩니다.

 

그러나 이부분에서 많이 힘들어들 하시는게 그냥 봐서는 도무지 이게 필요한 프로세스인지 악성코드인지

 

구분이 안되실 겁니다. 대충 몇가지를 꼽자면

 

일단 Process Explorer 상의 Campany Name이 없는 경우 의심해 봐야 합니다. (무조건은 아님)

두번째는 동일한 이름인척 하는 프로세스들 (가령 svchost.exe를 가장한 scvhost.exe)들도 확인해 주셔야 합니다.

세번째는 seach 나 toolbar, point 등등이 들어간 프로세스들 (직접 설치한 게 아니라면 99% 악성코드들 입니다.)

네번째는 Process Explorer 상에서 색깔이 노란색이나 붉은색으로 보이는 경우 (의심 가는 프로세스를 뜻합니다)

 

이정도로 꼽을 수 있습니다.

 

보다 자세한 건 http://qaos.com/sections.php?op=viewarticle&artid=335&page=6#appendix1 링크를 이용하시면 됩니다.

 

Process Explorer로 현재 실행중 인 프로세스를 종료 시키고,

 

두번째로 더 중요한 Autoruns를 이용하여 재발을 방지하는 겁니다.

 

 

 - Autoruns 실행화면 -

Autoruns 프로그램은 컴퓨터가 실행될 때 자동으로 실행되는 프로그램들을 보여주고, 제거할 수 있도록 한 프로그램 입니다.

 

프로그램이 조금 복잡한데 너무 겁먹지 않으셔도 됩니다.

 

여기서 우리가 사용할 탭은 4가지 뿐이 안됩니다.

 

Logon, Internet Explorer, Scheduled Task, Services 의 탭의 정보만 이용하면 되는데요.

 

각각의 탭을 짧게나마 소개하자면

 

Logon 탭은 사용자가 로그온 할 경우 실행되는 목록 입니다.

Internet Explorer 의 경우 다들 아시겠지만 IE가 실행될 때 실행되는 목록입니다.

Scheduled Task는 이름에서만 봐도 알 수 있듯이 작업스케쥴러 입니다.

Services 는 컴퓨터가 부팅될 때 실행되는 목록입니다.

 

계속 실행되는 악성코드의 경우 위의 4가지 중에 분명히 들어가 있을겁니다.

 

이부분을 제거해주면 다음에는 실행되지 않겠죠?

 

- Autoruns를 이용해 등록된 프로세스 제거 하기 -

 

Autoruns는 컴퓨터에 필수적으로 등록되야 할 프로그램도 지울 수 있기때문에 사전작업을 꼭 해줘야합니다.

 

그게 뭐냐하면 Autoruns - 옵션의 Verify Code Signatures 와 Hide Signed Microsoft Entries 부분에

 

체크를 해주는 겁니다. 위의 두 부분에 체크를 하게 되면 왠만한 필수 프로세스들은 화면에 보이지 않기 때문에

 

실수할 위험성이 줄어듭니다. 체크한후 F5를 눌러 화면을 갱신하시고

 

첫번째로 Logons 탭을 보면

 

 

위의 화면과 같습니다.

 

여기에서 의심이 가는 프로세스들의 경로를 확인하고 삭제하시고 Autoruns 의  Delete 나 X 버튼을 이용하여 제거해 주시면 됩니다.

 

(Process Explorer 는 종료 후 프로그램 삭제하셔야 하지만, Autoruns의 경우 프로그램 삭제 후 Autoruns에서 제거해주셔도 됩니다.)

 

간혹 실행중인 프로그램이라 삭제가 되지 않는 다는 경우 이름만 변경해 주시고 재부팅 후 삭제해주시면 됩니다.

 





 

 - 삭제가 되지 않느 경우 이름 변경 -

 

두번째로 Internet Explorer 탭을 보면

 

 

위의 화면과 같습니다. 위의 화면에서 보여지듯 각종 툴바나 악성코드들이 자주 등록되어 있습니다.

해당 경로와 Autoruns 에서도 삭제해 주시기 바랍니다.

 

새번째로 작업스케쥴러 인데

 

이 부분은 등록하신 프로그램이 있지 않다면 다 지우셔도 무방합니다. (가정용이 아닌 업무용들은 확인 하셔야 합니다.)

 

네번째로 Services 입니다.

 

이부분은 Process Explorer 와 마찬가지로 Description 이나 Publisher 부분이 등록되지 않은 경우

 

의심해 보시고 제거 해 주시면 됩니다.

 

 

위 화면에서 보면 wcsv가 악성코드인데요 대충 저런식으로 등록되어 있습니다. 해당 부분을 제거해 주시면 됩니다.

 

지금까지 Process Explorer 와 Autoruns를 이용해서 악성코드를 때려잡는걸 해봤는데요. 솔직히 부족한게 많습니다.

 

일반 사용자들이 봤을때 이 프로그램이 악성코드 인지 일반프로그램인지 모를 경우가 훨~씬 많거든요.

