보안 / 애플리케이션 / 윈도우

윈도우 PC에서 악성코드 제거하기

Eric Geier | PCWorld 2011.11.18
혹시 PC가 악성코드에 감염돼 있진 않은가? 악성코드들을 제거하고 컴퓨터를 새 것처럼 사용하는 방법을 소개한다.
 
최근 들어 컴퓨터가 유달리 느려졌다거나, 팝업 창이 많이 뜬다거나, 아무튼 컴퓨터에 이상한 문제점들이 자꾸 발견되는가? 그렇다면 바이러스나 스파이웨어, 혹은 다른 종류의 악성코드 감염을 의심해 봐야 한다. 
 
컴퓨터에 바이러스 탐색 프로그램이 깔려 있더라도 말이다. 
 
하드웨어 문제 등이 있을 때도 비슷한 증상이 나타날 수 있긴 하지만, 확실한 게 아닌 이상 확인해 보고 넘어가는 편이 좋다. 
 
이번 기사만 제대로 읽으면 굳이 기술자를 집으로 부르거나 이웃집에 사는 컴퓨터 오타쿠에게 부탁하지 않아도, 스스로 악성코드를 찾아낼 수 있는 방법을 알려주려 한다.
 
1단계 : 안전 모드로 컴퓨터 켜기
우선 PC의 인터넷 연결을 끊고, 악성코드를 전부 제거할 때까진 사용하지 않는다. 이렇게 하면 악성코드가 당신 PC의 정보들을 퍼뜨리는 것을 미연에 방지할 수 있다.
 
당신이 사용하는 마이크로소프트 PC가 악성코드에 감염된 것 같으면, 우선 안전 모드로 부팅하라. 그러면 필요한 최소한의 프로그램과 기능들만 로딩된다. 
 
윈도우가 시작하자마자 작동되도록 설정돼 있는 악성코드에 감염됐을 경우, 안전 모드로 부팅하게 되면 악성코드가 저절로 시작될 수 없다. 
 
안전 모드로 부팅하기 위해서는, 우선 PC를 끈다.자판에서 F8 버튼이 어디 있는지 찾은 후, PC를 켜고 스크린에 아무것도 뜨기 전에 F8 버튼을 계속해서 누른다. 
 
그러면 고급 부팅 옵션(Advanced Boot Options) 화면이 나타날 것이다. 그러면 안전 모드 네트워킹(Safe Mode with Networking)을 선택하고, 엔터를 누른다.
 
안전 모드에서는 PC가 평소보다 빨리 켜진다고 느끼는 사람도 있을 텐데, 그건 PC가 악성코드에 감염됐기 때문일 수도 있고, 아니면 그냥 윈도우가 시작됨과 동시에 시작하도록 설정돼 있는 프로그램들이 많이 깔려있어서 일 수도 있다.
 
2단계 : 임시 파일 삭제하기
안전 모드로 부팅을 했으니 바이러스 탐색 프로그램을 시작하고 싶겠지만, 그 전에 임시 파일들부터 삭제해야 한다. 임시 파일을 삭제하면 바이러스 탐색 속도도 빨라질 뿐 아니라, 디스크 공간을 확보해 줄 수도 있고, 간혹 악성코드 자체가 삭제되는 경우도 있기 때문이다. 
 
윈도우에 설치돼 있는 디스크 정리 유틸리티를 사용하려면 시작> 모든 프로그램(또는 그냥 프로그램)> 보조프로그램> 시스템 도구> 디스크 정리 순서로 들어가면 된다.
 
3단계 : 악성코드 탐색 프로그램 다운받기
이제 악성코드 탐색 프로그램을 작동시킬 모든 준비가 끝났다. 다행히도, 대부분의 감염들은 탐색 프로그램을 작동시킴으로써 치료될 수 있다. 
 
만일 기존에 사용하고 있던 바이러스 탐색 프로그램이 있다면, 다른 악성코드 탐색 프로그램을 사용해야 기존 프로그램이 잡아내지 못한 악성코드를 찾아 낼 수 있다. 그 어떤 탐색 프로그램도 수백만 가지 악성코드를 100% 잡아내지는 못하기 때문이다.
 
바이러스 탐색 프로그램에는 두 종류가 있다. 하나는 우리에게 좀더 친숙한 실시간 탐색 프로그램으로, 악성코드 감염 여부를 실시간으로 감시해 준다. 
 
다른 하나는 주문형 탐색 프로그램인데, 사용자가 직접 프로그램을 열어 탐색 명령을 내릴 때만 바이러스를 탐색한다. 실시간 바이러스 탐색 프로그램은 한 번에 한 종류만 설치해야 하지만, 주문형 탐색 프로그램의 경우 여러 가지 프로그램을 함께 가지고 있으면서 다양한 바이러스를 탐지해 내는데 쓸 수 있다.
 
만약 PC가 감염된 것 같으면, 우선 주문형 프로그램으로 먼저 탐색한 후에 실시간 탐색 프로그램을 사용해 한번 더 전체적인 탐색을 하길 권장한다. 
 
