[태그:] 윈도우 안전 모드로 부팅해 평소에 지워지지 않던 악성 그리드웨어 강제로 뿌리 뽑기

  • 윈도우 안전 모드로 부팅해 평소에 지워지지 않던 악성 그리드웨어 강제로 뿌리 뽑기

    윈도우 안전 모드로 부팅해 평소에 지워지지 않던 악성 그리드웨어 강제로 뿌리 뽑기

    컴퓨터를 사용하다 보면 프로그램을 삭제하려고 해도 계속 다시 나타나거나, 작업 관리자에서 정체를 알 수 없는 프로세스가 실행되거나, 브라우저가 평소와 다르게 광고 페이지를 열어버리는 상황이 생길 수 있습니다. 특히 무료 프로그램을 설치한 뒤 원하지 않았던 광고 프로그램이나 브라우저 확장 기능, 백그라운드 실행 프로그램이 함께 설치되면 일반적인 윈도우 환경에서는 삭제가 잘되지 않는 경우가 있습니다. 제거 프로그램을 실행해도 사용 중이라는 메시지가 나오거나, 삭제한 직후 다시 생기는 현상이 반복되면 단순히 프로그램 목록에서 지우는 것만으로는 해결하기 어렵습니다. 이런 상황에서 활용할 수 있는 방법 중 하나가 안전 모드입니다.

     

    저도 예전에 사용하지 않는 프로그램 하나를 삭제하려고 했는데 삭제 버튼을 눌러도 관련 프로세스가 계속 실행되고 있어서 제대로 제거되지 않았던 경험이 있습니다. 일반 모드에서는 프로그램이 시작과 동시에 백그라운드에서 실행되다 보니 파일을 지우려고 하면 사용 중이라는 메시지가 나타났습니다. 결국 안전 모드로 부팅한 뒤 최소한의 서비스와 드라이버만 실행되는 환경에서 관련 프로그램과 남은 구성 요소를 다시 확인했고, 그제야 정상적으로 정리할 수 있었습니다. 다만 단순히 파일을 지우는 것보다 해당 프로그램의 자동 실행 항목과 브라우저 설정, 보안 검사 결과까지 함께 확인하는 것이 훨씬 중요했습니다.

     

    오늘 제가 준비한 포스팅에서는 평소 윈도우에서 삭제되지 않는 악성 그리드웨어나 원치 않는 프로그램을 안전 모드에서 점검하고 제거하는 방법을 순서대로 정리해보겠습니다. 안전 모드에 들어가는 가장 쉬운 방법부터 시작해 프로그램과 프로세스를 확인하는 순서, 윈도우 보안 검사를 실행하는 방법, 불필요한 자동 실행 항목과 브라우저 확장 기능을 정리하는 방법, 제거 후 다시 재부팅해서 정상 모드에서 문제가 해결됐는지 확인하는 과정까지 알아보겠습니다. 안전 모드는 파일을 무조건 강제로 지우는 공간이 아니라 평소 함께 실행되는 프로그램과 서비스를 최소화해 원치 않는 프로그램이 방해하기 어려운 환경에서 점검하고 제거할 수 있도록 도와주는 문제 해결용 환경입니다.

     

    윈도우 안전 모드에서 지워지지 않는 그리드웨어를 점검하는 이유

    일반적인 윈도우 환경에서는 사용자가 로그인하는 순간 수많은 프로그램과 서비스가 동시에 시작됩니다. 백신, 클라우드 동기화, 그래픽 관련 서비스, 메신저, 브라우저 확장 기능, 제조사 유틸리티 등 다양한 프로세스가 백그라운드에서 실행되기 때문에 특정 프로그램을 삭제하려고 해도 해당 파일이 다른 프로세스에 의해 사용 중일 수 있습니다. 특히 원치 않는 광고 프로그램이나 그리드웨어처럼 윈도우 시작과 동시에 실행되도록 등록된 소프트웨어는 사용자가 삭제를 시도하는 동안 스스로 실행되어 삭제 작업을 방해할 수도 있습니다.

