IT 오류해결/윈도우·부팅 오류

알약 삭제안됨·먹통 해결|랜섬웨어·트로이목마 알림 반복 강제제거 방법

잡가이버 2026. 9. 13. 15:45
반응형

윈도우를 사용하다 보면 알약에서 갑자기 랜섬웨어나 트로이목마가 탐지됐다는 경고가 반복되거나, 알약 RealTime Service의 CPU 점유율이 올라가면서 컴퓨터가 느려지는 경우가 있습니다.

문제가 생겨 알약을 삭제하려고 해도 제거 버튼이 먹통이거나 알약 삭제가 안 되고, 재부팅하면 다시 실행되는 경우도 있습니다.

이럴 때 무작정 알약 설치폴더나 레지스트리를 지우기보다는 일반 제거 → 재부팅 → Windows 보안 확인 → 안전모드 제거 → 실제 악성코드 검사 순서로 진행하는 것이 안전합니다.

알약 랜섬웨어 탐지 오류 2022년 이스트시큐리티 긴급공지
2022년 8월 30일 알약 공개용에서 발생했던 랜섬웨어 탐지 오류 당시 공지

 2026년 핵심부터 정리 

2022년 알약 랜섬웨어 사태 → 당시 공개용 2.5.8.617의 탐지 오류였던 과거 사건
2026년 알약 공개용 → 3.0.2 계열로 업데이트
알약 삭제 안됨 → 설치폴더 수동삭제보다 Windows 앱 제거부터 진행
삭제 후 → Microsoft Defender 실시간 보호가 켜졌는지 확인
랜섬웨어가 실제 감염된 경우 → 먼저 네트워크 분리 후 악성코드 제거·백업·복호화 가능 여부 확인
알약 먹통·삭제 오류 → 안전모드 또는 제작사 지원 절차 사용

먼저 바이러스·멀웨어·트로이목마·랜섬웨어 차이

검색하다 보면 바이러스, 악성코드, 멀웨어, 트로이목마, 랜섬웨어를 모두 같은 말처럼 사용하는 경우가 있는데 정확히는 조금씩 의미가 다릅니다.

구분 의미 대표 증상 우선 대응
멀웨어 악성 소프트웨어 전체를 부르는 포괄적인 용어 광고·정보탈취·파일변조·원격제어 등 백신 정밀검사
바이러스 다른 파일이나 프로그램에 붙어 확산되는 악성코드 파일손상·프로그램 오작동 감염파일 격리·치료
트로이목마 정상 프로그램처럼 위장해 실행되는 악성코드 정보탈취·백도어·추가 악성코드 다운로드 탐지파일뿐 아니라 자동실행 원인까지 제거
랜섬웨어 파일을 암호화하거나 시스템 접근을 막고 금전을 요구 파일 확장자 변경·문서 열리지 않음·랜섬노트 생성 네트워크 분리 후 감염제거·백업·복호화 확인

2022년 알약 랜섬웨어 사건은 실제 감염이 아니었다

이 글을 처음 작성하게 된 계기가 바로 2022년 8월 30일 알약 공개용 랜섬웨어 탐지 오류였습니다.

 

알약 랜섬웨어 먹통 삭제 및 강제제거 방법

알약 랜섬웨어 먹통 삭제 및 강제제거 방법구분정의주요 특징해결 방법바이러스악성 코드로, 다른 프로그램에 첨부하여 전파됩니다.파일 파괴, 개인 데이터 절취 등의 악의적 행위최신 백신 소

jab-guyver.co.kr

당시 오전 11시 30분 업데이트된 알약 공개용 2.5.8.617에서 정상 프로그램을 랜섬웨어로 잘못 탐지하는 문제가 발생했고, 이스트시큐리티가 공식 긴급공지를 올렸습니다.

즉 당시 알약이 PC에 랜섬웨어를 설치한 것이 아니라 랜섬웨어 탐지 과정에서 오탐이 발생한 사건입니다.

따라서 2026년 현재 알약에서 랜섬웨어 경고가 뜬다고 해서 2022년과 동일한 오류라고 바로 판단해서도 안 되고, 반대로 무조건 실제 감염이라고 단정해서도 안 됩니다.

