컴퓨터에 바이러스가 감염되었을 때 가장 좋은 대처 방법은 백신 프로그램을 실행해 악성 파일을 제거하도록 하는 것입니다. 대부분의 백신 프로그램은 악성 파일을 찾아 삭제하고, 감염을 정화하며, 컴퓨터를 정상 상태로 복구하는 데 탁월한 성능을 보여줍니다.
하지만 백신 프로그램이 제 역할을 하지 못한다면 어떻게 해야 할까요? 백신이 실패했을 때 PC에서 고집스러운 악성코드(맬웨어)를 어떻게 제거할 수 있을까요?
고집 세는 악성코드 제거 방법
좀처럼 없어지지 않는 바이러스는 그저 불편할 뿐만 아니라 잠재적으로 위험하며, 이미 다른 문제를 일으켰을 수도 있습니다. 바이러스에 감염되면 비밀번호, 은행 정보 등 소중한 데이터가 유출될 가능성이 크게 높아집니다.
물론 바이러스가 반드시 데이터를 훔치는 것은 아닙니다. 일부 악성코드는 더 큰 봇넷(botnet)의 일부로 컴퓨터를 좀비 PC로 만들고, 또 다른 일부는 비싼 가격에 팔리지만 아무 효과도 없는 '악성코드 제거 프로그램' 팝업 광고로 화면을 도배하기도 합니다.
고집스러운 악성코드를 제거하기 위해 시도해 볼 수 있는 방법은 다음과 같습니다.
1. 백신 프로그램을 업그레이드하고 다시 검색하기
2. 안전 모드로 부팅한 후 다시 검색하기
3. 운영체제를 공장 초기화하기
지금부터 각 방법을 순서대로 살펴보겠습니다.
백신 프로그램 업그레이드 후 시스템 재검색
첫 번째 방법이 가장 기본적이지만, 가장 쉽게 실행할 수 있는 방법입니다. 바이러스에 감염되었다는 것은 기존 백신 프로그램이 악성코드의 유입을 감지하지 못했거나, 악성코드가 시스템 감염 전에 백신 프로그램을 무력화했다는 의미일 수 있습니다.
어느 쪽이든, 다른 백신 프로그램으로 시스템을 다시 검색하여 바이러스가 제거되는지 확인해야 합니다.
비트디펜더 무료 백신 (Bitdefender Antivirus Free)
먼저 비트디펜더 무료 백신(Bitdefender Antivirus Free)을 다운로드하여 설치하세요. 비트디펜더의 무료 버전은 높은 평가를 받고 있으며, 악성코드 제거 테스트에서도 꾸준히 우수한 점수를 기록하고 있습니다.
비트디펜더 무료 백신으로 시스템을 검색하여 남아 있는 악성코드를 찾아내고, 발견되는 모든 악성 항목을 제거하세요.
멀웨어바이트 (Malwarebytes)
다음으로 추천하는 것은 멀웨어바이트(Malwarebytes)입니다. 이 역시 훌륭한 안티맬웨어 도구로, 무료 버전을 사용해 비트디펜더가 놓친 바이러스를 검색하고 제거할 수 있습니다.
비트디펜더와 마찬가지로 최신 버전의 멀웨어바이트를 다운로드하여 설치한 후 시스템을 검색하세요. 최신 버전(작성 시점 기준 버전 4)은 그 어느 때보다 빨라졌으며, 몇 분 만에 시스템을 지능적으로 검사할 수 있습니다.
안전 모드 부팅 후 시스템 재검색
시스템에 감염된 악성코드의 종류에 따라 백신 소프트웨어를 다운로드하거나 설치하는 것 자체가 어려울 수 있습니다. 그런 경우라면 윈도우를 안전 모드(Safe Mode)로 부팅한 후 바이러스 검사를 시도해 보세요.
안전 모드는 일반적인 윈도우 환경과 달리 모든 서비스와 드라이버를 로드하지 않으며, 주로 진단 도구로 사용됩니다. 윈도우의 전체 서비스와 드라이버를 로드하지 않기 때문에 시스템에 숨어 있던 악성코드도 함께 실행되지 않을 가능성이 높습니다. 악성코드가 실행되지 않으면 제거를 막을 수도 없습니다.
