Applies ToWindows

요약

Windows MSRT(악성 소프트웨어 제거 도구)는 다음 운영 체제를 실행하는 컴퓨터에서 악성 소프트웨어를 제거하는 데 도움이 됩니다.  

  • Windows 11

  • Windows Server 2022

  • Windows 10

  • Windows Server 2019

  • Windows Server 2016

  • Windows 8.1

  • Windows Server 2012 R2

  • Windows Server 2012

  • Windows Server 2008 R2

  • Windows 7

  • Windows Server 2008

Microsoft는 Windows 일반적으로 MSRT를 업데이트의 일부로 또는 독립 실행형 도구로 월간 주기로 출시합니다. (예외는 건너뛴 릴리스를 참조하세요.) 이 도구를 사용하여 널리 퍼진 특정 위협을 찾아 제거하고 변경 내용을 되돌립니다(적용된 맬웨어 제품군 참조). 포괄적인 맬웨어 검색 및 제거를 위해 Windows Defender 오프라인 또는 Microsoft 보안 검사https://www.microsoft.com/security/scanner/default.aspx를 사용해 보세요. 이 문서에는 도구와 바이러스 백신 또는 맬웨어 방지 제품과의 차이점, 도구를 다운로드하고 실행하는 방법, 도구가 맬웨어를 발견할 때 수행하는 작업 및 도구 릴리스 정보가 포함되어 있습니다. 또한 지원되는 명령줄 스위치에 대한 정보를 포함하여 관리자 및 고급 사용자를 위한 정보가 포함되어 있습니다.

참고 사항: 

자세한 내용

참고: 2019년 11월부터 MSRT는 단독으로 SHA-2 서명됩니다. MSRT를 실행할 수 있도록 장치가 SHA-2를 지원하도록 업데이트해야 합니다. 자세한 내용은 Windows 및 WSUS에 대한 2019 SHA-2 코드 서명 지원 요구 사항을 참조하세요.

MSRT를 다운로드하고 실행하는 가장 쉬운 방법은 자동 업데이트를 설정하는 것입니다. 자동 업데이트를 켜면 자동으로 도구를 받을 수 있습니다. 자동 업데이트를 켰다면 이미 이 버전의 새 도구를 받고 있습니다. 이 도구는 감염을 발견할 때까지 자동 모드로 실행됩니다. 감염을 알리는 메시지가 나타나지 않았다면 아직까지 악성 소프트웨어가 발견되지 않은 것입니다.

자동 업데이트 설정

자동 업데이트를 직접 설정하려면 다음 표에서 컴퓨터에서 실행되는 운영 체제에 해당하는 단계를 따르십시오.

컴퓨터에서 실행 중인 운영 체제:

다음 단계를 따릅니다.

Windows 11

  1. 시작  단추를 선택한 다음 설정 > Windows 업데이트 를 선택합니다. 업데이트를 수동으로 확인하려면 업데이트 확인을 선택합니다.

  2. 사용 가능한 즉시 최신 업데이트를 받기 옆에 토글을 켜기로 설정.

참고 토글을 끄기로 설정하든 켜기로 설정하든, 평소처럼 정기적인 보안 업데이트가 계속 제공됩니다. 토글은 추가 비보안 업데이트, 수정 사항, 기능 업데이트 및 개선 사항을 얼마나 빨리 얻을 수 있는지를 결정합니다.

Windows 10

  1. 시작  단추를 선택한 다음 설정  > 업데이트 및 보안  > Windows 업데이트를 선택합니다. 업데이트를 수동으로 확인하려면 업데이트 확인을 선택합니다.

  2. 고급 옵션을 선택한 다음 업데이트 설치 방법 선택에서 자동(권장)을 선택합니다.

참고 Windows 10은 서비스입니다. 즉, 자동 업데이트가 기본적으로 설정되므로 PC에 항상 최신 및 최상의 기능이 설치됩니다.

Windows 8.1

  1. 화면의 오른쪽 가장자리에서 안쪽으로 살짝 밀고(또는 마우스를 사용하는 경우 화면의 오른쪽 아래 모서리를 가리킨 다음, 마우스 포인터를 위로 이동) 설정  > PC 설정 변경 > 업데이트 및 복구 > Windows 업데이트를 선택하여 Windows 업데이트를 엽니다. 업데이트를 수동으로 확인하려면 지금 확인을 선택합니다.

  2. 업데이트 설치 방법 선택을 선택한 다음 중요 업데이트 아래에서 업데이트 자동 설치(권장)를 선택합니다.

  3. 권장 업데이트 아래에서 중요 업데이트를 받을 때와 같은 방식으로 권장 업데이트 제공 확인란을 선택합니다.

  4. Microsoft 업데이트에서 Windows 업데이트 시 다른 Microsoft 제품 업데이트 검색 확인란을 선택한 다음 적용을 선택합니다.

Windows 7

  1. 시작 Win 7 시작 아이콘을 클릭하고 모든 프로그램을 가리킨 다음 Windows 업데이트를 클릭합니다.

  2. 왼쪽 창에서 설정 변경을 클릭합니다.

  3. 업데이트 자동 설치(권장)를 클릭하여 선택합니다.

  4. 권장 업데이트 아래에서 중요 업데이트를 받을 때와 같은 방식으로 권장 업데이트 제공 확인란을 선택한 후 확인을 클릭합니다. 관리자 암호나 확인을 요청하는 메시지가 나타나면 암호를 입력하거나 확인합니다. 3단계로 이동합니다.

MSRT를 다운로드합니다. Microsoft 소프트웨어 사용 조건에 동의해야 합니다. 사용 조건은 자동 업데이트 처음으로 액세스하는 경우에만 표시됩니다.

참고 일회성 사용 조건에 동의한 후에는 관리자 권한으로 컴퓨터에 로그온하지 않고도 이후 버전의 MSRT를 받을 수 있습니다.

MSRT가 자동 모드에서 실행됩니다. Microsoft 악성 소프트웨어 제거 도구가 컴퓨터에서 악성 소프트웨어를 검색하는 경우 다음에 컴퓨터 관리자로 컴퓨터에 로그온하면 알림 영역에 검색 내용을 알려주는 풍선이 나타납니다.

