✅ 1. 의심스러운 소프트웨어 & 부트로더 삭제
- UEFI 바이러스 검사 (루트킷이 현재 활성 상태인지 확인)
- Kaspersky Rescue Disk 또는 Malwarebytes 같은 툴 사용
- Windows에서 의심되는 프로그램 제거
✅ 2. BIOS 강제 재설치 (덮어쓰기/Flashback)
- /force 옵션으로 같은 버전의 바이오스를 강제 플래싱
- 가능하면 BIOS Flashback 기능을 사용하여 USB에서 클린 바이오스를 덮어쓰기
- 필요하면 CMOS 배터리 제거 후 10분 대기
✅ 3. 디스크 완전 포맷 (clean all)
- Windows 설치 USB로 부팅 → Shift + F10 (명령 프롬프트 실행)
diskpart
list disk
select disk 0 (감염된 디스크 선택)
clean all (디스크 전체를 0으로 덮어쓰기 → 숨겨진 파티션 포함 완전 삭제)
exit
- ESP 파티션까지 삭제됨 → 루트킷이 남을 공간 없음
✅ 4. Windows 클린 설치 (Legacy or UEFI 모드 선택 가능)
- UEFI 바이오스 재설치 후에도 이상이 없으면 GPT 방식으로 UEFI 모드 설치 가능
- 아직 불안하면 Legacy(MBR) 모드로 설치 → ESP 파티션 자체가 생성되지 않음
✅ 5. 부팅 후 다시 바이러스 검사
- UEFI 루트킷 검사 프로그램 실행 (Kaspersky, ESET 등)
- 이상 없다면 정상적으로 사용 시작
'IT' 카테고리의 다른 글
DriverStore Explorer (칩셋 드라이버 꼬였을 때) (0) | 2025.03.31 |
---|