Microsoft Defender가 내 장치에서 맬웨어를 발견하면 어떻게 되나요?

중요

이 문서는 Windows, Mac 및 Android의 Microsoft Defender 앱에 관한 것입니다. Windows의 기본 제공 Microsoft Defender 바이러스 백신에 대한 자세한 내용은 Windows 보안으로 보호 유지를 참조하세요. 

Microsoft Defender가 수동 검사, 예약 검사 중 또는 실시간 보호 기능을 통해 장치에서 맬웨어를 발견하면 사용자를 보호하기 위해 수행할 수 있는 조치(있는 경우)를 알려줍니다.

대부분의 경우 Defender는 맬웨어를 차단할 수 있으며, 경우에 따라 악성 파일을 삭제하거나 격리하는 등의 최종 작업을 승인해야 할 수도 있습니다.

위협에 대한 알림을 어떻게 할까요?

위협이 발견되면 Defender에서 사용자에게 통보를 시도하는 몇 가지 방법이 있습니다.

  • 영향을 받는 디바이스의 알림 메시지입니다. Microsoft Defender가 알림을 보내도록 허용한 경우 Defender에서 맬웨어를 감지하면 영향을 받는 장치에 경고 메시지를 표시할 수 있습니다.

  • Defender dashboard에서. Defender가 장치 중 하나에서 맬웨어를 검색하면 Defender dashboard에 경고가 표시됩니다.

    • 영향을 받는 디바이스의 dashboard 바로 상단에 경고가 표시됩니다.
    • Defender에 로그인한 다른 장치 중 하나에서 맬웨어가 발견되면 dashboard의 기타 장치 창에서 장치에 주의가 필요하다는 메시지가 표시됩니다.
  • Defender의 보안 기록에서 경고 화면으로 이동하면 거기에 경고 세부 정보가 표시됩니다.

삭제와 격리의 차이점은 무엇인가요?

Defender가 차단된 위협을 자동으로 제거할 수 없는 경우 수행할 작업을 알려야 할 수 있습니다. 사용 가능한 옵션에는 다음이 포함될 수 있습니다.

  • 삭제 - 시스템에서 위험한 파일을 삭제합니다.

  • 격리 - 위험한 파일을 해를 끼칠 수 없는 시스템의 안전한 위치로 이동합니다. 파일이 격리되면 여기에서 삭제 하거나 복원 할 수 있습니다.

    참고

    다른 조치를 취하지 않으면 격리 중인 파일은 90일 후에 자동으로 삭제됩니다.

안전하다고 생각해서 어쨌든 실행할 수 있도록 허용하려면 어떻게 해야 하나요?

사용할 수 있는 옵션 중 하나는 앞으로 이 위협을 차단하지 않도록 Microsoft Defender에 알리는 허용입니다. 이를 통해 이 특정 파일 또는 프로세스만 실행하는 것이 아니라 동일한 위협을 포함하는 향후 모든 파일이나 프로세스를 실행할 수 있음을 알아야 합니다. 이로 인해 장치 또는 데이터가 향후 공격에 취약해질 수 있습니다.

자세한 정보

맬웨어가 PC를 감염시키는 방법

Windows 보안 앱으로 보호 유지