Computer >> 컴퓨터 >  >> 시스템 >> Windows

Wininit.exe란 무엇인가? 내 PC에서 실행되는 이유와 바이러스 여부 확인 방법

작업 관리자를 열다 보면 Wininit.exe라는 프로세스를 발견하게 됩니다. 이 글을 찾아오신 분이라면 이미 해당 파일을 보고 정체가 궁금하셨을 텐데요. 이번 글에서는 Wininit.exe 프로세스가 무엇이며, 왜 Windows 11/10 PC에서 항상 실행되고 있는지 자세히 알아보겠습니다.

Windows에서 Wininit.exe란 무엇일까?

Wininit은 Windows Initialization(윈도우 초기화)의 약자로, 파일 속성 창에는 Windows 시작 응용 프로그램으로 표시됩니다. System32 폴더에 위치한 시스템 파일로, 컴퓨터가 부팅되는 동안 여러 프로그램이 필요한 작업을 수행할 수 있도록 돕는 역할을 합니다.

즉, Wininit.exe는 시스템의 핵심 프로세스 중 하나이며 절대 종료해서는 안 되는 파일입니다. 실행 시 Wininit.exe는 Winlogon, Winsta0, 그리고 temp(임시) 폴더를 생성합니다. 부팅 과정에서는 여러 실행 파일이 연쇄적으로 동작하는데, 컴퓨터를 켜면 smss.exe가 wininit.exe를 생성하고, 이어서 wininit.exe가 lsass.exe(로컬 보안 기관 하위 시스템), services.exe(서비스 제어 관리자), lsm.exe(로컬 세션 관리자)를 차례로 만들어냅니다.

따라서 Wininit.exe는 시스템이 꺼질 때까지 항상 백그라운드에서 실행됩니다. 유일하게 멈추는 시점은 컴퓨터를 종료할 때뿐입니다.

Wininit.exe는 바이러스일까?

앞서 설명했듯이 Wininit.exe는 시스템에 필수적인 정상 프로세스입니다. 그런데 일부 사용자들은 wininit.exe의 CPU 사용률이 비정상적으로 높다고 보고한 사례가 있습니다. 원래 성격과 맞지 않는 현상인데, 조사해 보면 대부분 정상 서비스로 위장한 악성코드가 원인인 경우가 많습니다.

내 컴퓨터의 해당 파일이 바이러스인지 확인하려면 작업 관리자에서 해당 프로세스를 마우스 오른쪽 버튼으로 클릭한 뒤 '파일 위치 열기'를 선택하세요. 아래 경로와 다른 위치에 있다면 바이러스일 가능성이 높습니다.

C:\Windows\System32

추가로 파일을 오른쪽 버튼으로 클릭해 속성 창을 열어 디지털 서명 정보 등을 확인하는 것도 좋은 방법입니다. 정상 파일이라면 Microsoft의 디지털 서명이 포함되어 있어야 합니다.

만약 Wininit.exe가 바이러스라고 판단된다면 Microsoft Defender를 활용해 검사를 진행해 보세요. 다음 단계를 따르면 됩니다.

  1. Win + I 키를 눌러 설정을 엽니다.
  2. 업데이트 및 보안 > Windows 보안 > Windows 보안 열기로 이동합니다.
  3. 바이러스 및 위협 방지 > 검사 옵션을 선택합니다.
  4. Microsoft Defender 오프라인 검사를 선택하고 '지금 검사'를 클릭합니다.

검사가 완료될 때까지 기다리면 대부분의 문제는 해결됩니다. 오프라인 검사는 재부팅 후 시스템이 완전히 시작되기 전에 검사를 진행하기 때문에, 실행 중인 악성코드도 탐지할 수 있다는 장점이 있습니다.

Wininit.exe를 삭제해도 될까?

Wininit.exe 프로세스를 삭제하거나 종료하는 것은 절대 생각하지 말아야 합니다. 이 프로세스는 시스템 운영에 필수적이며, 강제로 종료하면 프로세스가 비정상적으로 끝기면서 시스템이 충돌해 BSOD(블루 스크린)가 발생할 수 있습니다.

혹시 실수로 프로세스를 종료했다면 전원 버튼을 눌러 시스템을 종료한 뒤 다시 재부팅하세요. 컴퓨터를 재시작하면 Wininit.exe가 정상적으로 다시 실행되며 시스템은 평소 상태로 돌아옵니다.