Windows 보안에 본인이 추가하지 않은 검사 제외 항목이 보인다면 항목의 대상과 출처를 남기고, 불필요한 예외 해제와 PC 점검을 따로 진행해야 합니다. 제외 목록을 비웠다는 사실만으로 이미 실행된 악성 프로그램까지 제거됐다고 생각하면 안 됩니다. 지금 확인할 설정과 후속 조치를 안내해 드리겠습니다.
계정 보호나 복구 과정에는 등록된 휴대전화의 코드 등 본인인증이 필요할 수 있습니다. 인증 수단은 해당 서비스의 공식 화면에서 확인해야 합니다. PC의 검사 제외 항목을 지우기 위해 낯선 상담원에게 휴대폰 인증번호를 보내야 한다는 요구에는 응하면 안 됩니다.
사용 중인 백신과 실제 설정 화면부터 확인해야 합니다
시작 메뉴에서 Windows 보안을 직접 열고 ‘바이러스 및 위협 방지’를 확인해야 합니다. 웹페이지에 뜬 ‘백신 예외가 필요하다’는 알림이나 설치 파일의 안내창을 Windows 보안 설정 자체로 받아들이면 안 됩니다.
Windows 보안의 ‘설정 → 공급자 관리(Manage providers)’에서는 기기를 보호하는 보안 제품을 확인할 수 있습니다. 호환되는 다른 백신을 설치했다면 Microsoft Defender Antivirus가 자동으로 꺼질 수 있으므로, Defender의 상태 하나만으로 감염을 확정하면 안 됩니다. 실제 사용 중인 제품의 검사와 예외 설정도 확인해야 합니다.
회사·학교에서 지급한 PC는 관리자가 필요한 제외 항목을 배포했을 수 있습니다. 개인 PC인지 조직 관리 기기인지 구별하고, 업무 프로그램 이름이 보이더라도 승인된 설정인지 담당자에게 확인해야 합니다. 모든 항목을 일괄 삭제하는 방식으로 점검을 시작하면 안 됩니다.
제외된 대상과 최근 승인한 작업을 남겨야 합니다
‘바이러스 및 위협 방지 설정 → 설정 관리’에서 제외 목록을 살펴봐야 합니다. 제외는 파일 하나뿐 아니라 폴더, 파일 형식이나 프로세스에도 적용할 수 있습니다. 폴더는 안에 든 파일까지, 파일 형식은 같은 형식의 여러 파일까지 영향을 줄 수 있습니다. 프로세스 제외는 해당 프로그램이 여는 파일의 실시간 검사에도 영향을 줄 수 있으므로, 짧은 이름 하나만 보고 범위가 작다고 판단하면 안 됩니다.
표시된 항목의 종류, 전체 경로나 이름, 발견 시각을 사진이나 캡처로 남겨야 합니다. 설치한 프로그램과 관리자 권한을 승인한 시점도 함께 적어야 합니다. 사용자 이름이나 업무 폴더가 포함된 경로는 공개 게시판에 그대로 올리면 안 됩니다.
가짜 로봇 인증을 따라 명령어를 실행한 일이 있었다면 가짜 CAPTCHA 명령 실행 뒤 기기 점검과 계정 보호 방법을 함께 확인해야 합니다. 제외 항목의 이름이 그때 받은 파일과 같다는 이유만으로 누가 언제 설정했는지 확정해서는 안 됩니다. 내용을 확인하려고 같은 명령어를 다시 실행하면 안 됩니다.
불필요한 제외 항목은 설정에서 해제해야 합니다
Microsoft Defender를 사용하는 개인 PC에서 본인이 승인한 필요성을 확인할 수 없는 제외 항목은 자료를 남긴 뒤 해제해야 합니다. Microsoft의 공식 안내는 ‘제외 추가 또는 제거(Add or remove exclusions)’에서 해당 항목을 선택하고 ‘제거(Remove)’를 누르는 방법입니다. 처리 후 목록에서 사라졌는지 확인해야 합니다.
여기서 제거하는 대상은 검사 예외 설정입니다. 경로에 적힌 파일이나 폴더를 탐색기에서 삭제하는 동작과 같지 않습니다. 특히 Windows 폴더나 사용자 폴더 전체를 지우거나, 인터넷에서 찾은 레지스트리 수정 명령을 적용하면 안 됩니다. 승인된 업무용 항목인지 불분명하거나 버튼을 사용할 수 없다면 담당자와 공식 지원에 문의해야 합니다.
허용된 위협과 보호 기록도 따로 확인해야 합니다
제외 목록과 ‘허용된 위협’ 목록은 다른 설정입니다. 탐지 경고에서 ‘디바이스에서 허용’을 선택한 적이 있다면 허용된 위협도 살펴봐야 합니다. 잘못 허용한 항목은 공식 목록에서 선택하고 ‘허용 안 함(Don’t allow)’으로 되돌려야 합니다. Microsoft는 이렇게 해제하면 이후 해당 위협을 다시 발견했을 때 조치한다고 안내하고 있습니다. 허용 취소만으로 이미 실행된 활동이 되돌아왔다고 생각하면 안 됩니다.