2026년 현재 알약 버전은?

현재 알약 공개용은 과거 2.x에서 크게 업데이트되어 알약 3.0.2 계열까지 출시됐습니다.

2025년 말 공개된 알약 3.0에서는 랜섬웨어 실시간 차단과 자동 백업·복구, 탐지엔진 등이 개편됐고 이후 안정성 개선 업데이트가 이어졌습니다.

주의 : 2022년 당시 제공됐던 긴급 문제해결 프로그램이나 수동 드라이버 삭제방법을 2026년 최신 알약에 그대로 적용해서는 안 됩니다. 현재 발생한 문제라면 최신 제거 프로그램이나 이스트시큐리티 고객지원 안내를 우선 확인하세요.

윈도우11에서 알약을 꼭 설치해야 할까?

Windows 11에는 별도의 백신을 설치하지 않아도 Microsoft Defender Antivirus가 기본 탑재되어 있습니다.

Windows 보안에는 바이러스 및 위협 방지뿐 아니라 Windows Defender 방화벽, SmartScreen, 변조 방지 등 여러 보안기능이 통합돼 있습니다.

일반적인 개인 사용자라면 Windows 업데이트를 최신 상태로 유지하고 Defender 실시간 보호와 SmartScreen을 정상적으로 사용하는 것만으로도 기본적인 보안환경을 구성할 수 있습니다.

따라서 알약·V3·Avast 등 별도의 백신이 반드시 필요한 것은 아니며 자신의 사용환경에 따라 선택하면 됩니다.

윈도우11 알약·V3 같은 백신 꼭 설치해야 할까?

알약 삭제방법 - 가장 먼저 해볼 방법

알약이 정상적으로 실행되고 윈도우도 문제없이 부팅된다면 굳이 안전모드부터 들어갈 필요는 없습니다.

Windows 11 설치된 앱에서 제거

알약 삭제 프로그램 추가 제거 방법

  1. 윈도우 시작 → 설정
  2. 앱 → 설치된 앱
  3. 검색창에 알약 입력
  4. 오른쪽 메뉴 선택
  5. 제거 선택
  6. 제거 완료 후 PC 재부팅

Windows 10이라면 설정 → 앱 → 앱 및 기능 또는 기존 제어판의 프로그램 및 기능에서도 제거할 수 있습니다.

윈도우 프로그램 제거에서 알약 삭제 방법
설치된 앱 또는 프로그램 및 기능에서 알약을 선택해 제거합니다.

알약 제거 보안키가 표시되는 경우

알약 삭제 보안키 확인 후 프로그램 제거
사용 중인 알약 버전에 따라 제거 과정에서 보안 확인 절차가 표시될 수 있습니다.

화면에 보안 확인코드가 표시된다면 안내되는 값을 그대로 입력하고 제거를 진행합니다.

제거 완료 메시지가 나오면 반드시 한 번 재부팅하는 것이 좋습니다.

알약 삭제 후 Windows Defender 켜졌는지 확인

알약처럼 타사 백신이 활성화되어 있으면 Microsoft Defender Antivirus의 실시간 기능이 자동으로 비활성화될 수 있습니다.

반대로 알약을 정상적으로 제거하면 Defender가 다시 활성화되는 것이 일반적인 동작입니다.

삭제 후 다음 경로를 확인합니다.

Windows 보안 → 바이러스 및 위협 방지 → 설정 관리
실시간 보호 → 켬
클라우드 제공 보호 → 켬
변조 방지 → 켬

Defender가 계속 꺼져 있거나 Windows 보안 자체가 실행되지 않는다면 아래 잡가이버 관련 글을 참고하면 됩니다.

알약이 삭제되지 않을 때 확인할 것

알약 제거를 눌러도 아무 반응이 없거나 제거 도중 멈춘다면 아래 상황을 확인합니다.

