Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

Win32:BogEnt 경고는 안전한가요? 오탐 여부 확인 및 제거 방법 총정리

많은 사용자가 Windows 보안보다 서드파티 백신 프로그램을 더 신뢰하는 경향이 있습니다. 하지만 이러한 백신 프로그램은 오탐(false positive)이 발생하기 쉽습니다. 즉, 실제로는 안전한 파일을 위협으로 잘못 판단하는 경우가 종종 생깁니다.

서드파티 백신이 자주 오탐하는 대표적인 사례 중 하나가 바로 Win32:BogEnt입니다. 백신은 보통 해당 파일을 자동으로 삭제하거나 격리 폴더로 이동시키는데, 과연 이것이 실제 위협일까요? 아니면 무시해도 되는 경고일까요?

이 글에서는 Win32:BogEnt 경고가 오탐인지 실제 위협인지 판별하는 방법과, Windows 10에서 이를 확인하고 제거하는 방법까지 자세히 알아보겠습니다.

Win32:BogEnt란 무엇인가요?

Win32:BogEnt는 일부 대중적인 백신 프로그램에 탑재된 휴리스틱 분석(heuristic analysis) 기능이 시스템 내 특정 파일의 비정상적인 동작을 감지할 때 표시되는 탐지명입니다. 백신 프로그램의 휴리스틱 분석 자체에는 문제가 없지만, Steam 클라이언트처럼 정상적인 프로그램을 실행하거나 업데이트할 때도 이 경고가 나타나는 경우가 있습니다.

백신 소프트웨어가 파일을 잘못 감지했을 가능성이 있더라도, 경고를 무시하기 전에 반드시 철저히 조사하는 것이 좋습니다.

Win32:BogEnt는 오탐일까요, 실제 위협일까요?

Win32:BogEnt는 주로 서드파티 백신에서 감지되며, Steam 클라이언트 같은 앱을 실행할 때 나타나면 당황스러울 수 있습니다. 하지만 이 경고가 오탐인지 아닌지를 판단하려면 경고가 발생한 시점의 상황을 먼저 점검해야 합니다.

예를 들어, Steam 클라이언트를 실행할 때 경고가 뜬다면 오탐일 가능성이 높습니다. 이는 클라이언트의 동작 방식과 백신의 휴리스틱 탐지 방식이 충돌하면서 발생하는 현상입니다.

반대로 정상적인 앱을 실행하지 않았는데도 경고가 나타난다면, 컴퓨터가 실제 바이러스에 감염되었을 수 있습니다. 이 경우에는 아래의 문제 해결 단계를 진행하여 시스템의 안전을 확보해야 합니다.

Windows 10에서 Win32:BogEnt 확인 및 제거 방법

아래 단계를 따르면 Win32:BogEnt가 실제 위협인지 판별하고, 시스템에서 제거할 수 있습니다.

1. 백신 프로그램 업데이트

Steam 클라이언트를 열 때마다 Win32:BogEnt 경고가 나타난다면 당황하지 마세요. 먼저 사용 중인 서드파티 백신 프로그램을 최신 버전으로 업데이트한 후, 오탐이 사라지는지 확인해 보세요.

  1. 백신 프로그램에 보류 중인 업데이트가 있는지 확인합니다.
  2. 업데이트가 있다면 즉시 설치합니다. 대부분의 경우 새 업데이트에 이 문제를 해결하는 수정 사항이 포함되어 있습니다.

업데이트 후 컴퓨터를 재부팅하고 Steam 클라이언트를 다시 실행하여 경고가 계속 나타나는지 확인하세요. 여전히 경고가 표시된다면 다음 해결 방법으로 넘어갑니다.

2. 서드파티 백신 제거

백신을 업데이트한 후에도 경고가 계속된다면, 현재 백신을 제거하고 Malwarebytes 같은 더 나은 대체 프로그램으로 교체하는 것을 고려해 보세요. 백신 프로그램을 제거하는 방법은 다음과 같습니다.

  1. Windows + R 키를 눌러 실행 창을 연 후, appwiz.cpl을 입력하고 확인을 클릭하여 '프로그램 및 기능' 창을 엽니다.
  2. 설치된 프로그램 목록에서 백신 소프트웨어를 찾아 마우스 오른쪽 버튼으로 클릭한 후, 메뉴에서 제거를 선택합니다.
  3. 화면의 지시에 따라 프로그램을 완전히 삭제합니다. 제거가 완료되면 Windows 내장 보안 프로그램으로 전체 검사를 실행하여 시스템에 다른 보안 문제가 없는지 확인합니다.

주의: 서드파티 백신을 제거하면 컴퓨터가 위협에 노출될 수 있습니다. 제거하는 동안에는 반드시 즉시 Windows 보안 프로그램으로 전환하여 PC를 안전하게 유지하세요.

