대구과학대학에서 제작한 무료 보안제품 TSC+ Ultra 프로그램에 대해 살펴보도록 하겠습니다.
제가 기억하기로는 해당 프로그램은 오래 전부터 서비스를 하였으며, 한 차례 제품명을 변경한 것으로 기억하고 있습니다.(이전 제품명은 TSC+ 이었던 것으로 기억합니다.)
흥미로운 것은 대국과학대학에 접속시 홈페이지 팝업창을 통하여 해당 프로그램에 대한 안내가 이루어지는 것으로 보아, 단순히 특정 학과의 작품이 아닌 학교 차원에서 지원을 하는 프로그램으로 추정됩니다.
참고로 프로그램은 개인 사용자, 공공기관에서 무료로 이용할 수 있다고 되어 있으므로 관심있는 분들은 이용하시기 바랍니다.
해당 프로그램은 설치시 간단한 이용약관에 동의를 한 사용자에게 설치를 하며, 추가적인 프로그램이 설치되지 않는 깨끗한 프로그램입니다.
설치가 완료된 프로그램은 초기 동작시 프로그램 업데이트를 체크하여 파일을 다운로드를 진행합니다. 업데이트 화면이 대구과학대학 관련 홍보 문구가 있는 것이 특징입니다.
프로그램의 전체적인 디자인은 알약(ALYac) 제품을 연상시키는 형태로 우측에는 대학 관련 홍보 광고가 삽입되어 있습니다.
업데이트 정보를 보면 한 달에 1~2차례 업데이트를 진행하며, 최근의 경우 방학 시즌이라서 업데이트가 없는 것으로 추정됩니다.
전체적으로 악성코드 진단은 국내에서 활동하는 악성코드에 초점을 맞춘 것이 아닌가 생각이 듭니다.
프로그램이 설치된 환경에서 시스템 트레이 아이콘의 메뉴는 검사하기, PC 최적화, 환경설정으로 구성되어 있습니다.
프로그램의 환경 설정 항목에서는 기본값으로 윈도우 시작시 자동 실행과 시스템 트레이에 아이콘을 생성하도록 되어 있습니다.
프로그램의 주요 기능인 검사하기와 PC 최적화 기능에 대해 각각 살펴보도록 하겠습니다.
1. 검사하기
검사하기 기능은 악성코드 검사, 그레이웨어(Grayware) 검사로 구분되어 있습니다.
● 악성코드 검사
악성코드 검사에서 진단된 항목은 총 4개를 진단하고 있는데, 사용자가 상세 정보를 확인하기 위해 마우스를 이용하여 이름 항목을 옆으로 늘릴 경우 자동으로 원위치로 돌아와 정보를 확인하기 어렵게 구성되어 있습니다.
이들 진단 정보를 보시기 위해서는 마우스를 이용하여 옆으로 늘린 상태에서 키보드의 화살표 방향키(→)를 이용하여 정보를 확인할 수 있습니다.
● 그레이웨어 검사
그레이웨어(Grayware)라는 의미는 악성코드는 아니지만 사용자에게 원치 않는 프로그램을 설치하여 컴퓨터의 정상적인 사용을 방해하거나 삭제를 제대로 지원하지 않는 등 평가가 좋지 않는 프로그램으로 이해를 하시면 될 것 같습니다.
해당 프로그램에서는 실제 검사시 몇 초 안에 끝나며 특별히 진단하는 부분이 존재하지 않았습니다.
● 신고하기
해당 프로그램의 메인 화면 우측 상단에서는 악성코드 신고하기 기능을 통하여 진단하지 못하는 악성코드를 신고할 수 있는 기능을 제공하고 있습니다.
신고를 위해서는 그림과 같이 업체에 전달되는 정보에 대한 동의 과정을 거쳐서 양식을 작성하도록 되어 있습니다.
2. PC 최적화
PC 최적화 기능은 일반모드, 고급모드로 분류하여 사용자의 편의성을 강조하고 있습니다.
● 일반모드
일반모드에서는 레지스트리 정리, 임시 파일 삭제, 메모리 최적화 기능을 원클릭 방식으로 처리를 할 수 있도록 구성하고 있습니다.
● 고급 모드
고급모드에서는 레지스트리 정리와 복원 기능을 분리하였으며, 검사된 항목에 대해 사용자가 확인을 할 수 있습니다.
시스템 관리 항목에서는 ActiveX 차단 목록 제공, 시작 프로그램 관리, 서비스 관리, 프로세스 관리, 설치된 프로그램 관리 기능을 제공하여 상세한 정보를 확인하실 수 있습니다.