 

해서 프로세스 정보를 모를 경우

 

http://www.windowexe.com/ 사이트나

http://www.kr.filename.info/

등등 악성 프로세스 검색 사이트나 구글등의 검색사이트를 최대한 이용해 주세요.

 

퍼가실분은 마음껏 퍼가시고, 우리모두 악성코드들을 때려잡읍시다. 요새 너무 힘드네요 ㅠ_ㅠ

 

 


통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
으랏차차
11/05/12 12:49
수정 아이콘
엑박이네요...........
higher templar
11/05/12 12:50
수정 아이콘
일단 액박
멋진벼리~
11/05/12 12:53
수정 아이콘
ㅠㅠ 미리보기가 안되니 너무 불편하네요 ;; 블로그에서 가져오기가 됐었는데 네이버에서 막았나보네..

수정하겠습니다.
멋진벼리~
11/05/12 13:17
수정 아이콘
수정 완료 했습니다. 다른 오류나 질문사항 있으시면 말씀해주세요!

그제 질게에 약속한 글이라

일하다가 올리는거라 완성도가 좀 떨어져서 죄송합니다. ㅠㅠ
엄마,아빠 사랑해요
11/05/12 13:22
수정 아이콘
제 컴퓨터는 그나마 깔끔하군요! 지울게 없어요!
Pluralist
11/05/12 13:29
수정 아이콘
좋은 정보 감사합니다. 랩탑이 점점 느려져서 골치아프네요 후...
11/05/12 20:23
수정 아이콘
잘 보고 갑니다~
토쿄일파
11/05/12 20:25
수정 아이콘
감사합니다. 이런 글 너무 좋네요.
청바지
11/05/13 01:44
수정 아이콘
와 좋은글 감사합니다.
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회 추천
29204 [일반] 영등포 성매매 종사자들과 타임스퀘어 [248] 나이로비블랙라벨16055 11/05/19 16055 0
29203 [일반] 2억 관련 글 이후 제 결정과 내용입니다. [28] 자네스타좀해5834 11/05/19 5834 0
29199 [일반] 아.. 스팸문자 후기.. [13] 너는나의빛^^5447 11/05/19 5447 0
29198 [일반] 전장 한 가운데에서. [3] nickyo3649 11/05/19 3649 0
29196 [일반] [야구] 5월 18일 프로야구 중계불판 (2) [229] 그림자군4074 11/05/18 4074 0
29195 [일반] 한강 물이 누런 이유 [31] 어진나라8905 11/05/18 8905 0
29194 [일반] 나가수에 조관우님이 출연 검토중이라네요! [24] 말룡7289 11/05/18 7289 0
29193 [일반] [야구] 5월 18일 프로야구 중계불판 [294] 그림자군3536 11/05/18 3536 0
29192 [일반] 최근 일본 원전사태에 관한 소식,,황당하네요. [32] 부끄러운줄알아야지7718 11/05/18 7718 0
29191 [일반] 중독성이 가장 강했던 게임은 ? [117] demiru8458 11/05/18 8458 0
29190 [일반] [마구마구]동접자는 서든처럼, 매출은 마구마구처럼 [26] Siriuslee5311 11/05/18 5311 0
29189 [일반] 췌장염 무섭네요. ㅠ [21] 눈시BB5714 11/05/18 5714 0
29188 [일반] 몇일 전 2억이란 돈이 생겨서 어떻게 해야 할지 질문글 올렸던 사람입니다.(추가질문) [219] 자네스타좀해14489 11/05/18 14489 2
29187 [일반] 잡담하기 좋은 날 [18] fd테란5358 11/05/18 5358 0
29186 [일반] 그저 일년중에 하루.. [31] 여자동대장5537 11/05/18 5537 3
29185 [일반] 저의 이성 대하는 방법. [24] 엘푸아빠6521 11/05/18 6521 1
29183 [일반] 페르소나4 애니화에 대한 새로운 소식. [5] 애송이3693 11/05/18 3693 0
29182 [일반] 불행한 한국, 몰락하도록 놔둘 건가 [70] 코뿔소러쉬9285 11/05/17 9285 0
29181 [일반] [야구] 5월 17일 프로야구 중계불판 (2) [415] KillerCrossOver4471 11/05/17 4471 0
29180 [일반]  [야구] 5월 17일 프로야구 중계불판 [313] KillerCrossOver3442 11/05/17 3442 0
29179 [일반] 비스트와 JOO와 AZIATIX의 뮤직비디오가 공개되었습니다. [3] 세우실3848 11/05/17 3848 0
29178 [일반] 북한, 중부전선 방사포 4문 남쪽 겨냥(수정) [18] 스반힐트5795 11/05/17 5795 0
29177 [일반] 주말야구 2시 VS 5시.......2시에 야구가 보고싶어요 [43] WraPPin5304 11/05/17 5304 0
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로