먼저 읽는 요약
사용량 확인 — 작업 관리자에서 CPU·메모리·디스크를 많이 쓰는 프로세스와 시작 앱을 확인합니다. 높은 사용량만으로 감염을 단정하지 않습니다.
보안 점검 — Windows 보안의 빠른 검사부터 시작하고, 우려가 남으면 범위에 맞는 검사를 선택합니다.
결과 확인 — 보호 기록에서 탐지 내용과 조치 상태를 읽습니다. 격리와 제거는 다르며 최근 2주 기록이라는 범위도 고려합니다.
AI 활용 — 관찰한 사용량과 검사 결과를 설명하는 보조 역할로 활용합니다. 실제 탐지·조치의 증거를 대신하게 두지 않습니다.
아무것도 실행하지 않았는데 팬이 돌고 CPU나 메모리 사용량이 높게 보이면 작업 관리자부터 확인합니다. 사용량이 높다는 사실만으로 악성코드나 채굴 프로그램이 있다고 판단할 수는 없습니다. 자원을 쓰는 프로세스를 살핀 뒤 Windows 보안으로 검사하고, 보호 기록에서 실제 탐지와 조치 상태를 확인하는 순서입니다.
2026년 10월 6일에는 RAM 최적화를 AI에게 부탁했다가 채굴 프로그램을 발견했다는 커뮤니티 이용자의 자기보고가 있었습니다. 다만 실제 감염 여부나 AI의 탐지 성능까지 별도로 검증된 사례는 아닙니다. 모든 PC에 적용할 결론으로 받아들이기보다 운영체제 도구에서 내 PC의 상태를 확인하는 계기로 보는 편이 낫습니다.
작업 관리자에서 자원을 쓰는 프로세스를 확인합니다

Ctrl + Shift + Esc로 작업 관리자를 열고 프로세스에서 CPU·메모리·디스크 사용량을 확인합니다. CPU 열 제목을 누르면 사용량이 높은 순서로 정렬할 수 있고, 메모리와 디스크도 같은 방법으로 살펴볼 수 있습니다. 사용량 숫자와 해당 프로세스 이름을 함께 확인하는 것이 중요합니다.
성능에서는 CPU·메모리·디스크의 전체 흐름을 봅니다. GPU 표시는 하드웨어와 드라이버의 지원 조건에 따라 다를 수 있으므로 보이지 않는다는 이유만으로 이상으로 판단하지 않습니다. 시작 앱에서는 Windows 로그인 때 자동으로 실행되는 앱을 확인합니다. 업데이트·동기화·백그라운드 앱 같은 정상 원인도 있으므로 순간 점유율 하나만 보고 종료하거나 삭제하지 않습니다.
Windows 보안에서 검사를 진행합니다

Windows 11의 설정 → 개인 정보 및 보안 → Windows 보안 → 바이러스 및 위협 방지에서 빠른 검사부터 시작합니다. 낯선 프로세스가 보이거나 이유 없이 계속 느린 상황에서 확인할 단계입니다. 추가 우려가 남으면 같은 화면의 검사 옵션에서 범위를 넓힙니다.
| 검사 | 확인할 범위와 선택할 때 |
|---|---|
| 빠른 검사 | 우선 보안 상태를 점검할 때 시작할 검사. 전체 파일·폴더를 모두 훑는 검사는 아니다. |
| 전체 검사 | PC의 모든 파일과 프로그램을 검사한다. 빠른 검사 뒤에도 우려가 남아 범위를 넓혀 확인할 때 고려한다. |
| 사용자 지정 검사 | 특정 파일이나 폴더를 골라 검사한다. 확인하려는 대상이 정해져 있을 때 쓴다. |

Microsoft Defender 오프라인 검사는 Windows 실행 중 숨어 있는 악성코드가 의심될 때 고려합니다. PC를 재시작해 Windows 복구 환경에서 빠른 검사를 수행한 뒤 다시 부팅하므로, 실행 전에는 작업 중인 파일을 저장하고 열린 앱을 닫습니다. 다른 백신이 설치돼 있으면 화면과 기능 표시가 다를 수 있습니다. 예시와 버튼 위치가 다르다는 이유만으로 보안 기능에 문제가 있다고 판단하지 않습니다.
보호 기록에서 탐지와 조치 상태를 확인합니다
검사 뒤에는 보호 기록의 항목을 펼쳐 탐지 내용과 현재 조치 상태를 확인합니다. 설정 권고도 함께 표시될 수 있으므로 목록에 항목이 있다는 사실이 곧 악성코드 발견을 뜻하지는 않습니다. 아래 상태의 차이를 보고 필요한 조치가 남았는지 확인합니다.
| 상태 | 읽어야 할 의미 |
|---|---|
| 위협 발견·조치 필요 | 가능한 위협을 발견했으며 처리에 필요한 선택이나 조치가 남아 있다. |
| 위협 격리 | 차단해 격리한 상태다. 파일을 삭제한 것과는 다르다. |
| 위협 차단(Threat blocked) | Microsoft Defender가 해당 위협을 차단하고 제거한 상태다. |
| 수정 미완료 | 처리를 시도했지만 끝내지 못했다. 항목을 펼쳐 필요한 추가 조치를 확인한다. |

격리는 파일을 삭제한 것과 다릅니다. 격리된 파일을 복원하거나 안전하다고 확신하지 못하는 항목을 허용 목록에 넣는 것은 별도로 신중히 판단할 일입니다. 보호 기록은 최근 2주 동안의 이벤트를 보관하며 위협 상세 내용을 보려면 관리자 권한이 필요합니다. 빈 목록만으로 과거에도 아무 일이 없었다고 단정할 수는 없습니다. Microsoft Defender 오프라인 검사 결과도 이곳에서 확인합니다.
AI에는 확인한 자료를 바탕으로 설명을 요청합니다
위협이 발견되지 않았는데 계속 느리다면 시작 앱 수, 저장 공간 부족, 오래된 소프트웨어, 하드웨어 한계도 살펴봅니다. 악성코드 점검과 PC 최적화는 겹치는 부분이 있지만 같은 작업은 아닙니다. 팬 소음과 속도 저하의 원인을 모두 보안 사고로 좁히면 다른 원인을 놓칠 수 있습니다.
AI에는 곧바로 정리를 맡기기보다 프로세스 이름과 사용량, Windows 보안 검사 결과, 보호 기록의 상태를 모아 설명을 요청하는 편이 낫습니다. 다음처럼 요청하면 확인한 자료와 실제 조치를 구분하기 쉽습니다.
이 프로세스 이름과 자원 사용량, Windows 보안 검사 결과, 보호 기록의 상태가 각각 무엇을 뜻하는지 설명해 줘. 이름이나 점유율만으로 감염을 단정하지 말고, 추가로 확인할 정보를 정리해 줘. 프로그램 종료·파일 삭제·보안 설정 변경은 하지 말고 설명만 해 줘.

총평: 사용량·검사·조치 상태를 차례로 봅니다
AI는 낯선 프로세스 이름을 설명하고 다음에 확인할 질문을 정리하는 데 보조적으로 쓸 수 있습니다. 실제 탐지와 조치의 증거까지 대신할 수는 없습니다. 작업 관리자에서 사용량을 보고, Windows 보안으로 검사하고, 보호 기록에서 결과를 확인한 뒤 설명을 요청하는 순서가 중요합니다.