해당 프로그램은 상업적인 업체가 아닌 대학에서 제공하는 무료 보안제품으로 누구나 편하게 이용하실 수 있다는 장점이 있으므로 관심있는 분들은 이용하시기 바랍니다.
출처 : http://hummingbird.tistory.com
제가 기억하기로는 해당 프로그램은 오래 전부터 서비스를 하였으며, 한 차례 제품명을 변경한 것으로 기억하고 있습니다.(이전 제품명은 TSC+ 이었던 것으로 기억합니다.)
흥미로운 것은 대국과학대학에 접속시 홈페이지 팝업창을 통하여 해당 프로그램에 대한 안내가 이루어지는 것으로 보아, 단순히 특정 학과의 작품이 아닌 학교 차원에서 지원을 하는 프로그램으로 추정됩니다.
참고로 프로그램은 개인 사용자, 공공기관에서 무료로 이용할 수 있다고 되어 있으므로 관심있는 분들은 이용하시기 바랍니다.
해당 프로그램은 설치시 간단한 이용약관에 동의를 한 사용자에게 설치를 하며, 추가적인 프로그램이 설치되지 않는 깨끗한 프로그램입니다.
설치가 완료된 프로그램은 초기 동작시 프로그램 업데이트를 체크하여 파일을 다운로드를 진행합니다. 업데이트 화면이 대구과학대학 관련 홍보 문구가 있는 것이 특징입니다.
프로그램의 전체적인 디자인은 알약(ALYac) 제품을 연상시키는 형태로 우측에는 대학 관련 홍보 광고가 삽입되어 있습니다.
업데이트 정보를 보면 한 달에 1~2차례 업데이트를 진행하며, 최근의 경우 방학 시즌이라서 업데이트가 없는 것으로 추정됩니다.
전체적으로 악성코드 진단은 국내에서 활동하는 악성코드에 초점을 맞춘 것이 아닌가 생각이 듭니다.
프로그램이 설치된 환경에서 시스템 트레이 아이콘의 메뉴는 검사하기, PC 최적화, 환경설정으로 구성되어 있습니다.
프로그램의 환경 설정 항목에서는 기본값으로 윈도우 시작시 자동 실행과 시스템 트레이에 아이콘을 생성하도록 되어 있습니다.
프로그램의 주요 기능인 검사하기와 PC 최적화 기능에 대해 각각 살펴보도록 하겠습니다.
1. 검사하기
검사하기 기능은 악성코드 검사, 그레이웨어(Grayware) 검사로 구분되어 있습니다.
● 악성코드 검사
악성코드 검사에서 진단된 항목은 총 4개를 진단하고 있는데, 사용자가 상세 정보를 확인하기 위해 마우스를 이용하여 이름 항목을 옆으로 늘릴 경우 자동으로 원위치로 돌아와 정보를 확인하기 어렵게 구성되어 있습니다.
이들 진단 정보를 보시기 위해서는 마우스를 이용하여 옆으로 늘린 상태에서 키보드의 화살표 방향키(→)를 이용하여 정보를 확인할 수 있습니다.
[진단 내역 오진 여부]
20051209 SpyAxe (오진)
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E78928A6-3D2A-4BF7-A100-F3FBAA351B49}
해당 진단은 과거 해외 악성코드를 진단한 것으로 추정되며, 진단한 레지스트리 값은 실제 사용자가 설치한 ActiveX 등록값을 진단하고 있습니다.
하지만 해당 정보를 확인해보면 국내 온라인 결제와 관련된 전자 지갑 관련 정상적인 프로그램을 진단하고 있는 것을 확인할 수 있습니다.
20051230 BrowserAid (오진)
- HKEY_CLASSES_ROOT\AppID\BHO.DLL
해당 진단은 BHO 항목으로 등록된 툴바와 관련된 진단으로 해당 레지스트리 정보 자체는 정상입니다. 더욱 정확한 진단을 하려면 해당 BHO.DLL 항목의 하위 값을 진단하는 것이 정상입니다.
실제 등록된 {59AEAD8A-6822-4794-AF2E-8CC27312E26E} 값은 정상적인 해외 스크린 캡쳐 프로그램 TechSmith SnagIt Toolbar Loader 값을 진단하고 있습니다.
20090715 AutoUtil.1 (오진)
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CEA0326D-CF4F-4B49-B903-C39ACEA9B8AC}
해당 진단은 국내에서 배포되는 AutoUtil ActiveX 관련 진단으로 해당 ActiveX를 설치한 것이 아닌 유포 사이트 접속만으로도 기록이 되는 값을 진단하고 있습니다.