     

    안전 모드는 윈도우를 최소한의 드라이버와 필수적인 서비스 위주로 시작하는 환경입니다. 따라서 일반 모드에서 자동으로 실행되던 일부 프로그램이 시작되지 않을 수 있고, 그 결과 평소에는 계속 사용 중으로 표시되던 파일이나 폴더를 점검하기가 쉬워질 수 있습니다. 물론 모든 악성 프로그램이 안전 모드에서 사라지는 것은 아니며, 악성코드의 종류와 설치 방식에 따라 안전 모드에서도 실행될 수 있습니다.

    안전 모드의 장점은 악성 프로그램을 무조건 강제로 삭제하는 데 있는 것이 아니라 평소보다 단순한 환경에서 프로그램의 자동 실행과 파일 사용 상태를 분리해 확인할 수 있다는 점입니다.

    그리드웨어라는 표현은 사용자 동의가 불분명한 상태에서 시스템 자원이나 네트워크 자원을 사용하거나 광고, 추적, 추가 프로그램 설치 등의 원치 않는 동작을 수행하는 소프트웨어를 넓게 지칭하는 경우가 있습니다. 모든 그리드웨어가 법적으로 악성코드로 분류되는 것은 아니지만, 사용자가 설치 의도를 몰랐거나 제거 과정에서 방해를 받는다면 원치 않는 프로그램으로 보고 정리하는 것이 좋습니다.

    안전 모드로 들어가기 전에 먼저 현재 증상을 간단하게 기록하는 것도 좋습니다. 예를 들어 특정 광고창이 언제 나타나는지, 브라우저 홈 페이지가 변경됐는지, 컴퓨터가 갑자기 느려졌는지, 특정 프로세스가 계속 CPU나 네트워크를 사용하는지 적어두세요. 안전 모드에 들어간 뒤 해당 증상이 사라진다면 일반 모드에서 자동으로 실행되던 프로그램과 관련이 있을 가능성을 좁혀볼 수 있습니다.

    또한 중요한 파일은 미리 백업해두는 것이 좋습니다. 보안 문제를 해결하기 위해 프로그램을 삭제하거나 자동 실행 항목을 변경하는 과정에서 필요한 파일을 잘못 제거할 가능성도 있기 때문입니다. 문서나 사진처럼 중요한 자료는 별도의 저장장치나 신뢰할 수 있는 백업 공간에 복사해두세요.

    안전 모드는 문제 해결을 위한 수단이므로 불필요하게 오래 사용할 필요는 없습니다. 필요한 점검과 제거 작업을 완료한 다음 일반 모드로 돌아와 정상적으로 작동하는지 확인하면 됩니다.

    안전 모드로 들어간 뒤 먼저 윈도우 보안 검사를 실행하세요

    안전 모드에 들어왔다고 해서 바로 파일을 찾아 하나씩 삭제하는 것부터 시작할 필요는 없습니다. 오히려 가장 먼저 해야 할 일은 현재 시스템에 실제로 악성 프로그램이나 원치 않는 소프트웨어가 있는지를 보안 도구로 확인하는 것입니다. 윈도우에는 기본적으로 Windows 보안 기능이 포함되어 있기 때문에 별도의 프로그램을 무조건 설치하지 않아도 기본적인 검사를 실행할 수 있습니다.

     

    Windows 보안에서 바이러스 및 위협 방지 영역을 열고 검사 옵션을 확인해보세요. 빠른 검사만으로도 일반적인 위협을 확인할 수 있지만, 감염이 의심되거나 문제가 반복된다면 더 자세한 검사를 고려할 수 있습니다. 다만 안전 모드에서는 일부 보안 기능이나 네트워크 기능이 제한될 수 있으므로 검사 방식은 현재 환경에 맞게 선택해야 합니다.

     

    저는 프로그램을 직접 삭제하기 전에 먼저 보안 검사를 실행하는 편입니다. 이유는 이름이 이상하다는 것만으로 파일을 악성 프로그램이라고 단정하면 안 되기 때문입니다. 제조사 프로그램이나 하드웨어 드라이버, 기업용 관리 도구처럼 정상적인 프로그램도 낯선 이름으로 표시될 수 있습니다. 보안 도구에서 위험 요소로 판정된 파일을 우선적으로 확인하는 것이 훨씬 안전합니다.

