악성코드 감염이 의심되는 컴퓨터에 윈도우를 다시 설치했더라도, 이전에 사용했던 부팅 USB를 그대로 재사용했다면 안전한지 걱정될 수 있다. 같은 USB를 사용했다는 사실만으로 재설치된 윈도우가 감염됐다고 단정할 수는 없다. 다만 설치 USB의 출처와 제작 환경, 재설치 과정에서 기존 파티션을 삭제했는지에 따라 신뢰 수준이 달라진다.
같은 USB를 사용했다고 바로 위험한 것은 아니다
Microsoft 공식 도구로 만든 정상적인 부팅 USB는 여러 차례 재사용할 수 있다. 신뢰할 수 있는 컴퓨터에서 공식 설치 파일을 내려받아 제작했고, 이후 USB를 일반 파일 저장용으로 사용하지 않았다면 재사용 자체가 특별한 문제를 의미하지는 않는다.
중요한 것은 USB가 감염 의심 컴퓨터에 연결된 상태에서 어떻게 사용됐는지다. 일부 악성코드는 이동식 저장장치에 파일을 복사하거나 기존 파일을 변조할 수 있다. 그러나 USB를 연결했다는 이유만으로 부팅 영역과 윈도우 설치 파일이 반드시 감염되는 것은 아니다.
같은 설치 USB를 사용했다는 사실만으로 재설치 실패나 재감염을 판단할 수는 없다. 설치 미디어의 제작 출처와 재설치 과정이 더 중요한 판단 기준이다.
부팅 USB를 의심해야 하는 상황
설치 USB를 출처가 불분명한 ISO 파일이나 비공식 프로그램으로 만들었다면 새로 제작하는 편이 안전하다. 파일 공유 사이트에서 받은 수정판 윈도우, 인증 우회 기능이 포함된 이미지, 자동 설치 프로그램이 추가된 이미지는 원본 상태를 확인하기 어렵다.
USB를 감염된 윈도우에 연결한 뒤 문서나 실행 파일을 저장하는 용도로 사용한 경우에도 점검이 필요하다. 알 수 없는 바로가기 파일이나 실행 파일이 생겼거나, 파일이 숨김 처리됐거나, 백신이 USB에서 위협을 탐지했다면 기존 설치 미디어를 계속 사용하지 않는 것이 적절하다.
- 설치 파일을 공식 사이트가 아닌 곳에서 받았다.
- USB를 감염 의심 컴퓨터에서 일반 저장장치로 사용했다.
- USB 안에 기억나지 않는 실행 파일이나 바로가기가 생겼다.
- 백신이 USB 또는 설치 파일에서 위협을 탐지했다.
- 설치 직후부터 동일한 악성 증상이 다시 나타났다.
설치 미디어를 안전하게 다시 만드는 방법
불안을 줄이는 가장 확실한 방법은 기존 USB를 초기화하고 설치 미디어를 새로 만드는 것이다. 이 작업은 감염이 의심되는 컴퓨터가 아니라 최신 보안 업데이트가 적용된 다른 컴퓨터에서 진행하는 것이 좋다.
- 필요한 데이터가 없는 빈 USB 또는 초기화해도 되는 USB를 준비한다.
- Microsoft 공식 사이트에서 설치 미디어 제작 도구를 내려받는다.
- USB의 기존 파티션과 파일을 삭제한 뒤 설치 미디어를 새로 생성한다.
- 제작이 끝난 USB에는 개인 문서나 별도의 실행 파일을 저장하지 않는다.
- 설치할 컴퓨터의 부팅 메뉴에서 해당 USB를 직접 선택한다.
윈도우 설치 미디어는 Microsoft의 윈도우 설치 미디어 안내를 통해 공식 도구로 만들 수 있다. 단순히 USB 안의 일부 파일만 삭제하는 것보다 공식 도구로 전체 설치 미디어를 다시 작성하는 편이 신뢰성을 높일 수 있다.
재설치 방식에 따라 달라지는 결과
윈도우에서 설치 프로그램을 실행해 개인 파일과 앱을 유지하는 방식은 손상된 시스템 파일을 복구하는 데 활용할 수 있지만, 악성코드 제거를 목적으로 하는 완전한 초기화와는 다르다. 감염이 의심된다면 USB로 직접 부팅한 뒤 대상 드라이브의 기존 윈도우 파티션을 삭제하고 새로 설치하는 방식이 더 적합하다.
파티션 삭제는 해당 드라이브의 개인 파일과 프로그램을 함께 제거한다. 필요한 자료는 먼저 별도의 저장장치에 백업하되, 실행 파일과 스크립트, 출처가 불분명한 압축 파일은 복원 전에 검사해야 한다. 여러 저장장치가 연결돼 있다면 삭제할 디스크를 정확히 구분하는 것도 중요하다.
- 앱과 파일 유지 재설치: 시스템 복구에는 도움이 될 수 있지만 감염 제거를 보장하지 않는다.
- 윈도우 파티션 포맷: 기존 운영체제 영역의 악성 파일을 제거하는 데 유리하다.
- 대상 디스크 파티션 삭제 후 설치: 일반적인 시스템 드라이브 감염에 더 강한 초기화 방식이다.
- 다른 드라이브와 백업 유지: 감염된 파일이 남아 있다면 복원 과정에서 다시 문제가 생길 수 있다.
