윈도우 랜섬웨어 방지로 중요 폴더 보호하고 앱 차단 풀기

Windows 10·11에서 문서·사진·업무 파일을 보호하려는 분이라면 ‘제어된 폴더 액세스’를 켜고 핵심 데이터 폴더만 추가하세요. 저장이 막힌 정상 프로그램은 기능 전체를 끄지 말고 보호 기록에 표시된 실행 파일만 허용하는 것이 안전합니다. 이 기능은 승인되지 않은 앱의 파일 변경을 제한하지만 감염 제거와 백업을 대신하지는 않습니다.

적용 전에 확인할 조건

  • 중요 파일은 PC와 분리된 외장 저장장치나 버전 복구를 지원하는 클라우드에 백업합니다. 항상 연결된 저장장치는 공격이나 실수로 함께 변경될 수 있습니다.
  • 현재 편집 중인 파일을 저장하고 사용 중인 문서·설계·동기화 프로그램을 종료합니다.
  • 회사·학교 PC는 조직 정책으로 변경이 제한될 수 있으므로 임의로 우회하지 않습니다.
  • 타사 백신을 사용 중이라면 해당 제품의 랜섬웨어 보호 기능과 충돌하거나 Windows 설정이 비활성화될 수 있습니다.

클라우드 동기화는 삭제나 덮어쓰기도 다른 기기에 반영할 수 있으므로 백업과 같다고 볼 수 없습니다. 버전 기록의 보관 범위와 복구 방법, 저장 용량에 따른 비용은 이용 중인 서비스의 계정 화면에서 확인하세요.

제어된 폴더 액세스 켜기

  1. 시작 메뉴에서 Windows 보안을 검색해 실행합니다.
  2. 바이러스 및 위협 방지를 선택합니다.
  3. 랜섬웨어 방지 관리를 열어 제어된 폴더 액세스를 켭니다.
  4. 사용자 계정 컨트롤이 나타나면 요청한 설정이 맞는지 확인한 뒤 승인합니다.

Windows 10과 11의 설정 앱 구성은 다를 수 있지만 Windows 보안을 검색해 여는 방법은 공통으로 사용할 수 있습니다. 표시 언어와 업데이트 상태에 따라 메뉴 문구가 다르면 Windows 보안 화면에서 ‘랜섬웨어’ 또는 ‘제어된 폴더 액세스’ 항목을 찾으세요.

항목이 없거나 회색일 때

Windows 보안의 설정에서 보안 공급자 또는 공급자 관리 화면을 열어 어떤 백신이 활성화되어 있는지 확인합니다. 타사 제품이 Microsoft Defender 바이러스 백신을 대신하고 있거나 조직 정책이 적용된 경우에는 해당 제품의 보호 설정이나 관리자 안내를 따라야 합니다. 정책을 삭제하거나 백신을 강제로 중지하는 방식은 권장하지 않습니다.

보호할 업무 폴더 추가하기

  1. 랜섬웨어 방지 화면에서 보호된 폴더를 엽니다.
  2. 보호된 폴더 추가를 선택하고 회계 자료, 프로젝트 원본처럼 손상 시 복구가 어려운 폴더를 지정합니다.
  3. 평소 사용하는 앱에서 파일 열기, 저장, 이름 바꾸기, 내보내기를 차례로 시험합니다.

Windows가 기본으로 보호하는 위치는 설정 화면에서 확인할 수 있습니다. 프로그램 설치 폴더, 임시 폴더, 캐시처럼 앱이 자주 쓰는 위치를 무분별하게 추가하면 정상 작업이 반복해서 막힐 수 있습니다. 처음에는 핵심 데이터 폴더만 적용하고 문제가 없는지 확인한 뒤 범위를 넓히세요.

차단된 정상 앱만 허용하기

저장 또는 내보내기가 갑자기 실패했다면 먼저 작업 시각과 차단 기록이 일치하는지 확인해야 합니다. 허용 대상은 문서 폴더가 아니라 실제로 파일을 쓰는 실행 파일입니다.

  1. Windows 보안의 바이러스 및 위협 방지에서 보호 기록을 엽니다.
  2. 실패 시각과 일치하는 항목을 확인하고 앱 이름, 실행 파일 경로, 탐지 내용을 살펴봅니다.
  3. 랜섬웨어 방지 관리로 돌아가 제어된 폴더 액세스를 통해 앱 허용을 선택합니다.
  4. 허용된 앱 추가를 눌러 최근 차단 항목에서 고르거나 해당 실행 파일을 직접 지정합니다. 선택지는 Windows 버전에 따라 다를 수 있습니다.
  5. 앱을 완전히 종료한 뒤 다시 실행하고 같은 폴더에 테스트 파일을 저장합니다.

허용 여부를 판단하는 기준

보호 기록에 나온 경로가 실제 설치 위치와 같고 파일 속성에서 확인한 게시자가 개발사와 일치할 때만 허용하세요. 편집기 본체가 아니라 변환기, 내보내기 도구, 동기화 프로그램이 기록될 수도 있습니다. 이름이 같아도 다운로드 폴더나 임시 경로에서 실행된 파일, 게시자를 확인할 수 없는 파일은 허용하지 말고 보안 검사를 먼저 실행합니다.

허용 후에도 저장되지 않을 때

  • 다른 이름과 다른 폴더로 저장해 해당 파일의 읽기 전용 상태나 폴더 권한 문제인지 구분합니다.
  • 프로그램 업데이트 후 설치 경로가 바뀌었다면 새로 기록된 실행 파일을 확인하고, 사용하지 않는 이전 허용 항목은 제거합니다.
  • 클라우드 폴더라면 로그인 상태, 동기화 오류, 저장 공간을 확인합니다. 네트워크 위치라면 서버 연결과 계정 쓰기 권한도 점검합니다.
  • 원인을 찾기 위해 기능을 잠시 껐다면 테스트 직후 다시 켭니다. 기능을 끈 상태에서 출처가 불분명한 파일을 실행하지 않습니다.
  • 조직 관리 기기에서는 차단 시각과 실행 파일 경로를 관리자에게 전달합니다. 화면 캡처를 공유할 때는 사용자 이름과 프로젝트명 등 개인정보를 가립니다.

실행 후 최종 점검

  • 설정: 제어된 폴더 액세스가 켜져 있는지 확인합니다.
  • 범위: 핵심 데이터 폴더만 추가했는지 검토합니다.
  • 예외: 출처와 경로를 확인한 실행 파일만 허용했는지 살펴봅니다.
  • 동작: 파일 저장·수정·내보내기와 동기화가 정상인지 시험합니다.
  • 복구: PC 밖의 백업에서 파일을 실제로 열거나 복원할 수 있는지 확인합니다.