     

    파일 이름이 낯설다는 이유만으로 시스템 폴더의 실행 파일을 무작정 삭제하지 말고, 먼저 보안 검사 결과와 프로그램 설치 목록, 파일 위치를 함께 확인하는 것이 중요합니다.

    보안 검사 결과 위협이 발견되었다면 Windows 보안에서 제공하는 제거 또는 격리 기능을 우선 사용하세요. 보안 프로그램이 이미 악성 파일로 판정한 항목을 사용자가 직접 찾아 지우는 것보다 안전한 방법입니다.

    검사 결과는 화면을 캡처하거나 위협 이름을 메모해두는 것도 좋습니다. 나중에 추가적인 문제 해결이 필요할 때 어떤 항목이 발견되었는지 확인하기 쉽기 때문입니다.

    만약 보안 검사에서는 특별한 문제가 발견되지 않았는데 광고나 이상한 브라우저 동작이 계속된다면 원치 않는 프로그램이나 브라우저 확장 기능이 원인일 수도 있습니다. 이 경우 설치된 앱과 브라우저 설정을 별도로 확인해야 합니다.

    안전 모드의 목적은 검사 자체보다 문제의 범위를 좁히는 데도 있습니다. 일반 모드에서는 실행 중이던 프로그램이 너무 많아 무엇이 문제인지 찾기 어려웠다면 안전 모드에서 불필요한 프로그램 대부분이 실행되지 않으므로 의심되는 항목을 비교하기 쉬워집니다.

    삭제되지 않는 프로그램은 설치된 앱과 자동 실행 항목을 함께 확인하세요

    안전 모드에서 보안 검사를 마쳤다면 이제 실제로 어떤 프로그램이 설치되어 있는지 확인해볼 수 있습니다. 윈도우 설정의 앱 메뉴에서 설치된 앱 목록을 열고 최근에 설치된 프로그램이나 이름을 기억하기 어려운 프로그램을 살펴보세요. 특히 문제가 시작된 시점과 비슷한 시기에 설치된 항목이 있다면 어떤 프로그램인지 확인하는 것이 좋습니다.

     

    프로그램 이름만 보고 정상 또는 악성이라고 단정하지 말고 게시자, 설치 날짜, 설치 위치 같은 정보를 함께 확인하세요. 이름이 유명한 회사의 정상적인 프로그램인지, 공식적인 게시자가 표시되는지 확인하면 판단하는 데 도움이 됩니다.

     

    삭제 대상은 단순히 이름이 낯선 프로그램이 아니라 실제로 사용하지 않으며 설치 경로와 게시자 정보까지 확인해 원치 않는 프로그램이라고 판단되는 항목이어야 합니다.

    프로그램 목록에서 명확하게 원치 않는 소프트웨어가 확인된다면 먼저 정상적인 제거 프로그램을 사용해 삭제를 시도해보세요. 프로그램 자체의 제거 기능이 제대로 작동하지 않거나 “현재 사용 중” 같은 메시지가 나타난다면 안전 모드에서 다시 시도해볼 수 있습니다.

    프로그램을 삭제한 뒤에도 관련 항목이 다시 나타난다면 자동 실행 등록이 남아 있을 가능성을 확인해야 합니다. 윈도우 작업 관리자의 시작 앱 영역에서는 윈도우가 시작될 때 자동으로 실행되는 프로그램을 관리할 수 있습니다. 문제가 되는 프로그램이 여기에 등록되어 있다면 자동 실행을 비활성화할 수 있습니다.

    다만 알 수 없는 모든 시작 항목을 무차별적으로 비활성화하는 것은 권장하지 않습니다. 보안 소프트웨어나 하드웨어 관리 프로그램 등 정상적인 항목도 시작 앱 목록에 있기 때문입니다. 게시자와 프로그램 위치를 확인하고 불필요하다고 확신되는 항목만 조정하는 것이 좋습니다.

