Windows가 게이밍 주변 기기 드라이버를 차단했을 때의 안전한 다음 단계
설치가 차단되면 답답할 수 있지만, 게이밍 드라이버에 대한 Windows Defender 경고가 표시되면 무시하고 진행하기보다 일단 멈춰야 합니다. 설치를 중지하고 알림 세부 정보를 보존한 뒤, 어떻게 할지 결정하기 전에 출처, 파일 신원, 서명 및 검사 상태를 확인하세요.

설치가 차단되었다고 해서 악성 코드라는 증거는 아니며, 그렇다고 계속 진행해도 된다는 의미도 아닙니다. 독립적인 확인이 필요한 미해결 문제로 취급하세요. 아래 단계에서는 신중하게 다시 시도해도 되는 경우와 파일을 격리한 상태로 유지하고 도움을 요청해야 하는 경우를 설명합니다.
Windows가 드라이버를 차단했을 때 즉시 해야 할 일
첫 번째 조치는 문제 해결이 아니라 격리입니다. 설치 프로그램을 중지한 상태로 두고, 백신 예외 목록에 추가하지 말며, 아직 두 번째 설치를 시도하지 마세요.
알림에 실제로 표시된 내용을 기록하세요. 탐지 이름, 정확한 파일 이름과 폴더 경로, 알림 시간, 플래그를 표시한 보안 제품을 적으세요. 가능하면 스크린샷을 찍으세요. 파일을 독립적으로 확인할 때까지 알림은 해결되지 않은 상태로 유지됩니다.
증거를 보존하고 다음 분기를 선택하려면 이 순서를 따르세요:
- 설치를 중지하세요. 플래그가 지정된 파일이 실행되도록 허용하지 마세요.
- 알림을 보존하세요. 탐지 이름, 파일 세부 정보, 시간 및 스크린샷을 저장하세요.
- 출처와 신원을 확인하세요. 파일의 출처와 어떤 장치를 지원하기 위한 파일인지 확인하세요.
- 서명과 검사 상태를 확인하세요. Windows와 보안 도구가 보고하는 내용을 기록하세요.
- 분기를 선택하세요. 결과가 일치하고 미처리된 탐지가 없다면 신중하게 다시 시도해 볼 수 있습니다. 결과가 하나라도 없거나 명확하지 않다면 파일을 격리하거나 제거한 상태로 유지하고 추가 지원을 요청하세요.
알림, 출처 및 드라이버 서명 확인
검증이란 알림 출처, 다운로드 출처, 파일 이름과 위치, 디지털 서명, 현재 검사 상태라는 서로 다른 다섯 가지 기록을 수집하는 것을 의미합니다. 이러한 기록은 경고가 해결되었는지 아니면 아직 처리되지 않았는지 판단하는 데 도움이 되지만, 단일 결과만으로 완전한 안전을 보장할 수는 없습니다.
알림에 실제로 표시된 내용 기록
파일을 다시 다루기 전에 다음 세 가지를 순서대로 기록하세요:
- 탐지 이름, 파일 이름, 전체 폴더 경로, 알림이 표시된 정확한 시간입니다.
- 파일을 실행하기 전에 차단되었는지 또는 격리되었는지, 아니면 이미 설치되었거나 실행되었는지 여부입니다.
- 나중에 지원팀에 연락해야 할 경우를 대비해 저장하거나 사진으로 찍어 둔 전체 알림 내용입니다.
이 기록은 아래의 모든 결정의 근거가 됩니다.
다운로드 출처 및 파일 신원 확인
설치 프로그램이 미러 사이트, 포럼 업로드 또는 재게시된 파일이 아니라 주변기기 제조업체 자체의 다운로드 페이지에서 제공되었는지 확인하세요. 파일 이름과 해당 파일이 대상으로 하는 장치가 설치하려는 장치와 일치하는지 비교하세요. 작은 차이라도 불일치가 있으면 잠시 멈춰 확인해야 합니다.
키보드나 마우스에 사용할 새 파일이 필요하다면 검색 결과 링크가 아니라 제조업체의 드라이버 다운로드 페이지를 이용하세요. 공식 페이지에 접속했다고 해서 특정 최신 파일이 안전하다는 사실이 자동으로 확인되는 것은 아닙니다.
Windows 속성 및 디지털 서명 확인
설치 프로그램 파일을 마우스 오른쪽 버튼으로 클릭하고 속성을 선택한 다음, 해당 탭이 있으면 디지털 서명 탭을 여세요. 표시된 서명자 이름과 서명 상태를 확인하세요. 이렇게 하면 검사 중인 파일에 대해 Windows가 보고하는 내용을 기록할 수 있습니다.
드라이버 패키지의 경우 Microsoft의 드라이버 서명 지침에 Windows가 패키지 서명을 분석하고 신뢰 범주를 지정한다고 설명되어 있습니다. 이 지침은 드라이버 패키지 상태에 적용하되, 설치 프로그램이 안전하다는 포괄적인 판정으로 간주하지 마세요. 변경되었거나 서명되지 않은 결과가 나오면 중단해야 합니다. 유효한 서명은 신원 및 무결성 확인을 뒷받침하지만, 소프트웨어에 악성 코드가 없음을 인증하는 것은 아닙니다.