전체 검색 수행

Microsoft 악성 소프트웨어 제거 도구가 악성 소프트웨어를 발견하면 전체 검색을 수행하라는 메시지가 나타납니다. 전체 검색을 수행하는 것이 좋습니다. 전체 검색은 빠른 검색을 수행하는 동안 악성 소프트웨어가 발견되는지 여부에 관계없이 빠른 검색을 수행한 다음 컴퓨터에서 전체 검색을 수행합니다. 이 검색은 모든 고정 및 이동식 드라이브에서 악성 소프트웨어를 검색하기 때문에 완료하는 데 몇 시간이 걸릴 수 있습니다. 그러나 매핑된 네트워크 드라이브는 검색되지 않습니다.

악성 파일 제거

악성 소프트웨어가 컴퓨터에 있는 파일을 수정하거나 감염시킨 경우 이러한 파일에서 악성 소프트웨어를 제거할 것인지 묻는 메시지가 나타납니다. 악성 소프트웨어가 브라우저 설정을 수정한 경우 이러한 설정을 복원하는 방법에 대한 지침을 제공하는 페이지로 홈 페이지가 자동으로 변경됩니다. 발견된 특정 파일이나 감염된 모든 파일을 치료할 수 있습니다. 이 과정에서 일부 데이터가 손실될 수 있으며 일부 파일을 감염 이전의 원래 상태로 복원하지 못할 수 있습니다. Microsoft 악성 소프트웨어 제거 도구는 일부 악성 소프트웨어의 제거를 완료하기 위해 컴퓨터를 다시 시작하도록 요구하거나 악성 소프트웨어의 제거를 완료하기 위해 수동 단계를 수행하도록 요구할 수 있습니다. 제거를 완료하려면 최신 바이러스 백신 제품을 사용해야 합니다.

Microsoft에 감염 정보를 보고하는 MSRT는 악성 소프트웨어나 오류를 발견하면 Microsoft에 기본 정보를 보냅니다. 이 정보는 바이러스 전파를 추적하는 데 사용됩니다. 사용자 또는 컴퓨터와 관련된 개인 식별 정보는 이 보고서와 함께 전송되지 않습니다.

MSRT는 설치 관리자를 사용하지 않습니다. 일반적으로 MSRT를 실행하면 사용 중인 컴퓨터의 루트 드라이브에 임의로 이름이 지정된 임시 디렉터리가 만들어집니다. 이 디렉터리에는 Mrtstub.exe를 비롯한 여러 파일이 포함됩니다. 대부분의 경우 이 도구의 실행이 완료되거나 컴퓨터를 다시 시작하면 이 폴더는 자동으로 삭제됩니다. 그러나 이 폴더가 자동으로 삭제되지 않는 경우도 있습니다. 이러한 경우 이 폴더를 수동으로 삭제할 수 있으며 이렇게 해도 컴퓨터에는 나쁜 영향을 주지 않습니다.

지원을 받는 방법

Windows가 실행되는 컴퓨터를 바이러스 및 맬웨어로부터 보호: 바이러스 솔루션 및 보안 센터

업데이트 설치 도움말: Microsoft 업데이트 지원

국가별 현지 지원: 국제 지원.

Microsoft 다운로드 센터

참고: 2019년 11월부터 MSRT는 독점적으로 SHA-2 서명되었습니다. MSRT를 실행할 수 있도록 장치가 SHA-2를 지원하도록 업데이트해야 합니다. 자세한 내용은 Windows 및 WSUS에 대한 2019 SHA-2 코드 서명 지원 요구 사항을 참조하세요.

Microsoft 다운로드 센터에서 MSRT를 수동으로 다운로드할 수 있습니다. 다음 파일은 Microsoft 다운로드 센터에서 직접 다운로드할 수 있습니다. 32비트 x86 기반 시스템:

다운로드 아이콘 x86 MSRT 패키지를 지금 다운로드하세요.

64비트 x64 기반 시스템의 경우:

다운로드 아이콘 x64 MSRT 패키지를 지금 다운로드하세요.

릴리스 날짜: 2024년 11월 12일.

Microsoft 지원 파일을 다운로드하는 자세한 방법은 온라인 서비스에서 Microsoft 지원 파일을 다운로드하는 방법을 참조하세요.

Microsoft는 파일을 게시한 날짜에 사용할 수 있는 Microsoft는 파일을 게시한 날짜에 사용할 수 있는 최신 바이러스 예방 소프트웨어로 이 파일을 검사했습니다. 이 파일은 해당 파일을 무단으로 변경할 수 없는 보안이 향상된 서버에 보관됩니다.

엔터프라이즈 환경에서 MSRT 배포

엔터프라이즈 환경에서 도구를 배포하는 방법에 대한 자세한 정보가 필요한 IT 관리자는 엔터프라이즈 환경에서 Windows 악성 소프트웨어 제거 도구 배포를 참조하세요.

이 문서에는 Microsoft Systems Management Server(SMS), Microsoft Software Update Service(MSUS), Microsoft Baseline Security Analyzer(MBSA)에 대한 정보가 포함되어 있습니다.

참고 부분을 제외한 이 절의 정보는 MSRT를 다운로드하고 실행할 수 있는 다음 모든 방법에 적용됩니다.

  • Microsoft Update

  • Windows 업데이트

  • 자동 업데이트

  • Microsoft 다운로드 센터

  • Microsoft.com의 MSRT 웹 사이트

MSRT를 실행하려면 다음 조건을 충족해야 합니다.

  • 컴퓨터에서 지원되는 Windows 버전을 실행 중이어야 합니다.

  • Administrators 그룹의 구성원인 계정을 사용하여 컴퓨터에 로그온해야 합니다. 로그온 계정에 필요한 사용 권한이 없을 경우 도구는 종료됩니다. 도구가 자동 모드로 실행되지 않을 경우 오류를 설명하는 대화 상자가 표시됩니다.

  • 도구가 215일(7개월) 이상 최신이 아니라면 도구에서 최신 버전의 도구를 다운로드하도록 권장하는 대화 상자를 표시합니다.

명령줄 스위치에 대한 지원

MSRT는 다음과 같은 명령줄 스위치를 지원합니다.

스위치

용도

/Q 또는 /quiet

자동 모드를 사용합니다. 이 옵션은 도구의 사용자 인터페이스를 표시하지 않습니다.

/?

명령줄 스위치를 나열하는 대화 상자를 표시합니다.

/N

검색 전용 모드로 실행합니다. 이 모드에서는 악성 소프트웨어가 사용자에게 보고되지만 제거되지는 않습니다.