    특히 그래픽카드나 오디오, 노트북 제조사의 제어 프로그램은 처음 보면 낯설 수 있지만 정상적인 시스템 구성 요소일 수 있습니다. 반대로 이름이 비슷하더라도 실제 파일 위치가 이상하거나 게시자 정보가 비어 있다면 추가 조사가 필요할 수 있습니다.

    자동 실행 항목을 정리한 뒤에는 일반 모드로 돌아갔을 때 어떤 변화가 생기는지 확인하는 것이 중요합니다. 안전 모드에서 프로그램을 제거하거나 자동 실행을 비활성화했다고 바로 문제가 완전히 해결됐다고 판단하지 말고, 다시 정상 부팅한 뒤 동일한 증상이 사라졌는지 확인하세요.

    필요하다면 브라우저의 시작 페이지와 확장 프로그램도 함께 점검해야 합니다. 원치 않는 프로그램이 브라우저 설정을 변경해 광고 페이지를 계속 열게 만드는 경우도 있기 때문입니다.

    그리드웨어 관련 브라우저 확장 프로그램과 광고 설정도 함께 정리하세요

    원치 않는 프로그램을 제거했는데도 브라우저에서 계속 광고가 뜨거나 검색 결과가 이상하게 바뀐다면 브라우저 자체의 설정을 확인해야 합니다. 악성 프로그램이나 원치 않는 소프트웨어가 설치된 뒤 브라우저 확장 기능을 추가하거나 홈 페이지, 검색 엔진, 새 탭 페이지를 변경하는 경우가 있기 때문입니다.

    브라우저의 확장 프로그램 목록을 열어 기억하지 못하는 확장 기능이 있는지 확인해보세요. 이름만 보고 확장 기능의 안전성을 판단하기보다 설치 시점과 제작자, 기능 설명을 함께 확인하는 것이 좋습니다. 사용하지 않는 확장 기능은 비활성화하거나 제거할 수 있습니다.

    특히 광고가 계속 새 탭으로 열리거나 특정 검색 사이트로 강제 이동된다면 최근 설치한 확장 프로그램과 브라우저 설정을 먼저 살펴보는 것이 좋습니다. 브라우저를 초기화하는 기능이 제공되는 경우에도 중요한 북마크나 비밀번호 동기화 상태를 먼저 확인하세요.

    저도 예전에 프로그램을 삭제하고 나서도 브라우저가 계속 이상한 페이지를 열었던 경험이 있었습니다. 처음에는 삭제가 실패한 줄 알았지만 실제로는 브라우저에 설치된 확장 기능이 남아 있었고, 해당 기능을 제거한 뒤에야 문제가 사라졌습니다.

    프로그램을 삭제했는데도 광고나 검색 리디렉션이 계속된다면 브라우저 확장 기능과 시작 페이지, 검색 설정을 함께 확인해야 합니다.

    브라우저에서 원치 않는 알림이 계속 나타나는 경우에는 사이트 알림 권한도 확인할 필요가 있습니다. 특정 웹사이트가 알림 권한을 얻은 뒤 광고성 알림을 계속 보내는 상황은 프로그램 감염과는 다른 문제일 수 있으므로 브라우저 설정에서 알림 권한을 정리해보세요.

    또한 다운로드한 파일이나 설치 프로그램을 다시 실행하기 전에 출처를 확인하는 습관도 중요합니다. 제거한 프로그램이 다시 설치되는 상황이라면 같은 설치 파일을 반복해서 실행하고 있지는 않은지 확인해야 합니다.

    브라우저의 동작이 정상으로 돌아왔다면 일반 모드로 부팅한 뒤 같은 웹사이트를 다시 방문해 문제가 사라졌는지 확인해보세요. 안전 모드에서는 브라우저 확장 프로그램이나 일부 서비스가 정상적으로 실행되지 않을 수 있기 때문에 최종 확인은 일반 모드에서 하는 것이 좋습니다.

