악성코드 제거의 기본 원칙은 백신 소프트웨어를 사용하는 것입니다. 하지만 검사를 시작하기 전에 반드시 먼저 해야 할 일이 있습니다. 바로 악성코드의 활동을 중단시키는 것입니다. 바이러스는 끊임없이 진화하고 있으며, 특히 고도화된 악성코드는 사용자가 이를 제거하려는 시도에 역으로 대응하기도 합니다.
악성코드(Malware)란 무엇인가?
악성코드(악성 소프트웨어)는 바이러스, 스파이웨어, 랜섬웨어, 트로이 목마, 웜 등 각종 위협을 통칭하는 용어입니다.
악성코드는 시스템을 손상시키고 혼란을 일으키며 데이터를 탈취하도록 설계되었으며, 끊임없이 진화하고 있어 매우 위험합니다. 악성코드의 종류에 따라 그 심각성도 달라지는데, 어떤 것은 드라이브바이 다운로드(drive-by download)를 통해 퍼지고, 또 다른 것들은 피싱 공격이나 C&C(Command-and-Control) 서버 및 시스템을 통해 확산됩니다.
악성코드 개발자들은 자신들의 '제품'을 더욱 효과적이고 지속 가능하게 만들기 위해 노력하고 있습니다. 2010년대 초반만 해도 대부분의 악성코드는 자신이 삭제되는 것을 막을 능력이 거의 없었습니다. 유일하게 예외였던 것은 소위 '윈록커(Winlocker)'라고 불리는, 랜섬웨어의 전신격인 악성코드였습니다. 윈록커는 상당히 무식한 방식으로 대응했습니다. 시스템의 모든 기능을 차단하고 몸값 지급 안내가 담긴 무서운 배너를 화면에 띄우는 것이었죠. 요즘에도 일부 랜섬웨어 변종, 특히 UEFI/BIOS를 감염시킬 수 있는 종류는 같은 방식을 사용합니다.

위 이미지는 악성코드 공격 이후 Windows Defender 화면의 모습입니다.
반면, 활동을 은밀하게 유지해야 하는 바이러스들은 전혀 다른 전술을 사용합니다. 스파이웨어와 정보 탈취형 악성코드(stealer)는 시스템 설정을 특정 방식으로 조작하여 백신 프로그램 자체를 사용할 수 없게 만듭니다. 그룹 정책(Group Policy)을 통해 차단될 수 있다는 취약점으로 알려진 Microsoft Defender를 쓰지 않더라도, 악성코드는 서드파티 백신 프로그램마저 실행되지 못하도록 만들 수 있습니다.
1단계: PC를 안전 모드로 재부팅
다양한 클래스의 많은 악성코드는 패키지에 여러 추가 프로그램을 포함하고 있습니다. 이 프로그램들은 자체적으로는 100% 정품일 수 있지만, 악의적인 목적으로 활용됩니다. 사기꾼들은 악성코드 주입 후 CCleaner 같은 앱을 이용해 백신 프로그램을 삭제하기도 합니다. Windows가 안전 모드로 실행되지 않은 상태라면, 악성코드는 현재 설치된 백신뿐 아니라 감염 후 새로 설치할 백신까지 삭제해 버릴 수 있습니다. 절대 그럴 기회를 주지 마세요!
Windows 10에서 안전 모드를 시작하는 방법은 다음과 같습니다. 시작 버튼 → 전원을 클릭한 뒤, 키보드에서 Shift 키를 누른 상태로 다시 시작 옵션을 클릭합니다. 그러면 부팅 메뉴가 나타나는데, 여기서 '안전 모드로 시스템 부팅' 옵션을 선택하면 됩니다. 여러 옵션이 있지만 가장 최적의 선택은 네트워킹이 포함된 안전 모드(Safe Mode with Networking)입니다. 이 모드는 인터넷에 연결하여 백신 소프트웨어를 다운로드할 수 있게 해줍니다.

2단계: GridinSoft Anti-Malware 설치
GridinSoft Anti-Malware는 높은 평가를 받는 보안 기능을 제공하여 모든 바이러스를 제거하고 공격 이후 시스템을 복구하는 데 도움을 줍니다. 악성코드 제거 기능 외에도, 이 보안 도구는 각 브라우저를 하나씩 열어 초기화 버튼을 찾아 헤매는 대신 클릭 몇 번으로 브라우저 설정을 초기화할 수 있는 기능도 제공합니다.
GridinSoft Anti-Malware를 설치하면 6일 무료 체험판을 활성화하라는 안내가 표시됩니다. 무료 체험 기간 동안에는 프로그램의 모든 기능을 사용할 수 있으므로, 컴퓨터의 모든 바이러스를 확실히 제거할 수 있습니다. 이메일 주소만 입력하면 무료 체험 키가 발송됩니다.

활성화 후에는 시스템 전체 검사(Full Scan)를 실행하세요. 검사에는 약 5~10분 정도 걸리므로 오래 기다릴 필요가 없습니다. 검사가 완료되면 '정리(Clean up)' 버튼을 눌러 PC에 존재하는 모든 악성코드를 처리합니다.

