컴퓨터가 평소보다 느리게 동작한다면, 작업 관리자에서 Antimalware Service Executable(MsMpEng.exe) 프로세스가 시스템 리소스를 상당히 많이 사용하고 있는 것을 발견할 수 있습니다. 이 프로세스는 비활성화할 수 있지만, 그 전에 이 프로세스의 역할과 비활성화했을 때 PC 보안에 어떤 영향을 미치는지 이해하는 것이 좋습니다.
Antimalware Service Executable이란?
이름 그대로 Antimalware Service Executable은 맬웨어와 각종 바이러스 위협으로부터 컴퓨터를 보호하는 역할을 합니다. 작업 관리자에는 MsMpEng.exe로 표시되며, Windows에 기본 내장된 백신 프로그램인 Microsoft Defender(구 Windows Defender)의 백그라운드 프로세스입니다.
이 프로세스는 다른 백신 도구와 마찬가지로 백그라운드에서 항상 실행되도록 설계되어 있어, 실시간으로 위협으로부터 사용자를 보호합니다. 실행 중에는 열거나 다운로드하는 모든 파일을 검사하고, 시스템의 잠재적 위협을 탐지하며, 자체 업데이트 등 일반적인 백신 작업을 수행합니다.
검사와 업데이트가 진행되는 동안에는 이 프로세스가 더 많은 리소스를 사용합니다. 이는 모든 백신 프로그램에서 흔히 나타나는 현상으로, 사용량이 많은 시기에는 리소스 소모가 증가하는 경향이 있습니다. 다만 검사나 업데이트가 끝나면 사용량은 다시 정상 수준으로 돌아와야 합니다. 위 스크린샷에서처럼 업데이트 중에는 RAM 사용량이 올라갔다가, 업데이트가 완료된 후 약 150MB 이하로 떨어지는 것을 확인할 수 있습니다.
프로세스를 비활성화해야 할까?
Antimalware Service Executable 프로세스가 항상 과도하게 실행되고 있지 않다면 활성화 상태로 두어도 괜찮습니다. 하지만 지속적으로 리소스를 많이 사용해 문제가 된다면 비활성화를 고려해볼 수 있습니다.
이 프로세스와 Microsoft Defender 자체를 비활성화하는 것도 전혀 문제되지 않습니다. 기본 내장 프로그램이라고 해서 반드시 사용해야 하는 것은 아닙니다. 다만 비활성화하기 전에 반드시 대체 백신 프로그램을 설치하세요. 그렇지 않으면 시스템이 위협에 무방비 상태로 노출됩니다. 적절한 예방 조치를 취하면 백신 없이도 안전하게 사용할 수 있으며, Windows Security만으로도 상당히 포괄적인 보호가 가능합니다.
작업 관리자에서 Antimalware Service Executable 프로세스를 일시적으로 비활성화할 수 있지만, 컴퓨터를 재부팅하면 다시 시작됩니다.
문제를 일으키고 있다면 작업을 종료하세요. Win + X 키를 눌러 고급 사용자 메뉴를 연 후 "작업 관리자"를 선택합니다.
Antimalware Service Executable을 마우스 오른쪽 버튼으로 클릭하고 "작업 끝내기"를 선택합니다.
이렇게 하면 현재 세션이 유지되는 동안 Microsoft Defender가 비활성화됩니다.
Microsoft Defender 비활성화하기
Microsoft Defender를 사용하고 싶지 않다면 일시적으로 비활성화할 수 있습니다. 이렇게 하면 Antimalware Service Executable이 실행되지 않습니다. 단, 제거되는 것이 아니라 비활성화만 되는 것입니다. 일부 사용자의 경우 재부팅 후에도 꺼져 있는 상태로 유지되지만, 일반적으로는 재부팅 후 다시 켜집니다.
"설정 → 업데이트 및 보안 → Windows 보안"으로 이동합니다.
오른쪽 창에서 "Windows 보안 열기"를 선택하여 Microsoft Defender 설정을 엽니다. "바이러스 및 위협 방지"를 선택합니다.
"바이러스 및 위협 방지 설정"에서 "설정 관리"를 선택합니다.
"실시간 보호"와 "클라우드 제공 보호"를 끕니다.
앞서 말했듯이 이 방법도 일시적인 것입니다. 그룹 정책 편집기를 통해 영구적으로 비활성화할 수 있지만, Windows 10/11 Home 에디션에서는 이 기능을 사용할 수 없습니다. 최신 버전의 Windows 10/11 Pro에서조차 그룹 정책 옵션을 사용할 수 없는 경우도 있습니다.
문제 해결
1. Antimalware Service Executable의 CPU 사용량이 높을 때
CPU 사용량이 높게 표시되는 가장 큰 이유는 PC에서 맬웨어 검사를 진행 중이기 때문입니다. "Windows 보안"의 "바이러스 및 위협 방지" 화면에서 "검사 옵션"으로 이동한 후 기본 검사 유형을 리소스 소모가 적은 "빠른 검사"로 설정할 수 있습니다.
2. Antimalware Service Executable에 대한 '액세스 거부' 오류
작업 관리자에서 프로세스를 종료하려고 할 때 "액세스 거부(Access Denied)" 메시지가 나타난다면, 먼저 앞서 안내한 방법대로 Microsoft Defender를 비활성화한 후 작업 관리자에서 프로세스를 종료해야 합니다.
3. Antimalware Service Executable 프로세스가 두 개 동시에 실행될 때
작업 관리자에서 가끔 두 개 이상의 Antimalware 프로세스가 동시에 실행되는 것을 볼 수 있습니다. 이는 매우 정상적인 현상입니다. 하나의 프로세스는 확장 가능하며, "Microsoft Defender 바이러스 백신 서비스"(Windows Defender/Security 앱)가 실행 중임을 보여줍니다.
두 번째 프로세스는 "콘텐츠 프로세스(Content Process)"로, 바이러스 정의를 관리합니다. 이 두 프로세스 모두 서비스가 정상적으로 작동하는 데 필요합니다.
서비스를 영구적으로 비활성화할 수 없기 때문에, 높은 사용량 문제는 다른 방법으로 해결해야 합니다. 가장 쉬운 해결책은 Microsoft Defender를 업데이트하는 것입니다. 업데이트는 Windows 업데이트에 포함되어 있으므로, 최신 업데이트를 설치하면 발생 중인 문제를 해결할 수 있습니다.
이미 바이러스에 감염되었을 가능성이 의심된다면 Microsoft Safety Scanner 도구를 다운로드하여 실행해 보세요. Microsoft Defender를 통과한 바이러스가 시스템에 피해를 주고 있을 수 있습니다. 이 도구는 최신 바이러스 정의를 포함하고 있어 맬웨어를 제거하고 시스템을 정상 상태로 되돌릴 수 있습니다.
전반적으로 Antimalware Service Executable은 걱정할 만한 프로세스가 아닙니다. Windows 보안에 대해 더 알고 싶다면 Windows Defender가 이미 있는 경우 백신 소프트웨어가 여전히 필요한지에 대한 가이드와 함께, 최신 Windows 업데이트 문제 및 해결 방법 목록도 확인해 보세요.