본문 바로가기

벌새::Software

국내 무료 백신 : 바이러스 체이서(Virus Chaser) 7.0 - 시스템 트레이 메뉴 구성

반응형
국내 (주)에스지알아이 업체에서 서비스하는 무료 백신 바이러스 체이서(Virus Chaser) 7.0 제품의 시스템 트레이(System Tray) 메뉴 구성에 대해 살펴보도록 하겠습니다.

참고로 해당 테스트 버전은 1개월 체험판 베타(Beta) 버전이므로 사용상에 많은 문제를 야기할 수 있습니다.

1. 문제해결하기(P)

프로그램 설치 과정이 완료되면 좌측 그림과 같이 시스템 트레이 상에 바이러스 체이서 관련 아이콘이 생성되며, [[위험] 보안취약점이 있습니다. 문제해결하기를 실행해주세요.]라는 팝업 메시지가 생성되는 것을 확인할 수 있습니다.

이 부분은 시스템 트레이 아이콘을 마우스 우클릭하여 생성되는 바이러스 체이서 하위 메뉴의 [문제해결하기(P)] 항목과 연결되는 부분입니다.

즉, 사용자 컴퓨터에 처음 설치된 보안 프로그램이 기본적으로 수행해야 항목 중 진행되지 않은 항목이 존재할 경우 사용자에게 알려주는 부분인데, 개인적으로는 보안 취약점이라는 표현까지 사용하는 것은 좀 아닌 것 같습니다.

문제 해결하기

실제 [문제해결하기] 항목에 접근을 하면 사용자가 수행하지 않은 바이러스 검사(초기 설치 과정에서 제시한 로컬 디스크 검사하기 항목)를 수행하지 않은 부분을 실행하도록 권장하고 있으며, 만약 검사를 하지 않을 경우 윈도우 부팅시마다 시스템 트레이 상에 작은 팝업창을 통해 보안 취약점 관련 메시지를 출력하는 것을 확인할 수 있습니다.

2. 업데이트

기본적으로 바이러스 체이서 환경 설정에서는 자동 업데이트를 4시간 주기로 구성되어 있습니다.

시스템 트레이 상의 메뉴를 통해 수동 업데이트를 진행할 경우 그림과 같은 상세 진행 정보창을 확인할 수 있습니다.

하지만, 업데이트 항목 다운로드 완료후 파일 복사가 진행되는 과정이 끝나는 시점에서 Vchaser.exe 파일 관련 오류 메시지가 출력되는 것을 확인할 수 있습니다.

프로그램 상에서는 업데이트는 정상적으로 진행된 것으로 표시가 되지만 현재 프로그램에 문제점이 있는 것으로 보입니다.

이는 아래에서 언급하겠지만, 일반적으로 보안제품 업데이트의 경우 실시간 감시 기능을 일시 비활성화하였다가 다시 활성화하는 과정이 있을 수 있는데, 실제 테스트 과정에서 실시간 감시 비활성화를 할 경우 해당 파일(Vchaser.exe)과 관련된 오류 메시지가 출력되는 것을 확인할 수 있었습니다.

또한 이 문제로 인해 환경 설정에서는 기본값으로 업데이트 완료 후 업데이트 내역 출력 및 메모리 검사 진행 과정을 수행하도록 체크되어 있지만 해당 동작이 전혀 이루어지지 않는 것으로 보입니다.

3. 메모리 부트섹터 검사

메모리 부트섹터 검사는 프로그램 설치 과정의 마지막 단계에서 수행한 검사와 동일한 것으로 일반적인 보안제품의 빠른검사와 유사한 개념으로 보시면 됩니다.

해당 검사는 레지스트리, 프로세스, 메모리 등의 영역에 대한 검사로 구성되어 있으며, 컴퓨터 사양 및 사용자 컴퓨터 설치 프로그램에 따라 소요되는 시간은 다를 수 있습니다.

