Computer >> 컴퓨터 >  >> 시스템 >> Windows 10

Windows 10 '위협 서비스가 중지되었습니다. 지금 다시 시작하십시오.' 오류 해결 방법

안녕하세요, 관리자님! Windows 10에서 Windows Defender를 켜려고 하는데, Windows 보안 센터'바이러스 및 위협 방지' 항목에 '위협 서비스가 중지되었습니다. 지금 다시 시작하십시오.'라는 메시지가 표시됩니다. 해당 버튼으로 Microsoft Defender를 다시 시작하려고 하면 예기치 않은 오류가 발생했습니다. 문제가 발생했습니다. 다시 시도해 주세요라는 알 수 없는 오류가 나타납니다. Windows Defender 백신을 어떻게 수정할 수 있을까요?

원인 진단

Windows 10에서 바이러스 및 위협 방지 기능(Microsoft Defender 내장 백신)이 작동하지 않는 일반적인 원인을 살펴보겠습니다. 아래 항목을 하나씩 순서대로 확인해 보세요.

참고로 Windows 10 빌드 2004부터 Windows Defender AntivirusMicrosoft Defender Antivirus로 이름이 변경되었습니다.

1. 서드파티 백신으로 인한 Microsoft Defender 비활성화 확인

먼저 컴퓨터에 Microsoft Defender의 작동을 방해하는 서드파티 백신이 설치되어 있는지 확인하세요. 서드파티 백신이 설치되어 있으면 Microsoft Defender Antivirus는 자동으로 비활성화됩니다.

어떤 백신을 사용할지 결정해야 합니다. 서드파티 백신이 필요하지 않다면 비활성화하거나 완전히 제거하세요.

2. Microsoft Defender 관련 서비스 활성화

Windows 10에서 Microsoft Defender가 올바르게 작동하려면 다음 서비스들을 확인해야 합니다. 서비스 관리 콘솔(services.msc)을 열고 아래 서비스가 목록에 있는지 확인하세요.

  • Windows Defender Advanced Threat Protection Service (Sense)
  • Microsoft Defender Antivirus Network Inspection Service (WdNisSvc)
  • Microsoft Defender Antivirus Service (WinDefend)
  • Security Center (WSCSVC)

PowerShell을 사용하면 서비스 상태를 더 빠르게 확인할 수 있습니다.

get-service Sense, WdNisSvc, WinDefend, wscsvc | select name,status,starttype

Sense와 WdNisSvc 서비스의 시작 유형은 수동이어야 합니다.

Security Center와 Microsoft Defender Antivirus 서비스는 반드시 실행 중이어야 합니다. 이 서비스들이 비활성화되어 있으면 Microsoft Defender를 사용할 수 없습니다.

각 서비스의 시작 유형이 올바르게 설정되어 있는지 확인하고, 중지된 서비스가 있다면 수동으로 시작하세요. 모든 서비스가 실행 중이라면 다시 시작해 보는 것도 좋습니다.

3. 레지스트리를 통한 Microsoft Defender 활성화

빌드 2004 이전 버전의 Windows 10에서는 DisableAntiSpyware 레지스트리 매개변수를 통해 Windows Defender를 비활성화할 수 있었습니다. 이 옵션은 주로 서드파티 백신을 사용하려는 OEM 제조사나 시스템 관리자가 활용했습니다.

레지스트리 편집기(regedit.exe)를 실행하고 HKLM\Software\Policies\Microsoft\Windows Defender 키로 이동하세요. 오른쪽 창에 DisableAntiVirus 또는 DisableAntiSpyware DWORD 값이 존재하면 삭제하거나 값을 0으로 변경하세요.

경우에 따라 이러한 레지스트리 값을 변경하거나 삭제할 때 다음과 같은 오류가 발생할 수 있습니다.

Cannot edit DisableAntiSpyware. Error writing the value's new contents.