컴퓨터에서 바이러스가 제거되었다면, 이제 웹 브라우저에 남은 악성코드 활동의 흔적을 정리할 차례입니다.
3단계: 웹 브라우저 초기화
웹 브라우저를 비롯한 네트워크 관련 요소는 악성코드 공격 시 가장 큰 피해를 입는 시스템 영역 중 하나입니다. 바이러스는 자신들의 서버에 접근할 수 있도록 네트워크 구성을 공격 대상으로 삼습니다. 이러한 변경 사항을 제거하지 않으면 무작위 네트워크 오류나 기타 원치 않는 문제가 계속 발생할 가능성이 높습니다.
이 단계는 수동으로 진행할 수도 있고, GridinSoft Anti-Malware를 사용할 수도 있습니다. 개인적으로는 클릭 세 번으로 모든 웹 브라우저를 초기화할 수 있는 후자의 방법이 더 좋다고 생각합니다.
브라우저 수동 초기화 방법
Edge 초기화 방법:
- 오른쪽 상단의 '설정 및 기타' 탭을 연 뒤 '설정' 버튼을 찾아 클릭합니다. 나타난 메뉴에서 '설정 초기화' 옵션을 선택합니다:

- '설정 초기화' 옵션을 선택하면 원래 값으로 되돌려질 설정 항목을 보여주는 다음 메뉴가 나타납니다:

Mozilla Firefox 초기화 방법:
- 메뉴 탭(오른쪽 상단의 세 줄 아이콘)을 열고 '도움말' 버튼을 클릭합니다. 나타난 메뉴에서 '문제 해결 정보'를 선택합니다:

- 다음 화면에서 'Firefox 새로 시작' 옵션을 찾습니다:

이 옵션을 선택하면 다음과 같은 확인 메시지가 표시됩니다:
Google Chrome을 사용하는 경우:
- 설정 탭을 열고 '고급' 버튼을 찾아 클릭합니다. 확장된 탭에서 '초기화 및 정리' 버튼을 선택합니다:

- 나타난 목록에서 '원래 기본값으로 설정 복원'을 클릭합니다:

- 마지막으로 기본값으로 초기화될 모든 설정을 확인할 수 있는 창이 표시됩니다:

Opera 초기화 방법:
- 브라우저 창 왼쪽의 도구 모음에 있는 톱니바퀴 아이콘을 눌러 설정 메뉴를 엽니다. 그다음 '고급' 옵션을 클릭하고 드롭다운 목록에서 '브라우저' 버튼을 선택합니다. 설정 메뉴 맨 아래로 스크롤하여 '설정을 기본값으로 복원' 옵션을 찾습니다:

- '설정 복원...' 버튼을 클릭하면 초기화될 모든 설정이 표시된 창이 나타납니다:

HOSTS 파일은 DNS 라우팅을 관리하는 시스템 구성 파일입니다. 악성코드는 자신의 목적, 즉 사용자의 접속 경로를 우회시키거나 정상 사이트 대신 피싱 사이트를 보여주기 위해 이 파일을 변경합니다. 시스템이 정상적으로 작동하기를 원한다면 HOSTS 파일을 원래 상태로 되돌리는 작업이 매우 중요합니다. 아래 초기화 가이드는 Microsoft 공식 HOSTS 파일 복구 가이드를 따른 것입니다.
PC 바탕화면에 'hosts'라는 이름의 텍스트 파일을 생성한 뒤, 파일을 열고 다음 내용을 입력합니다:
# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
# localhost name resolution is handle within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost
C:/Windows/System32/drivers/etc 디렉터리에서 hosts.txt 파일을 찾습니다. 이 파일을 'hosts.old.txt'로 이름을 변경하여(새 파일과 구별하기 위함) 해당 폴더에 보관하고, 바탕화면에 만든 새 파일을 이 폴더로 이동합니다. 그런 다음 hosts.old 파일을 폴더에서 삭제합니다. 이제 HOSTS 파일이 새것처럼 복원되었습니다.
GridinSoft Anti-Malware로 브라우저 설정 초기화하기
GridinSoft Anti-Malware로 브라우저를 초기화하려면 Tools(도구) 탭을 연 뒤 'Reset browser settings(브라우저 설정 초기화)' 버튼을 클릭합니다.

브라우저별 옵션 목록을 확인할 수 있습니다. 기본값은 대부분의 사용자에게 적합하도록 설정되어 있습니다. 오른쪽 하단의 'Reset(초기화)' 버튼을 누르면 1분 안에 브라우저가 새것처럼 복원됩니다.

브라우저 초기화는 GridinSoft 백신 도구를 통해 수행하는 것이 권장됩니다. 추가 명령 없이 HOSTS 파일까지 함께 초기화할 수 있기 때문입니다.
以上 모든 단계를 완료하면 시스템에서 모든 침입자가 제거됩니다. 만약 PC에 여전히 문제가 있다면, 아래 양식을 통해 문의해 주세요.