하지만 대체적인 평가는 검사 속도가 느리다는 점을 꼽고 있는 것으로 알려져 있습니다.

4. 실시간 시스템 감시, 트래픽 감시, 방화벽

프로그램의 초기 설치시에는 실시간 시스템 감시 항목만 활성화되어 있으며, 사용자가 추가적으로 트래픽 감시와 방화벽을 활성화하실 수 있습니다.

프로세스 정보

해당 항목이 모두 활성화된 상태에서 프로세스 정보를 확인해보면 총 7개(VcSvc.exe / Vcrmon.exe / VcCore.exe / NetCheck.exe / VcFireWall.exe / Vcrsv.exe / Vchaser.exe)의 프로세스가 동작하는 것을 확인할 수 있습니다.

이 중에서 Vchaser.exe 프로세스는 실시간 시스템 감시 프로세스, NetCheck.exe 프로세스는 트래픽 감시 프로세스, VcFireWall.exe 프로세는 방화벽 프로세스를 의미합니다.

● 실시간 시스템 감시(Vchaser.exe)

기본적으로 활성화되어 있는 실시간 시스템 감시를 사용자가 비활성화를 시도할 경우 그림과 같이 Vchaser.exe 파일 관련 오류 메시지가 출력되는 것을 확인할 수 있으며, 이로 인하여 업데이트 과정에서도 오류가 발생하는 것으로 추정됩니다.

또한 실시간 감시의 활성화/비활성화에 따른 시스템 트레이 아이콘의 모양 변화가 없어서 시각적으로 확인하기 불편한 점도 문제로 보입니다.

● 트래픽 감시(NetCheck.exe)

트래픽 감시를 활성화할 경우 사용자의 컴퓨터에 설치된 특정 프로그램이 외부 네트워크와 연결되어 트래픽이 발생하게 되는 경우 프로그램에서 지정한 기본 세션(Session)수 40을 초과할 경우 시스템 트레이 상단에 그림과 같은 경고창을 출력하여 어떤 프로그램 관련 파일이 현재 정해진 트래픽 이상을 넘겼다는 경고 메시지를 출력하는 것을 확인할 수 있습니다.

사용자 몰래 설치된 프로그램이 외부와 연결하여 파일 다운로드 행위, 정보 유출 행위 등을 감시할 경우에는 매우 유용한 기능임에는 틀림없지만, 정상적인 프로그램이 파일 다운로드를 시도할 경우에도 경고 메시지가 출력된다는 점에서는 일정 부분 불편함이 있을 수 있습니다.

이런 경우 정상적인 프로그램의 경우에는 해당 항목에 체크를 하시고, [차단안함]을 클릭하시면 차후에 메시지 출력이 이루어지지 않도록 설정하실 수 있습니다.

반대로 특정 프로그램이 사용자 몰래 설치되어 삭제를 하였는데, 재부팅 후 다시 설치되는 행위가 반복될 경우에는 해당 기능을 통해 어떤 파일이 트래픽을 유발시켜 파일 다운로드 행위를 하는지 확인할 수 있는 유용한 기능으로 활용할 수 있다고 판단됩니다.

● 방화벽(VcFireWall.exe)

해당 프로그램의 방화벽 기능에 대한 설명은 환경 설정에서 살펴보겠으며, 전문적인 방화벽 프로그램 수준이 아닌 Windows 방화벽과 같이 사용자에게 특별히 네트워크 연결이 되는 프로그램과 관련된 경고창을 띄우는 현상을 확인할 수 없는 상태입니다.

프로그램이 현재 많은 문제점을 가지고 있으며, 그림과 같이 불특정 동작시 Windows 가상 메모리 부족과 관련된 메시지를 출력하는 현상을 확인할 수 있습니다.

이는 Windows 시작시 프로그램 동작은 가볍게 진행이 되지만 일정 시간동안 메모리 소모량이 심각할 정도로 많이 먹는 문제를 확인할 수 있습니다.

728x90
반응형