Windows ±âµ¿¿¡ ÇʼöÀûÀÎ ÇÁ·Î¼¼½º
°Ô½ÃÀÏ: 2006/01/01 | ±Û¾´ÀÌ: doa | 12131 ¹ø | ÇÁ¸°Æ® | ¸ÞÀÏ


Tital: Vital Process in Windows

°¡²û ÀÎÅÍ³Ý »çÀÌÆ®¸¦ µ¹¾Æ´Ù´Ï´Ù º¸¸é ÀÚ½ÅÀÇ ½Ã½ºÅÛ¿¡ ³Ê¹« ¸¹Àº ÇÁ·Î¼¼½º°¡ ±âµ¿µÇ°í ÀÖ´Ù°í Çϸ鼭 ºÒÇÊ¿äÇÑ ÇÁ·Î¼¼½º¸¦ °ñ¶ó´Þ¶ó´Â Áú¹®À» Á¾Á¾ º¸°ïÇÑ´Ù. ±×·¯³ª ÀÌ·¯ÇÑ ÇüÅÂÀÇ Áú¹®¿¡´Â ´äÇϱâ Èûµç ºÎºÐÀÌ »ó´çÈ÷ ¸¹´Ù. ±× ÀÌÀ¯´Â »ç¿ëÀÚÀÇ ½Ã½ºÅÛ¿¡¼­ ³ªÅ¸³ª´Â ÇÁ·Î¼¼½º´Â ´ëºÎºÐ »ç¿ëÀÚÀÇ ½Ã½ºÅÛ¿¡ µû¶ó ´Þ¶óÁö±â ¶§¹®¿¡ ´©±¸¿¡°Ô³ª Àû¿ëÇÒ ¼ö ÀÖ´Â ´äº¯À» Çϱâ Èûµé±â¶§¹®ÀÌ´Ù.

»ç½Ç ÀÌ·± °æ¿ì °¡Àå ÁÁÀº ´äÀº ºÒÇÊ¿äÇÑ ÇÁ·Î¼¼½º¸¦ °ñ¶óÁÖ´Â °ÍÀÌ ¾Æ´Ï¶ó ¹Ýµå½Ã ÇÊ¿äÇÑ ÇÁ·Î¼¼½º¸¦ °ñ¶óÁÖ´Â °ÍÀÌ ÃÖ¼±ÀÌ´Ù. µû¶ó¼­ À̹ø ÆÁ¿¡¼­´Â Autoruns¸¦ ÀÌ¿ëÇÑ ¾Ë ¼ö ¾ø´Â ¾Ç¼º ÇÁ·Î±×·¥ Á¦°ÅÇϱâÀÇ ºÎ·Ï¿¡¼­ ¼³¸íÇÑ Çʼö ÇÁ·Î¼¼½º¿¡ ¾à°£ÀÇ Á¤º¸¸¦ Ãß°¡Çؼ­ ÀÌ ÆÁÀ» ÀÛ¼ºÇϰԵǾú´Ù. Windows¸¦ ±âµ¿Çϴµ¥ ¹Ýµå½Ã ÇÊ¿äÇÑ ÇÁ·Î¼¼½º´Â ´ÙÀ½°ú °°´Ù.

