Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

스톰 서치(Storm Search) 바이러스 완벽 정리: 브라우저 하이재커 증상과 제거 방법

스톰 서치(Storm Search) 바이러스란 무엇인가?

브라우저나 검색 결과가 '스톰 서치(Storm Search)'라는 낯선 검색 엔진으로 강제로 이동한다면, 브라우저 하이재커(browser hijacker)에 감염되었을 가능성이 높습니다. 브라우저 하이재커는 사용자 몰래 시스템에 설치되어 광고 표시 및 기타 악성 기능을 수행하는 애드웨어 또는 잠재적으로 원치 않는 프로그램(PUA)입니다.

스톰 서치는 시스템과 브라우저 확장 프로그램 형태로 설치되며, 브라우저의 기본 설정을 변경하고 기본 검색 엔진을 stormsearch.net으로 바꾸도록 설계되었습니다. 이 사이트는 신뢰할 수 없는 가짜 검색 엔진입니다.

다른 멀버타이징(malvertising) 수법과 마찬가지로, 스톰 서치는 브라우저 기능을 변조하고 성가신 광고를 지속적으로 표시합니다. stormsearch.net은 광고 기반 사이트로, 팝업 광고와 배너를 쏟아내기 때문입니다.

또한 크롬 브라우저를 사용 중이라면 스톰 서치가 '조직에서 관리함(Managed by your organization)' 기능을 추가하여 삭제 과정을 더욱 복잡하게 만들 수 있습니다.

스톰 서치 바이러스가 할 수 있는 일

브라우저나 시스템에 설치되면 스톰 서치 바이러스는 브라우저 기본 설정을 변경하고 검색 엔진을 탈취한 뒤, 검색 결과와 트래픽을 여러 광고 사이트로 리디렉션합니다. 그 외에도 다음과 같은 행위를 합니다:

  • 브라우저(또는 모든 브라우저)의 기본 DNS 설정을 변경합니다.
  • stormsearch.net을 기본 검색 엔진으로 설정합니다.
  • 웹 페이지 곳곳에 광고, 팝업, 배너를 쏟아냅니다.
  • 방문하는 웹 페이지의 무작위 텍스트에 링크를 삽입합니다.
  • 다른 악성 프로그램이나 잠재적으로 원치 않는 프로그램을 몰래 설치할 수 있습니다.
  • IP 주소, 위치 정보, 웹 검색 기록, 방문 페이지, 이메일 주소 등 개인 정보와 브라우징 데이터를 수집합니다.

스톰 서치 바이러스가 시스템에 침투해 검색을 리디렉션하기 시작했다면, 인터넷상의 각종 위험에 노출될 수 있으므로 즉시 제거해야 합니다.

스톰 서치 바이러스의 유포 경로

스톰 서치는 사용자가 눈치채지 못하게 PC에 침투하며, 다음과 같은 다양한 경로로 유포됩니다:

  • 플래시 플레이어 등 프리웨어(무료 소프트웨어) 설치 파일
  • 기만적인 웹 페이지 클릭
  • 온라인 링크, 팝업, 광고
  • 악성·오해를 불러일 수 있는 온라인 프로모션
  • 기타 잠재적으로 원치 않는 프로그램(PUA)

스톰 서치 바이러스 제거 방법

스톰 서치 바이러스는 두 가지 방법으로 제거할 수 있습니다:

  1. 자동 제거 – 평판 좋은 안티맬웨어 소프트웨어를 사용합니다. 간단하고 효과적이어서 권장되는 방법입니다.
  2. 수동 제거 – 시스템과 브라우저에서 직접 찾아 삭제합니다.

스톰 서치 바이러스 제거 절차

다음 가이드를 따라 스톰 서치 바이러스를 제거하세요.

1단계: 브라우저 바로 가기 확인

브라우저를 탈취한 후 스톰 서치는 시작 시 자동 실행되어 기본 검색 엔진이 되도록 브라우저 바로 가기에 자신을 심습니다. 바로 가기를 점검하려면:

  • 브라우저 아이콘을 마우스 오른쪽 버튼으로 클릭합니다.
  • '속성'을 확인합니다.
  • 바로 가기 명령줄 끝부분에 Storm Search 관련 문자열이 있는지 확인합니다.
  • 발견되면 해당 부분을 삭제합니다.
  • 변경 사항을 저장합니다.
  • 모든 브라우저에 대해 동일하게 진행합니다.