/F

컴퓨터를 확장 검색합니다.

/F:Y

컴퓨터를 확장 검색하고 발견된 모든 감염을 자동으로 치료합니다.

사용 및 릴리스 정보

Microsoft Update 또는 자동 업데이트에서 Microsoft 악성 소프트웨어 제거 도구를 다운로드할 때 컴퓨터에서 악성 소프트웨어가 검색되지 않으면 다음부터는 이 도구가 자동 모드로 실행됩니다. 악성 소프트웨어가 컴퓨터에서 검색된 경우 다음에 관리자가 컴퓨터에 로그온하면 검색 내용을 알려 주는 풍선이 알림 영역에 나타납니다. 자세한 검색 내용을 보려면 풍선을 클릭하십시오. Microsoft 다운로드 센터에서 이 도구를 다운로드한 경우에는 이 도구를 실행할 때 이 도구의 UI가 표시됩니다. 그러나 /Q 명령줄 스위치를 사용하면 자동 모드로 실행됩니다.

릴리스 정보

MSRT는 일반적으로 매월 두 번째 화요일에 릴리스됩니다. 도구의 각 릴리스는 현재 널리 퍼진 악성 소프트웨어를 검색하고 제거하는 데 도움이 됩니다. 이 악성 소프트웨어에는 바이러스, 웜, 트로이 목마 등이 있습니다. Microsoft는 여러 가지 메트릭을 사용하여 각종 악성 소프트웨어의 전파 및 이와 관련하여 발생할 수 있는 손상을 확인합니다.

이 Microsoft 기술 자료 문서는 각 릴리스 정보로 업데이트되기 때문에 관련 문서 개수가 그대로 동일합니다. 파일 이름은 이 도구 버전을 반영하도록 변경됩니다. 예를 들어, 2020년 2월 버전의 파일 이름은 Windows-KB890830-V5.80.exe이고, 2020년 5월 버전의 파일 이름은 Windows-KB890830-V5.82-ENU.exe입니다. 다음 표는 이 도구가 제거할 수 있는 악성 소프트웨어 목록입니다. 도구는 출시 당시에 알려진 모든 변종도 제거할 수 있습니다. 표에는 각종 악성 소프트웨어의 검색과 제거 기능이 처음 포함된 도구 버전도 나열되어 있습니다.

악성 소프트웨어

도구 버전 날짜 및 번호

MofngoLoader

2024년 11월(v 5.130)

Acapaladat

2024년 7월(v 5.126)

Korplug

2024년 7월(v 5.126)

ShortPipe

2024년 5월(v 5.124)

트로이 목마:Win64/ZLoaderE.A

2024년 4월(v 5.123)

Plephij

2024년 4월(v 5.123)

Pikabot

2024년 3월(v 5.122)

Wireload

2024년 3월(v 5.122)

FineCrash

2024년 3월(v 5.122)

AgeDown

2024년 2월(v 5.121)

PowStart

2024년 2월(v 5.121)

Wabot

2024년 2월(v 5.121)

ClipBanker

2024년 2월(v 5.121)

ZorRoar

2024년 1월(v 5.120)

ZorSaw

2024년 1월(v 5.120)

ZorKey

2024년 1월(v 5.120)

ZorHeard

2024년 1월(v 5.120)

ZorCook

2024년 1월(v 5.120)

DarkGate

2024년 1월(v 5.120)

DarkGateLoader

2024년 1월(v 5.120)

트로이 목마:Win32/ForestTiger.A!dha

2024년 1월(v 5.120)

트로이 목마:Win32/ForestTiger.B!dha

2024년 1월(v 5.120)

DeliveryCheck

2023년 11월(v 5.119)

Telebot

2023년 10월(v 5.118)

ShinnyShield

2023년 9월(v 5.117)

TrojanDownloader:Win32/BulbSoup.A!dha

2023년 5월(v 5.113)

Snake

2023년 5월(v 5.113)

SamScissors

2023년 5월(v 5.113)

Trojan:Win32/SystemBC.D!MTB

2023년 4월(V 5.112)

Trojan:Win32/Bumblebee

2023년 4월(V 5.112)

Trojan:Win64/Blister.A

2023년 3월(v 5.111)

Trojan:Win32/IcedId!MSR

2023년 3월(v 5.111)

Backdoor:Win64/Vankul.ZA

2023년 3월(v 5.111)

Backdoor:MSIL/DCRat!MTB

2023년 3월(v 5.111)

Backdoor:Win32/RewriteHttp.A

2022년 11월(v 5.107)

Backdoor:APS/Webshell.Y

2022년 11월(v 5.107)

Backdoor:JS/SimChocexShell.A!dha

2022년 11월(v 5.107)

Trojan:Win32/Dopdekaf.A

2022년 9월(v 5.105)

SiennaPurple

2022년 9월(v 5.105)

SiennaBlue

2022년 9월(v 5.105)

Cryptpu

2022년 7월(v 5.103)

CreepyBox

2022년 7월(v 5.103)

CreepyRing

2022년 7월(v 5.103)

BassBreaker

2022년 7월(v 5.103)

Pterodo

2022년 5월(v 5.101)

Decimec

2022년 4월(v 5.100)

SonicVote

2022년 4월(v 5.100)

FoxBlade

2022년 4월(v 5.100)

DesertBlade

2022년 4월(v 5.100)

WhisperGate

2022년 4월(v 5.100)

LasainWpr

2022년 4월(v 5.100)

DynamicOverload

2022년 4월(v 5.100)

Misplice

2022년 4월(v 5.100)

Dizzyvoid

2022년 4월(v 5.100)

Win32/DinoTrain

2022년 3월(V5.99)

Trojan:MSIL/QuietSieve

2022년 3월(V5.99)

Win32/DilongTrash

2022년 3월(V5.99)

Win32/PterodoGen

2022년 3월(V5.99)

VBS/ObfuMerry

2022년 3월(V5.99)

TrojanDropper:Win32/SiBrov.A.

