아무리 철저히 방어하더라도 바이러스는 방어막을 뚫고 운영체제를 위협할 수 있습니다. 백신 프로그램이 없는 급한 상황이라면, 명령 프롬프트(Command Prompt)를 활용해 일반적인 컴퓨터 바이러스를 제거해 볼 수 있습니다.
명령 프롬프트로 바이러스 제거 전 반드시 알아야 할 사항
명령 프롬프트로 바이러스를 제거하는 것은 컴퓨터 작동 방식에 대한 기본적인 기술 지식이 있는 사용자에게만 권장됩니다. 관리자 권한으로 특정 명령어를 실행하는 것은 위험할 수 있으며, 잘못 사용하면 소중한 데이터나 시스템 파일을 잃을 수 있습니다.
또한 명령 프롬프트로 제거할 수 있는 악성코드에는 한계가 있습니다. 일부 흔한 바이러스는 삭제할 수 있지만, 모든 바이러스가 그런 것은 아닙니다. 예를 들어 랜섬웨어는 명령 프롬프트로 제거할 수 없으며, 파일을 복호화할 수 있는 전용 소프트웨어가 필요합니다.
또한 PC에 대한 관리자 권한이 있는지 반드시 확인하세요. 관리자 권한이 없으면 일부 바이러스가 제대로 제거되지 않습니다.
컴퓨터는 어떻게 바이러스에 감염될까?
악성코드 감염 위험을 줄이는 가장 좋은 방법은 감염 경로를 미리 알고 피하는 것입니다. 컴퓨터가 바이러스에 감염되는 대표적인 경로는 다음과 같습니다.
- 안전하지 않은 사이트에서 파일 다운로드: 영화, 음악, 게임, 소프트웨어 불법 다운로드를 지원하는 대부분의 사이트에는 바이러스가 가득합니다.
- 스팸 메일: 스팸 이메일에는 악성코드가 포함되어 있는 경우가 많으며, 첨부 파일을 열면 감염될 수 있습니다.
- 광고 및 팝업: 의심스러운 광고나 팝업 알림을 클릭하면 악성코드가 자동으로 다운로드될 수 있습니다.
- 감염된 외부 기기 연결: USB 드라이브나 외장 하드디스크 같은 감염된 주변 기기를 연결하면 시스템이 감염될 수 있습니다.
- 안전하지 않은 네트워크 접속: 보안이 취약한 네트워크에 연결하면 네트워크 내에 이미 존재하는 바이러스에 노출될 수 있습니다.
컴퓨터가 바이러스에 감염되었는지 확인하는 방법
사람이 아프면 증상을 통해 병을 진단하듯이, 컴퓨터도 감염되면 평소와 다른 이상 징후를 보입니다. 다음과 같은 증상이 나타난다면 바이러스 감염을 의심해 봐야 합니다.
- 컴퓨터 성능이 눈에 띄게 느려지고, 부팅 및 프로그램 실행 속도가 현저히 지연됩니다.
- 일부 악성코드는 PC를 과열시키거나 팬이 제트기처럼 큰 소음을 내며 돌게 만듭니다.
- 파일 일부 또는 전체에 접근할 수 없게 되거나, 악성코드가 파일을 삭제하기도 합니다.
- 다운로드한 적 없는 의심스러운 프로그램이 바탕화면이나 시작 메뉴에 나타납니다.
- 브라우저 속도가 갑자기 느려집니다.
- 백신 프로그램에서 경고 알림이 반복적으로 표시됩니다.
- 예기치 않은 시스템 종료와 재부팅이 발생합니다.
- CPU, RAM, 하드디스크 사용률이 비정상적으로 높아집니다.
- 일부 악성코드는 관리자 권한을 탈취하여 PC 기능 일부 또는 전체에 대한 접근을 차단합니다.
명령 프롬프트로 악성코드 검사하는 방법
명령 프롬프트로 바이러스를 제거하기 전에 먼저 시스템을 검사해야 합니다. 대부분의 바이러스는 시스템 파일이나 드라이브 안에 숨어 있으며, 속성을 변경해 자신을 숨기거나 탐지되지 않도록 합니다.
명령 프롬프트로 악성코드를 검사하는 절차는 다음과 같습니다.
- 검색창이나 실행(Run) 기능을 이용해 명령 프롬프트를 관리자 권한으로 실행합니다.
- 관리자 권한 사용을 확인하는 창이 나타나면 "예"를 클릭합니다.
- CMD 창이 열립니다.
- 검사를 시작하려면
sfc /scannow를 입력하고 Enter 키를 누릅니다.
- PC 사양에 따라 검사에 시간이 다소 걸릴 수 있으니, 검사가 완료될 때까지 기다립니다.
이 검사 과정에서 Windows는 손상된 파일도 함께 복구하려고 시도합니다. 경우에 따라 이 과정만으로 문제가 해결될 수 있습니다. 그렇지 않다면 드라이브에서 바이러스 파일을 직접 찾아 삭제해야 합니다.
바이러스를 식별하는 방법
컴퓨터 바이러스를 식별하는 것은 항상 쉽지는 않지만, 일단 식별하면 제거 방법을 알 수 있습니다. PC에서 바이러스를 찾아내는 대표적인 방법을 소개합니다.
1. 검사를 통한 식별
대부분의 백신 프로그램은 다양한 종류의 악성코드 데이터베이스를 갖추고 있습니다. 이를 활용해 파일을 검사하면 바이러스의 이름까지 확인할 수 있습니다.
