노트북 바이러스·악성코드 제거 방법 — Windows Defender 단계별 가이드

노트북이 갑자기 느려지거나 광고 팝업이 반복적으로 나타나고, 모르는 프로그램이 설치되어 있다면 악성코드 감염을 의심해야 합니다. AV-TEST 2025 기준으로 Windows Defender(Microsoft Defender)의 바이러스 탐지율은 99.8%로 무료 백신 중 최고 수준입니다. Microsoft MSRC 2025 자료에 따르면 랜섬웨어 피해의 43%는 최신 Defender 업데이트를 적용하지 않은 경우에서 발생합니다. 별도 유료 백신 없이도 Defender를 올바르게 사용하면 대부분의 위협에 대응할 수 있습니다.

악성코드 감염 증상 확인

아래 증상 중 두 가지 이상이 해당하면 악성코드 검사를 진행하세요.

  • 노트북이 갑작스럽게 느려지거나 팬이 항상 고속으로 회전
  • 브라우저 시작 페이지가 모르게 변경됨
  • 광고 팝업이 반복적으로 나타남
  • 설치한 기억이 없는 프로그램이 제어판에 표시
  • Windows 보안 알림이 계속 표시됨
  • 파일이 암호화되고 몸값을 요구하는 화면이 표시됨 (랜섬웨어)

1단계: Defender 전체 검사 실행

  1. Win+S → ‘Windows 보안’ 검색 후 실행
  2. 바이러스 및 위협 방지 클릭
  3. 검사 옵션 클릭 → ‘전체 검사’ 선택
  4. 지금 검사 클릭 (소요 시간: 20분~1시간, 파일 수에 따라 다름)
  5. 검사 완료 후 위협 항목 발견 시 ‘작업 시작’ → ‘제거’ 선택

2단계: 안전 모드에서 오프라인 검사

일반 검사로 해결되지 않거나 악성코드가 메모리에 상주하는 경우, 안전 모드에서 Defender 오프라인 검사를 실행합니다.

안전 모드 부팅: Shift 키를 누른 채 시작 버튼 → 전원 → 다시 시작 → 문제 해결 → 고급 옵션 → 시작 설정 → 다시 시작 → 4번(안전 모드) 또는 5번(네트워킹 포함 안전 모드) 선택

오프라인 검사 실행: Windows 보안 → 바이러스 및 위협 방지 → 검사 옵션 → ‘Microsoft Defender 오프라인 검사’ → 지금 검사. 재시작 후 Windows 로드 전 단계에서 검사가 실행됩니다. 메모리 상주 악성코드, 루트킷, 부트킷까지 탐지 가능합니다.

3단계: 의심 프로그램 수동 제거

  1. 설정 → 앱 → 설치된 앱에서 최근 설치된 낯선 프로그램 확인
  2. 설치 날짜 기준으로 정렬해 악성코드 감염 시점 전후 설치된 앱 확인
  3. 의심스러운 앱 클릭 → 제거
  4. 제어판 → 프로그램 및 기능에서도 동일하게 확인

4단계: 브라우저 확장 프로그램 점검

광고 팝업이나 검색 엔진 변경 증상은 브라우저 확장 프로그램이 원인인 경우가 많습니다.

Edge: 설정 → 확장 → 사용 중인 확장 목록에서 낯선 항목 제거

Chrome: 메뉴(점 3개) → 확장 프로그램 → 확장 프로그램 관리에서 미설치 항목 제거

5단계: 랜섬웨어 방어 설정

Windows Defender의 ‘제어된 폴더 액세스’ 기능을 활성화하면 주요 폴더(문서·사진·바탕화면)에 대한 권한 없는 쓰기 접근을 차단합니다. 랜섬웨어가 이 폴더의 파일을 암호화하려 할 때 차단 알림이 표시됩니다.

Windows 보안 → 바이러스 및 위협 방지 → 랜섬웨어 방지 관리 → 제어된 폴더 액세스 토글 켜기로 활성화합니다. 평소 데이터 백업과 함께 사용하면 랜섬웨어 피해를 크게 줄일 수 있습니다. 3-2-1 백업 전략 설정 방법은 노트북 데이터 백업 자동 설정 가이드에서 확인하세요.

악성코드 예방을 위한 기본 수칙

보안 설정 전반에 대한 가이드는 노트북 보안 설정 가이드에서 확인할 수 있습니다. Windows 11 초기 설정 시 보안 기능을 함께 구성하는 방법은 노트북 Windows 11 초기 설정 가이드를 참고하세요.

자주 묻는 질문

백신 프로그램을 여러 개 동시에 설치하면 더 안전한가요?
반대입니다. 두 백신 간 충돌로 성능 저하와 오류가 발생할 수 있습니다. Windows Defender 하나를 최신 상태로 유지하는 것이 중복 설치보다 안전합니다. 추가 검사가 필요하면 Malwarebytes 무료 버전을 일회성으로 사용하는 것이 실용적입니다. (Microsoft 공식)
Defender가 바이러스를 발견하면 어떻게 해야 하나요?
Windows 보안 → 바이러스 및 위협 방지 → 위협 기록에서 격리된 항목을 확인하고 ‘제거’ 버튼으로 삭제합니다. 오탐이 확인되면 ‘허용’으로 신고합니다.
랜섬웨어 감염이 의심될 때 가장 먼저 해야 할 일은 무엇인가요?
즉시 네트워크 연결을 차단합니다(와이파이 끄기 또는 랜 케이블 분리). 이렇게 하면 클라우드 동기화 폴더 및 네트워크 드라이브 추가 암호화를 막을 수 있습니다. 이후 오프라인 백업으로 복구를 시도하거나 ID Ransomware에서 복호화 도구 가용 여부를 확인하세요.
검사 후 아무것도 발견 안 됐는데 노트북이 여전히 이상해요.
일반 검사가 탐지하지 못하는 루트킷이 원인일 수 있습니다. Microsoft Defender 오프라인 검사를 실행하세요. 재부팅 후 OS 로드 전 단계에서 메모리 상주 악성코드까지 검사합니다.

악성코드 대응은 발견 즉시 신속하게, 예방은 Defender 업데이트와 기본 수칙 유지로 충분합니다. 별도 유료 백신이 없어도 최신 Windows Defender와 올바른 사용 습관이 조합되면 일상적인 위협 수준에서는 높은 보호 효과를 얻을 수 있습니다. 노트북 전반 보안 구성은 노트북 보안 설정 가이드에서 함께 확인하세요.