설치 직후 확인해야 할 보안 항목
설치가 끝났다고 바로 백업 파일과 프로그램을 모두 복원하지 않는 것이 좋다. 먼저 윈도우 업데이트를 반복 실행해 운영체제와 Microsoft Defender의 보안 정보를 최신 상태로 만든다. 컴퓨터 제조사가 제공하는 드라이버와 BIOS 또는 UEFI 업데이트도 공식 지원 페이지에서 확인할 수 있다.
- 윈도우 업데이트를 적용하고 재부팅한 뒤 다시 업데이트를 확인한다.
- Microsoft Defender 실시간 보호가 활성화돼 있는지 확인한다.
- 전체 검사를 실행하고 필요하면 오프라인 검사를 진행한다.
- 웹브라우저와 자주 사용하는 프로그램을 공식 사이트에서 새로 설치한다.
- 백업 파일과 다른 저장장치를 복원하기 전에 악성코드 검사를 실행한다.
- 감염 당시 사용했던 주요 계정의 비밀번호를 안전한 기기에서 변경한다.
부팅 전에 작동하는 위협이 의심되거나 일반 검사로 문제가 해결되지 않는다면 Microsoft Defender 오프라인 검사를 고려할 수 있다. 검사가 진행되는 동안 컴퓨터가 복구 환경으로 다시 시작되므로 작업 중인 파일은 미리 저장해야 한다.
재설치만으로 해결되지 않을 수 있는 경우
윈도우를 깨끗하게 설치해도 감염된 보조 드라이브나 백업 파일을 다시 열면 문제가 재발할 수 있다. 브라우저 동기화를 통해 악성 확장 프로그램이 복원되거나, 보안이 취약한 공유기와 다른 컴퓨터를 통해 다시 공격받는 상황도 구분해야 한다.
BIOS나 UEFI 같은 펌웨어 영역에 머무르는 악성코드도 이론적으로 가능하지만, 일반적인 가정용 악성코드 감염보다 훨씬 드문 사례에 해당한다. 공식 설치 미디어로 디스크를 초기화한 직후에도 알 수 없는 관리자 계정, 보안 도구 비활성화, 의심스러운 네트워크 연결 같은 현상이 반복된다면 제조사 펌웨어 업데이트와 전문적인 점검을 고려해야 한다.
재설치 직후에는 정상적으로 작동하지만 기존 백업이나 프로그램을 복원한 뒤 문제가 다시 생긴다면, 설치 USB보다 복원한 파일이나 프로그램을 먼저 의심해볼 수 있다.
상황별 판단 기준
| 상황 | 위험 해석 | 권장 조치 |
|---|---|---|
| 공식 도구로 신뢰할 수 있는 컴퓨터에서 만든 USB | 재사용만으로 감염됐다고 볼 근거가 부족하다. | 설치 후 업데이트와 전체 검사를 진행한다. |
| 감염 의심 컴퓨터에서 USB를 파일 저장용으로 사용함 | 이동식 저장장치로 악성 파일이 복사됐을 가능성을 고려할 수 있다. | 다른 정상 컴퓨터에서 USB를 초기화하고 다시 제작한다. |
| 비공식 ISO 또는 수정된 윈도우 이미지 사용 | 설치 파일의 무결성과 포함된 프로그램을 확인하기 어렵다. | 기존 이미지를 폐기하고 공식 설치 미디어를 사용한다. |
| USB로 부팅하지 않고 윈도우 안에서 덮어쓰기 설치 | 기존 파일과 설정 일부가 남을 수 있다. | 감염이 의심되면 USB로 부팅해 새로 설치한다. |
| 설치 직후에는 정상이나 백업 복원 후 증상이 재발함 | 백업 파일이나 복원한 프로그램이 원인일 수 있다. | 복원을 중단하고 파일과 저장장치를 개별 검사한다. |
| 깨끗한 설치 직후에도 동일한 증상이 즉시 나타남 | 다른 드라이브, 네트워크 장치 또는 펌웨어 문제를 추가로 확인해야 한다. | 모든 외부 장치를 분리하고 펌웨어와 네트워크 환경을 점검한다. |
안전성을 높이는 현실적인 선택
같은 부팅 USB로 윈도우를 다시 설치했다고 해서 반드시 위험한 것은 아니다. USB가 공식 설치 파일로 만들어졌고 변조 징후가 없으며, USB로 직접 부팅해 기존 시스템 파티션을 삭제했다면 일반적인 시스템 드라이브 감염을 제거하는 데 합리적인 방법으로 볼 수 있다.
설치 USB의 제작 환경을 신뢰하기 어렵다면 정상적인 다른 컴퓨터에서 USB를 초기화하고 공식 도구로 다시 만드는 것이 가장 단순한 해결책이다. 재설치 이후에는 윈도우 업데이트, 오프라인 검사, 백업 파일 검사와 계정 보안 점검까지 마쳐야 감염이 다시 유입될 가능성을 줄일 수 있다.
2026년 현재 Windows 10의 일반적인 무료 보안 업데이트 지원은 2025년 10월 14일 종료된 상태다. Windows 10을 다시 설치했다면 사용 중인 보안 업데이트 지원 경로를 확인하고, 하드웨어가 지원된다면 Windows 11 전환 가능성도 함께 검토할 필요가 있다.
Tags
윈도우 재설치, 부팅 USB 감염, 윈도우 클린 설치, 악성코드 제거, 설치 미디어 만들기, USB 바이러스 검사, Microsoft Defender 오프라인 검사, 윈도우 초기화, 컴퓨터 보안