csrss.exe Client/Server Run-time SubSystem ÄܼÖâ, ¾²¸®µåÀÇ »ý¼º ¹× »èÁ¦, 16 ºñÆ® °¡»ó MS-DOS ȯ°æÀ» °ü¸®ÇÑ´Ù.
lsass.exe Local Security Authentication Server »ç¿ëÀÚ ·Î±×¿ÂÀÇ Å¸´ç¼ºÀ» °ËÁõÇϸç Winlogon ¼­ºñ½º¸¦ À§ÇØ »ç¿ëÀÚ ÀÎÁõÀ» ´ã´çÇÒ ÇÁ·Î¼¼½º¸¦ »ý¼ºÇÑ´Ù. Msgina.dll °ú °°Àº ÀÎÁõ ÆÐÅ°Áö¸¦ »ç¿ëÇؼ­ ÀÎÁõÀ» ¼öÇàÇÑ´Ù. ÀÎÁõÀÌ ¼º°øÀûÀÌ¸é »ç¿ë Á¢±Ù ÅäÅ«À» ¹ß»ýÇϸç, »ç¿ëÀÚ Á¢±Ù ÅäÅ«Àº Ãʱ⠽©À» ½ÇÇàÇϴµ¥ »ç¿ëµÈ´Ù. »ç¿ëÀÚ°¡ ½ÃÀÛÇÏ´Â ´Ù¸¥ ÇÁ·Î¼¼½º´Â ÀÌ ÅäÅ«À» »ó¼ÓÇÑ´Ù.
services.exe ¼­ºñ½º °ü¸®ÀÚ ÀÌ ÇÁ·Î¼¼½º´Â ½Ã½ºÅÛ ¼­ºñ½ºÀÇ ½ÃÀÛ, ÁßÁö ¹× ½Ã½ºÅÛ ¼­ºñ½º¿ÍÀÇ »óÈ£ ÀÛ¿ëÀ» ´ã´çÇÏ´Â ¼­ºñ½º Á¦¾î °ü¸®ÀÚÀÌ´Ù.
smss.exe Session Manager SubSystem »ç¿ëÀÚ ¼¼¼ÇÀÇ ½ÃÀÛÀ» ´ã´çÇÏ´Â ¼¼¼Ç °ü¸®ÀÚ ÇÏÀ§ ½Ã½ºÅÛÀÌ´Ù. ÀÌ ÇÁ·Î¼¼½º´Â ½Ã½ºÅÛ ¾²·¹µå·ÎºÎÅÍ ½ÃÀ۵Ǹç Winlogon ¹× Win32(Csrss.exe) ÇÁ·Î¼¼½ºÀÇ ½ÃÀÛ°ú ½Ã½ºÅÛ º¯¼ö ¼³Á¤À» ºñ·ÔÇÑ ´Ù¾çÇÑ ÀÛ¾÷À» ¼öÇàÇÑ´Ù. Smss.exe´Â ÀÌ·¯ÇÑ ÇÁ·Î¼¼½º¸¦ ½ÃÀÛÇÑ ÈÄ WinlogonÀ̳ª Csrss°¡ Á¾·áµÇ±â¸¦ ±â´Ù¸°´Ù. WinlogonÀ̳ª Csrss°¡ Á¤»óÀûÀ¸·Î Á¾·áµÇ¸é ½Ã½ºÅÛÀ» Á¾·áÇÏ¸ç ¿¹±âÄ¡ ¾ÊÀº ÀÏÀÌ ¹ß»ýÇϸé Smss.exe´Â ½Ã½ºÅÛÀÌ ÀÀ´äÀ» ÁßÁöÇÑ´Ù(Hang).
System ´ëºÎºÐÀÇ ½Ã½ºÅÛ Ä¿³Î ¸ðµå ½º·¹µå°¡ System ÇÁ·Î¼¼½º·Î ½ÇÇàµÈ´Ù.
System Idle Process °¢ ÇÁ·Î¼¼¼­¿¡¼­ ½ÇÇàµÇ´Â ´ÜÀÏ ½º·¹µå·Î ½Ã½ºÅÛÀÌ ´Ù¸¥ ½º·¹µå¸¦ ó¸®ÇÏÁö ¾ÊÀ» ¶§ÀÇ ÇÁ·Î¼¼¼­ ½Ã°£À» ³ªÅ¸³»´Â Àϸ¸ ÇÑ´Ù. ÀϹÝÀûÀ¸·Î ÀÛ¾÷ °ü¸®ÀÚ¿¡¼­ ÀÌ ÇÁ·Î¼¼½º°¡ ÇÁ·Î¼¼¼­ ½Ã°£ÀÇ ´ëºÎºÐÀ» Â÷ÁöÇÑ´Ù.
svchost.exe DLL·Î ½ÇÇàµÇ´Â ´Ù¸¥ ÇÁ·Î¼¼½ºÀÇ È£½ºÆ® ¿ªÇÒÀ» ÇÏ´Â ÇÁ·Î¼¼½º·Î¼­ ÀÌ ÇÁ·Î¼¼½º Ç׸ñÀº Çϳª ÀÌ»ó Ç¥½ÃµÉ ¼ö ÀÖÀ¸¸ç, º¸Åë 4~6°³°¡ ½ÇÇàµÈ´Ù. Svchost.exe¿¡´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ »çÇ×Àº Svchost.exe´Â ¹«¾ùÀϱî?¸¦ ÂüÁ¶Çϸç, Svchost.exe¸¦ ÅëÇØ ±âµ¿µÇ´Â ¼­ºñ½º´Â Svchost.exe¸¦ ±âµ¿ÇÏ´Â ¼­ºñ½º ã±â¸¦ ÂüÁ¶Çϱ⠹ٶõ´Ù.
winlogon.exe Windows Logon »ç¿ëÀÚ ·Î±×¿Â°ú ·Î±×¿ÀÇÁ¸¦ °ü¸®Çϸç, Windows XPÀÇ ¾×Ƽº£ÀÌ¼Ç Äڵ带 °Ë»çÇÑ´Ù.
explorer.exe Windows ½© »ç¿ëÀÚ¿¡°Ô GUI ȯ°æÀ» Á¦°øÇÏ´Â ÇÁ·Î¼¼½º·Î »ç¿ëÀÚÀÇ ÀÔ·ÂÀ» Ä¿³Î¿¡ Àü´ÞÇÏ´Â ¿ªÇÒÀ» ÇÑ´Ù. ÀϹÝÀûÀ¸·Î °æ¿ì¿¡´Â ²À ÇÊ¿äÇÑ ÇÁ·Î¼¼½ºÀÌÁö¸¸ ¾Ç¼º ½ºÅ©¸³Æ®¿¡ Àü¿°µÈ °æ¿ì¿¡´Â Ä¡·á¸¦ À§ÇØ ÁßÁöÇؾßÇÏ´Â ÇÁ·Î¼¼½ºÀÌ´Ù.