보호 기록에서는 탐지 이름, 발생 시각과 조치 결과를 남겨야 합니다. Microsoft는 이 화면의 기록을 2주간 보관한다고 안내하고 있으므로, 지금 비어 있다는 이유로 이전 탐지가 전혀 없었다고 단정하면 안 됩니다. 자세한 위협 정보를 보려면 관리자 권한이 필요할 수 있습니다.
‘격리됨’과 ‘조치 미완료’도 구별해야 합니다. 격리된 파일을 증거 확인 목적으로 복원하거나 다시 허용하면 안 됩니다. 조치 미완료가 보인다면 카드를 펼쳐 추가 안내를 확인하고, 처리하지 못한 부분을 지원 담당자에게 알려야 합니다.
제외 상태를 바로잡은 뒤 검사 결과를 확인해야 합니다
사용 중인 백신의 업데이트와 실시간 보호 상태를 확인하고 검사를 진행해야 합니다. Defender에서는 ‘바이러스 및 위협 방지 → 검사 옵션’의 전체 검사 등을 이용할 수 있습니다. 제외 범위와 보안 제품에 따라 검사 대상이 달라질 수 있으므로 낯선 제외 항목을 그대로 둔 채 전체 검사를 했다는 이유만으로 안전하다고 판단하면 안 됩니다.
Microsoft Defender 오프라인 검사는 재시작 후 Windows를 불러오지 않은 환경에서 진행됩니다. 열린 파일을 저장한 뒤 실행해야 하며, 결과는 보호 기록에서 확인해야 합니다. 회사 PC에서는 증거 보관과 조사에 영향을 줄 수 있어 담당자의 지시를 먼저 받아야 합니다. 탐지가 없거나 검사 한 번이 끝났다고 모든 정보의 안전이 보장되는 것은 아닙니다.
제외 항목이 다시 생기면 변경 원인을 점검해야 합니다
삭제했던 항목이 다시 나타나거나 보안 기능이 계속 꺼진다면 재발 시점과 대상이 같은지 기록해야 합니다. 조직에서는 관리 정책으로 설정을 다시 적용할 수 있습니다. 재등장만으로 악성 프로그램이라고 단정하지 말고, 정책을 관리하는 담당자에게 출처를 확인해야 합니다. 반대로 개인 PC에서 설명할 수 없는 변경이 반복된다면 파일을 계속 실행하며 시험하면 안 됩니다.
Microsoft는 PC 보호를 위해 변조 방지(Tamper protection)를 켜 두도록 권고하고 있습니다. 이는 중요한 보안 설정을 무단으로 바꾸려는 앱을 제한하는 기능입니다. 켜졌다는 표시를 모든 제외 항목과 감염 가능성에 대한 보증으로 받아들이면 안 됩니다. 버튼을 열기 위해 보안 기능을 끄라는 낯선 지시에도 따라서는 안 됩니다.
사칭 상담원에게 PC 조작을 맡겼다면 애니데스크 원격 연결 종료와 재접속 권한 점검을 함께 진행해야 합니다. 원격 앱 삭제와 검사 예외 해제는 각각 확인할 항목입니다. 상대에게 다시 접속시켜 설정을 원상복구하게 하면 안 됩니다.
사용했던 계정은 안전한 환경에서 보호해야 합니다
의심 파일을 실행한 PC에서 이메일이나 중요한 계정을 이용했다면 로그인 이상과 복구 연락처 변경도 확인해야 합니다. 점검이 끝나지 않은 PC에서 새 비밀번호를 계속 입력하면 안 됩니다. 안전한 다른 기기로 공식 계정 화면을 열어 노출이 의심되는 암호와 인증 수단을 점검해야 합니다.
Microsoft 계정에 로그인할 수 없다면 공식 로그인 도우미 등 계정 복구 안내를 이용해야 합니다. 검사 제외를 지웠다는 이유로 낯선 계정 접속까지 종료됐다고 생각하면 안 됩니다. 기기 상태, 계정 접근과 이미 노출된 정보는 각각 확인해야 합니다.
검사가 막히거나 변경이 반복되면 도움을 요청해야 합니다
설정을 통제할 수 없거나 탐지가 반복된다면 한국인터넷진흥원의 국번 없이 118 또는 확인된 제조사·보안 제품 지원 창구에 상담해야 합니다. KISA의 해킹·바이러스 긴급상담은 365일 24시간 이용할 수 있습니다. 제외 대상, 발견·해제·재등장 시각, 실행했던 파일과 검사 결과를 전달해야 합니다.
초기화가 필요하다는 안내를 받았다면 자료 보존 방법부터 확인해야 합니다. 문제의 실행 파일과 설치 프로그램을 백업에 섞어 다시 가져오거나, 조사 전에 보호 기록을 지우면 안 됩니다. 제외 항목의 출처 확인, 예외 해제와 남은 위협 점검을 각각 마쳤는지 확인해야 합니다.
이 글은 2026년 10월 10일 Microsoft의 Windows 보안 설정·바이러스 및 위협 방지·보호 기록·Defender 제외 항목·PC 보호·계정 복구 및 확인 코드 안내와 KISA 118 상담 자료를 확인해 작성했습니다. 메뉴와 변경 가능한 범위는 보안 제품·Windows 버전·조직 정책에 따라 확인해야 합니다.