본문 바로가기
카테고리 없음

Microsoft Autoruns 실행 시 ‘Autouns’로 표시되는 이유와 안전 여부 확인 방법

by pc-knowledge 2026. 9. 29.
반응형

Microsoft Sysinternals의 Autoruns를 공식 Microsoft Learn 페이지에서 내려받았는데 실행 과정에서 ‘Autoruns’가 아닌 ‘Autouns’처럼 철자가 빠진 이름이 표시되면 악성코드가 아닌지 걱정될 수 있다. 실제로 2026년에는 Microsoft Learn의 Sysinternals 관련 문의에서도 Autoruns 실행 과정에서 이와 같은 ‘autouns’ 표기를 확인했다는 사례가 공개적으로 보고됐다. 다만 화면에 표시되는 이름 하나만으로 프로그램의 진위를 판단하기보다는 다운로드 주소, 디지털 서명, 실제 실행 파일과 파일 속성을 함께 확인하는 것이 중요하다.

Autoruns는 어떤 프로그램일까?

Autoruns는 Microsoft가 제공하는 Sysinternals 도구 가운데 하나로, Windows가 시작되거나 사용자가 로그인할 때 자동으로 실행되도록 설정된 프로그램과 서비스를 확인하는 용도로 사용된다. 시작 프로그램뿐 아니라 서비스, 예약 작업, 드라이버, Explorer 확장 기능 등 다양한 자동 실행 위치를 보여주는 관리 도구다.

Microsoft는 현재 공식 Sysinternals Autoruns 페이지에서 Autoruns와 명령줄 버전인 Autorunsc를 제공한다. 따라서 다운로드한 파일이 실제 Microsoft Learn의 Sysinternals 경로에서 제공된 것인지 확인하는 것이 첫 번째 판단 기준이 된다.

‘Autouns’라는 잘못된 이름이 표시될 수 있을까?

Autoruns를 실행하는 과정에서 정상적인 제품명인 ‘Autoruns’ 대신 ‘Autouns’처럼 글자 하나가 빠진 문자열을 봤다는 사례가 실제로 보고된 적이 있다. 특히 관리자 권한 실행 과정에서 잠깐 나타나는 창이나 프로그램 내부에 포함된 문자열에서 이러한 표기가 관찰됐다는 내용이 공개적으로 논의됐다.

이런 현상은 실행 파일 이름 자체가 바뀌었다는 의미와 반드시 같지는 않다. Windows에 표시되는 프로그램 이름은 실제 파일명뿐 아니라 실행 파일 내부의 리소스, 설명 문자열, 제품 정보 등에서 가져올 수 있기 때문에 내부 문자열의 오타가 화면에 표시되는 경우도 기술적으로 가능하다.

프로그램 이름의 철자가 이상하다는 사실은 확인할 가치가 있는 신호이지만, 그 한 가지 요소만으로 악성코드라고 결론 내릴 수는 없다. 반대로 이름이 정상이라고 해서 파일이 자동으로 안전하다고 판단해서도 안 된다.

Microsoft Learn에서 받은 파일은 안전하다고 볼 수 있을까?

주소가 실제로 learn.microsoft.com의 Sysinternals 다운로드 페이지였고 브라우저가 다른 사이트로 이동하지 않은 상태에서 공식 다운로드 버튼을 사용했다면 출처 측면에서는 신뢰도가 높다. 질문에 언급된 이탈리아어 Microsoft Learn 주소 역시 국가와 언어가 다른 Microsoft Learn 페이지 형식으로 사용될 수 있다.

하지만 인터넷에서 프로그램을 받을 때는 주소 표시줄의 실제 도메인을 확인하는 습관이 중요하다. 검색 결과 제목이나 링크에 표시되는 글자가 Microsoft처럼 보이더라도 실제 도메인이 다른 피싱 사이트일 수 있기 때문이다.

확인 항목 정상 여부를 판단할 때 볼 내용
다운로드 도메인 learn.microsoft.com 등 Microsoft 공식 도메인인지 확인
제품 Microsoft Sysinternals Autoruns인지 확인
디지털 서명 Microsoft Corporation 서명이 존재하며 Windows가 유효하다고 표시하는지 확인
파일 이름 Autoruns.exe, Autoruns64.exe, Autoruns64a.exe 등 공식 패키지에 포함되는 이름인지 확인
파일 위치 직접 내려받아 압축을 푼 폴더에서 실행한 파일인지 확인
보안 검사 Windows 보안에서 탐지되는 항목이 있는지 확인

Microsoft 디지털 서명은 어떻게 확인할까?

파일 아이콘이나 실행 창에 단순히 ‘Microsoft Corporation’이라는 문구가 표시된 것만 확인하기보다는 Windows의 파일 속성에서 실제 디지털 서명을 확인하는 편이 좋다. 실행 파일을 마우스 오른쪽 버튼으로 선택해 속성을 열고 디지털 서명 탭에서 서명자 정보를 확인할 수 있다.

Microsoft에서 배포한 정상 파일이라면 Microsoft 관련 서명자가 표시되고 서명 세부 정보에서 디지털 서명이 정상이라는 결과를 확인할 수 있다. 유효한 코드 서명은 파일이 서명된 이후 임의로 수정됐는지 판단하는 데 중요한 정보가 된다.