[Image placeholder: Screenshot of the Windows file Properties dialog with the Digital Signatures tab open, showing the signer name and signature status field.]
보호 기능을 약화하지 않고 검사하기
설치된 백신 또는 Windows 기본 보안 도구를 사용하여 탐지 세부 정보를 검토하고 파일이나 시스템을 검사하세요. 설치 프로그램을 강제로 실행하기 위해 실시간 보호를 비활성화하거나, 예외를 추가하거나, 백신을 끄지 마세요.
검사에서 계속 탐지가 보고되거나 결과가 명확하지 않다면, 파일을 격리한 상태로 두고 직접 도구를 무시하기보다 공식 지원팀이나 자격을 갖춘 보안 전문가에게서 설명을 확인하세요. 깨끗한 검사 결과는 판단에 참고할 수 있는 한 가지 정보일 뿐, 완전한 보장은 아닙니다.
재시도해도 되는 경우와 중단해야 하는 경우
주변기기 소프트웨어에서 오탐이 발생할 가능성은 있지만, 추측이 아니라 조사를 먼저 진행해야 합니다. 모든 결과가 일치하고 미해결된 탐지가 없을 때에만 신중하게 재시도하고, 그렇지 않으면 파일을 격리하거나 삭제한 상태로 두고 문제를 상위 단계로 보고하세요. Microsoft는 오탐이 발생할 수 있으며 조사해야 한다고 설명합니다.
신중한 재시도는 조건부 선택 사항일 뿐입니다. 다음 다섯 가지 결과가 모두 일치해야 합니다:
- 다운로드 출처가 제작자가 지정한 출처입니다.
- 파일 이름과 장치의 신원이 설치하려던 내용과 일치합니다.
- 서명 상태가 일관되며 변경되었거나 서명되지 않은 패키지라고 표시되지 않습니다.
- 현재 검사에서 탐지되지 않았습니다.
- 경고가 표시된 이유에 대한 신뢰할 수 있는 설명이 있습니다.
다섯 가지 결과가 모두 일치하고 해결되지 않은 탐지가 없다면 Windows 보안을 약화하지 않고 한 번 신중하게 재시도할 수 있습니다. 재시도에서 동일한 탐지가 발생하면 다시 중지하세요. 깨끗한 검사 결과는 불확실성을 줄여 주지만 파일이 무해하다는 것을 보장하지는 않습니다.
다음 조건 중 하나라도 해당하면 파일을 격리된 상태로 유지하거나 제거하고 상위 지원팀에 보고하세요:
- 출처가 확실하지 않습니다.
- 파일의 신원이 설치하려던 장치와 일치하지 않습니다.
- 서명에 변경되었거나 서명되지 않은 상태라고 표시됩니다.
- 검사 후에도 탐지가 지속됩니다.
- 경고에 대한 신뢰할 수 있는 설명을 찾을 수 없습니다.
이러한 조건만으로 파일이 악성이라는 것이 입증되지는 않습니다. 다만 불확실성이 해소되지 않았으므로 계속 진행하는 것은 관리되지 않는 위험이라는 뜻입니다.
이미 소프트웨어를 설치했거나 실행한 경우
다음에 할 일은 파일이 실행되었는지, 아니면 실행되기 전에 중지되었는지에 따라 달라집니다. 차단된 파일과 실행된 소프트웨어에는 서로 다른 대응이 필요합니다.
파일이 실행되기 전에 차단된 경우
바이러스 백신이 파일이 실행되기 전에 격리하거나 차단했다면, 탐지가 해결되지 않은 동안에는 격리에서 복원하거나 다시 실행하지 마세요. 경고 기록과 확인 메모를 함께 보관하세요. 새 조사를 시작하는 대신 위의 재시도 여부 결정 기준을 사용하세요.
일반적인 설치 문제라면 설치 프로그램을 제거하거나 격리하고, 기록해 둔 경고 세부 정보와 함께 공식 지원팀에 문의하세요. 드라이버가 차단되었다는 사실만으로 컴퓨터가 감염되었다는 의미는 아닙니다.
소프트웨어가 설치되었거나 실행된 경우
드라이버나 앱이 이미 실행되었고 추가로 의심스러운 동작이 보이면 침해가 의심되는 것으로 간주하고 더 신중한 조치를 취하세요. 예를 들면 새 팝업, 익숙하지 않은 프로세스, 예상치 못한 네트워크 활동 또는 반복적으로 새로 탐지되는 항목 등이 있습니다.
- 침해가 의심되거나 추가로 의심스러운 동작이 나타나면 컴퓨터를 인터넷에서 분리하세요.