증상 가능한 원인 먼저 할 것
제거버튼 먹통 알약 프로세스 또는 서비스 실행 중 재부팅 후 다시 제거
삭제 중 멈춤 설치정보 손상 최신버전 재설치 후 다시 제거
재부팅하면 다시 실행 정상 제거가 끝나지 않음 설치된 앱에서 상태 재확인
윈도우가 느려짐 실시간 검사·업데이트·다른 보안프로그램 충돌 작업관리자 CPU 사용량 확인
일반모드에서 제거 불가 서비스·드라이버가 파일 사용 중 안전모드에서 제거

알약 RealTime Service CPU 점유율이 높다면?

알약을 지우려는 이유가 단순히 랜섬웨어 알림 때문이 아니라 RealTime Service CPU 점유율이 계속 올라가 PC가 느려지는 문제라면 곧바로 삭제하기 전에 원인을 확인해볼 수 있습니다.

대용량 압축파일이나 게임 업데이트, 개발파일, 가상머신처럼 짧은 시간에 파일 접근이 많아질 때 실시간 검사가 함께 작동하면서 CPU·디스크 사용률이 올라갈 수 있습니다.

알약 RealTime Service CPU 점유율 느려짐·과부하 해결후기

알약 삭제안됨 - 안전모드에서 제거

정상모드에서 계속 제거에 실패한다면 Windows 안전모드에서 시도합니다.

윈도우11 알약 삭제안됨 안전모드 부팅 방법
Shift 키를 누른 상태에서 다시 시작해 Windows 복구환경으로 진입할 수 있습니다.

  1. Shift 키를 누른 상태에서 다시 시작
  2. 문제 해결
  3. 고급 옵션
  4. 시작 설정
  5. 다시 시작
  6. 안전모드 또는 네트워킹 사용 안전모드 선택

안전모드로 부팅한 뒤 설정 → 앱 → 설치된 앱 또는 제어판 → 프로그램 및 기능에서 알약 제거를 다시 시도합니다.

윈도우 안전모드 부팅·해제 및 계속 안전모드일 때 해결

알약 폴더·드라이버를 강제로 지워도 될까?

예전 알약 삭제 글을 보면 다음과 같은 시스템 폴더의 드라이버 파일이나 레지스트리를 수동으로 지우라는 방법이 많이 나옵니다.

2026년 현재 일반 사용자에게는 이 방법을 먼저 권장하지 않습니다.

보안프로그램의 드라이버와 서비스는 윈도우 부팅과 네트워크·파일 감시에 관여할 수 있어 잘못된 파일이나 레지스트리를 삭제하면 Windows 보안 오류, 네트워크 문제, 부팅 장애가 생길 수 있습니다.

특히 2022년 긴급조치에서 안내된 파일경로나 문제해결 도구는 당시 특정 알약 버전을 대상으로 한 조치였기 때문에 현재 3.x 버전에 그대로 적용해서는 안 됩니다.

최신 알약이 정상적으로 삭제되지 않는다면 최신버전 재설치 → 정상 제거 → 안전모드 제거 → 이스트시큐리티 고객지원 순으로 처리하는 것을 권장합니다.

알약 삭제 후에도 트로이목마가 계속 뜬다면?

이 경우에는 알약 자체가 문제가 아니라 실제 악성코드가 파일을 계속 다시 생성하고 있을 가능성도 확인해야 합니다.

예를 들어 탐지된 EXE 파일 하나만 삭제했는데 작업 스케줄러나 시작프로그램, 서비스가 살아 있다면 재부팅할 때 같은 파일을 다시 생성할 수 있습니다.

대표적으로 확인할 곳은 다음과 같습니다.

  • 작업 관리자 → 시작 앱
  • 작업 스케줄러
  • Windows 서비스
  • 브라우저 확장 프로그램
  • 브라우저 사이트 알림 허용
  • 프록시·DNS 변경 여부
  • 임시폴더와 다운로드 폴더

윈도우 부팅 때 알약 트로이목마 계속 뜰 때 재탐지 원인·제거방법

실제 랜섬웨어에 감염된 것 같다면 먼저 할 일

문서·사진이 갑자기 열리지 않고 파일 확장자가 낯선 문자로 바뀌거나 폴더마다 금전을 요구하는 안내문이 생성됐다면 실제 랜섬웨어 가능성을 고려해야 합니다.