이는 Windows Defender의 커널 모드 드라이버(wdfilter.sys)가 Defender의 레지스트리 키를 보호하는 레지스트리 콜백 필터를 등록하고 있기 때문입니다.

레지스트리를 수정하기 전에 Windows Defender 관련 서비스를 모두 중지해 보세요. 그래도 되지 않으면 해당 레지스트리 키의 소유권을 가져온 후 자신에게 모든 권한을 부여하세요.

이후 '지금 다시 시작' 버튼을 눌러 바이러스 및 위협 방지를 다시 시작합니다. 서비스가 정상적으로 시작되어야 합니다.

그다음 설정 → Windows 보안 → 바이러스 및 위협 방지 → 켜기로 이동하여 Defender를 활성화하세요.

또한 Windows 보안 → 바이러스 및 위협 방지 → 설정 관리에서 실시간 보호 옵션이 켜져 있는지도 확인하세요.

변조 방지(Tamper Protection) 기능 이해하기

최신 Windows 10 빌드에서는 DisableAntiSpyware 레지스트리 매개변수로 Microsoft Defender를 비활성화할 수 없습니다. 이 허점은 악성코드에 악용되었기 때문입니다.

이제 Windows 10은 서드파티 백신 설치를 감지하면 Microsoft Defender를 자동으로 비활성화합니다. 서드파티 백신이 없는 상태에서 Microsoft Defender를 비활성화해야 한다면, 먼저 변조 방지(Tamper Protection) 기능을 꺼야 합니다. 이 기능은 실시간 보호 및 클라우드 보호를 포함한 중요한 Defender 설정을 악성 앱이 변경하는 것을 방지합니다. 변조 방지는 Windows 보안 앱에서만 비활성화할 수 있으며, 변경 시 UAC(사용자 계정 컨트롤) 확인 창이 나타납니다.

레지스트리를 통해서도 변조 방지를 비활성화할 수 있습니다. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features 키 아래에 값이 0TamperProtection DWORD 값을 생성하면 됩니다. 단, 그 전에 반드시 Features 키의 소유권을 먼저 가져와야 합니다.

4. 그룹 정책에서 Microsoft Defender 활성화 상태 확인

로컬 그룹 정책 편집기(gpedit.msc)를 열고 그룹 정책을 통해 Microsoft Defender가 비활성화되어 있지 않은지 확인하세요. 컴퓨터 구성 → 관리 템플릿 → Windows 구성 요소 → Windows Defender Antivirus 섹션으로 이동한 후, 'Microsoft Defender Antivirus 끄기' 정책이 구성되지 않음 또는 사용 안 함으로 설정되어 있는지 확인합니다.

Windows 10 2004 이상 빌드에서는 해당 GPO 섹션의 이름이 Microsoft Defender Antivirus로 변경되었습니다.

5. Microsoft Defender DLL 재등록

Windows Defender 관련 라이브러리를 다시 등록해 보세요. 관리자 권한으로 명령 프롬프트를 열고 다음 명령을 차례로 실행합니다.

regsvr32 atl.dll
regsvr32 wuapi.dll
regsvr32 softpub.dll
regsvr32 mssip32.dll

명령 실행 후 Microsoft Defender를 다시 시작하고 문제가 해결되었는지 확인하세요.

6. Windows 업데이트 확인 및 설치

드문 경우지만, 월별 Windows 10 업데이트 설치 후 Microsoft Defender가 작동을 멈추는 경우가 있습니다. 이 경우 설정 → 업데이트 및 보안 → Windows 업데이트 → 업데이트 확인에서 최신 업데이트를 확인하고 설치하거나, PowerShell을 사용해 업데이트를 설치해 보세요. 대부분의 경우 이를 통해 문제가 해결됩니다.

위 방법으로도 해결되지 않는다면, 다음 명령으로 Windows 이미지와 시스템 파일의 무결성을 검사하고 복구하세요.

sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth

이 가이드가 Windows 10에서 위협 서비스를 시작할 수 없는 문제를 해결하는 데 도움이 되기를 바랍니다.