본문 바로가기

좀비PC 검사 치료방법 정리 다운로드와 명령어 사용법까지 한 번에

잡가이버 2026. 7. 22.
반응형

예전 도둑은 집 안으로 들어와 물건을 훔쳐 갔지만, 지금은 컴퓨터 한 대만 감염시켜도 금융 정보, 로그인 정보, 문서 파일, 사생활까지 노릴 수 있습니다. 더 무서운 건 여기서 끝이 아니라는 점입니다. 내 컴퓨터가 공격당하는 피해자에서 끝나는 게 아니라, 다른 사람을 공격하는 데 악용되는 좀비PC가 될 수도 있습니다.

좀비PC 검사 치료방법 정리 다운로드와 명령어 사용법까지 한 번에

좀비PC는 보통 악성 봇이나 원격 제어 성격의 악성코드에 감염된 상태를 말합니다.

겉으로는 평범하게 켜져 있지만, 뒤에서는 외부 명령을 받고 스팸을 보내거나, 정보를 빼가거나, 다른 사이트를 공격하는 식으로 쓰일 수 있으며 저 같은 경우에는 일반 게임을 하거나 사무일을 할 때에는 정상이다가 갑자기 컴퓨터를 켜놓고 밥먹으러 가거나 잠시 화장실을 가면 컴퓨터에서 쿨러 소리가 웅웅 나면서 CPU 온도가 80도 이상 올라가면서 GPU와 CPU 자원을 막 사용하는데 마우스를 움직이면 갑자기 사용량이 확 떨어지는것이 의심의 시작이였습니다.

만약 저처럼 비슷한 증상이 발생한다면 중요한 건 막연히 겁먹는 게 아니라 의심될 때 바로 끊고, 바로 검사하고, 바로 계정을 지키는 것입니다.

이 글에서 바로 확인할 수 있는 내용

좀비PC가 의심될 때 가장 먼저 해야 할 일, Windows 기본 검사 도구 사용법, Microsoft Safety Scanner 다운로드 버튼, netstat와 tasklist 명령어 보는 법, 8080 포트 오해, 보호나라 상담 링크까지 한 번에 정리했습니다.

좀비PC 의심되면 가장 먼저 할 일

첫 번째는 백신보다 먼저 인터넷 연결을 끊는 것입니다.

인터넷 연결 끊기

일단 랜선을 뽑는것도 좋지만 물리적인 방식은 기기고장이 발생할 수 있으니 네트워크 연결에서 인터넷 연결을 사용안함으로 체크해줍니다. 그리고 와이파이를 끄고, 블루투스도 잠시 꺼두는 편이 좋습니다.

이미 외부와 통신 중인 악성코드라면 이 단계만으로도 정보 유출과 추가 명령 수신을 줄일 수 있습니다.

두 번째는 감염이 의심되는 PC에서 은행이나 메일에 바로 로그인하지 않는 것입니다.

키 입력 탈취나 세션 가로채기 성격의 악성코드가 남아 있으면 바꾸는 비밀번호까지 같이 넘어갈 수 있습니다. 가능하면 다른 깨끗한 기기에서 메일, 쇼핑몰, 클라우드, 회사 계정 순서로 비밀번호를 바꾸는 편이 더 안전합니다.

우선순위 바로 해야 할 일 이유
1 랜선 분리 또는 와이파이 끄기 외부 서버와 통신 차단
2 다른 기기에서 주요 계정 비밀번호 변경 2차 계정 탈취 방지
3 Windows 보안 전체 검사 실행 기본 악성코드 탐지
4 Defender Offline 검사 숨은 악성코드 추가 확인
5 시작프로그램·확장프로그램 정리 재실행 차단

좀비PC 치료용 공식 다운로드 링크

이 부분은 꼭 공식 페이지로 들어가서 받는 편이 좋습니다.

검색하다가 이상한 미러 사이트나 광고 페이지에서 내려받으면 오히려 더 위험할 수 있습니다.

특히 Safety Scanner는 수동 검사 도구라서 최신 버전으로 다시 받아 실행하는 편이 낫습니다.

도구 설명 추천 상황
Windows 보안 전체 검사 윈도우 기본 검사 기능 가장 먼저 돌려볼 기본 점검
Microsoft Defender Offline 재부팅 후 신뢰된 환경에서 검사 숨은 악성코드가 의심될 때
Microsoft Safety Scanner 별도 실행형 수동 검사 도구 추가 점검이 필요할 때
KISA 보호나라 국내 공식 보안 안내·상담 창구 혼자 판단이 어렵거나 상담이 필요할 때

Windows 보안 검사 실행 방법

윈도우 10과 윈도우 11에서는 별도 유료 백신이 없어도 먼저 기본 보안 기능부터 확인하면 됩니다.

윈도우 보안설정 모두 활성화 되어 있는지 확인
바이러스 검사
Microsoft Defender Offline

시작 메뉴에서 Windows 보안을 열고, 바이러스 및 위협 방지로 들어간 뒤 검사 옵션을 누르면 빠른 검사, 전체 검사, Microsoft Defender Offline 검사를 선택할 수 있습니다.