2단계: 제어판에서 프로그램 제거

스톰 서치는 PC 또는 브라우저에 설치될 수 있습니다. '프로그램 및 기능'의 설치된 앱 목록에서 스톰 서치가 있는지 확인하세요. 다른 이름으로 설치되었을 수 있으니 최근 설치된 프로그램도 함께 살펴보세요. 발견되면 목록에서 제거하고, 의심스러운 최근 설치 프로그램도 함께 삭제하는 것이 좋습니다.

3단계: 작업 관리자에서 프로세스 종료

프로그램 제거만으로는 충분하지 않습니다. 작업 관리자에서 활동 중인 프로세스도 종료해야 합니다.

  • Windows 시작 버튼을 마우스 오른쪽 버튼으로 클릭합니다.
  • '작업 관리자'를 선택합니다.
  • 설명에 Storm Search 관련 내용이 있는 모든 프로세스를 찾아 종료합니다. 낯선 파일명을 검색해 해당 프로세스가 시작되는 디렉터리도 파악하세요.
  • 시스템 자원을 많이 사용하는 스톰 서치 및 관련 앱을 종료합니다.

이후 브라우저에서 스톰 서치를 찾아 삭제합니다.

구글 크롬에서 스톰 서치 바이러스 제거하기

컴퓨터에서 스톰 서치 바이러스를 완전히 제거하려면 구글 크롬의 모든 변경 사항을 되돌리고, 허락 없이 추가된 의심스러운 확장 프로그램, 플러그인, 애드온을 제거해야 합니다.

1. 악성 플러그인 삭제

구글 크롬을 실행한 후 오른쪽 상단의 메뉴 아이콘을 클릭하고 도구 더보기 > 확장 프로그램을 선택합니다. 스톰 서치 바이러스 및 기타 악성 확장 프로그램을 찾아 선택한 뒤 제거 버튼을 눌러 삭제합니다.

2. 홈페이지 및 기본 검색 엔진 복원

크롬 메뉴 아이콘을 클릭하고 설정을 선택합니다. 시작 그룹에서 특정 페이지 또는 페이지 집합 열기를 체크하고 새 페이지를 설정하거나 기존 페이지를 홈페이지로 지정합니다.

다시 메뉴 아이콘으로 돌아가 설정 > 검색 엔진을 선택한 후 검색 엔진 관리를 클릭합니다. 크롬에서 사용 가능한 기본 검색 엔진 목록이 표시되는데, 의심스러운 검색 엔진은 옆의 점 세 개 메뉴를 클릭해 목록에서 삭제합니다.

3. 구글 크롬 초기화

브라우저 오른쪽 상단의 메뉴 아이콘을 클릭하고 설정을 선택합니다. 페이지 맨 아래로 스크롤한 후 재설정 및 정리 항목에서 설정을 기본값으로 되돌리기를 클릭하고, 설정 초기화 버튼을 눌러 확인합니다.

이 단계에서는 시작 페이지, 새 탭, 검색 엔진, 고정 탭, 확장 프로그램이 초기화됩니다. 단, 북마크, 방문 기록, 저장된 비밀번호는 유지됩니다.

모질라 파이어폭스에서 스톰 서치 바이러스 삭제하기

다른 브라우저와 마찬가지로 악성코드는 모질라 파이어폭스의 설정도 변경하려 합니다. 스톰 서치 바이러스의 흔적을 완전히 없애려면 이러한 변경 사항을 되돌려야 합니다.

1. 위험하거나 낯선 확장 프로그램 제거

파이어폭스에서 직접 설치한 기억이 없는 낯선 확장 프로그램이 있는지 확인하세요. 악성코드가 설치했을 가능성이 높습니다. 모질라 파이어폭스를 실행한 후 오른쪽 상단 메뉴 아이콘을 클릭하고 추가 기능 > 확장 기능을 선택합니다.

