때로는 일반적인 바이러스 백신 소프트웨어만으로는 이상 작동을 하는 컴퓨터를 완전히 치료하기에 충분하지 않습니다. 시스템 깊숙이 숨어 있는 지속적인 위협을 발견했을 때는 Windows가 일반적인 프로세스를 로드하기 전에 작동하는 도구가 필요하며, 바로 이럴 때 Microsoft Defender의 강력한 오프라인 검사 기능이 유용합니다.
이 도구는 악성코드가 마스터 부트 레코드(MBR)에 침투 하거나 시스템 메모리에 숨어 표준 탐지를 회피하는 경우에 매우 유용합니다 . 신뢰할 수 있는 환경에서 일반 커널 외부에서 실행되므로 운영 체제가 실행되는 동안에는 감지되지 않는 루트킷 및 정교한 바이러스를 탐지할 수 있습니다.
오프라인 시험은 정확히 어떤 내용으로 구성되어 있나요?
기본적으로 이 프로그램은 PC를 안전한 복구 환경(WinRE) 으로 부팅하는 탐지 시스템입니다 . Windows 셸을 로드하지 않으므로 악성코드가 실행되거나 스스로를 보호할 기회를 차단하여 하드웨어, 펌웨어 및 드라이버를 철저하게 검사 할 수 있습니다. 심각한 감염이 의심되거나 바이러스 감염 후 컴퓨터가 완전히 깨끗한지 확인하려는 경우에 이상적인 옵션입니다.
기술 요구 사항 및 호환성
이 기능을 원활하게 사용하려면 호환되는 아키텍처가 필요합니다. Windows 11(x64) 및 Windows 10, 8.1, Windows 7 서비스 팩 1 (x64 및 x86 모두)에서 작동합니다. 핵심 요구 사항은 프로세스가 올바르게 시작되려면 Windows 복구 환경(WinRE)이 활성화되어 있어야 한다는 것입니다.
또한 인텔리전스 업데이트가 올바르게 적용되려면 Microsoft 바이러스 백신이 시스템의 기본 보호 소프트웨어 여야 하며 (수동 모드가 아니어야 함) 프로세스를 실행하는 사용자에게 로컬 관리자 권한이 있어야 합니다.
윈도우 버전에 따라 검사를 실행하는 방법
사용하는 운영체제 버전에 따라 과정이 약간씩 다릅니다. 최신 버전에서는 훨씬 간단하고 빠릅니다.
- Windows 보안 인터페이스에서: 이는 Windows 10(버전 1607 이상) 및 Windows 11에서 가장 일반적인 방법입니다. 다음 경로로 이동하기만 하면 됩니다. 바이러스 및 위협으로부터 보호, 안으로 걸어 가다 시험의 기회오프라인 스캔 상자를 선택하고 누르세요. 지금 탐색하기시스템에서 열려 있는 파일을 저장할지 묻고, 확인을 누르면 PC가 자동으로 다시 시작됩니다.
- PowerShell을 통해: 콘솔 사용을 선호하는 사용자는 다음 명령어를 사용하여 프로세스를 실행할 수 있습니다. Start-MpWDOScan.
- WMI를 통해: 고급 사용자 또는 관리자는 해당 클래스를 사용할 수 있습니다. MSFT_MpWDOScan 명령 콘솔을 통해 Start 메서드를 호출합니다.
- 이전 버전(Windows 7 및 8.1)의 경우: 여기서 상황이 달라집니다. 우리는 그렇게 해야 하기 때문입니다. 해당 도구를 이동식 드라이브에 다운로드하십시오. (USB, CD 또는 DVD)에 최소 250MB의 여유 공간이 있는지 확인한 후 컴퓨터를 재시작하십시오. 해당 매체에서 시스템을 부팅하십시오. 필요한 경우 BIOS 또는 UEFI를 구성합니다.
프로세스가 실패하거나 멈추는 경우 어떻게 해야 하나요?
모든 것이 완벽할 수는 없으며, 때때로 문제가 발생할 수 있습니다. 일부 사용자는 검은 화면이나 무한 루프 현상을 보고합니다 . 제조사 화면에서 원이 3시간 이상 회전하는 상태로 시험이 멈추는 경우 , 강제로 종료하고 다시 시작하는 것이 가장 좋습니다. 블루스크린(BSOD) 오류가 반복적으로 발생하는 경우에는 Microsoft 기술 지원팀에 문의하는 것이 좋습니다.
Windows 보안 앱이나 PowerShell에서 검사를 실행했는데 아무런 반응이 없고 컴퓨터가 다시 시작되지 않으면 시스템 파일에 문제가 있거나 Windows Defender가 제대로 작동하지 않는 것일 수 있습니다. 이러한 경우 관리자 권한으로 명령 프롬프트에서 `sfc /scannow` 명령을 실행하여 손상된 Windows 파일을 복구하는 것이 좋습니다 .
완벽한 청소를 위한 추가 단계
PC가 해킹당했다고 의심되는 경우, 한 가지 도구에만 의존하지 마십시오. 효과적인 대응 전략에는 바이러스 정의 업데이트 , 시스템 복원 기능을 일시적으로 비활성화하여 맬웨어가 복원 지점에 저장되는 것을 방지하는 것, 그리고 안전 모드로 부팅하는 것이 포함 됩니다. 또한 Defender의 오프라인 검사를 완료하기 전에 Malwarebytes Free 와 같은 추가 스캐너를 실행하여 2차 검사를 진행하는 것이 좋습니다 .
결과 및 내역 확인 방법
PC가 정상 모드로 다시 시작되면 어떤 일이 발생했는지 확인할 수 있습니다. Windows 10 및 11에서는 설정 > 업데이트 및 보안 > Windows 보안 으로 이동하여 보호 기록을 확인하세요 . 기술적인 내용을 더 자세히 알고 싶다면 이벤트 뷰어를 열고 Defender 운영 로그에서 이벤트 2030을 찾아보세요. 이 이벤트 는 검사가 구성되고 성공적으로 실행되었음을 확인시켜 줍니다.
시스템을 최신 상태로 유지하고 정기적으로 정밀 검사를 수행하는 것이 컴퓨터에 숨겨진 악성 프로세스가 없도록 하는 가장 좋은 방법입니다. 빠른 검사와 오프라인 검사, 시스템 파일 복구를 함께 사용하면 표준 커널 방어를 우회하려는 가장 지속적인 위협 으로부터 강력한 보호 기능을 제공합니다. 이 가이드를 공유하여 다른 사용자들도 이 주제에 대해 알아볼 수 있도록 하세요.