다만 ‘Microsoft’라는 글자가 파일 설명에 들어 있다는 것과 암호학적으로 검증되는 디지털 서명은 서로 다른 개념이다. 따라서 불안한 경우에는 반드시 디지털 서명 탭의 유효성까지 확인하는 것이 좋다.

Autoruns64와 Autoruns64a는 무엇이 다를까?

Autoruns 압축 파일에는 비슷한 이름을 가진 여러 실행 파일이 포함될 수 있다. 일반적인 64비트 Intel 또는 AMD 기반 Windows PC에서는 Autoruns64.exe가 사용되며, 이름 끝에 ‘a’가 붙은 Autoruns64a.exe는 ARM64 환경을 위한 실행 파일이다.

파일 일반적인 용도
Autoruns.exe Autoruns 그래픽 인터페이스 실행 파일
Autoruns64.exe x64 기반 Windows용 64비트 버전
Autoruns64a.exe ARM64 기반 Windows용 버전
Autorunsc.exe 명령 프롬프트에서 사용하는 Autoruns 버전
Autorunsc64.exe x64용 명령줄 버전

따라서 일반적인 Intel·AMD 노트북에서 파일을 직접 선택해야 한다면 보통 Autoruns64.exe를 살펴보게 된다. ARM 기반 Windows PC에서는 Autoruns64a.exe가 해당 아키텍처에 맞는 버전이다.

이미 실행했다면 무엇을 확인하면 될까?

공식 Microsoft Learn 페이지에서 받은 Autoruns를 이미 실행했다면 ‘Autouns’라는 표기를 봤다는 이유만으로 Windows를 초기화하거나 중요한 파일을 삭제할 필요는 없다. 우선 현재 가지고 있는 실행 파일 자체를 확인하는 편이 더 합리적이다.

  • 브라우저 다운로드 기록에서 실제 다운로드 주소가 Microsoft 공식 도메인이었는지 확인한다.
  • 압축 파일을 다시 열어 실행했던 파일 이름을 확인한다.
  • 실행 파일 속성의 디지털 서명 탭에서 서명자와 서명 상태를 확인한다.
  • Windows 보안을 최신 상태로 유지한 뒤 빠른 검사 또는 필요에 따라 전체 검사를 실행한다.
  • 파일이 다운로드 폴더 이외의 예상하지 못한 위치에 복제됐는지 의심된다면 해당 경로를 추가로 확인한다.

이 과정에서 출처와 디지털 서명이 모두 정상이고 별도의 보안 탐지가 없다면 단순한 표시 문자열 문제일 가능성을 고려할 수 있다. 특히 동일한 ‘Autouns’ 표기에 대한 사례가 이미 공개적으로 보고된 점도 판단할 때 참고할 수 있다.

어떤 경우에는 추가 검사가 필요할까?

반대로 공식 페이지가 아닌 파일 공유 사이트나 광고 링크를 통해 프로그램을 받았거나, 디지털 서명이 없거나 유효하지 않다고 표시된다면 상황이 달라진다. 파일 이름만 Autoruns.exe로 바꾼 악성 프로그램도 이론적으로 존재할 수 있기 때문에 이름 자체는 신뢰성의 증거가 되지 않는다.

  • 서명자가 Microsoft가 아니거나 디지털 서명이 유효하지 않은 경우
  • Microsoft Learn이 아닌 알 수 없는 사이트에서 내려받은 경우
  • 다운로드했던 파일과 현재 실행되는 파일의 경로가 서로 다른 경우
  • 실행 직후 알 수 없는 계정, 시작 프로그램 또는 보안 설정 변경이 발견된 경우
  • Windows 보안에서 실제 위협 탐지가 발생한 경우

이러한 징후가 있다면 Windows 보안의 전체 검사나 Microsoft Defender 오프라인 검사를 고려할 수 있다. 반면 오직 표시되는 이름에 글자 하나가 빠졌다는 사실만 있고 출처와 서명이 모두 정상이라면 위험성을 같은 수준으로 평가할 필요는 없다.

정리하면 ‘Autouns’ 표기만으로 감염을 의심해야 할까?

Autoruns 실행 과정에서 ‘Autouns’라는 이상한 표기가 나타난 것은 충분히 의문을 가질 만하지만, 현재 공개된 사례를 보면 동일한 표기가 Microsoft Sysinternals Autoruns에서 관찰됐다는 보고가 존재한다. 따라서 공식 Microsoft Learn에서 직접 내려받았고 실행 파일에 유효한 Microsoft Corporation 디지털 서명이 확인된다면 철자 오류 하나만으로 악성코드 감염이라고 판단할 근거는 부족하다.

가장 중요한 것은 표시되는 제목 하나가 아니라 파일의 출처와 서명을 교차 확인하는 것이다. 추가로 Windows 보안 검사를 실시해 탐지 항목이 없는지 확인하면 불필요한 추측보다 객관적인 정보에 근거해 상태를 판단하는 데 도움이 된다.

Tags

Microsoft Autoruns, Autoruns 오류, Autouns 오류, Sysinternals, Microsoft 디지털 서명, Autoruns64, Autoruns64a, Windows 보안, 악성코드 확인

반응형