확장 기능 창에서 스톰 서치 바이러스와 의심스러운 플러그인을 선택하고, 옆의 점 세 개 메뉴에서 제거를 클릭해 삭제합니다.

2. 악성코드로 변경된 홈페이지 복원

브라우저 오른쪽 상단의 파이어폭스 메뉴를 클릭하고 설정 > 일반을 선택합니다. 악성 홈페이지 주소를 삭제하고 원하는 URL을 입력하거나, 기본값 복원을 클릭해 기본 홈페이지로 되돌립니다. 확인을 눌러 새 설정을 저장합니다.

3. 모질라 파이어폭스 초기화

파이어폭스 메뉴로 이동해 물음표(도움말) 아이콘을 클릭하고 문제 해결 정보를 선택합니다. 파이어폭스 새로 시작 버튼을 눌러 브라우저를 초기화합니다.

위 단계를 완료하면 스톰 서치 바이러스가 모질라 파이어폭스에서 완전히 사라집니다.

인터넷 익스플로러에서 스톰 서치 바이러스 제거하기

브라우저를 탈취한 악성코드를 완전히 제거하고 인터넷 익스플로러의 모든 무단 변경 사항을 되돌리려면 아래 단계를 따르세요.

1. 위험한 애드온 제거

악성코드가 브라우저를 탈취하면 알지 못하는 사이에 애드온이나 툴바가 나타나는 것이 대표적인 징후입니다. 인터넷 익스플로러를 실행한 후 오른쪽 상단의 톱니바퀴 아이콘을 클릭해 메뉴를 열고 추가 기능 관리를 선택합니다.

추가 기능 관리 창에서 악성코드 이름과 의심스러운 플러그인/애드온을 찾아 사용 안 함 버튼으로 비활성화합니다.

2. 악성코드로 변경된 홈페이지 복원

시작 페이지가 갑자기 바뀌었거나 기본 검색 엔진이 변경되었다면 인터넷 익스플로러 설정에서 되돌릴 수 있습니다. 오른쪽 상단의 톱니바퀴 아이콘을 클릭하고 인터넷 옵션을 선택합니다.

일반 탭에서 홈페이지 URL을 삭제하고 원하는 홈페이지 주소를 입력한 후 적용을 클릭해 저장합니다.

3. 인터넷 익스플로러 초기화

인터넷 익스플로러 메뉴(상단 톱니바퀴 아이콘)에서 인터넷 옵션을 선택합니다. 고급 탭을 클릭한 후 초기화를 선택합니다.

초기화 창에서 개인 설정 삭제를 체크하고 초기화 버튼을 다시 한 번 눌러 확인합니다.

마이크로소프트 엣지에서 스톰 서치 바이러스 제거하기

컴퓨터가 악성코드에 감염되었고 마이크로소프트 엣지 브라우저도 영향을 받았다고 판단되면, 브라우저를 초기화하는 것이 가장 좋습니다. 엣지 설정을 초기화하는 두 가지 방법을 소개합니다.

방법 1: 엣지 설정을 통한 초기화

  1. 마이크로소프트 엣지를 열고 화면 오른쪽 상단의 더 보기(점 세 개) 메뉴를 클릭합니다.
  2. 설정을 클릭해 더 많은 옵션을 확인합니다.
  3. 설정 창에서 설정 초기화 항목의 설정을 기본값으로 복원을 클릭하고 초기화 버튼을 눌러 확인합니다. 이 작업으로 시작 페이지, 새 탭 페이지, 기본 검색 엔진, 고정 탭이 초기화되고, 확장 프로그램이 비활성화되며 쿠키 등 임시 데이터가 삭제됩니다.
  4. 이후 시작 메뉴 또는 Windows 로고를 마우스 오른쪽 버튼으로 클릭하고 작업 관리자를 선택합니다.
  5. 프로세스 탭에서 Microsoft Edge를 검색합니다.
  6. Microsoft Edge 프로세스를 마우스 오른쪽 버튼으로 클릭하고 세부 정보로 이동을 선택합니다. 해당 옵션이 보이지 않으면 세부 정보 표시를 먼저 클릭하세요.
  7. 세부 정보 탭에서 이름에 Microsoft Edge가 포함된 모든 항목을 찾아 각각 마우스 오른쪽 버튼으로 클릭한 후 작업 끝내기를 선택해 프로세스를 종료합니다.
  8. 모든 프로세스를 종료한 후 마이크로소프트 엣지를 다시 열면 이전 설정이 모두 초기화된 것을 확인할 수 있습니다.

