컴퓨터가 잘 작동할 때는 참 편안합니다. PC의 모든 부품이 그저... 말없이 제 역할을 해내니까요.
하지만 어느 날 수상한 다운로드 파일 하나가 몰래 설치되어 컴퓨터 깊숙한 곳까지 파고들면 이야기가 달라집니다. 갑자기 키보드 입력이 뭔가 어긋나고, 아무 작업도 하지 않는데 CPU 사용률이 치솟고, 특정 브라우저를 열 때만 마우스 커서가 멋대로 움직입니다.
이런 악성코드나 바이러스 프로그램에 시달려 본 적이 있다면 무슨 말인지 공감하실 겁니다. 이런 작은 앱들은 우리가 예상하지 못한 순간 컴퓨터 내부 깊숙이 붙어버리곤 하거든요.
물론 IOBit이나 MalwareBytes 같은 백신·안티멀웨어 프로그램이 이런 불청객들을 잡아주기를 믿습니다. 하지만 현실적으로 가끔은 그 틈새로 빠져나가는 것들이 존재합니다. 다행히도, 악성 프로세스를 직접 찾아내고 정리할 수 있는 새로운 도구가 있습니다.
맬웨어의 출입문을 닫다
핵심은 이것입니다. 대부분의 맬웨어는 PC 위에서 어떤 형태로든 반드시 실행되며, 인터넷을 통해 컴퓨터 안팎으로 정보를 주고받습니다.
CloseTheDoor라는 매우 단순한 유틸리티는 컴퓨터에서 실행 중인 프로세스를 들여다보고, 평소에는 전문가의 영역처럼 느껴지던 수준의 분석을 누구나 할 수 있게 해줍니다. 필요한 도구를 한곳에 모아 논리적이고 쉽게 구성했기 때문입니다.
프로그램을 처음 실행하면 기본 기능이 빠르고 정확하게 수행됩니다. 컴퓨터의 어떤 포트에서든 대기(listening) 중인 모든 프로세스 '엔드포인트' 목록이 한눈에 보입니다. 상세 목록에는 인터페이스 IP(있는 경우), 포트 번호, 통신 프로토콜, 프로세스 ID, 관련 서비스까지 함께 표시됩니다.
이 정보만으로 곧바로 해당 프로세스가 무엇인지 알 수 있지는 않지만, 내 PC에서 원치 않는 것이 돌아가고 있다는 사실을 인식하는 중요한 첫걸음이 됩니다. 특히 회사 정보나 설명이 전혀 없는 프로세스가 있다면 유심히 살펴보세요.
실행 파일 추적으로 정체 확인하기
수상해 보이는 프로세스를 발견하고 더 알고 싶다면 'Selection' 메뉴를 클릭한 뒤 'Locate the executable file(실행 파일 위치 찾기)'을 선택하세요.
실제 실행 파일의 경로를 추적하면 해당 프로세스를 시작한 소프트웨어가 무엇인지 파악할 수 있는 경우가 많습니다. 필자의 경우 최근 테스트 중이던 교육용 소프트웨어 PaperCut NG의 경로가 Windows 탐색기로 열렸는데, 이 덕분에 내가 모르는 프로세스가 메모리를 잡아먹고 있다는 사실을 알게 되었죠. 해당 소프트웨어를 제거하자 프로세스가 사라지고 메모리가 확보되어 성능까지 좋아졌습니다.
요약 보고서로 전체 현황 파악
'File' 메뉴에서 요약(summary)을 열면 각 인터페이스 IP 주소별로 몇 개의 엔드포인트가 대기 중인지 집계된 보고서를 볼 수 있습니다. IP 주소 자체보다는 PC의 포트에서 대기 중인 프로세스의 총 개수에 더 주목하는 것이 좋습니다.
시작 프로그램과 서비스 관리
CloseTheDoor는 정체를 알 수 없는 문제 프로세스를 진단할 때 쓸 수 있는 다양한 도구 모음도 제공합니다. 맬웨어는 아니지만 항상 실행되고 있기를 원치 않는 프로세스도 있을 수 있는데, 이는 내가 모르는 사이 시작 폴더에 등록된 바로가기 때문일 때가 많습니다. 'Tools' 메뉴의 시스템 구성 유틸리티(System Configuration)로 이런 항목을 점검할 수 있습니다.
여기서 컴퓨터의 실행 중인 서비스를 확인할 수 있고, 더 중요하게는 부팅 시 자동 실행되도록 설정된 모든 애플리케이션을 보며 비활성화하거나 활성화할 수 있습니다. 이 구성 유틸리티는 프로세스 분석에 도움이 되는 Windows 설정 도구들을 하나의 편리한 창에 모아줍니다.
알 수 없는 프로세스를 빠르게 분석하는 또 다른 방법은 메인 화면에서 해당 서비스를 마우스 오른쪽 버튼으로 클릭하는 것입니다. 'Process services'를 선택하면 이 프로세스가 시작한 서비스들을 볼 수 있고, 목록의 Google이나 Wikipedia 링크를 활용하면 해당 프로세스가 정확히 무엇인지, 그 포트가 보통 어떤 용도로 쓰이는지 조사할 수 있습니다.
서비스 보기를 클릭하면 해당 프로세스가 시작한 실행 중인 서비스 전체가 표로 나타납니다. 원하는 서비스를 선택해 중지할 수도 있습니다. 더 중요한 것은, 서비스들의 세부 이름이 미스터리한 프로세스의 실체를 짐작하게 하는 단서가 되기도 한다는 점입니다.
온라인 자료로 심층 조사하기
PC에서 발견한 프로세스와 서비스에 대해 깊이 있는 조사를 돕기 위해 CloseTheDoor는 'Internet References' 아래 온라인 리소스 목록을 제공합니다. 클릭하면 브라우저가 열리고, www.iana.org의 포트 번호 및 용도 목록, Wikimedia.org의 Windows 서비스 전체 목록, Microsoft의 방화벽 설정 방법 같은 자료를 확인할 수 있습니다.
결국 언제나 어떤 신종 악성 앱이든, 아무리 방어막을 촘촘히 쳐도 어떻게든 PC에 침투하는 일은 생깁니다. PC의 동작이나 성능에 이상 신호가 느껴질 때 실행 중인 프로세스를 조사하는 것은 언제나 훌륭한 습관이며, CloseTheDoor는 그 과정을 간단하고 고통스럽지 않게 만들어 줍니다.
이 유틸리티를 직접 사용해 보고, 몰랐던 프로그램이 내 PC에서 돌아가고 있었는지 확인해 보세요. 사용 후기를 댓글로 공유해 주시면 감사하겠습니다.
이미지 출처: Shutterstock