컴퓨터 위협은 우리 PC에서 다양한 피해를 일으킵니다. 파일을 손상시키고, 시스템 속도를 느리게 만들며, 불필요한 메시지를 띄우고, 네트워크 연결에 문제를 일으키기도 하며, 심한 경우 시스템 전체를 장악할 수도 있습니다. 일부 바이러스는 정상적으로 작동하던 프로그램을 훼손하고, 중요한 파일은 물론 사소한 파일까지 삭제하며, 하드 드라이브를 포맷하는 방식으로 컴퓨터에 피해를 줍니다. 이런 위협 대부분은 바이러스지만, 모두가 한 번쯤 들어봤으면서도 막상 대처하기는 쉽지 않은 또 다른 위협이 있습니다. 바로 트로이 목마(Trojan Horse)입니다.
트로이 목마는 정상적인 프로그램처럼 위장하지만 실제로는 컴퓨터 시스템 전체를 장악할 수 있는 악성 소프트웨어(멀웨어)입니다. 데이터나 네트워크를 파괴하고, 교란하며, 정보를 탈취하는 등 유해한 행위를 하도록 설계되어 있습니다.
그리고 가장 흔히 발견되는 트로이 목마 중 하나가 바로 Nmon.exe입니다.
Nmon.exe란 무엇인가?
Nmon.exe는 시스템에서 수상한 프로세스가 실행된다는 이유로 원치 않는 프로그램으로 분류되는 실행 파일입니다. 이런 유형의 파일은 대개 더 큰 응용 프로그램에 묶여 함께 배포되며, 그 프로그램 자체가 유해하거나 악성일 수 있습니다. Nmon.exe가 위협 요소로 작동할 경우 시스템 설정을 변경하거나 기능·파일·프로그램을 비활성화 또는 추가할 수 있습니다.
전문가 팁: 전용 PC 최적화 도구를 사용하면 잘못된 설정, 불필요한 정크 파일, 유해한 앱, 보안 위협을 제거하여 시스템 문제나 성능 저하를 예방할 수 있습니다.
Nmon.exe는 바이러스인가?
아니요, Nmon.exe는 바이러스가 아닙니다. 트로이 목마, 즉 또 다른 형태의 악성 소프트웨어입니다. 그렇다면 무조건 삭제해야 할까요? 반드시 그렇지는 않습니다.
다음 기준을 통해 Nmon.exe를 삭제해야 하는지 판단할 수 있습니다.
Nmon.exe는 'OnMark 2000 Survey' 프로그램과 연관되어 있습니다. 만약 여러분의 파일이 실제로 이 프로그램과 관련된 것이라면, 해당 파일의 경로는 다음과 같아야 합니다.
C:\Program Files\Viasoft\OnMark 2000 Survey\NMON.EXE
파일 경로가 위와 동일하다면 정상적인 프로그램의 일부이므로 악성이 아닐 가능성이 높습니다. 하지만 파일이 다른 폴더나 위치에서 발견되거나, 아예 위치를 찾을 수 없다면 잠재적으로 유해한 요소로 간주해야 합니다. 이 경우 멀웨어 흔적이나 바이러스 피해가 있는지 꼼꼼히 점검하는 것이 좋습니다.
Nmon.exe 제거 방법
파일이 다른 위치에서 발견되었거나 컴퓨터에서 위치를 찾기 어려웠다면, 삭제를 결심했을 것입니다. 다음 단계에 따라 Nmon.exe를 시스템에서 제거하세요.
1단계: 프로그램 제거
- 시작(Start) 메뉴로 이동합니다.
- 제어판(Control Panel)을 클릭합니다.
- Nmon.exe와 그 밖의 낯선 프로그램을 검색합니다.
- 제거(Uninstall)를 선택합니다.
단순히 프로그램을 제거하는 것만으로는 멀웨어가 완전히 사라지지 않을 수 있습니다. 시스템에서 완전히 삭제하려면 아래 단계를 따르세요.
2단계: 안전 모드로 재부팅
Windows 7/XP의 경우
컴퓨터를 재시작합니다. 부팅이 시작되자마자 F8 키를 반복해서 누릅니다. 화면이 나타나면 네트워킹 사용 안전 모드(Safe Mode with Networking)를 선택합니다.
Windows 8/8.1의 경우
시작 메뉴로 이동한 후 제어판 → 시스템 및 보안을 클릭합니다. 이어서 관리 도구 → 시스템 구성을 엽니다. 안전 부팅(Safe Boot) 옵션에 체크하고 확인을 클릭한 뒤, 팝업 창에서 다시 시작을 눌러 확인합니다.
Windows 10/11의 경우
시작 메뉴를 연 후 오른쪽 하단의 전원 버튼 아이콘을 클릭합니다. Shift 키를 길게 누른 상태에서 다시 시작 옵션을 클릭합니다.
3단계: 프로세스 종료 및 파일 삭제
- Ctrl + Shift + Esc 키를 동시에 눌러 작업 관리자를 엽니다.
- 프로세스 탭에서 위험하거나 PC에 해를 끼치는 항목을 확인합니다.
- 각 항목을 마우스 오른쪽 버튼으로 클릭하고 파일 위치 열기를 선택한 후 파일을 검사합니다.
- 파일이 저장된 폴더가 열리면 감염된 프로세스를 종료합니다.
- 해당 폴더를 삭제합니다.
4단계: 의심 프로그램 제거 및 시작 프로그램 정리
- Windows + R 키를 동시에 누릅니다.
- 실행 창에 appwiz.cpl을 입력하고 확인을 클릭합니다.
- 제어판에서 수상한 프로그램을 선택해 제거합니다.
- 검색창에 msconfig를 입력합니다.
- 시스템 구성 창에서 시작 프로그램 탭으로 이동한 뒤, 제조사가 "알 수 없음"으로 표시된 항목이나 수상해 보이는 항목의 체크를 해제합니다.
5단계: hosts 파일 및 레지스트리 점검
- Windows + R 키를 누릅니다.
- 다음 명령어를 복사해 붙여넣습니다.
notepad %windir%/system32/Drivers/etc/hosts - 확인을 클릭합니다.
- 검색창에 Regedit를 입력해 레지스트리 편집기를 실행합니다.
- Ctrl + F를 누르고 멀웨어 이름을 입력해 검색합니다.
- 비슷한 이름으로 검색되는 항목을 마우스 오른쪽 버튼으로 클릭해 모두 삭제합니다.
마무리
다른 트로이 목마와 마찬가지로 nmon.exe 트로이 목마를 PC에 오래 두어서는 안 됩니다. 존재를 인지하는 순간 즉시 적절한 조치를 취해야 합니다. 이 가이드부터 차근차근 따라 해 보세요. 제거 후에는 신뢰할 수 있는 백신 프로그램으로 전체 검사를 진행해 잔여 위협이 없는지 확인하는 것도 잊지 마세요.