    악성 그리드웨어를 삭제한 뒤에도 자동으로 다시 생긴다면 복구와 재설치를 고려하세요

    안전 모드에서 프로그램을 제거하고 보안 검사를 실행했는데도 정상 부팅 후 다시 나타나는 경우가 있습니다. 이런 상황에서는 단순히 동일한 파일을 반복해서 삭제하기보다 어떤 방식으로 프로그램이 다시 실행되는지를 확인하는 것이 중요합니다. 자동 실행 서비스, 예약 작업, 브라우저 확장 기능, 다른 프로그램이 설치한 보조 구성 요소 등 여러 경로가 있을 수 있습니다.

    특히 제거한 프로그램이 다시 생기는 경우에는 백업본이나 설치 프로그램이 어딘가에 남아 있거나, 다른 소프트웨어가 함께 설치를 진행하고 있는지 확인해야 합니다. 최근 설치한 프로그램을 하나씩 되짚어보면서 연관성을 찾는 것이 좋습니다.

    예약 작업은 일반적으로 사용자가 별도로 설정하지 않으면 자주 확인할 필요가 없지만, 프로그램이 계속 되살아나는 상황에서는 윈도우의 작업 스케줄러에 의심스러운 항목이 있는지 살펴볼 수 있습니다. 다만 시스템의 예약 작업에는 정상적인 윈도우 구성 요소도 많기 때문에 이름만 보고 삭제하지 않는 것이 중요합니다.

    자동 실행 항목이나 예약 작업은 잘못 삭제하면 정상적인 윈도우 기능에 영향을 줄 수 있으므로 출처와 파일 위치를 확인하지 못한 항목은 건드리지 않는 것이 좋습니다.

    보안 검사가 반복적으로 위협을 발견하거나 시스템이 계속 이상하게 동작한다면 추가적인 악성코드 검사 도구를 사용할 수도 있습니다. 다만 출처가 불분명한 “PC 최적화”나 “원클릭 악성코드 제거” 프로그램을 새로 설치하는 것은 피하세요. 원치 않는 프로그램을 제거하려다가 또 다른 불필요한 프로그램을 설치하는 상황이 생길 수 있습니다.

    중요한 자료가 충분히 백업되어 있고 악성 프로그램이 계속 재생성되거나 시스템 신뢰성을 회복하기 어렵다면 Windows 재설치를 고려하는 것이 더 안전할 수 있습니다. 특히 랜섬웨어나 심각한 시스템 감염이 의심되는 경우에는 개별 파일만 지우는 것보다 신뢰할 수 있는 백업과 공식 설치 미디어를 사용한 재설치가 더 적절할 수 있습니다.

    다만 재설치 전에 중요한 파일을 백업할 때 실행 파일이나 의심스러운 설치 파일까지 무분별하게 함께 복사하지 않도록 주의하세요. 문서, 사진, 동영상처럼 필요한 개인 자료를 우선 백업하고 백업한 파일도 보안 검사를 거치는 것이 좋습니다.

    복구 지점이나 시스템 복원을 사용할 수 있는 경우에는 문제가 발생하기 전 시점으로 되돌리는 방법도 있습니다. 다만 시스템 복원은 모든 악성코드를 반드시 제거해주는 기능은 아니므로 보안 검사와 함께 사용하는 것이 좋습니다.

    무엇보다 중요한 것은 감염된 PC에서 사용한 비밀번호를 그대로 두지 않는 것입니다. 악성 프로그램이 단순 광고성 프로그램인지 계정 정보를 훔치는 악성코드인지 확실하지 않다면 안전한 다른 기기에서 주요 계정의 비밀번호를 변경하고 이중 인증을 활성화하는 것도 고려할 수 있습니다.

    윈도우 안전 모드로 악성 그리드웨어를 제거하는 방법 총정리

    윈도우에서 평소 삭제되지 않는 악성 그리드웨어나 원치 않는 프로그램을 정리할 때 안전 모드는 유용한 문제 해결 환경이 될 수 있습니다. 일반 모드에서는 프로그램이 시작과 동시에 실행되어 삭제를 방해하거나 파일이 사용 중이라는 메시지가 나타날 수 있지만, 안전 모드에서는 필수적인 드라이버와 서비스만 실행되기 때문에 의심되는 프로그램을 점검하고 제거하기가 쉬워질 수 있습니다.

