Microsoft Safety Scanner로 바이러스 검사를 진행하려면 어떻게 하나요?
💡 Windows Server 환경에서 긴급히 바이러스 감염 상태를 점검해야 하거나, 기존 백신이 정상 작동하지 않을 때 Microsoft Safety Scanner를 무료로 다운로드하여 사용할 수 있습니다. 설치가 필요 없는 독립 실행형 도구로, 기존 백신과 함께 작동합니다.
Microsoft Safety Scanner란?
Microsoft Safety Scanner는 Microsoft에서 제공하는 무료 바이러스 검사 도구로, Windows 시스템에서 바이러스, 스파이웨어 및 기타 악성 소프트웨어를 검색하고 제거할 수 있는 독립 실행형 프로그램입니다.
주요 특징:
- 설치 불필요 (Portable 실행 파일)
- 기존 바이러스 백신과 함께 작동
- Microsoft Defender 엔진 기반
- 완전 무료
- 다운로드 후 10일간 유효 (맬웨어 정의 파일 만료)
사용 시나리오:
- 긴급히 서버의 바이러스 감염 상태를 점검해야 할 때
- 기존 백신이 설치되어 있지만 정상 작동하지 않을 때
- 추가적인 2차 검사(Second Opinion Scan)가 필요할 때
- 특정 폴더나 파일에 대한 즉시 스캔이 필요할 때
1. 다운로드
1.1 공식 다운로드 페이지
Microsoft Safety Scanner는 Microsoft 공식 웹사이트에서 무료로 다운로드할 수 있습니다.
다운로드 링크:
- 공식 페이지: https://learn.microsoft.com/ko-kr/microsoft-365/security/intelligence/safety-scanner-download
- 기존 링크: http://www.microsoft.com/security/scanner/ko-kr/default.aspx (리다이렉트됨)
1.2 버전 선택
시스템 아키텍처에 맞는 버전을 다운로드하세요.
| 파일명 | 아키텍처 | 크기 (약) | 용도 |
|---|---|---|---|
msert32.exe | 32-bit (x86) | ~120MB | 32비트 Windows Server |
msert64.exe | 64-bit (x64) | ~130MB | 64비트 Windows Server (권장) |
msertARM64.exe | ARM64 | ~120MB | ARM64 기반 Windows |
시스템 아키텍처 확인 방법:
방법 1: 시스템 정보
C:\> systeminfo | findstr /C:"시스템 종류"
시스템 종류: x64-based PC
방법 2: 제어판
- 제어판 → 시스템 및 보안 → 시스템
- "시스템 종류" 항목 확인
2. 실행 및 검사
2.1 프로그램 실행
다운로드한 msert.exe (또는 msert64.exe) 파일을 실행합니다.
실행 권한:
- 관리자 권한 필수 (바이러스 제거를 위해)
- 파일을 마우스 오른쪽 클릭 → "관리자 권한으로 실행"
2.2 사용권 계약 동의
- 프로그램이 시작되면 사용권 계약 화면이 나타납니다.
- "사용권 계약 내용에 동의" 체크박스를 선택합니다.
- [다음] 버튼을 클릭합니다.
2.3 검사 유형 선택
Microsoft Safety Scanner는 3가지 검사 유형을 제공합니다.
| 검사 유형 | 설명 | 검사 범위 | 소요 시간 | 권장 상황 |
|---|---|---|---|---|
| 빠른 검사 | 시스템에서 맬웨어가 자주 발견되는 위치만 검사 | 메모리, 레지스트리, 시작 프로그램 폴더 | 5-15분 | 일상적인 점검 |
| 전체 검사 | 모든 파일과 실행 중인 프로그램 검사 | 모든 드라이브의 모든 파일 | 1-3시간 | 감염 의심 시 권장 |
| 사용자 지정 검사 | 특정 폴더나 드라이브만 선택하여 검사 | 사용자가 지정한 경로 | 선택한 범위에 따라 다름 | 특정 폴더 집중 검사 |
검사 유형 선택 후 [다음]을 클릭합니다.
2.4 사용자 지정 검사 (선택사항)
사용자 지정 검사를 선택한 경우, 검사할 폴더를 지정할 수 있습니다.
검사 권장 폴더:
C:\inetpub\wwwroot\- 웹사이트 파일 (웹 서버 운영 시)C:\Program Files\- 설치된 프로그램C:\Users\- 사용자 데이터 폴더C:\Windows\Temp\- 임시 파일 폴더D:\- 데이터 드라이브 전체
예시: 특정 폴더 검사
검사 경로: C:\inetpub\wwwroot\
목적: 웹사이트 악성코드 감염 여부 확인
2.5 검사 진행
검사가 시작되면 실행 화면이 표시됩니다.
검사 진행 중 표시되는 정보:
- 검사된 파일 수
- 감염된 파일 수
- 현재 검사 중인 파일 경로
- 예상 남은 시간
- 진행률 (%)
검사 중 주의사항:
- 검사 도중 서버 재부팅 금지
- 가능하면 다른 작업 최소화 (I/O 부하 감소)
- 네트워크 연결 유지 (필요 시 추가 정의 파일 다운로드)
3. 검사 결과 확인
3.1 정상 상태
위협이 발견되지 않은 경우:
검사가 완료되었습니다.
위협이 발견되지 않았습니다.
- [마침] 버튼을 클릭하여 프로그램을 종료합니다.
- 추가 조치 불필요
3.2 위협 발견 시
맬웨어가 발견된 경우:
위협이 발견되었습니다.
Microsoft Safety Scanner에서 다음 위협을 발견했습니다.
검사 결과 화면에 표시되는 정보:
- 위협 이름 (예: Trojan:Win32/Emotet, Backdoor:Win32/Agent)
- 감염된 파일 경로
- 심각도 수준 (심각, 높음, 보통, 낮음)
조치 옵션:
- 제거 (권장): 위협을 완전히 삭제
- 격리: 위협을 격리 영역으로 이동 (복구 가능)
- 무시: 위협을 무시하고 그대로 유지 (비권장)
권장 조치:
- 제거 옵션을 선택합니다.
- [확인] 또는 [정리] 버튼을 클릭합니다.
- 시스템 재부팅이 필요할 수 있습니다.