1. 인터넷·사내 네트워크부터 분리

유선 LAN을 분리하고 Wi-Fi를 끕니다. NAS나 공유폴더, 다른 PC까지 암호화되는 것을 막기 위한 조치입니다.

2. 암호화된 원본파일을 성급하게 삭제하지 않는다

현재 복호화 도구가 없더라도 나중에 복호화 키나 도구가 공개될 가능성이 있기 때문에 필요한 파일은 별도의 저장장치에 원본 상태로 보관해 두는 것이 좋습니다.

3. 악성코드를 먼저 제거

Windows 보안의 전체 검사 또는 Microsoft Defender 오프라인 검사를 이용해 감염원을 먼저 제거합니다.

복호화 프로그램을 먼저 실행해도 랜섬웨어 프로세스가 그대로 살아 있다면 다시 암호화될 수 있습니다.

4. 백업 또는 복호화 도구 확인

백업이 있다면 감염원을 제거한 뒤 백업에서 복원하는 것이 가장 확실합니다.

백업이 없다면 랜섬웨어 종류를 확인한 뒤 No More Ransom과 보안업체에서 제공하는 공식 복호화 도구가 있는지 확인합니다.

▶ No More Ransom 랜섬웨어 복호화 도구 확인

Windows Defender로 다시 검사하는 방법

알약 삭제 후 실제 감염이 걱정된다면 별도의 백신을 바로 여러 개 설치하기보다 Windows 보안에서 먼저 정밀검사를 진행할 수 있습니다.

  1. Windows 보안 실행
  2. 바이러스 및 위협 방지
  3. 검사 옵션
  4. 먼저 전체 검사
  5. 의심 증상이 계속되면 Microsoft Defender 오프라인 검사

오프라인 검사는 Windows가 다시 시작된 뒤 일반 프로그램이 실행되기 전에 악성코드를 검사하기 때문에 정상 부팅 상태에서 지워지지 않는 악성코드를 확인할 때 유용합니다.

백신 프로그램 2개를 동시에 쓰면 더 안전할까?

알약을 지우지 않은 상태에서 V3·Avast·Bitdefender 등을 또 설치하면 보호력이 두 배가 된다고 생각할 수 있지만 실시간 감시 백신을 여러 개 동시에 실행하는 것은 권장하지 않습니다.

같은 파일을 여러 보안프로그램이 동시에 검사하면서 CPU·디스크 점유율이 높아지거나 파일 잠금·오탐·부팅 지연 등이 생길 수 있습니다.

Microsoft 역시 타사 백신이 활성화되면 Defender Antivirus가 자동으로 비활성화되고, 타사 백신을 제거하면 다시 활성화되는 구조로 Windows를 설계하고 있습니다.

알약 업데이트·자동실행 때문에 불편하다면

알약을 삭제할 정도는 아니지만 부팅할 때 자동으로 실행되거나 알툴즈 업데이트 알림 때문에 불편하다면 관련 설정만 조정하는 방법도 있습니다.

알집·알씨·알송·알약 알툴즈 자동 업데이트 및 자동시작 설정

다만 보안 업데이트 자체를 장기간 차단하는 것은 추천하지 않습니다. 백신은 최신 악성코드 정보를 지속적으로 업데이트해야 탐지 성능을 유지할 수 있기 때문입니다.

알약 삭제·랜섬웨어 오류 FAQ

알약 삭제 후에도 컴퓨터가 느립니다.

알약이 원인이 아닐 수도 있습니다. 작업관리자에서 CPU·메모리·디스크 사용률을 확인하고 시작프로그램, Windows 업데이트, 다른 백신이나 악성코드 여부를 함께 확인하세요. 무조건 레지스트리 청소 프로그램부터 사용하는 것은 권장하지 않습니다.

알약 RealTime Service CPU 사용률이 높으면 바이러스인가요?

반드시 악성코드라는 뜻은 아닙니다. 대용량 파일 접근이나 업데이트, 압축해제 등으로 실시간 검사량이 증가하면서 CPU 사용량이 높아질 수 있습니다. 다만 장시간 100%에 가깝게 유지된다면 업데이트·충돌 여부를 확인할 필요가 있습니다.