     

    안전 모드에 들어갔다면 무작정 파일부터 삭제하지 말고 먼저 Windows 보안 검사를 실행하는 것이 좋습니다. 보안 도구에서 위협으로 판정한 항목은 격리나 제거 기능을 우선 사용하고, 이후 설치된 앱 목록과 자동 실행 항목을 확인하세요. 이름이 낯설다는 이유만으로 시스템 파일을 삭제하는 것은 피해야 합니다.

     

    프로그램을 삭제한 뒤에도 광고가 계속 뜨거나 검색이 이상하게 바뀐다면 브라우저 확장 기능, 시작 페이지, 검색 엔진, 사이트 알림 권한도 확인해야 합니다. 프로그램과 브라우저 설정이 함께 변경된 경우 한쪽만 정리해서는 문제가 계속될 수 있기 때문입니다.

     

    삭제한 프로그램이 재부팅 후 다시 나타난다면 자동 실행 서비스나 예약 작업 등 다른 실행 경로가 남아 있는지 확인할 수 있습니다. 하지만 시스템 구성 요소를 잘못 제거하면 윈도우 자체에 문제가 생길 수 있으므로 확실하지 않은 항목은 건드리지 않는 것이 좋습니다.

     

    저도 예전에는 안 지워지는 프로그램을 만나면 관련 폴더를 찾아 강제로 삭제하는 것이 가장 빠른 방법이라고 생각했지만, 실제로는 보안 검사와 자동 실행 항목, 브라우저 설정까지 함께 확인하는 편이 훨씬 안전했습니다. 파일 하나를 지우는 것보다 프로그램이 다시 실행될 수 있는 경로를 차단하는 것이 더 중요했기 때문입니다.

     

    결국 핵심은 안전 모드로 부팅한 뒤 Windows 보안 검사부터 실행하고, 확인된 위협을 격리 또는 제거한 다음 설치된 앱과 자동 실행 항목, 브라우저 확장 기능을 차례대로 점검하고, 정상 모드로 돌아와 증상이 사라졌는지 확인하는 것입니다.

     

    만약 문제가 계속 반복되거나 악성 프로그램이 스스로 다시 설치되는 상황이라면 무리하게 시스템 파일을 지우기보다 전문적인 보안 점검이나 Windows 재설치를 고려하는 것이 좋습니다. 무엇보다 중요한 사진과 문서는 미리 백업해두고, 감염 가능성이 있는 환경에서 사용했던 중요한 계정의 비밀번호도 안전한 기기에서 변경하는 것이 좋습니다.

    질문 QnA

    안전 모드로 들어가면 악성 그리드웨어가 자동으로 완전히 멈추나요?

    모든 악성 프로그램이 안전 모드에서 반드시 멈추는 것은 아닙니다. 안전 모드는 최소한의 드라이버와 서비스로 Windows를 시작하기 때문에 일반 모드에서 자동 실행되던 일부 프로그램이 실행되지 않을 수 있어 점검과 제거에 도움이 되는 것입니다. 따라서 안전 모드에 들어갔다고 해서 감염이 자동으로 해결된다고 생각해서는 안 됩니다.

    삭제되지 않는 악성 프로그램 파일을 직접 지워도 되나요?

    파일 이름만 보고 직접 삭제하는 것은 권장하지 않습니다. 정상적인 윈도우 파일이나 장치 드라이버를 악성 프로그램으로 오인할 수 있기 때문입니다. 먼저 Windows 보안 검사 결과와 설치된 프로그램, 게시자, 파일 위치 등을 확인하고 보안 도구의 제거 또는 격리 기능을 우선 사용하는 것이 좋습니다.

    프로그램을 삭제했는데 광고가 계속 뜹니다. 무엇을 확인해야 하나요?

