Windows 10의 "Windows Defender 오프라인"으로 복잡한 멀웨어 제거

2018-04-05 11:29:44
메인·마이크로 소프트·Windows 10의 "Windows Defender 오프라인"으로 복잡한 멀웨어 제거

Windows Defender 오프라인 검색은 Windows 10 Anniversary Update에서 추가 된 새로운 설정 중 하나입니다. Defender Offline은 초기 빌드 이후 Windows 10에서 이미 기본 제공 기능 이었지만 Anniversary Update (v1607)를 설치 한 후에 만 ​​Windows Defender 설정 페이지에 GUI 옵션이 추가되었습니다.

오늘날 맬웨어는 몇 년 전보다 더 복잡합니다. 필터 드라이버, 서비스 또는 루트킷 수준에서 작동하며이를 제거하는 것은 매우 어렵습니다. 경우에 따라 Windows RE 환경으로 부팅하거나 Linux 부팅 미디어를 사용하여 Windows 설치에 추가 된 핵심 맬웨어 파일 및 서비스를 삭제해야 할 수도 있습니다.

Windows Defender 오프라인은 운영 체제가로드되기 전에 빠른 검색을 실행하여이 상황을 처리합니다. Windows가 실행 중일 때 Windows Defender가 루트킷 또는 기타 강력한 악성 프로그램을 탐지하면 오프라인 검색을 실행하여 다음 메시지 또는 유사한 메시지를 표시합니다.

추가 청소가 필요합니다.
청소 프로세스를 완료하려면 PC를 재부팅하고 Windows Defender 오프라인으로 청소해야합니다. 약 15 분이 소요됩니다. 버튼을 클릭하기 전에 모든 파일을 저장하십시오.

Windows Defender 설정을 사용하여“Windows Defender 오프라인”검사 시작

설정 (WinKey + i)을 열고 업데이트 및 보안을 클릭 한 후 Windows Defender를 선택하십시오.

오프라인 스캔을 클릭하십시오. 경량 오프라인 스캐너를 자동으로 다운로드하고 시스템을 다시 시작한 다음 Windows를로드하기 전에 검사를 실행합니다.

경량 오프라인 스캔 이미지는 다음 파일을 포함하여 약 2MB입니다.

EppManifest.dll mpasdesc.dll MpClient.dll MpCmdRun.exe MpCommu.dll MpSvc.dll MpTpmAtt.dll MsMpCom.dll MsMpEng.exe MsMpLics.dll MsMpRes.dll msseces.exe OfflineScannerShell.exe EN-US\MpSwpHelp.RTF EN-US\MsMpRes.dll.mui EN-US\offlinescannershell.exe.mui EN-US\EppManifest.dll.mui EN-US\EULA.RTF EN-US\mpasdesc.dll.mui 

아마 OfflineScannerShell.exe는 스캔을 실행해야하는 올바른 운영 체제를 찾는 작업을 포함하여 Windows RE에서 스캔을 강화하는 것입니다. 이미 시스템에있는 정의를 사용하여 빠른 스캔을 실행하도록 완전히 자동화되어 사전 구성되어 있습니다.

PowerShell을 사용하여“Windows Defender 오프라인”검사 시작

이전에는 다음 PowerShell cmdlet을 사용하거나 복잡한 맬웨어 나 루트킷 감염을 처리 할 때 Windows Defender가 자동으로 오프라인 검색을 제안하는 경우에만 Windows Defender 오프라인 검색을 시작할 수있었습니다.

PowerShell을 사용하여 Windows Defender 오프라인 검색을 시작하려면 관리자 권한으로 PowerShell을 시작한 후 다음 명령을 실행하십시오.

 Start-MpWDOScan 

엔터 키를 치시오. 1 분 안에 시스템이 자동으로 다시 시작되고 오프라인 모드에서 빠른 스캔이 완료됩니다. 그래도 전체 스캔으로 변경할 수있는 설정이 없습니다.

Windows 7 및 Windows 8의 Windows Defender 오프라인

Windows Defender 오프라인은 이제 Windows 10의 통합 기능입니다. Windows 7 또는 8을 사용하는 경우 Microsoft 사이트에서 다운로드 할 수있는 스캔 이미지를 사용하여 Windows Defender 오프라인 부팅 미디어 (USB 드라이브 또는 CD / DVD)를 만들 수 있습니다 . Windows 7 또는 Windows 8에서 부팅 가능한 Windows Defender 오프라인 검색 이미지를 다운로드하려면 Windows Defender 오프라인으로 Windows PC 보호-Windows 도움말을 확인하십시오. 시스템에 맞는 올바른 버전 (x86 대 x64)을 다운로드하십시오.

Windows Defender 오프라인 부트 가능한 미디어를 생성하고 검사를 실행하는 방법도 참조하십시오.

에디터의 선택