IT

뱅가드 삭제 / 최종 루트킷 제거 순서 (BIOS/EFI 감염 포함)

mooyo_ 2025. 3. 30. 03:35

1. 의심스러운 소프트웨어 & 부트로더 삭제

  • UEFI 바이러스 검사 (루트킷이 현재 활성 상태인지 확인)
  • Windows에서 의심되는 프로그램 제거

2. BIOS 강제 재설치 (덮어쓰기/Flashback)

  • /force 옵션으로 같은 버전의 바이오스를 강제 플래싱
  • 가능하면 BIOS Flashback 기능을 사용하여 USB에서 클린 바이오스를 덮어쓰기
  • 필요하면 CMOS 배터리 제거 후 10분 대기

3. 디스크 완전 포맷 (clean all)

  • Windows 설치 USB로 부팅 → Shift + F10 (명령 프롬프트 실행)
diskpart
list disk
select disk 0  (감염된 디스크 선택)
clean all  (디스크 전체를 0으로 덮어쓰기 → 숨겨진 파티션 포함 완전 삭제)
exit
  • ESP 파티션까지 삭제됨 → 루트킷이 남을 공간 없음

4. Windows 클린 설치 (Legacy or UEFI 모드 선택 가능)

  • UEFI 바이오스 재설치 후에도 이상이 없으면 GPT 방식으로 UEFI 모드 설치 가능
  • 아직 불안하면 Legacy(MBR) 모드로 설치 → ESP 파티션 자체가 생성되지 않음

5. 부팅 후 다시 바이러스 검사

  • UEFI 루트킷 검사 프로그램 실행 (Kaspersky, ESET 등)
  • 이상 없다면 정상적으로 사용 시작

'IT' 카테고리의 다른 글

DriverStore Explorer (칩셋 드라이버 꼬였을 때)  (0) 2025.03.31