2022년 2월(V 5.98)

Caspetlod

2021년 7월(V 5.91)

CobaltStrike

2021년 7월(V 5.91)

CobaltStrikeLoader

2021년 7월(V 5.91)

TurtleLoader

2021년 7월(V 5.91)

TurtleSimple

2021년 7월(V 5.91)

Kwampirs

2021년 4월(V 5.88)

SiBot

2021년 4월(V 5.88)

GoldMax

2021년 4월(V 5.88)

GoldFinder

2021년 4월(V 5.88)

Exmann

2021년 4월(V 5.88)

Chopper

2021년 4월(V 5.88)

DoejoCrypt

2021년 4월(V 5.88)

SecChecker

2021년 4월(V 5.88)

Trojan:Win32/CalypsoDropper.A!ibt

2021년 4월(V 5.88)

Trojan:Win32/ShadowPad.A!ibt

2021년 4월(V 5.88)

Webshell

2021년 4월(V 5.88)

TwoFaceVar

2021년 4월(V 5.88)

Exploit:Script/SSNewman.A!dha

2021년 4월(V 5.88)

Exploit:Script/SSNewman.C!dha

2021년 4월(V 5.88)

CVE-2021-27065

2021년 4월(V 5.88)

CVE-2021-26855

2021년 4월(V 5.88)

CVE-2021-16855

2021년 4월(V 5.88)

Trojan:Win32/IISExchgSpawnCMD.A

2021년 4월(V 5.88)

Trojan:Win32/CobaltLoader.A

2021년 4월(V 5.88)

Trojan:BAT/CobaltLauncher.A

2021년 4월(V 5.88)

CoinMiner

2021년 4월(V 5.88)

Trojan:PowerShell/PoshExecEnc.A

2021년 4월(V 5.88)

MinerDom

2021년 4월(V 5.88)

Dumroc

2021년 4월(V 5.88)

Chopdrop

2021년 4월(V 5.88)

Jscript.EvalASPNET

2021년 4월(V 5.88)

Backdoor:Win32/Toksor.A

2021년 4월(V 5.88)

Timestomp

2021년 4월(V 5.88)

Ggey

2021년 4월(V 5.88)

Trojan:Win64/Shamian.A!dha

2021년 4월(V 5.88)

Trojan:Win32/Shellcloader.A

2021년 4월(V 5.88)

VirTool:Win32/Positu.A

2021년 4월(V 5.88)

HackTool:PowerShell/LoadHandler.A

2021년 4월(V 5.88)

Solorigate

2021년 2월(V 5.86)

AnchorBot

2021년 1월(V 5.85)

AnchorDNS

2021년 1월(V 5.85)

AnchorLoader

2021년 1월(V 5.85)

BazaarLoader

2021년 1월(V 5.85)

BazaLoder

2021년 1월(V 5.85)

Bazar

2021년 1월(V 5.85)

BazarBackdoor

2021년 1월(V 5.85)

Bazarcrypt

2021년 1월(V 5.85)

BazarLdr

2021년 1월(V 5.85)

BazarldrCrypt

2021년 1월(V 5.85)

Bazzarldr

2021년 1월(V 5.85)

Rotaderp

2021년 1월(V 5.85)

Rotocrypt

2021년 1월(V 5.85)

TrickBotCrypt

2021년 1월(V 5.85)

Vatet

2021년 1월(V 5.85)

Zload

2021년 1월(V 5.85)

ZLoader

2021년 1월(V 5.85)

ZloaderCrypt

2021년 1월(V 5.85)

ZloaderTeams

2021년 1월(V 5.85)

ZloaderVbs

2021년 1월(V 5.85)

Trojan.Win32/Ammyrat

2020년 9월(V 5.83)

Cipduk

2020년 9월(V 5.83)

Badaxis

2020년 9월(V 5.83)

Basicape

2020년 9월(V 5.83)

Mackler

2020년 9월(V 5.83)

Strilix

2020년 9월(V 5.83)

FlawedAmmyy

2020년 3월(5.81)

Littlemetp

2020년 3월(5.81)

Vatet

2020년 1월(5.79)

Trilark

2020년 1월(5.79)

Dopplepaymer

2020년 1월(5.79)

Trickbot

2019년 10월(5.76)

ShadowHammer

2019년 5월(5.72)

Kryptomix

2019년 4월(5.71)

Win32/GraceWire

2019년 3월(5.70)

Win32/ChChes

2018년 12월(5.67)

Win32/RedLeaves

2018년 12월(5.67)

Win32/RedPlug

2018년 12월(5.67)

Win32/RazerPitch

2018년 12월(5.67)

Win32/UpperCider

2018년 12월(5.67)

PowerShell/Wemaeye

October 2018 (5.65)

PowerShell/Wanascan.A

October 2018 (5.65)

PowerShell/Wannamine

October 2018 (5.65)

PowerShell/Lonit

October 2018 (5.65)

Win32/Plutruption!ARXep

2018년 6월(5.61)

Win32/Plutruption! ARXbxep

2018년 6월(5.61)

Win32/Adposhel

2018년 5월(5.60)

Win32/CoinMiner

2018년 5월(5.60)

PowerShell/Xurito

2018년 5월(5.60)

Win32/Modimer

2018년 4월(5.59)

Win64/Detrahere

2018년 3월(5.58)

Win32/Detrahere

2018년 3월(5.58)

Win32/Floxif

2017년 12월(5.55)

Win32/SilverMob

2017년 12월(5.55)

Win32/PhantomStar

2017년 12월(5.55)

Win32/Autophyte

2017년 12월(5.55)

Win32/FoggyBrass

2017년 12월(5.55)

MSIL/DarkNeuron

2017년 12월(5.55)

Win32/TangentCobra

2017년 12월(5.55)

Win32/Wingbird

2017년 11월(5.54)

Win32/ShadowPad

2017년 10월(5.53)

Win32/Xeelyak

2017년 10월(5.53)

Win32/Xiazai

2017년 6월(5.49)

Win32/WannaCrypt

2017년 5월(5.48)

Win32/Chuckenit

2017년 2월(5.45)

Win32/Clodaconas

2016년 12월(5.43)

Win32/Soctuseer

2016년 11월(5.42)

Win32/Barlaiy

2016년 11월(5.42)

Win32/Sasquor

2016년 10월(5.41)

Win32/SupTab

2016년 10월(5.41)

Win32/Ghokswa

2016년 10월(5.41)

Win32/Xadupi

2016년 9월(5.40)

Win32/Suweezy

2016년 9월(5.40)

Win32/Prifou

2016년 9월(5.40)

Win32/NightClick

2016년 9월(5.40)

Win32/Rovnix

2016년 8월(5.39)

