본문 바로가기

소프트웨어 관련 팁

(윈도우) 바이러스 검사는 이렇게!

 "매주 1번 정기 검사" + "평소 작업 관리자로 이상 신호 관찰" + "출처 불명 프로그램 설치 안 하기", 이 세 가지 습관이면 이번 같은 감염을 미리 막거나 초기에 잡을 수 있습니다

1. 평소 습관 (감염 자체를 막는 것 — 가장 중요)

이번 악성코드는 파일 생성 흔적을 보면 C:\ProgramData\Google 폴더 안에 7z.exe(압축 풀기 도구)와 무작위 이름의 실행 파일들이 있었고, Google Drive에서 압축파일을 받아오는 구조였습니다. 이런 방식은 크랙(불법 인증 우회) 프로그램, 키젠, 출처가 불분명한 무료 다운로드 사이트를 통해 퍼지는 경우가 대부분입니다. 그래서 가장 확실한 예방법은:

  • 정품이 아닌 프로그램(크랙, 키젠, 불법 다운로드)을 설치하지 않는 것
  • 프로그램은 공식 홈페이지나 공식 스토어에서만 받는 것
  • Windows 업데이트를 항상 최신으로 유지하는 것 (보안 취약점이 이런 악성코드의 침입 통로가 됨)

2. 전문 지식 없이도 스스로 확인할 수 있는 방법

① 작업 관리자로 "이상하게 높은 사용률" 관찰

Ctrl+Shift+Esc로 작업 관리자를 열고 "성능" 탭에서 CPU/GPU 사용률을 봅니다. 아무 프로그램도 안 켰는데 CPU나 GPU가 계속 100% 근처라면 의심해야 합니다. "세부 정보" 탭으로 가서 사용률이 높은 프로세스를 마우스 우클릭 → "파일 위치 열기"를 눌러보세요. 이름은 svchost.exe인데 파일 위치가 C:\Windows\System32가 아니라 다른 곳(C:\ProgramData, C:\Users\...\AppData 등)이면 100% 위장입니다.

② Windows 보안 앱으로 정기 검사

시작 메뉴에서 "Windows 보안" 앱을 열고 "바이러스 및 위협 방지" → "검사 옵션" → "전체 검사" 를 최소 일주일에 1번은 돌리는 걸 권합니다. 평소엔 실시간 보호가 대부분 잡아주지만, 이번처럼 스스로를 예외 목록에 등록해버리는 악성코드는 실시간 보호를 피해가기 때문에 정기적인 전체 검사가 마지막 안전장치가 됩니다.

③ Defender 예외 목록 가끔 확인 (이번 침입 경로)

같은 화면에서 "제외 항목 관리"를 열어서, 내가 등록한 기억이 없는 프로그램/폴더가 있는지 가끔 훑어보세요. 이번 악성코드는 자기 자신을 이 목록에 몰래 등록해서 백신의 눈을 피했습니다.

④ 작업 스케줄러 가끔 확인

Win+R → taskschd.msc 입력 → 작업 스케줄러 라이브러리에서, "Microsoft" 폴더가 아닌 곳에 낯선 이름의 예약 작업이 있는지 봅니다. 이번 악성코드도 로그인할 때마다 자동 실행되도록 여기에 몰래 등록되어 있었습니다.

3. 좀 더 확실하게 보고 싶다면 — 마이크로소프트 공식 무료 도구

Autoruns라는 마이크로소프트 공식 무료 프로그램을 쓰면, 위 ③④에서 말한 "예약 작업 + 레지스트리 자동실행 + 서비스" 전부를 한 화면에서 한 번에 볼 수 있습니다. "Verified Signer만 보기"를 체크하면 서명 안 된(정체불명) 항목만 걸러서 보여줘서, 초보자도 의심스러운 항목을 쉽게 찾을 수 있습니다.

4. 이미 감염이 의심될 때 즉시 할 일

Windows 보안 앱 → "검사 옵션" → "Microsoft Defender 오프라인 검사" 를 실행하세요. 이건 윈도우가 아예 부팅되지 않은 상태(별도의 안전한 환경)에서 검사하기 때문에, 악성코드가 스스로를 숨기거나 방해할 수 없습니다. 이번처럼 백신 예외 목록까지 건드리는 악성코드에는 일반 검사보다 이 방법이 훨씬 확실합니다.


참고 자료