20090715 UtilPack.2 (오진)
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7CC29A1E-49E4-499D-8410-E88BAAA45FBD}
해당 진단 역시 국내에서 배포되는 UtilPack ActiveX 관련 진단으로 실제 설치된 것이 아닌 유포 사이트 접속만으로 기록된 값을 진단하고 있습니다.
해당 진단에 대해서는 링크된 내용을 읽어보시면 이해가 편할 것 같습니다. 참고로 해당 AutoUtil, UtilPack 진단 값은 삭제를 하셔도 상관은 없지만 만약 유료 프로그램에서 진단을 한다면 결제를 위한 진단이라고 개인적으로 평하고 싶습니다.
20051209 SpyAxe (오진)
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E78928A6-3D2A-4BF7-A100-F3FBAA351B49}
해당 진단은 과거 해외 악성코드를 진단한 것으로 추정되며, 진단한 레지스트리 값은 실제 사용자가 설치한 ActiveX 등록값을 진단하고 있습니다.
하지만 해당 정보를 확인해보면 국내 온라인 결제와 관련된 전자 지갑 관련 정상적인 프로그램을 진단하고 있는 것을 확인할 수 있습니다.
20051230 BrowserAid (오진)
- HKEY_CLASSES_ROOT\AppID\BHO.DLL
해당 진단은 BHO 항목으로 등록된 툴바와 관련된 진단으로 해당 레지스트리 정보 자체는 정상입니다. 더욱 정확한 진단을 하려면 해당 BHO.DLL 항목의 하위 값을 진단하는 것이 정상입니다.
실제 등록된 {59AEAD8A-6822-4794-AF2E-8CC27312E26E} 값은 정상적인 해외 스크린 캡쳐 프로그램 TechSmith SnagIt Toolbar Loader 값을 진단하고 있습니다.
20090715 AutoUtil.1 (오진)
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CEA0326D-CF4F-4B49-B903-C39ACEA9B8AC}
해당 진단은 국내에서 배포되는 AutoUtil ActiveX 관련 진단으로 해당 ActiveX를 설치한 것이 아닌 유포 사이트 접속만으로도 기록이 되는 값을 진단하고 있습니다.
20090715 UtilPack.2 (오진)
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7CC29A1E-49E4-499D-8410-E88BAAA45FBD}
해당 진단 역시 국내에서 배포되는 UtilPack ActiveX 관련 진단으로 실제 설치된 것이 아닌 유포 사이트 접속만으로 기록된 값을 진단하고 있습니다.
해당 진단에 대해서는 링크된 내용을 읽어보시면 이해가 편할 것 같습니다. 참고로 해당 AutoUtil, UtilPack 진단 값은 삭제를 하셔도 상관은 없지만 만약 유료 프로그램에서 진단을 한다면 결제를 위한 진단이라고 개인적으로 평하고 싶습니다.
● 그레이웨어 검사
그레이웨어(Grayware)라는 의미는 악성코드는 아니지만 사용자에게 원치 않는 프로그램을 설치하여 컴퓨터의 정상적인 사용을 방해하거나 삭제를 제대로 지원하지 않는 등 평가가 좋지 않는 프로그램으로 이해를 하시면 될 것 같습니다.
해당 프로그램에서는 실제 검사시 몇 초 안에 끝나며 특별히 진단하는 부분이 존재하지 않았습니다.
● 신고하기
해당 프로그램의 메인 화면 우측 상단에서는 악성코드 신고하기 기능을 통하여 진단하지 못하는 악성코드를 신고할 수 있는 기능을 제공하고 있습니다.
신고를 위해서는 그림과 같이 업체에 전달되는 정보에 대한 동의 과정을 거쳐서 양식을 작성하도록 되어 있습니다.
2. PC 최적화
PC 최적화 기능은 일반모드, 고급모드로 분류하여 사용자의 편의성을 강조하고 있습니다.
● 일반모드
일반모드에서는 레지스트리 정리, 임시 파일 삭제, 메모리 최적화 기능을 원클릭 방식으로 처리를 할 수 있도록 구성하고 있습니다.
● 고급 모드
고급모드에서는 레지스트리 정리와 복원 기능을 분리하였으며, 검사된 항목에 대해 사용자가 확인을 할 수 있습니다.
시스템 관리 항목에서는 ActiveX 차단 목록 제공, 시작 프로그램 관리, 서비스 관리, 프로세스 관리, 설치된 프로그램 관리 기능을 제공하여 상세한 정보를 확인하실 수 있습니다.
해당 프로그램은 상업적인 업체가 아닌 대학에서 제공하는 무료 보안제품으로 누구나 편하게 이용하실 수 있다는 장점이 있으므로 관심있는 분들은 이용하시기 바랍니다.
출처 : http://hummingbird.tistory.com
728x90
댓글