Win32/Neobar

2016년 8월(5.39)

Win32/Cerber

2016년 7월(5.38)

Win32/Ursnif

2016년 6월(5.37)

Win32/Locky

2016년 5월(5.36)

Win32/Kovter

2016년 5월(5.36)

Win32/Samas

2016년 4월(5.35)

Win32/Bedep

2016년 4월(5.35)

Win32/Upatre

2016년 4월(5.35)

Win32/Vonteera

2016년 3월(5.34)

Win32/Fynloski

2016년 3월(5.34)

Win32/Winsec

2015년 12월(5.31)

Win32/Drixed

2015년 10월(5.29)

Win32/Brambul

2015년 10월(5.29)

Win32/Escad

2015년 10월(5.29)

Win32/Joanap

2015년 10월(5.29)

Win32/Diplugem

2015년 10월(5.29)

Win32/Blakamba

2015년 10월(5.29)

Win32/Tescrypt

2015년 10월(5.29)

Win32/Teerac

2015년 9월(5.28)

Win32/Kasidet

2015년 8월(5.27)

Win32/Critroni

2015년 8월(5.27)

Win32/Vawtrak

2015년 8월(5.27)

Win32/Crowti

2015년 7월(5.26)

Win32/Reveton

2015년 7월(5.26)

Win32/Enterak

2015년 7월(5.26)

Win32/Bagopos

2015년 6월(5.25)

Win32/BrobanDel

2015년 6월(5.25)

Win32/OnlineGames

2015년 6월(5.25)

Win32/Gatak

2015년 6월(5.25)

Win32/IeEnablerCby

2015년 4월(5.23)

Win32/Dexter

2015년 4월(5.23)

Win32/Unskal

2015년 4월(5.23)

Win32/Saluchtra

2015년 4월(5.23)

Win32/CompromisedCert

2015년 3월(5.22)

Win32/Alinaos

2015년 3월(5.22)

Win32/NukeSped

2015년 2월(5.21)

Win32/Jinupd

2015년 2월(5.21)

Win32/Escad

2015년 2월(5.21)

Win32/Dyzap

2015년 1월(5.20)

Win32/Emotet

2015년 1월(5.20)

Win32/Zoxpng

2014년 11월(5.18)

Win32/Winnti

2014년 11월(5.18)

Win32/Tofsee

2014년 11월(5.18)

Win32/Derusbi

2014년 10월(5.17)

Win32/Sensode

2014년 10월(5.17)

Win32/Plugx

2014년 10월(5.17)

Win32/Moudoor

2014년 10월(5.17)

Win32/Mdmbot

2014년 10월(5.17)

Win32/Hikiti

2014년 10월(5.17)

Win32/Zemot

2014년 9월(5.16)

Win32/Lecpetex

2014년 8월(5.15)

Win32/Bepush

2014년 7월(5.14)

Win32/Caphaw

2014년 7월(5.14)

Win32/Necurs

2014년 6월(5.13)

Win32/Filcout

2014년 5월(5.12)

Win32/Miuref

2014년 5월(5.12)

Win32/Kilim

2014년 4월(5.11)

Win32/Ramdo

2014년 4월(5.11)

MSIL/Spacekito

2014년 3월(5.10)

Win32/Wysotot

2014년 3월(5.10)

VBS/Jenxcus

2014년 2월(5.9)

MSIL/Bladabindi

2014년 1월(5.8)

Win32/Rotbrow

2013년 12월(5.7)

Win32/Napolar

2013년 11월(5.6)

Win32/Deminnix

2013년 11월(5.6)

Win32/Foidan

2013년 10월(5.5)

Win32/Shiotob

2013년 10월(5.5)

Win32/Simda

2013년 9월(5.4)

Win32/Tupym

2013년 6월(4.21)

Win32/Kexqoud

2013년 5월(4.20)

Win32/Vicenor

2013년 5월(4.20)

Win32/fakedef

2013년 5월(4.20)

Win32/Vesenlosow

2013년 4월(4.19)

Win32/Redyms

2013년 4월(4.19)

Win32/Babonock

2013년 4월(4.19)

Win32/Wecykler

2013년 3월(4.18)

Win32/Sirefef

2013년 2월(4.17)

Win32/Lefgroo

2013년 1월(4.16)

Win32/Ganelp

2013년 1월(4.16)

Win32/Phdet

2012년 12월(4.15)

Win32/Phorpiex

2012년 11월(4.14)

Win32/Weelsof

2012년 11월(4.14)

Win32/Folstart

2012년 11월(4.14)

Win32/OneScan

2012년 10월(4.13)

Win32/Nitol

2012년 10월(4.13)

Win32/Medfos

2012년 9월(4.12)

Win32/Matsnu

2012년 8월(4.11)

Win32/Bafruz

2012년 8월(4.11)

Win32/Kuluoz

2012년 6월(4.9)

Win32/Cleaman

2012년 6월(4.9)

Win32/Dishigy

2012년 5월(4.8)

Win32/Unruy

2012년 5월(4.8)

Win32/Gamarue

2012년 4월(4.7)

Win32/Bocinex

2012년 4월(4.7)

Win32/Claretore

2012년 4월(4.7)

Win32/Pluzoks.A

2012년 3월(4.6)

Win32/Yeltminky

2012년 3월(4.6)

Win32/Hioles

2012년 3월(4.6)

Win32/Dorkbot

2012년 3월(4.6)

Win32/Fareit

2012년 2월(4.5)

Win32/Pramro

2012년 2월(4.5)

Win32/Sefnit

2012년 1월(4.4)

Win32/Helompy

2011년 12월(4.3)

Win32/Cridex

2011년 11월(4.2)

Win32/Carberp

2011년 11월(4.2)

Win32/Dofoil

2011년 11월(4.2)

Win32/Poison

2011년 10월(4.1)

Win32/EyeStye

2011년 10월(4.1)

Win32/Kelihos

2011년 9월(4.0)

Win32/Bamital

2011년 9월(4.0)

Win32/Hiloti

2011년 8월(3.22)

Win32/FakeSysdef

2011년 8월(3.22)

Win32/Dursg

2011년 7월(3.21)

Win32/Tracur

2011년 7월(3.21)

Win32/Nuqel

2011년 6월(3.20)

Win32/Yimfoca

2011년 6월(3.20)

Win32/Rorpian

2011년 6월(3.20)

