• 카테고리
    • 전체 글

    • 카테고리1
    • 카테고리2
    • 카테고리3
    • 카테고리4
  • 태그
  • 방명록

'2017/11/21'에 해당되는 글 1건

  • 2017.11.21 바이러스 또는 멀웨어성 프로그램들의 실행 방법

바이러스 또는 멀웨어성 프로그램들의 실행 방법

카테고리 없음 2017. 11. 21. 22:17

간혹 프로그램 중 이상한 프로그램을 돌리고 나면 자꾸 알수 없는 사이트에 접속하거나 의도하지 않은 데이터 패킷이 끊임없이 나가는 경우가 발생한다.

대체... 이 프로그램은 어떻게 실행되는 것일까?


1. 서비스.

Windows에서는 뒤에서 실행되는 프로그램을 보통 Service로 만든다. 물론 이 경우 화면까지 영향은 잘 안미치지만, 뒤에서 열심히 무언가 알 수 없는 작업을 하는 경우가 많다. 특히 요즘 ActiveX 대체하는 프로그램들 중 보안 프로그램들이 이런 형태가 많은데, 잘 만들어진 제품은 문제가 없지만, 간혹 PC를 매우 느리게 만들거나 데이터 송/수신이 매우 많아지게 되는 경우가 많다.


2. 시작 프로그램

Windows 7 이하는 msconfig 에서, Windows 8 이상에서는 작업관리자(Task Manager)에서 확인해볼 수 있다. 로그인을 하면 자동으로 실행되는 프로그램들인에, 보통 자동으로 실행되게 만드는 프로그램들은 이 안에 있다. 보통은 비활성화 처리를 할 수 있다. 


3. 스케줄 작업

사실 많은 사람들이 잘 모르겠지만(필자도 헉했다.) 도스 명령창에서 taskschd.msc 라고 치면 나오는 스케쥴 작업이라는 것이 있다. 자동으로 특정 조건이 되면 실행하는것인데, 이 부분에다 열심히 무언가가 들어가 있는 경우가 있다. 아무리 서비스, 시작프로그램을 뒤져도 나오지 않고, 작업관리자를 뒤적이면서 이 프로그램이 왜 있나 싶을 정도로 궁금했는데, 이 방법을 써서 넘기는 경우가 있었다.


위의 방법외의 방법으로 실행하는 방법은 중요 파일을 대치하는 방법도 있고, 시스템 드라이버에 기생하는 방법도 있는데, 요즘은 대개 보안 정책에 의거 중요 파일들 안에는 MS 인증서가 들어가 있고, 이 인증서에 위배되는 파일이 있는 경우 자동으로 복구되거나 운영체제가 정상적으로 동작하지 않게 된다. 

하지만, 역시 제일 중요한 것은 신뢰할 수 있는 프로그램이 아니면 아예 설치를 하지 않는게 답일듯.


728x90
저작자표시 (새창열림)
블로그 이미지

하인도1

[하인드/하인도/인도짱 의 홈페이지] 저만의 공간입니다. 다양한 소재들을 나열하는 아주 단순 무식한 홈페이지 입니다. 다양한 문서 자료도 있겠지만, 저의 푸념들도 있답니다.

  • «
  • 1
  • »
250x250

블로그 내에 소스 코드 삽입 이사온 기념 스킨도... RSS 전문 기능 비활성화 관련. 스킨 바꾸어 보았습니다. 서버 파일 정리 좀 했습니다.

«   2017/11   »
일 월 화 수 목 금 토
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30

moss 것 매뉴얼 windows me2photo 2010 친구 Azure me2sms 블로그 Tutorial 인터파크 WSS 좀 Buscuit 오류 SharePoint 불만 지름신 java 협업 MOSS 2007 e-book me2dayzm 비스킷 Visual Studio 수 Google Apps Engine twi2me 개발환경

  • Total :
  • Today :
  • Yesterday :

Copyright © 2015-2025 Socialdev. All Rights Reserved.

Copyright © 2015-2025 Socialdev. All Rights Reserved.

티스토리툴바