무료이면서도 훌륭한 성능을 자랑하는 주문형 탐색 프로그램으로는 비트디펜더 무료버전(BitDefender Free Edition), 카스퍼스키 바이러스 제거 툴(Kaspersky Virus Removal Tool), 멀웨어바이트(Malwarebytes), 노만 악성코드 클리너(Norman Malware Cleaner), 그리고 수퍼안티스파이웨어(SuperAntiSpyware)가 있다.
 
4단계 : 멀웨어바이트(Malwarebytes)를 실행시키기
여기서는 예시로 주문형 탐색 프로그램인 멀웨어바이트 사용법을 설명해 보겠다. 우선 프로그램을 다운받아야 한다. 
 
만약 감염이 의심돼 보안 문제 때문에 인터넷 연결을 끊었다면 우선 인터넷에 다시 연결해 멀웨어바이트 프로그램을 다운받아 설치하고, 업데이트부터 하자. 
 
그런 후 다시 인터넷 연결을 끊고 탐색을 시작하는 것이 좋다. 만약 인터넷 접속이 안 되는 상황이거나, 바이러스에 감염돼 있어 멀웨어바이트를 다운받을 수 없다면, 다른 컴퓨터에 다운받은 후 USB 드라이브 등을 통해 감염된 컴퓨터로 옮겨 오면 된다.
 
멀웨어바이트를 다운로드했으면, 설치 파일을 실행시킨 후 설치 마법사를 따라 프로그램을 설치한다. 그리고 나면, 멀웨어바이트가 알아서 업데이트를 한 후 프로그램을 실행시킬 것이다. 
 
만일 데이터베이스가 지난 버전이라고 나오면, '예'를 클릭한 후 업데이트시키고 성공적으로 설치되었다는 말이 나오면 다시 한 번 OK를 누르면 된다.
 
프로그램을 실행시키고, 빠른 검사 수행(Perform quick scan)을 선택한 후 스캔(Scan) 버튼을 누른다.
 
 멀웨어바이트에서 탐색 시작하기
전체 검사 옵션도 있기는 하지만, 멀웨어바이트 측에서는 빠른 검사를 먼저 수행하기를 권장한다. 빠른 검사 만으로도 거의 대부분의 감염을 찾아낼 수 있기 때문이다. 
 
컴퓨터에 따라 빠른 검사의 경우 5분에서 20분 정도가 걸리지만, 전체 검사 수행을 할 경우 30분에서 60분 가량의 시간이 걸린다. 악성코드바이트가 검사하는 동안 몇 개의 파일 및 프로그램들이 검사 됐는지, 그리고 검사된 파일들 중 몇 개가 악성코드로 판명이 됐거나 악성코드에 감염이 됐는지가 표시된다.
 
만일 검사를 시작했을 때 악성코드바이트가 저절로 꺼진 다음 다시 실행되지 않는 증상이 나타난다면, 아마도 자동으로 탐색 프로그램을 차단하는 기능을 가진 루트킷(rootkit) 방식의 악성 코드나 다른 심각한 바이러스에 감염됐을 가능성도 있다. 
 
다른 우회적인 경로로 이 악성코드들을 제거해보려 노력할 수도 있지만, 아마도 파일들을 모두 백업한 후에(이에 대해서는 후에 더 자세히 다루겠다) 윈도우를 재설치하는 것이 악성코드와 싸우느라 들일 시간과 노력을 절약해 주는 더 좋은 방법일 것이다.
 
만약 악성코드가 어떤 감염 파일도 찾지 못했을 경우, 감염이 발견되지 않았다는 탐색 결과를 보여주는 텍스트 파일이 뜰 것이다. 그래도 여전히 악성코드 감염이 의심된다면, 악성코드바이트로 전체 검사 수행을 하거나 앞서 언급한 다른 탐색 프로그램들을 사용해 보는 것도 좋다. 
 
악성코드바이트가 악성코드를 찾아낼 경우, 탐색 결과를 경고하는 창이 들 것이다. 어떤 파일들이 감염이 의심되는지 보고 싶다면, 창 오른쪽 아래에 ‘검사 결과’를 누른다. 그러면 자동적으로 위험한 악성코드들이 선택된다. 
 
만일 다른 항목들도 지우고 싶다면, 모두 다 선택하면 된다. 그리고 왼쪽 아래에 있는 ‘선택된 항목 삭제’버튼을 눌러 감염된 파일들을 모두 삭제한다.
 
 멀웨어바이트에서 감염 파일 삭제하기
감염된 파일들을 모두 제거하고 나면, 탐색 및 악성코드 제거 결과를 보여주는 텍스트 파일이 뜰 것이다. 이 목록들을 훑어 보며 감염된 항목들이 제대로 제거 됐는지 확인한다. 
 
때에 따라서는 완전히 악성코드를 제거하기 위해 컴퓨터를 재시작하라는 창이 뜨기도 하는데, 그 경우 명령에 따라 컴퓨터를 재시작시킨다.
 
빠른 검사 수행을 통해 악성코드들을 찾아서 제거했음에도 문제가 계속된다면, 악성코드바이트로 전체 검사를 수행하거나 앞서 언급한 다른 탐색 프로그램들을 사용해 보는 것도 좋다. 악성코드가 사라진 것 같으면, 실시간 탐색 프로그램을 사용해 전체 검사를 수행해 다시 한 번 결과를 확인하는 것이 확실하다.
 
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.