À§¿¡¼­ ¼³¸íÇÑ ÇÁ·Î¼¼½º´Â ½Ã½ºÅÛ ±âµ¿¿¡ ÇÊ¿äÇÑ ÃÖ¼ÒÇÑÀÇ ÇÁ·Î¼¼½º·Î¼­ °¢ ÇÁ·Î¼¼½ºÀÇ Á¾¼Ó °ü°è´Â ´ÙÀ½ ±×¸²°ú °°´Ù.

Ãß°¡ Á¤º¸: ¾Ç¼º ÇÁ·Î¼¼½º¸¦ ÆÇÁ¤ÇÏ´Â ¹æ¹ý ÆĶõ.com¿¡¼­ ¹èÆ÷ÇÏ´Â ½ºÆÄÀÌ¿þ¾î¶ó´Â ±Û¿¡¼­ ¾Ë ¼ö ÀÖµíÀÌ ´ëºÎºÐÀÇ ¾Ç¼º ÇÁ·Î±×·¥Àº csrs.exe³ª scvhost.exeó·³ ½Ã½ºÅÛ ÇÁ·Î¼¼½º¿Í ºñ½ÁÇÑ À̸§À» »ç¿ëÇÑ´Ù. ½ÉÁö¾î´Â csrss.exeó·³ µ¿ÀÏÇÑ À̸§À» »ç¿ëÇÏ´Â °æ¿ìµµ ÀÖ´Ù. µû¶ó¼­ ´ÙÀ½ ±âÁØ¿¡µû¶ó ÇÁ·Î¼¼½º¸¦ Á¾·áÇØ¾ß ÇÑ´Ù.

  1. ½Ã½ºÅÛ ÇÁ·Î¼¼½º¿Í À̸§ÀÌ ºñ½ÁÇÑ ÇÁ·Î¼¼½º: ÆĶõ.com¿¡¼­ ¹èÆ÷ÇÏ´Â ½ºÆÄÀÌ¿þ¾î¶ó´Â ±Û¿¡¼­ ¾Ë ¼ö ÀÖµíÀÌ ´ëºÎºÐÀÇ ¾Ç¼º ÇÁ·Î±×·¥Àº ½Ã½ºÅÛ ÇÁ·Î¼¼½º¿Í ºñ½ÁÇÑ À̸§À» »ç¿ëÇÏ´Â °æ¿ì°¡ ¸¹´Ù. ÀÌ °æ¿ì °¡Àå ¸ÕÀú È®ÀÎÇØ¾ß ÇÒ °ÍÀº ÀÌ ÇÁ·Î¼¼½º¸¦ ±âµ¿ÇÑ »ç¿ëÀÚ°¡ ´©±¸Àΰ¡ ÇÏ´Â Á¡ÀÌ´Ù. ±×¸²¿¡¼­ ¾Ë ¼ö ÀÖ´Â °Íó·³ ´ëºÎºÐÀÇ ½Ã½ºÅÛ ÇÁ·Î¼¼½º´Â »ç¿ëÀÚ À̸§ÀÌ System, Network Service, Local Service Áß ÇϳªÀÎ °æ¿ì°¡ ¸¹´Ù. ¸¸¾à ½Ã½ºÅÛ ÇÁ·Î¼¼½º°¡ »ç¿ëÀÚ ID·Î ½ÇÇàµÇ°í ÀÖ´Ù¸é ¹Ýµå½Ã ÇÁ·Î¼¼½ºÀÇ À̸§À» ¸ÕÀú È®ÀÎÇØ¾ß ÇÑ´Ù. ¿¹¸¦ µé¾î Csrs.exe, scvhost.exeó·³ ½Ã½ºÅÛ ÇÁ·Î¼¼½º¿Í °ÅÀÇ ºñ½ÁÇÑ À̸§À» »ç¿ëÇÏ´Â °æ¿ì°¡ ¸¸±â¶§¹®ÀÌ´Ù.