    브라우저 확장 프로그램과 시작 페이지, 검색 엔진, 사이트 알림 권한을 확인해보세요. 원치 않는 프로그램이 브라우저 설정까지 변경한 경우 프로그램만 삭제해도 광고나 검색 리디렉션이 계속될 수 있습니다. 최근 설치한 확장 기능 가운데 기억하지 못하는 항목이 있는지도 함께 살펴보는 것이 좋습니다.

    악성 프로그램을 삭제했는데 재부팅하면 다시 나타납니다.

    자동 실행 서비스, 시작 앱, 예약 작업, 브라우저 확장 기능 등 다른 실행 경로가 남아 있을 수 있습니다. 다만 시스템 구성 요소를 잘못 제거하면 윈도우에 문제가 생길 수 있으므로 출처와 파일 위치를 확인하지 못한 항목은 함부로 삭제하지 않는 것이 좋습니다. 보안 검사를 반복하고 증상이 계속되면 전문적인 점검이나 재설치를 고려하는 것이 안전합니다.

    안전 모드에서도 이상한 프로그램이 계속 실행되면 어떻게 해야 하나요?

    안전 모드에서도 문제가 계속된다면 더 깊은 수준의 악성코드나 시스템 손상 가능성을 고려해야 합니다. Windows 보안 검사를 실행하고 필요한 경우 신뢰할 수 있는 추가 보안 도구를 사용해 점검할 수 있습니다. 중요한 자료를 안전하게 백업한 뒤 문제가 해결되지 않거나 시스템을 신뢰하기 어려운 수준이라면 Windows를 공식 설치 미디어로 재설치하는 방법도 고려할 수 있습니다.

    윈도우에서 평소 삭제되지 않는 악성 그리드웨어나 원치 않는 프로그램이 있다면 안전 모드를 활용해 문제를 좁혀볼 수 있습니다. 일반 모드에서는 여러 프로그램과 서비스가 동시에 실행되기 때문에 삭제하려는 파일이 계속 사용 중으로 잡힐 수 있지만, 안전 모드에서는 필요한 구성 요소만 시작되기 때문에 점검 환경이 훨씬 단순해집니다.

     

    다만 안전 모드로 들어갔다고 해서 무조건 파일을 찾아 강제로 지우는 방식부터 시작하지는 마세요. 먼저 Windows 보안 검사를 실행하고 실제 위협으로 확인된 항목은 보안 도구의 격리 또는 제거 기능을 사용하는 것이 안전합니다.

     

    이후 설치된 앱 목록에서 최근에 설치된 원치 않는 프로그램을 확인하고, 자동 실행 항목과 브라우저 확장 기능, 시작 페이지와 검색 설정도 함께 살펴보세요. 프로그램 자체를 삭제했는데도 광고나 검색 리디렉션이 계속된다면 브라우저 쪽 설정이 남아 있을 가능성이 있습니다.

     

    삭제한 프로그램이 다시 생기는 경우에는 시작 앱이나 예약 작업 등 다른 실행 경로가 남아 있는지 확인할 수 있지만, 이름이 낯설다는 이유만으로 시스템 파일이나 윈도우 구성 요소를 삭제하는 것은 피해야 합니다.

     

    저도 이런 문제를 겪으면서 가장 중요한 것은 “무엇을 지울까”보다 “왜 계속 다시 실행되는가”를 찾는 것이라는 점을 알게 됐습니다. 안전 모드는 그 원인을 찾고 정리하기 위한 환경으로 활용하는 것이 가장 안전합니다.

     

    결국 악성 프로그램이 계속 남아 있다면 중요한 자료를 먼저 백업하고, 신뢰할 수 있는 보안 검사를 진행한 뒤에도 문제가 반복되는 경우에는 시스템 복원이나 공식 설치 미디어를 이용한 재설치까지 고려하는 것이 좋습니다. 컴퓨터를 깨끗하게 만드는 것만큼 중요한 자료와 계정을 안전하게 지키는 것까지 함께 관리해야 제대로 된 정리가 됩니다.