Win32/Ramnit

2011년 5월(3.19)

Win32/Afcore

2011년 4월(3.18)

Win32/Renocide

2011년 3월(3.17)

Win32/Cycbot

2011년 2월(3.16)

Win32/Lethic

2011년 1월(3.15)

Win32/Qakbot

2010년 12월(3.14)

Virus:Win32/Sality.AT

2010년 11월(3.13)

Worm:Win32/Sality.AT

2010년 11월(3.13)

Win32/FakePAV

2010년 11월(3.13)

Win32/Zbot

2010년 10월(3.12)

Win32/Vobfus

2010년 9월(3.11)

Win32/FakeCog

2010년 9월(3.11)

Trojan:WinNT/Sality

2010년 8월(3.10)

Virus:Win32/Sality.AU

2010년 8월(3.10)

Worm:Win32/Sality.AU

2010년 8월(3.10)

Worm:Win32/Vobfus!dll

2010년 8월(3.10)

Worm:Win32/Vobfus.gen!C

2010년 8월(3.10)

Worm:Win32/Vobfus.gen!B

2010년 8월(3.10)

Worm:Win32/Vobfus.gen!A

2010년 8월(3.10)

Win32/CplLnk

2010년 8월(3.10)

Win32/Stuxnet

2010년 8월(3.10)

Win32/Bubnix

2010년 7월(3.9)

Win32/FakeInit

2010년 6월(3.8)

Win32/Oficla

2010년 5월(3.7)

Win32/Magania

2010년 4월(3.6)

Win32/Helpud

2010년 3월(3.5)

Win32/Pushbot

2010년 2월(3.4)

Win32/Rimecud

2010년 1월(3.3)

Win32/Hamweq

2009년 12월(3.2)

Win32/PrivacyCenter

2009년 11월(3.1)

Win32/FakeVimes

2009년 11월(3.1)

Win32/FakeScanti

2009년 10월(3.0)

Win32/Daurso

2009년 9월(2.14)

Win32/Bredolab

2009년 9월(2.14)

Win32/FakeRean

2009년 8월(2.13)

Win32/FakeSpypro

2009년 7월(2.12)

Win32/InternetAntivirus

2009년 6월(2.11)

Win32/Winwebsec

2009년 5월(2.10)

Win32/Waledac

2009년 4월(2.9)

Win32/Koobface

2009년 3월(2.8)

Win32/Srizbi

2009년 2월(2.7)

Win32/Conficker

2009년 1월(2.6)

Win32/Banload

2009년 1월(2.6)

Win32/Yektel

2008년 12월(2.5)

Win32/FakeXPA

2008년 12월(2.5)

Win32/Gimmiv

2008년 11월(2.4)

Win32/FakeSecSen

2008년 11월(2.4)

Win32/Rustock

2008년 10월(2.3)

Win32/Slenfbot

2008년 9월(2.2)

Win32/Matcash

2008년 8월(2.1)

Win32/Horst

2008년 7월(2.0)

Win32/Lolyda

2008년 6월(1.42)

Win32/Ceekat

2008년 6월(1.42)

Win32/Zuten

2008년 6월(1.42)

Win32/Tilcun

2008년 6월(1.42)

Win32/Storark

2008년 6월(1.42)

Win32/Taterf

2008년 6월(1.42)

Win32/Frethog

2008년 6월(1.42)

Win32/Corripio

2008년 6월(1.42)

Win32/Captiya

2008년 5월(1.41)

Win32/Oderoor

2008년 5월(1.41)

Win32/Newacc

2008년 3월(1.39)

Win32/Vundo

2008년 3월(1.39)

Win32/Virtumonde

2008년 3월(1.39)

Win32/Ldpinch

2008년 2월(1.38)

Win32/Cutwail

2008년 1월(1.37)

Win32/Fotomoto

2007년 12월(1.36)

Win32/ConHook

2007년 11월(1.35)

Win32/RJump

2007년 10월(1.34)

Win32/Nuwar

2007년 9월(1.33)

Win32/Zonebac

2007년 8월(1.32)

Win32/Virut.B

2007년 8월(1.32)

Win32/Virut.A

2007년 8월(1.32)

Win32/Busky

2007년 7월(1.31)

Win32/Allaple

2007년 6월(1.30)

Win32/Renos

2007년 5월(1.29)

Win32/Funner

2007년 4월(1.28)

Win32/Alureon

2007년 3월(1.27)

Win32/Mitglieder

2007년 2월(1.25)

Win32/Stration

2007년 2월(1.25)

WinNT/Haxdoor

2007년 1월(1.24)

Win32/Haxdoor

2007년 1월(1.24)

Win32/Beenut

2006년 12월(1.23)

Win32/Brontok

2006년 11월(1.22)

Win32/Tibs

2006년 10월(1.21)

Win32/Passalert

2006년 10월(1.21)

Win32/Harnig

2006년 10월(1.21)

Win32/Sinowal

2006년 9월(1.20)

Win32/Bancos

2006년 9월(1.20)

Win32/Jeefo

2006년 8월 (1.19)

Win32/Banker

2006년 8월 (1.19)

Win32/Nsag

2006년 7월(1.18)

Win32/Hupigon

2006년 7월(1.18)

Win32/Chir

2006년 7월(1.18)

Win32/Alemod

2006년 7월(1.18)

Win32/Fizzer

2006년 6월(1.17)

Win32/Cissi

2006년 6월(1.17)

Win32/Plexus

2006년 5월(1.16)

Win32/Ganda

2006년 5월(1.16)

Win32/Evaman

2006년 5월(1.16)

Win32/Valla

2006년 4월(1.15)

Win32/Reatle

2006년 4월(1.15)

Win32/Locksky

2006년 4월(1.15)

Win32/Zlob

2006년 3월 (1.14)

Win32/Torvil

2006년 3월 (1.14)

Win32/Atak

2006년 3월 (1.14)

Win32/Magistr

2006년 2월(1.13)

Win32/Eyeveg

2006년 2월(1.13)

Win32/Badtrans

2006년 2월(1.13)

Win32/Alcan

2006년 2월(1.13)

Win32/Parite

2006년 1월(1.12)

Win32/Maslan

2006년 1월(1.12)

Win32/Bofra

2006년 1월(1.12)

WinNT/F4IRootkit

2005년 12월(1.11)

Win32/Ryknos

2005년 12월(1.11)

