
Windows Defender는 Windows 10과 Windows 11에 기본으로 탑재된 백신 소프트웨어로, 그 성능은 어떤 서드파티 백신 프로그램에도 결코 뒤지지 않습니다. 특히 시스템 리소스 사용량 측면에서는 가장 효율적인 백신 중 하나로 꼽힙니다. Windows Defender의 GUI(그래픽 인터페이스)는 사용하기 매우 편리하지만, 사실 명령 프롬프트(Command Prompt)를 통해서도 Windows Defender를 제어할 수 있습니다. 이 방법은 직접 스크립트를 작성하거나 예약된 작업을 설정할 때 특히 유용합니다.
Windows Defender의 명령줄 도구를 활용하면 다양한 유형의 검사 실행, 격리된 파일 목록 조회 및 복원, 동적 시그니처 추가, 바이러스 정의 삭제 및 업데이트 등 기본적인 모든 작업을 수행할 수 있습니다. 이 글에서는 명령 프롬프트에서 Windows Defender를 사용하는 방법을 자세히 알려드립니다.
명령 프롬프트에서 Windows Defender 실행하기
명령 프롬프트를 통해 Windows Defender를 실행하려면 관리자 권한이 필요합니다. 시작 메뉴에서 '명령 프롬프트'를 검색한 후 '관리자 권한으로 실행' 옵션을 선택하세요. 검색 결과를 마우스 오른쪽 버튼으로 클릭하고 '관리자 권한으로 실행'을 선택해도 됩니다.

Windows Defender GUI를 사용해 본 적이 있다면 세 가지 검사 유형이 있다는 것을 알고 있을 겁니다. 각 검사 유형이 무엇을 의미하는지 간단히 살펴보겠습니다.
빠른 검사(Quick Scan): 이름 그대로 빠르게 진행되며, 맬웨어나 바이러스가 영향을 미칠 수 있는 레지스트리 키, 시작 폴더 등 가장 일반적인 위치만 검사합니다. 보통 몇 분 안에 완료되며, 명령줄에서는 -ScanType 1로 지정합니다.
전체 검사(Full Scan): 시스템 전체를 심층적으로 검사합니다. 시스템에 저장된 파일 수에 따라 완료까지 몇 시간이 걸릴 수도 있습니다. 명령줄에서는 -ScanType 2로 지정합니다.
사용자 지정 검사(Custom Scan): 특정 드라이브, 폴더 또는 파일만 선택하여 심층 검사를 진행할 수 있습니다. 명령줄에서는 -ScanType 3으로 지정하며, 검사할 파일이나 폴더 경로를 알려주는 추가 스위치가 필요합니다.
1. 빠른 검사 실행
빠른 검사를 수행하려면 아래 명령어를 입력하세요.
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 1

2. 전체 검사 실행
전체 검사를 원한다면 위 명령어에서 숫자 1을 2로 바꾸기만 하면 됩니다.
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 2

3. 사용자 지정 검사 실행
특정 폴더나 파일을 검사하려면 아래 명령어에서 "D:\Folder\Path" 부분을 실제 검사하려는 폴더 또는 파일 경로로 바꿔 입력하세요.
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 3 -File "D:\Folder\Path"

4. 부트 섹터 검사
Windows Defender에는 시스템 부트 섹터의 감염 여부를 확인하는 또 다른 검사 유형도 있습니다. 부트 섹터 바이러스는 마스터 부트 레코드(MBR)를 감염시키고, 이후 시스템을 부팅할 때마다 전체 시스템으로 확산됩니다. 부트 섹터 검사를 수행하려면 아래 명령어를 사용하세요.
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType -BootSectorScan
검사 도중 취소하고 싶다면 키보드 단축키 Ctrl + C를 누르기만 하면 됩니다.

5. 격리된 파일 목록 조회 및 복원
Windows Defender가 위협 요소를 발견하면 시스템 감염을 막기 위해 해당 파일을 격리소(Quarantine)로 이동시킵니다. 하지만 오탐(false positive)이 발생할 수도 있습니다. 정상 파일이 격리되었다고 판단되면 손쉽게 복원할 수 있습니다. 먼저 아래 명령어로 격리된 모든 파일 목록을 확인합니다.
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Restore -ListAll
목록에서 해당 파일을 찾아 이름을 확인한 뒤, 아래 명령어에서 "FileName" 부분을 실제 복원하려는 파일 이름으로 바꿔 실행하세요. 명령이 성공적으로 실행되면 파일이 원래 위치로 복원됩니다.
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Restore -Name "FileName"
6. 바이러스 정의 업데이트
일반적으로 Windows Defender는 최신 백신 정의를 자동으로 업데이트합니다. 하지만 최신 상태인지 직접 확인하고 싶다면 아래 명령어를 실행하세요.
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -SignatureUpdate

보안 정의 삭제 및 복원하기
앱을 테스트하거나 스크립팅 작업을 하는 경우, 최신 보안 업데이트와 이전 Windows 업데이트의 보안 정의가 시스템과 어떻게 상호작용하는지 확인해야 할 때가 있습니다. 명령 프롬프트를 사용하면 보안 정의를 삭제했다가 다시 복원할 수 있습니다.
참고: 보안 정의를 삭제한 후에는 반드시 최신 정의로 복원하여 PC가 최신 위협으로부터 계속 보호받을 수 있도록 하시기 바랍니다.
이 점을 염두에 두고, 바이러스 정의를 롤백하는 방법을 알아보겠습니다.
정의를 기본값 또는 마지막 백업본(Windows가 최신 정의로 업데이트할 때 자동 생성)으로 되돌리려면 아래 명령어를 입력하세요.
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -RemoveDefinitions -All
동적으로 다운로드된 보안 시그니처만 삭제하고 싶다면 아래 명령어를 사용할 수도 있습니다.
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -RemoveDefinitions -DynamicSignatures

보안 정의 삭제 작업을 마쳤다면, 이제 아래 명령어로 정의를 다시 복원할 차례입니다.
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -SignatureUpdate

이상으로 Windows Defender의 명령줄 옵션을 모두 살펴봤습니다. 생각보다 사용자 친화적이고 사용하기 쉽다는 것을 확인하셨을 겁니다. 더 많은 Windows 활용 팁이 필요하다면, 알려진 문제점이 있는 Windows 11 캡처 도구를 수정하는 방법이나 TrustedInstaller의 개념과 실제 필요 여부에 대한 설명도 참고해 보세요.