예를 들어 Windows Defender는 내장된 동작 분석 도구를 사용해 파일이나 프로그램이 악성코드인지 판단합니다. 상용 백신 프로그램도 이와 유사한 기능을 제공합니다.
2. 감염 경로를 통한 식별
악성코드가 어떤 경로로 PC에 유입되었는지 떠올려 보세요. 이메일 첨부 파일을 통해 감염되었다면 해당 이메일의 세부 정보를 기록하고 파일을 검사하세요. USB 드라이브를 통해 감염되었다면 드라이브 안의 모든 파일에서 의심스러운 항목을 찾아보세요. 문제가 되는 파일을 찾으면 바로 삭제할 수 있습니다.
3. PC 동작을 통한 식별
명확하지는 않지만, 컴퓨터의 이상 동작을 통해 감염된 악성코드의 종류를 추측할 수 있습니다.
예를 들어 랜섬웨어는 파일을 암호화하고 하드디스크 파티션 접근을 차단합니다. 애드웨어는 웹 서핑 시 브라우저와 컴퓨터에 성가신 팝업을 띄웁니다. 랜섬웨어는 복호화 소프트웨어가 필요할 수 있지만, 애드웨어는 상대적으로 쉽게 대처할 수 있습니다.
attrib 명령어로 바이러스 검색 및 제거하기
특정 드라이브나 파티션에서 바이러스를 제거하려면 attrib 명령어를 사용할 수 있습니다. 이 명령어는 파일과 폴더의 여러 속성을 설정, 표시, 제거하는 기능을 합니다.
"attrib" 명령어 구문
attrib 명령어의 주요 옵션을 간단히 정리하면 다음과 같습니다.
R: 읽기 전용(Read-Only) 속성S: 시스템(System) 속성A: 보관(Archive) 속성H: 숨김(Hidden) 속성+: 선택한 속성을 파일이나 폴더에 적용-: 파일이나 폴더에서 선택한 속성 제거/S: 하위 폴더를 포함한 전체 경로 검색/D: 폴더 자체도 처리 대상에 포함Pathname: 대상 파일이나 폴더의 위치
이 명령어는 "autorun.inf"와 Glupteba 트로이 목마를 포함한 여러 종류의 바이러스를 제거하는 데 활용할 수 있습니다.
attrib 명령어로 바이러스 제거하는 방법
- 먼저 명령 프롬프트를 관리자 권한으로 실행합니다.
- CMD가 열리면 감염된 드라이브를 드라이브 문자로 선택합니다. (예: E:) 이렇게 하면 이후 실행하는 모든 명령이 해당 파티션 내에서 작동합니다.
attrib -s -h /s /d *.*명령어를 입력해 대상 드라이브의 숨겨진 파일과 폴더를 표시합니다.
- 제거할 바이러스 파일을 확인했다면,
del [바이러스파일명]명령어로 삭제합니다.
이렇게 하면 해당 바이러스가 시스템에서 영구적으로 삭제됩니다.
명령 프롬프트로 제거할 수 있는 바이러스는?
이는 바이러스의 종류에 따라 다릅니다. CMD로 삭제할 수 있는 바이러스가 있는 반면, 그렇지 않은 바이러스도 있습니다.
"autorun.inf" 같은 단순한 저수준 바이러스는 CMD로 삭제할 수 있습니다. 하지만 더 복잡한 바이러스의 경우 시스템에서 완전히 제거하려면 전용 백신 소프트웨어가 필요합니다.
바이러스마다 동작 방식이 다르며, 일부는 레지스트리에 자신을 복제하거나 시스템 파일을 변경·삭제하기도 합니다. 이런 바이러스를 제거하려면 시스템 복구와 파일 복원 작업도 함께 이루어져야 합니다.
가능하면 복잡한 악성코드는 백신 소프트웨어로 제거하는 것이 좋습니다. 랜섬웨어에 감염된 경우 CMD로는 큰 도움을 받을 수 없습니다. 적어도 현재로서는 그렇습니다.
자주 묻는 질문(FAQ)
1. 바이러스 파일을 삭제하는 것만으로 완전히 제거할 수 있나요?
위의 안내를 정확히 따르면 파일 삭제만으로 바이러스를 제거할 수 있습니다. 백신 프로그램이 이미 설치되어 있다면 더욱 문제가 없습니다. 대부분의 백신 프로그램도 바이러스 파일을 삭제하며, 일반적으로 영구적으로 제거됩니다.
2. 백신 프로그램 대신 명령 프롬프트로 바이러스를 제거해도 되나요?
백신 프로그램이 설치되어 있지 않다면 명령 프롬프트 방식으로 바이러스를 제거할 수 있습니다. 하지만 격리, 실시간 검사 같은 우수한 백신 프로그램의 고급 기능 없이는 컴퓨터를 감염으로부터 보호할 수 없습니다. 이 방법에 의존해 보안을 유지하기보다는, 급한 상황에서 바이러스를 제거하는 임시 방편으로 활용하는 것이 바람직합니다.
3. 바이러스는 공장 초기화 후에도 살아남을 수 있나요?
대부분의 경우 그렇지 않습니다. 공장 초기화를 하면 컴퓨터가 구매 당시 상태로 복원됩니다. 하드디스크에서 바이러스를 제거하고 손상을 복구하는 효과적인 방법입니다.