Win32/IRCBot

2005년 12월(1.11)

Win32/Swen

2005년 11월(1.10)

Win32/Opaserv

2005년 11월(1.10)

Win32/Mabutu

2005년 11월(1.10)

Win32/Codbot

2005년 11월(1.10)

Win32/Bugbear

2005년 11월(1.10)

Win32/Wukill

2005년 10월(1.9)

Win32/Mywife

2005년 10월(1.9)

Win32/Gibe

2005년 10월(1.9)

Win32/Antinny

2005년 10월(1.9)

Win32/Zotob

2005년 9월(1.8)

Win32/Yaha

2005년 9월(1.8)

Win32/Gael

2005년 9월(1.8)

Win32/Esbot

2005년 9월(1.8)

Win32/Bobax

2005년 9월(1.8)

Win32/Rbot.MC

2005년 8월 A(1.7.1)

Win32/Rbot.MB

2005년 8월 A(1.7.1)

Win32/Rbot.MA

2005년 8월 A(1.7.1)

Win32/Esbot.A

2005년 8월 A(1.7.1)

Win32/Bobax.O

2005년 8월 A(1.7.1)

Win32/Zotob.E

2005년 8월 A(1.7.1)

Win32/Zotob.D

2005년 8월 A(1.7.1)

Win32/Zotob.C

2005년 8월 A(1.7.1)

Win32/Zotob.B

2005년 8월 A(1.7.1)

Win32/Zotob.A

2005년 8월 A(1.7.1)

Win32/Spyboter

2005년 8월(1.7)

Win32/Dumaru

2005년 8월(1.7)

Win32/Bagz

2005년 8월(1.7)

Win32/Wootbot

2005년 7월(1.6)

Win32/Purstiu

2005년 7월(1.6)

Win32/Optixpro

2005년 7월(1.6)

Win32/Optix

2005년 7월(1.6)

Win32/Hacty

2005년 7월(1.6)

Win32/Spybot

2005년 6월(1.5)

Win32/Mytob

2005년 6월(1.5)

Win32/Lovgate

2005년 6월(1.5)

Win32/Kelvir

2005년 6월(1.5)

WinNT/FURootkit

2005년 5월(1.4)

WinNT/Ispro

2005년 5월(1.4)

Win32/Sdbot

2005년 5월(1.4)

Win32/Rbot

2005년 4월(1.3)

Win32/Mimail

2005년 4월(1.3)

Win32/Hackdef**

2005년 4월(1.3)

Win32/Sobig

2005년 3월 (1.2)

Win32/Sober

2005년 3월 (1.2)

Win32/Goweh

2005년 3월(1.2)

Win32/Bropia

2005년 3월(1.2)

Win32/Bagle

2005년 3월(1.2)

Win32/Zafi

2005년 2월(1.1)

Win32/Randex

2005년 2월(1.1)

Win32/Netsky

2005년 2월(1.1)

Win32/Korgo

2005년 2월(1.1)

Win32/Zindos

2005년 1월(1.0)

Win32/Sasser

2005년 1월(1.0)

Win32/Nachi

2005년 1월(1.0)

Win32/Mydoom

2005년 1월(1.0)

Win32/MSBlast

2005년 1월(1.0)

Win32/Gaobot

2005년 1월(1.0)

Win32/Doomjuice

2005년 1월(1.0)

Win32/Berbew

2005년 1월(1.0)

서명을 정기적으로 검토하고 우선 순위를 지정하여 고객 보호를 극대화합니다. 위협이 전방위로 진화하기 때문에 검색을 추가하거나 제거합니다.

참고: 계속 보호를 받으려면 최신의 차세대 맬웨어 방지 제품을 설치하는 것이 좋습니다.

보고 구성 요소

MSRT는 악성 소프트웨어나 오류를 발견하면 Microsoft에 정보를 보냅니다. Microsoft로 전송되는 특정 정보에는 다음과 같은 항목이 포함됩니다.

  • 발견된 악성 소프트웨어 이름

  • 악성 소프트웨어 제거 결과

  • 운영 체제 버전

  • 운영 체제 로캘

  • 프로세서 아키텍처

  • 도구의 버전 번호

  • Microsoft 악성 소프트웨어 제거 도구가 Microsoft Update, Windows Update, 자동 업데이트, 다운로드 센터 또는 기타 웹 사이트에서 실행되는지를 나타내는 표시

  • 익명 GUID

  • 컴퓨터에서 제거된 각 악성 소프트웨어 파일의 경로 및 파일 이름에 대한 암호화된 단방향 해시(MD5)

사용자 컴퓨터에서 악성 소프트웨어가 발견되면 여기에 나와 있는 정보 외에 다른 정보도 Microsoft로 보낼 것인지 묻는 메시지가 나타납니다. 이러한 메시지는 악성 소프트웨어가 발견될 때마다 나타나며 사용자가 동의하는 경우에만 정보가 전송됩니다. 이러한 추가 정보는 다음과 같습니다.

  • 악성 소프트웨어로 의심되는 파일. 이러한 파일은 이 도구가 식별합니다.

  • 검색된 모든 의심스러운 파일의 암호화 one-way 해시(MD5)

보고 기능은 사용하지 않도록 설정할 수 있습니다. 보고 구성 요소를 사용하지 않도록 설정하는 방법과 이 도구가 Microsoft로 정보를 보내지 못하게 하는 방법에 대한 자세한 내용은 엔터프라이즈 환경에서 Windows 악성 소프트웨어 제거 도구 배포를 참조하세요.

가능한 검색 결과

이 제거 도구를 실행하면 그 결과로 다음과 같은 네 가지 내용이 보고될 수 있습니다.

  • 감염이 발견되지 않았습니다.

  • 하나 이상의 감염이 발견되었고 제거되었습니다.

  • 감염이 발견되었지만 제거되지 않았습니다.참고 의심되는 파일이 컴퓨터에서 발견된 경우 이 결과가 표시됩니다. 이러한 파일을 제거하려면 최신 바이러스 백신 제품을 사용해야 합니다.

  • 감염이 발견되었지만 부분적으로 제거되었습니다.참고 제거를 완료하려면 최신 바이러스 백신 제품을 사용해야 합니다.

MSRT에 대한 질문과 대답

대답 1: 예.

대답 2: 로그 파일에 대한 자세한 내용은 엔터프라이즈 환경에서 Windows 악성 소프트웨어 제거 도구 배포를 참조하세요.

