Asterisk Key

Computer/ETC 2011. 11. 23. 13:33
윈도우에서 별표 표시 (****, Asterisk)로 나타나는 암호를 까먹었을 때 쓸수 있는 툴.
 
윈도우 기본 대화상자 등에 나오는, *표 형태로 암호를 묻는 경우 대부분에 사용 가능.

 

WhoCrashed - 블루스크린 원인분석

Computer/ETC 2011. 6. 26. 21:55
누가 crash를 일으켰나~?! 분석할 수 있는 툴.
윈도우가 블루스크린을 자꾸 내뱉는데 도저히 뜨는 메시지만으로는 원인 분석을 할 수 없는 경우, WhoCrashed를 쓰면 어떤 원인으로 블루스크린이 발생했는지 손쉽게 알 수 있다.

출처: http://termy.tistory.com/107
=============================================

드라이버 버그나 하드웨어 오류로 인해 컴퓨터에 블루스크린이 발생하면 대개 이벤트뷰어에서 내용을 확인하게 됩니다.

 

하지만 여기에는 문제점이 있습니다.

1. 에러코드의 해석이 쉽지 않습니다.

2. 때에 따라서 이벤트 로그가 생성되지 않는 경우가 있어 난감한 경우가 발생하는 경우도 있습니다.

 

이럴 때 덤프파일을 분석해야할 필요성이 생기게 됩니다.

 

덤프파일을 분석하는데 주로 Microsoft의 WinDbg를 많이 쓰게 됩니다. 그런데 사이즈가 클 뿐더러 OS에 맞는 심볼파일을 다운받아야 하는 등 복잡하며, 몇가지 명령어 또한 알고 있어야하기 때문에 초보자들에게 분석이 쉽지 않습니다.

 

오늘 소개시켜 드리고자하는 WhoCrashed는 덤프파일(mini, memory)을 분석해서 손쉽게 판독할 수 있게 해주기 때문에 매우 편리합니다.

 

http://www.resplendence.com/downloads 에 접속해서 WhoCrashed 3.00 home edition을 다운받습니다. WhoCrashed는 개인에게는 무료입니다. (상용인 Professional 버전에는 몇가지 기능이 추가되어 있다고 합니다.)

 

설치 후 프로그램을 실행시킨 화면입니다. 덤프파일 분석을 위해서 단지 Analyze버튼을 누르면 됩니다. (단, 덤프파일의 위치가 달라지면 읽지를 못하니 파일을 옮기지 마시길 바랍니다. )

 

덤프파일의 분석이 끝났으면 정보창이 뜹니다. 간단히 OK를 눌러주시면 됩니다.

 

아래 사진은 오늘 생성된 제 컴퓨터의 덤프파일을 분석한 결과입니다. (스크롤하면 중간 쯤에 덤프파일 분석결과가 나타납니다.) mini 덤프파일에는 커널인 ntoskrnl.exe의 오류가 보고되어 있고, memory 덤프파일에는 디비코 수신카드 관련 드라이버파일인 zl88avs64.sys의 오류가 명시되어 있습니다. 한마디로 zl88avs64.sys에 의해 커널오류가 발생하여 블루스크린이 나타났다는 거죠.

 

분석내용을 보시면 쉽게 알 수 있는 내용이지만 전형적인 소프트웨어 드라이버의 버그이며, 하드웨어 문제로 발생할 가능성은 낮다고 명시해놨네요.

 

결론에서 수신카드 드라이버의 업데이트를 권유하고 있습니다.

 

저는 일단 수신카드 드라이버를 새로 설치했습니다. 이후에도 문제가 생긴다면 수신카드를 교체하거나 디비코측에 연락을 해봐야 되겠죠.

 

이제부터 파코즌 여러분들도 덤프파일로부터 유용한 정보를 얻으실 수 있겠죠?

 

ps. XP의 경우 프로그램 실행시 windows debugging package의 추가 설치가 필요하다고 합니다. 동의를 하면 프로그램이 알아서 설치를 하게 되므로 특별히 신경을 쓸 필요는 없습니다.

윈도우 XP 업데이트 후 자동 재시작 멈추기

Computer/ETC 2010. 12. 11. 10:32

윈도우에서는 별다르게 설정을 바꿔놓지 않으면 자동으로 업데이트를 다운받아 설치하고, 재시작하라고 자꾸 물어본다. ;;

작업하던 것도 많고 지금은 재시작하기 싫은데 자꾸 재시작하라고 뜰 때..
자동 업데이트 서비스를 일시적으로 중지시켜 버리면 된다.

시작 -> 실행(R) -> cmd
-> net stop "automatic updates"

Windows XP 정품인증 패치

Warehouse 2010. 9. 22. 00:05

업데이트를 한참 하다보면 WGA라는게 자동으로 깔리고,
정품 serial을 통해 깔지 않은 경우 정품 인증을 하라며 계속 귀찮게(?) 한다.

어찌저찌 사정이 있어 정품 패치를 해야만 하는 이들을 위한 툴...

'Warehouse' 카테고리의 다른 글

참새 효과음  (0) 2012.03.03
빗소리 효과음 모음  (59) 2012.03.03
어버이날 노래 모음  (0) 2010.05.29
TCO Client Uninstall  (0) 2010.05.06
hinet recoder  (2) 2010.03.06

윈도우 운영체제 Trouble shooting

Computer/ETC 2010. 4. 1. 17:09

윈도우에서 부팅이 너무 오래 걸릴때 / 종료가 오래 걸릴때.

너무 일반적인 내용 (레지스트리 [Run] 에서 시작프로그램 정리..등등 제외)은 빼고 대충 정리.

1. msconfig -> 시작 프로그램 바꿔가며 테스트

2. 시작 -> 실행 -> services.msc
 - 사용하지 않거나 악성, 쓸모없는 서비스들 시작유형은 disable.

3. 윈도우 페이징 파일 삭제 설정 확인 (아래 값이 0인지?)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\ClearPageFileAtShutdown

4. 제어판 -> 관리도구 -> 이벤트 뷰어
 - 서비스 문제가 있는지.
 - 충돌나는 부분이 있는지.

5. 제어판 -> 시스템 -> 하드웨어 -> 디바이스관리
 - 충돌나는 드라이버 있는지.

Autorun.inf 바이러스 제거 프로그램

카테고리 없음 2009. 2. 3. 22:31
아래 내용이랑 비스무리한 현상을 발견,
수동으로 치료하려고 갖은 애를 써보았으나 잘 지우고, 검색해서 지우고 재부팅해도 다시 레지스트리에 등록되는 강력한 녀석이었다.
결국 전용 백신같은 프로그램을 찾아서 해결했다.