방법 2: 명령어를 통한 초기화

명령어를 사용해 마이크로소프트 엣지를 초기화할 수도 있습니다. 이 고급 방법은 엣지 앱이 계속 충돌하거나 아예 열리지 않을 때 특히 유용합니다. 이 방법을 사용하기 전에 중요한 데이터를 반드시 백업하세요.

절차는 다음과 같습니다:

  1. 컴퓨터에서 다음 폴더로 이동합니다: C:\Users\%username%\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe
  2. 폴더 안의 모든 내용을 선택하고, 마우스 오른쪽 버튼을 클릭한 후 삭제를 선택합니다.
  3. 시작 메뉴 옆 검색창에서 Windows PowerShell을 검색합니다.
  4. Windows PowerShell 항목을 마우스 오른쪽 버튼으로 클릭하고 관리자 권한으로 실행을 선택합니다.
  5. Windows PowerShell 창에 다음 명령어를 입력합니다:

Get-AppXPackage -AllUsers -Name Microsoft.MicrosoftEdge | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register $($_.InstallLocation)\AppXManifest.xml -Verbose}

  1. Enter 키를 눌러 명령어를 실행합니다.
  2. 초기화 과정이 완료되면 스톰 서치 바이러스가 마이크로소프트 엣지에서 완전히 삭제됩니다.

사파리에서 스톰 서치 바이러스 제거하기

컴퓨터의 브라우저는 악성코드의 주요 표적입니다. 설정 변경, 새 확장 프로그램 추가, 기본 검색 엔진 변경 등이 대표적입니다. 사파리가 스톰 서치 바이러스에 감염된 것으로 의심되면 다음 단계를 따르세요.

1. 의심스러운 확장 프로그램 삭제

사파리 웹 브라우저를 실행하고 상단 메뉴에서 Safari를 클릭한 후 드롭다운 메뉴에서 환경설정을 선택합니다.

상단의 확장 프로그램 탭을 클릭하면 왼쪽 메뉴에 현재 설치된 확장 프로그램 목록이 표시됩니다. 스톰 서치 바이러스 또는 설치한 기억이 없는 확장 프로그램을 찾아 제거 버튼을 클릭해 삭제합니다. 의심되는 모든 악성 확장 프로그램에 대해 반복합니다.

2. 홈페이지 변경 사항 복원

사파리를 연 후 Safari > 환경설정을 클릭하고 일반 탭을 선택합니다. 홈페이지 입력란이 수정되었는지 확인합니다. 스톰 서치 바이러스에 의해 홈페이지가 변경되었다면 URL을 삭제하고 원하는 홈페이지 주소를 입력합니다. 이때 웹 주소 앞에 https://를 반드시 포함해야 합니다.

3. 사파리 초기화

사파리 앱을 열고 화면 왼쪽 상단 메뉴에서 Safari를 클릭한 후 Safari 초기화를 선택합니다. 초기화할 항목을 선택할 수 있는 대화상자가 열리면, 초기화 버튼을 클릭해 작업을 완료합니다.

마무리

스톰 서치 바이러스는 브라우저를 탈취하고 검색을 리디렉션하기 때문에 매우 성가실 뿐만 아니라, 안전한 브라우징과 온라인 프라이버시를 위협하며 신원 도용이나 브라우저 추적의 피해자가 될 위험까지 노출시킵니다.

시스템에서 발견되는 즉시 제거하는 것을 권장합니다. 또한 무료 소프트웨어를 설치할 때는 설치 과정을 꼼꼼히 살펴보고 '사용자 지정 설치'를 선택해 설치되는 항목을 직접 확인하는 습관을 들이는 것이 좋습니다.