- 가능한 경우 백신 정의를 업데이트한 다음, 빠른 검사만 실행하지 말고 수동 검사 또는 전체 시스템 검사를 실행하세요.
- 설치를 반복해서 재시도하지 말고 자격을 갖춘 보안 전문가의 도움을 받거나 직장 IT 부서에 문의하세요.
이는 침해가 의심될 때 연결을 끊고 검사한 후 도움을 요청하라는 CISA 복구 지침을 따릅니다. 드라이버가 차단되었다는 사실만으로 감염이 확인되는 것은 아니지만, 소프트웨어를 실행한 후 새롭게 의심스러운 징후가 나타났다면 더욱 신중하게 대응해야 합니다.
공식 지원 또는 보안 전문가에게 문의해야 하는 경우
해결되지 않은 문제에 따라 도움을 요청하세요. 파일 또는 탐지 관련 질문에는 주변기기 공식 지원을 이용하고, 관리되는 컴퓨터는 직장 IT 부서에 문의하며, 소프트웨어 실행 후 의심스러운 동작이 나타나면 자격을 갖춘 보안 전문가의 도움을 받으세요.
해결되지 않은 설치 관리자 문제에는 주변기기 공식 지원 이용
확인 후에도 다운로드 출처, 파일 식별 정보, 서명 또는 탐지 상태가 해결되지 않는다면 주변기기 제조업체의 공식 지원 채널에 문의하세요. 다음 지원 패킷을 준비하세요.
- 스크린샷, 탐지 이름, 파일 이름, 전체 경로 및 경고가 표시된 시간
- 출처 URL, 사용하려는 장치 모델 및 Windows 버전
- 서명 상태, 검사 결과, 그리고 파일 차단, 격리, 제거 또는 재시도 등 이미 수행한 조치
파일의 용도를 명확히 알려 주는 지원 답변은 다음 단계를 정하는 데 도움이 될 수 있지만, 자체 백신 또는 Windows 보안 검사를 대신할 수는 없습니다.
침해가 의심되면 IT 부서 또는 자격을 갖춘 보안 전문가에게 도움 요청
직장 컴퓨터에서 발생한 경우 즉시 IT 부서에 문의하세요. IT 부서에서 회사 보안 정책에 따라 장치를 확인하고 관리되는 컴퓨터에 필요한 조치를 취할 수 있습니다. 가정용 컴퓨터의 경우 소프트웨어가 이미 실행되었고 검사 후에도 의심스러운 동작이나 반복적인 탐지가 계속된다면 자격을 갖춘 보안 전문가의 도움을 받으세요.
그래도 확신이 서지 않는다면 위의 지원 패킷과 함께 공식 지원 채널에 문의하세요. Windows 보안을 우회하라고 요구하지 않고 다음 단계를 명확히 안내해 드릴 수 있습니다.
자주 묻는 질문
오탐이란 무엇인가요?
보안 도구가 실제로는 위협이 아닌 파일을 악성으로 식별하는 경우를 오탐이라고 하며, Microsoft가 설명한 내용과 같습니다. 이는 실제로 발생할 수 있지만, 익숙하다는 이유로 내리는 추측이 아니라 조사를 통해 도출한 결론입니다.
파일에 디지털 서명이 있는지 어떻게 확인하나요?
파일을 마우스 오른쪽 버튼으로 클릭하고 속성을 연 다음 디지털 서명 탭을 찾으세요. 탭이 있다면 서명자 이름과 표시된 상태를 확인하세요. Microsoft의 드라이버 서명 지침에서는 Windows가 드라이버 패키지 서명을 분석하고 범주를 지정하는 방식을 설명합니다. 유효한 서명이 있다고 해서 소프트웨어가 무해하다는 보장은 없습니다.
언제 지원팀에 문의해야 하나요?
확인 후에도 출처, 파일 신원, 서명 또는 검사 결과가 해결되지 않은 상태로 남아 있다면 주변 기기 공식 지원팀에 문의하세요. Microsoft는 가능한 오탐을 조사할 것을 권장합니다. 소프트웨어가 실행된 후 의심스러운 동작이 나타났다면 CISA의 복구 지침을 따르세요. 관리되는 컴퓨터라면 직장 IT 부서에 문의하세요.
게임용 마우스 또는 키보드 드라이버가 Defender를 통과하도록 허용해야 하나요?
경고를 없애기 위해 단순히 허용하지 마세요. 출처, 신원, 서명 및 검사 결과가 일치하고 더 이상 해결되지 않은 탐지가 없을 때만 이 옵션을 고려하세요. Microsoft의 드라이버 서명 지침에서는 서명 범주를 설명하며, 오탐 지침에서는 탐지가 무해하다고 단정하기보다 조사할 것을 권장합니다.
참고 자료
- Microsoft Learn. Microsoft Defender for Endpoint에서 오탐 및 미탐 처리.
- Microsoft Learn. 서명 범주 및 드라이버 설치.
- CISA. 바이러스, 웜 및 트로이 목마로부터 복구하기.