3. Microsoft Defender 전체 검사 실행

오탐을 일으키던 서드파티 백신을 제거했다면, 이제 Microsoft Defender로 전체 검사를 실행하여 다른 취약점이 있는지 확인할 차례입니다.

  1. Windows + I 키를 눌러 설정을 엽니다.
  2. 업데이트 및 보안을 클릭합니다.
  3. 왼쪽 메뉴에서 Windows 보안 > 바이러스 및 위협 방지를 선택합니다.
  4. '빠른 검사' 버튼 아래에 있는 검사 옵션 링크를 클릭합니다.
  5. 전체 검사를 선택하고 지금 검사를 클릭한 후, 검사가 완료될 때까지 기다립니다.
  6. 완료되면 결과 화면에서 감지된 항목을 확인할 수 있습니다.

전체 검사는 빠른 검사보다 시간이 오래 걸리므로 인내심을 갖고 기다려야 합니다. 시스템에 파일, 폴더, 프로세스, 앱이 많을수록 검사 시간이 길어집니다.

전체 검사 후 Microsoft Defender가 Win32:BogEnt를 감지하지 못했다면, 시스템은 바이러스와 위협으로부터 안전한 것입니다. 하지만 어떤 파일을 격리하거나 삭제했다면 그것이 실제 위협입니다. C:\ProgramData\Microsoft\Windows Defender\Quarantine 폴더에서 해당 위협을 확인하고 시스템에서 삭제할 수 있습니다.

4. VirusTotal로 파일 위협 여부 확인

Steam 외의 다른 앱에서 경고가 발생한다면, 해당 파일을 직접 검사해 보세요. 격리된 파일을 VirusTotal 같은 바이러스 데이터베이스에 업로드하여 보안 위협 여부를 확인할 수 있습니다.

  1. 백신 프로그램을 열고 격리(Quarantine) 탭으로 이동합니다. Win32:BogEnt 파일을 찾아 경로를 기록해 둡니다.
  2. 파일 위치를 확인한 후 VirusTotal 웹사이트에 접속합니다.
  3. 웹사이트에서 Choose file(파일 선택)을 클릭하고 시스템에서 해당 파일을 선택합니다.
  4. VirusTotal이 검사를 완료하고 의심스러운 파일에 대한 정보를 제공할 때까지 기다립니다.
  5. 최종 결과 점수를 분석하여 파일이 잠재적 위협인지 판단합니다.

VirusTotal이 업로드된 파일에서 아무런 문제를 감지하지 못했다면 오탐일 가능성이 높습니다. 반대로 위협이 발견된다면 즉시 파일을 제거해야 합니다.

5. 안전 모드로 부팅하여 제거

위협이 계속 지속되고 감염된 파일을 Windows 10 PC에서 완전히 제거하기 어렵다면, 안전 모드(Safe Mode)로 부팅해 보세요. 안전 모드에서는 Windows가 필수 서비스만 실행하므로, 파일을 잠그는 악성 프로세스 없이 트로이 목마 멀웨어를 제거할 수 있습니다.

  1. Windows + I 키를 눌러 설정을 엽니다.
  2. 설정 창에서 업데이트 및 보안을 선택합니다.
  3. 왼쪽 메뉴에서 복구를 클릭하고, '고급 시작' 섹션에서 지금 다시 시작 버튼을 누릅니다.
  4. 문제 해결 > 고급 옵션 > 시작 설정으로 이동한 후, 다시 시작 버튼을 클릭합니다.
  5. 컴퓨터가 재시작되면 옵션 목록에서 4 또는 F4 키를 눌러 '안전 모드 사용'을 선택합니다. 그러면 PC가 안전 모드로 시작됩니다.
  6. 안전 모드에 진입한 후 Microsoft Defender를 다시 실행하여 바이러스를 제거합니다. 또는 Microsoft Safety Scanner를 설치하여 검사를 실행하고, 시스템 내 멀웨어를 찾아 위협이 변경한 설정을 복구할 수도 있습니다.
  7. 위협 제거가 완료되면 PC를 정상적으로 재시작하여 일반 모드로 돌아갑니다.

보안은 언제나 최우선입니다

Win32:BogEnt든 다른 경고든, 백신 프로그램의 알림을 함부로 무시해서는 안 됩니다. 일부는 오탐일 수 있지만, 시스템의 안전을 위해 경고의 원인을 반드시 조사하는 것이 좋습니다.

Win32:BogEnt 경고가 계속 나타난다면 위에서 안내한 모든 단계를 따라 실제 위협인지 확인하세요. 또한 항상 시스템 보안을 최우선으로 삼아, 악성 공격자로부터 자신과 기기를 철저히 보호하시기 바랍니다.