A3: 예. 이 도구의 사용 조건에 따라 도구를 재배포할 수 있습니다. 그러나 이 도구를 재배포할 때는 최신 버전을 재배포해야 합니다.

대답 4: Windows 7 사용자인 경우 도구의 최신 버전을 사용 중인지 테스트하려면 Microsoft 업데이트 또는 Microsoft 업데이트 자동 업데이트 기능을 사용하십시오. Windows 7 사용자이지만 Microsoft 업데이트를 사용하도록 선택하지 않은 경우 Windows 업데이트를 사용하십시오. 또는 Windows Update 자동 업데이트 기능을 사용하여 이 도구의 최신 버전을 사용 중인지 확인합니다. 이외에도 Microsoft 다운로드 센터를 방문할 수 있습니다. 또한 도구가 60일 이상 지난 경우 최신 버전을 찾으라는 내용의 대화 상자가 표시됩니다.

대답 5: 아니요. 이 도구의 Microsoft 기술 자료 문서 번호는 도구의 향후 버전에 대해서도 890830으로 유지됩니다. Microsoft 다운로드 센터에서 다운로드하면 이 도구의 파일 이름은 도구의 해당 버전을 출시한 달과 연도를 반영하기 위해 각 릴리스마다 변경됩니다.

대답 6: 현재는 없습니다. 이 도구에서 처리하는 악성 소프트웨어는 악성 소프트웨어의 잦은 발생과 손상을 추적하는 메트릭을 기반으로 합니다.

A7: 예. 레지스트리 키를 확인하면 컴퓨터에서 이 도구를 실행했는지 여부와 사용된 최신 버전을 알 수 있습니다. 자세한 내용은 엔터프라이즈 환경에서 Windows 악성 소프트웨어 제거 도구 배포를 참조하세요.

대답 8: 몇 가지 시나리오로 인해 Microsoft 업데이트, Windows 업데이트 또는 자동 업데이트에서 도구가 보이지 않을 수 있습니다.

  • Windows Update, Microsoft Update 또는 자동 업데이트나 다른 두 릴리스 메커니즘 중 하나를 통해 이미 이 도구의 최신 버전을 실행하고 있으면 Windows Update 또는 자동 업데이트에서 이 도구를 다시 제공하지 않습니다.

  • 자동 업데이트의 경우 도구를 처음 실행할 때 Administrators 그룹의 구성원으로 로그온하여 Microsoft 소프트웨어 사용 조건에 동의해야 합니다.

대답 9: 도구는 다음 조건을 충족할 경우 "요약" 섹션에 있는 지원되는 모든 Windows 및 Windows Server 버전에 제공됩니다.

  • 사용자가 Windows Update 또는 Windows Update 자동 업데이트의 최신 버전을 실행하고 있습니다.

  • 사용자에게 아직 이 도구의 최신 버전이 없습니다.

A11: 예. 보안 공지에 새로운 내용이 없는 달에도 자주 발생하는 최신 악성 소프트웨어에 대한 검색/제거 지원을 위해 Microsoft 악성 소프트웨어 제거 도구가 다시 릴리스됩니다.

대답 12: Microsoft 악성 소프트웨어 제거 도구가 Microsoft Update, Windows Update 또는 자동 업데이트를 통해 처음으로 제공될 때 Microsoft 소프트웨어 사용 조건에 동의하지 않으면 이 도구를 다운로드하고 실행하는 것을 거부할 수 있습니다. 이 작업은 선택하는 옵션에 따라 이 도구의 현재 버전에만 적용할 수도 있고 이 도구의 현재 버전과 향후 버전에 모두 적용할 수도 있습니다. 이미 사용 조건을 수락했고 Windows 업데이트를 통해 도구를 설치하고 싶지 않다면 Windows 업데이트 UI에서 해당 도구의 확인란을 지웁니다.

대답 14: 현재 Microsoft 악성 소프트웨어 제거 도구는 Windows Embedded 컴퓨터에서 지원되지 않습니다.

A15: 아니요. Microsoft에서 생성한 대부분의 이전 클리너 도구와 달리 MSRT에는 보안 업데이트 필수 구성 요소가 없습니다. 그러나 취약성을 이용하는 악성 소프트웨어에 의한 재감염을 방지하려면 이 도구를 사용하기 전에 모든 중요 업데이트를 설치하는 것이 좋습니다.

대답 16: 이 도구를 배포하는 자세한 내용은 엔터프라이즈 환경에서 Windows 악성 소프트웨어 제거 도구 배포를 참조하세요.

A17: 아니요.

A18: 예. microsoft.public.security.virus 뉴스 그룹을 사용할 수 있습니다.

대답 19: 시스템에서 특정 바이러스가 발견되면 제거 도구가 감염된 Windows 시스템 파일을 복구하려고 하는 경우도 있습니다. 이 작업을 통해 해당 파일에서 악성 소프트웨어가 제거되지만 Windows 파일 보호 기능도 트리거될 수 있습니다. Windows 파일 보호 창이 나타나면 지침을 따르고 Microsoft Windows CD를 넣는 것이 좋습니다. 이렇게 하면 복구된 파일이 감염 이전의 원래 상태로 복원됩니다.

대답 20: 예. 이 도구는 24개국 언어로 제공됩니다.

대답 21: 이 도구는 특정 동작에 대해 Mrtstub.exe라는 파일을 사용합니다. Microsoft에서 해당 파일을 서명한 것으로 확인되면 이 파일은 해당 도구의 안전한 구성 요소입니다.

A22: 예. 컴퓨터를 안전 모드로 시작하기 전에 MSRT를 실행한 경우 %windir%\system32\mrt.exe MSRT에 액세스할 수 있습니다. Mrt.exe 파일을 두 번 클릭하여 MSRT를 실행한 다음 화면의 지침을 따릅니다.

건너뛴 릴리스

다음 달에는 MSRT 업데이트가 없습니다.

  • 2023년 12월

  • 2024년 12월

도움이 더 필요하세요?

더 많은 옵션을 원하세요?

구독 혜택을 살펴보고, 교육 과정을 찾아보고, 디바이스를 보호하는 방법 등을 알아봅니다.

커뮤니티를 통해 질문하고 답변하고, 피드백을 제공하고, 풍부한 지식을 갖춘 전문가의 의견을 들을 수 있습니다.