  2. ½Ã½ºÅÛ ÇÁ·Î¼¼½º¿Í À̸§ÀÌ °°Àº ÇÁ·Î¼¼½º ÀϺΠ¾Ç¼º ÇÁ·Î±×·¥Àº ½Ã½ºÅÛ ÇÁ·Î¼¼½º¿Í µ¿ÀÏÇÑ À̸§À» °¡Áø °æ¿ìµµ Á¸ÀçÇÑ´Ù. À̸§ÀÌ °°Àº °æ¿ì ½Ã½ºÅÛ ÇÁ·Î¼¼½º¸¦ µ¤¾î ¾µ ¼ö ¾ø±â¶§¹®ÀÌ ´ëºÎºÐÀÇ ¾Ç¼º ÇÁ·Î±×·¥Àº %SystemRoot%\System32 Æú´õ ÀÌ¿ÜÀÇ Æú´õ¿¡ Á¸ÀçÇÏ´Â °æ¿ì°¡ ¸¹´Ù. ½Ã½ºÅÛ ÇÁ·Î¼¼½º¸¦ ±âµ¿ÇÑ »ç¿ëÀÚ ID°¡ System, Network Service, Local Service°¡ ¾Æ´Ï¶ó artechó·³ ÀÏ¹Ý »ç¿ëÀÚ ID·Î ±âµ¿µÇ°í ÀÖ´Ù¸é ¾Ç¼º ÇÁ·Î±×·¥ÀÏ °¡´É¼ºÀÌ ¸¹´Ù(explorer.exe´Â ¿¹¿Ü). ÀÌ °æ¿ì ¹Ýµå½Ã ÇØ´ç ÇÁ·Î¼¼½º°¡ ±âµ¿µÈ Æú´õ¸¦ È®ÀÎÇÏ°í %SystemRoot%\System32 Æú´õ ÀÌ¿ÜÀÇ Æú´õ¿¡¼­ ±âµ¿µÇ¾ú´Ù¸é Á¾·áÇÏ°í ¾Ç¼º ÇÁ·Î±×·¥À» Ä¡·áÇØ¾ß ÇÑ´Ù. ÇöÀç ±âµ¿ÁßÀÎ ÇÁ·Î¼¼½ºÀÇ °æ·Î È®ÀÎÀº Process Explorer ¿Í °°Àº 3»çÀÇ ÀÛ¾÷ °ü¸®ÀÚ¸¦ »ç¿ëÇÏ´Â °ÍÀÌ ÁÁ´Ù.


¸ÖƼ ºÎÆÃ/Windows¿¡¼­ ¸®´ª½º ÆÄƼ¼Ç ¸¶¿îÆ® Çϱâ Title: Mounting Linux Partition i... (18925) 2006-01-02
°­·ÂÇÑ Å½»ö±â Çü½ÄÀÇ ÆÄÀÏ °ü¸®ÀÚ, Xplorer Title: Powerfull File manager of Window... (13740)2005-12-31

QAOS.com¿¡ °Ô½ÃµÈÁö 1³â ÀÌ»óµÈ ÀÚ·á¿Í °ü¸®ÀÚ°¡ °ø°³ÇÑ ÀÚ·á´Â ´©±¸³ª Á¦ÇѾøÀÌ ÀÐÀ» ¼ö ÀÖ½À´Ï´Ù.
±×·¯³ª QAOS.comÀÇ ÀڷḦ ÆÛ°¡´Â °ÍÀº ±ÝÁöÇÏ°í ÀÖ½À´Ï´Ù.

ÀÌ Á¤º¸°¡ À¯¿ëÇÏ´Ù°í »ý°¢µÇ½Ã¸é QAOS.com°ú ¸¹Àº ´Ù¸¥ »ç¶÷µéÀ» À§ÇØ ÆÛ°¡±â º¸´Ù´Â ¸µÅ©·Î ¾Ë·ÁÁֽñ⠹ٶø´Ï´Ù.

¼¼»ó»ç´Â À̾߱â



RSS ±¸µ¶ (À͸í | ȸ¿ø | °­Á | Æ÷·³)
(C) 1996 ~ 2017 QAOS.com All rights reserved.