  1. 시작 버튼 클릭
  2. Windows 보안 검색 후 실행
  3. 바이러스 및 위협 방지 선택
  4. 검사 옵션 선택
  5. 전체 검사 실행
  6. 찜찜하면 Microsoft Defender Offline 검사까지 진행


빠른 검사만 돌리고 끝내지 않는 편이 좋습니다. 좀비PC처럼 원격 제어 성격의 악성코드는 전체 검사와 오프라인 검사까지 봐야 안심되는 경우가 많습니다.

CMD 명령어로 수상한 연결 확인하는 방법

예전에는 8080 포트가 보이면 좀비PC라는 식의 글이 많았지만, 지금은 그렇게 보면 오해할 가능성이 큽니다.

포트 숫자 하나보다 어떤 프로세스가 그 연결을 만들었는지를 같이 보는 편이 훨씬 정확합니다.

그래서 명령 프롬프트에서는 netstat -anotasklist를 같이 보는 편이 좋습니다.

1. CMD 실행

시작 버튼을 누른 뒤 cmd 또는 명령 프롬프트를 검색해서 실행합니다.

가능하면 관리자 권한으로 실행하는 편이 확인 작업이 더 편합니다.

2. netstat -ano 사용법

netstat -ano

옵션 뜻은 어렵지 않습니다. -a는 현재 열려 있는 연결과 대기 중인 포트를 같이 보여주고, -n은 주소를 숫자로 표시하고, -o는 그 연결을 쓰는 PID까지 같이 보여줍니다.

항목 볼 때 체크할 점
Proto TCP 또는 UDP TCP 연결이 더 눈에 잘 띔
Local Address 내 PC 주소와 포트 계속 열려 있는 포트 확인
Foreign Address 상대방 주소 반복 연결되는 외부 주소 확인
State ESTABLISHED, LISTENING 등 LISTENING과 반복 연결 확인
PID 프로세스 ID tasklist와 연결해서 확인

3. tasklist 사용법

tasklist

이 명령어는 현재 실행 중인 프로세스 목록을 보여줍니다.

위에서 본 PID가 어떤 프로그램인지 추적할 때 같이 쓰면 좋습니다.

tasklist /svc

/svc 옵션은 서비스 정보까지 같이 보여줍니다.

즉, netstat -ano로 수상한 PID를 찾고, tasklist /svc로 그 PID가 무엇인지 맞춰보는 방식이 가장 실용적입니다.

예시로 보는 확인 순서

  1. netstat -ano 실행
  2. 계속 LISTENING 상태로 남아 있거나, 반복적으로 외부와 연결되는 줄 확인
  3. 해당 줄의 PID 숫자 메모
  4. tasklist /svc 실행
  5. 같은 PID를 찾아 어떤 프로세스인지 확인
  6. 설치한 기억이 없는 프로그램이면 검사와 삭제로 넘어가기

주의
8080 포트가 보인다고 무조건 좀비PC는 아닙니다. 프록시, 웹 테스트 환경, 일부 프로그램도 8080을 사용할 수 있습니다. 포트 숫자보다 누가 그 포트를 열었는지를 같이 봐야 합니다.

치료 후 꼭 해야 할 정리

검사에서 위협이 나왔고 삭제까지 끝났다고 바로 안심하면 아쉽습니다.

좀비PC 성격의 악성코드는 브라우저 확장프로그램, 시작프로그램, 예약 작업, 원격 제어 도구 형태로 흔적이 남아 있는 경우가 있기 때문입니다.

  • 브라우저 확장프로그램 정리
  • 작업 관리자에서 시작프로그램 확인
  • 설치한 기억 없는 원격제어 프로그램 삭제
  • 윈도우 업데이트 최신 상태 유지
  • 메일, 쇼핑몰, 클라우드, 금융 계정 비밀번호 변경
  • 2단계 인증 재설정

혼자 해결이 어려울 때

국내에서는 보호나라에서 악성코드 감염PC 치료 관련 안내를 제공하고, 118 상담 창구도 운영합니다.

회사 문서, 금융 인증, 업무 메일, NAS, 클라우드 드라이브까지 연결된 PC라면 혼자 오래 붙잡고 있기보다 공식 상담을 같이 보는 편이 더 낫습니다.

좀비PC는 포트 숫자 하나로 겁먹는다고 해결되지 않습니다. 대신 인터넷 끊기 → 전체 검사 → Defender Offline → Safety Scanner 추가 검사 → 계정 보호 → 자동 실행 흔적 정리 이 순서로 가면 훨씬 깔끔합니다.

제 기준에서는 의심만 오래 하는 것보다 바로 확인하고 바로 정리하는 쪽이 훨씬 낫습니다. 특히 다운로드는 공식 페이지에서만 받고, 명령어는 netstat -anotasklist /svc를 같이 보는 습관만 들어도 괜히 불안해할 일은 많이 줄어듭니다.

반응형
그리드형

댓글