윈도우 10에서 안전 모드로 진입하는 방법은 여러 가지가 있습니다. 가장 쉬운 방법은 시작 메뉴 검색창에 고급 시작 옵션(advanced startup)을 입력하고 가장 일치하는 항목을 선택하는 것입니다. 그런 다음 고급 시작에서 지금 다시 시작을 선택하세요.
지금 다시 시작을 누르면 시스템이 즉시 재시작됩니다. 재부팅되면 계속, 문제 해결, PC 끄기 세 가지 옵션이 나타납니다. 문제 해결을 선택한 후 고급 옵션으로 들어가세요. 고급 시작 설정 화면에서 다시 시작을 선택한 다음 안전 모드를 선택하면 됩니다.
안전 모드로 부팅되면 앞서 소개한 백신 프로그램을 실행할 수 있습니다. 안전 모드에서는 악성코드와 관련된 서비스와 드라이버를 포함해 더 적은 서비스와 드라이버만 구동되기 때문에, 백신 프로그램이 위험한 파일을 발견하고 제거할 가능성이 훨씬 높아집니다.
윈도우 부팅 전에 악성코드를 제거하는 더 자세한 방법이 필요하다면 관련 가이드를 참고해 보세요.
윈도우 10 공장 초기화로 원래 상태 되돌리기
그래도 악성코드가 사라지지 않는다면 윈도우 10을 출고 상태로 되돌리는 방법을 시도해 볼 수 있습니다. 즉, 윈도우 10을 공장 초기화하여 모든 파일과 데이터를 삭제하고 그 과정에서 악성코드까지 완전히 제거하는 것입니다. 물론 공장 초기화는 바이러스의 흔적까지 확실히 없애기 위해 모든 파일을 삭제하는 과정을 포함합니다.
윈도우 10에는 여러 가지 초기화 옵션이 있습니다. 가장 권장되는 것은 표준 공장 초기화로, 윈도우 설계와 함께 개인 파일을 유지하거나 삭제할지 선택할 수 있습니다.
모든 항목 제거 (Remove Everything)
고집스러운 악성코드를 제거하려면 강력한 조치가 필요하며, 모든 항목 제거 옵션이 바로 그 최후의 수단입니다. 다시 한번 강조하지만, 이 옵션은 컴퓨터의 모든 파일을 삭제합니다. 진행하기 전에 반드시 개인 파일을 별도의 드라이브에 백업해 두세요.
설정 > 업데이트 및 보안 > 복구로 이동합니다. 이 PC 초기화 항목에서 시작하기를 선택하고, 다음으로 모든 항목 제거를 선택하세요.
이후 두 가지 옵션이 더 나타납니다. 데이터 제거와 데이터 드라이브입니다. 데이터 제거 옵션은 드라이브를 보안 완전 삭제하지 않고 모든 파일을 제거합니다. 반면 데이터 드라이브 옵션은 컴퓨터에 연결된 모든 드라이브(외장 드라이브와 복구 드라이브 포함)를 완전히 지웁니다. 연결된 모든 드라이브가 삭제될 수 있으므로 이 옵션은 선택하지 마세요.
설정을 확인한 후 공장 초기화를 진행하세요.
깨끗하게 초기화된 윈도우 10에 데이터를 복원하기 전에, 외장 드라이브를 멀웨어바이트로 검사하여 파일에 바이러스가 없는지 확인하세요. 이렇게 하면 재감염 가능성을 차단할 수 있습니다.
악성코드 제거가 여전히 어렵다면?
좀처럼 사라지지 않는 바이러스를 제거하는 일은 고통스러운 과정입니다. 데이터에 대한 걱정은 물론 소중한 시간도 빼앗기죠. 하지만 위의 단계를 차근차근 따라 하면 고집스러운 악성코드 문제를 해결할 수 있을 것입니다.
그래도 악성코드로 어려움을 겪고 있다면 무료 도구로 악성코드를 완전히 제거하는 방법을 다룬 가이드를 확인해 보세요. 그래도 해결되지 않는다면 루트킷(rootkit) 감염 여부를 검사해 보는 것도 좋은 방법입니다.