알약 랜섬웨어 경고가 뜨면 바로 삭제해야 하나요?

아닙니다. 탐지된 파일의 경로와 이름, 실제 파일 암호화 여부부터 확인하는 것이 좋습니다. 2022년에는 알약 자체의 탐지 오류가 실제로 있었지만 현재 발생하는 모든 경고가 오탐이라는 뜻은 아닙니다.

2022년 알약 문제해결 프로그램을 지금 실행해도 되나요?

권장하지 않습니다. 당시 특정 버전과 사고를 대상으로 배포된 도구이므로 2026년 최신 알약 3.x 문제에는 현재 제작사에서 제공하는 최신 지원절차를 사용하는 것이 안전합니다.

알약을 지우면 바이러스에 무방비 상태가 되나요?

Windows 10·11에는 Microsoft Defender Antivirus가 기본 포함되어 있습니다. 알약과 같은 다른 백신을 제거하면 Defender가 다시 활성화되는 것이 일반적이지만 삭제 후 Windows 보안에서 실제 활성화 여부를 직접 확인하는 것이 좋습니다.

알약 삭제 안될 때 꼭 안전모드로 들어가야 하나요?

아닙니다. 정상모드에서 삭제되는 경우가 대부분이므로 먼저 설치된 앱에서 제거합니다. 프로그램이나 서비스가 파일을 점유하고 있어 제거가 계속 실패할 때 안전모드를 사용하는 것이 좋습니다.

알약과 Windows Defender를 동시에 켜면 더 안전한가요?

실시간 감시 백신을 여러 개 동시에 운영하면 충돌이나 성능저하가 발생할 수 있습니다. 주 실시간 백신 하나를 선택하고 필요할 때 보조 검사도구를 사용하는 방식이 일반적입니다.

랜섬웨어에 감염되면 포맷하면 해결되나요?

악성코드 자체는 제거할 수 있지만 암호화된 파일이 자동으로 복구되는 것은 아닙니다. 포맷하기 전에 필요한 암호화 파일과 랜섬노트 등을 별도 보관하고 복호화 도구 존재 여부부터 확인하는 것이 좋습니다.

2026 알약 삭제·랜섬웨어 문제 최종정리

알약 삭제가 안 되거나 랜섬웨어·트로이목마 경고가 반복될 때 가장 중요한 것은  알약 프로그램 문제와 실제 악성코드 감염을 구분하는 것 입니다.

2022년 8월 30일 발생했던 알약 공개용 랜섬웨어 탐지 오류는 특정 버전에서 발생한 과거 사건이며, 현재 알약은 3.x 버전으로 크게 변경됐습니다.

따라서 현재 알약이 삭제되지 않는다면 설치된 앱에서 정상 제거 → 재부팅 → Defender 활성화 확인 → 안전모드 제거 순으로 진행하는 것이 좋습니다.

반대로 문서나 사진이 실제로 암호화되고 확장자가 변했다면 단순 알약 삭제 문제가 아니라 랜섬웨어 감염으로 보고 네트워크부터 분리하고 감염원을 제거한 뒤 백업·복호화 가능 여부를 확인해야 합니다.

그리고 최신 Windows 11을 일반적인 환경에서 사용한다면 기본 제공되는 Microsoft Defender Antivirus도 실시간 검사와 랜섬웨어·멀웨어 방어 기능을 제공하므로 자신의 사용환경에 맞춰 알약을 계속 사용할지 Defender로 전환할지 결정하면 됩니다.

같이 보면 좋은 잡가이버 글

※ 본문은 2026년 9월 기준 Windows 10·11 및 알약 공개용 3.x 환경을 기준으로 정리했습니다. 보안프로그램의 드라이버·서비스·레지스트리를 직접 삭제하면 Windows가 정상 부팅되지 않을 수 있으므로 제작사가 특정 버전에 대해 공식적으로 안내한 경우가 아니라면 수동삭제보다 정상 제거와 안전모드를 우선 사용하시기 바랍니다.

반응형