Microsoft는 Windows 11과 Windows 10에 Microsoft Defender 바이러스 백신을 기본으로 탑재했습니다. 이제는 Microsoft Defender라고 부르는 이 프로그램은 설정에서 끄거나 비활성화하기는 쉽지만, 시스템에서 제거(삭제)하는 것은 불가능합니다.
흥미로운 점은, 다른 서드파티 백신 프로그램을 설치하면 Microsoft Defender가 자동으로 뒤로 물러나며 스스로 비활성화된다는 것입니다. 반대로 해당 백신이 어떤 이유로 작동을 멈추면 Defender는 자동으로 다시 활성화되어 시스템을 계속 보호합니다. 이는 매우 유용한 기능입니다.
그럼에도 불구하고 특정 작업을 위해 Defender를 일시적 또는 완전히 비활성화해야 하는 상황이라면, 설정, 레지스트리, 그룹 정책 편집기(GPEDIT)를 통해 비활성화하거나 관련 서비스를 중지할 수 있습니다.
Windows 11/10에서 Microsoft Defender를 비활성화하는 8가지 방법
Microsoft Defender는 다음 방법들을 통해 비활성화할 수 있습니다.
- Windows 보안 UI
- Windows 서비스 관리자
- 그룹 정책 편집기
- 레지스트리 편집기
- PowerShell
- 명령 프롬프트(CMD)
- 무료 유틸리티 도구
- Windows Defender 설정 UI
지금부터 각 방법을 하나씩 자세히 살펴보겠습니다.
1. Windows 보안 앱에서 실시간 보호 끄기
가장 간단하고 권장되는 방법입니다. Windows 보안을 실행한 뒤, 바이러스 및 위협 방지 > 바이러스 및 위협 방지 설정으로 이동하여 실시간 보호 토글 스위치를 끔으로 변경합니다.
이때 실시간 보호와 클라우드 제공 보호가 모두 꺼져 있는지 반드시 확인하세요. 또한 변조 방지(Tamper Protection)를 포함한 화면에 표시되는 기타 보호 옵션들도 모두 끔으로 전환해야 합니다.
2. 서비스 관리자에서 Windows Defender 서비스 비활성화
작업 표시줄 검색창에 services.msc를 입력하고 Enter 키를 눌러 서비스 관리자를 엽니다.
목록에서 Windows Defender 서비스(WinDefend)를 찾아 시작 유형을 '자동'에서 '사용 안 함'으로 변경합니다. 함께 WdNisSvc(Windows Defender 네트워크 검사 서비스)도 비활성화하면 더욱 확실합니다.
3. 그룹 정책 편집기 사용
그룹 정책 편집기를 지원하는 Windows 에디션(Pro, Enterprise 등)이라면 gpedit.msc를 실행한 후 다음 경로로 이동하여 해당 정책을 '사용'으로 설정합니다.
로컬 컴퓨터 정책 > 컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > Microsoft Defender 바이러스 백신 > Windows Defender 끄기
이 정책 설정은 Microsoft Defender 바이러스 백신을 끕니다.
'사용'으로 설정하면 Microsoft Defender 바이러스 백신이 실행되지 않으며, 맬웨어나 기타 잠재적으로 원치 않는 소프트웨어를 검사하지 않습니다.
'사용 안 함'으로 설정하면 설치된 다른 백신 제품과 관계없이 Microsoft Defender 바이러스 백신이 항상 실행됩니다.
'구성되지 않음'으로 두면 Windows가 내부적으로 Microsoft Defender 바이러스 백신을 관리합니다. 즉, 다른 백신 프로그램이 설치되어 있으면 자동으로 비활성화되고, 그렇지 않으면 맬웨어 검사를 계속 수행합니다.
이 정책을 강제로 사용하거나 사용하지 않도록 설정하면 예상치 못한 동작이 발생할 수 있으므로, 특별한 이유가 없다면 '구성되지 않음' 상태로 두는 것이 좋습니다.
설정 후에는 컴퓨터를 재부팅해야 변경 사항이 적용됩니다.
4. 레지스트리 편집기 사용
[업데이트] 최근 Microsoft가 DisableAntiSpyware 레지스트리 키를 차단한 것으로 확인되어, 최신 버전에서는 이 방법이 작동하지 않을 수 있습니다.
regedit를 실행한 후 다음 레지스트리 키로 이동합니다.
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
DisableAntiSpyware라는 이름의 DWORD 값을 생성하고 값을 1로 설정하면 Windows Defender가 비활성화됩니다.
5. PowerShell 명령 사용
관리자 권한으로 PowerShell을 열고 다음 명령을 입력하면 실시간 모니터링이 비활성화됩니다.
Set-MpPreference -DisableRealtimeMonitoring $true
다시 활성화하려면 아래 명령을 사용하세요.
Set-MpPreference -DisableRealtimeMonitoring $false
6. 명령 프롬프트(CMD) 사용
관리자 권한으로 실행한 CMD에서 다음 명령을 입력하면 Windows Defender 서비스를 중지할 수 있습니다.
sc config WinDefend start= disabled
sc stop WinDefend
다시 활성화하려면 아래 명령을 사용합니다.
sc config WinDefend start= auto
sc start WinDefend
7. 무료 도구 사용
Defender Control과 Confifyre Defender는 Windows 11/10에서 Microsoft Defender를 손쉽게, 필요하다면 영구적으로 비활성화할 수 있는 대표적인 무료 유틸리티입니다. 명령어나 레지스트리 수정이 부담스러운 사용자에게 적합합니다.
8. Windows Defender 설정 UI 사용 (구버전 Windows)
Windows 8, Windows 7, Windows Vista 환경에서는 Windows Defender를 연 뒤 도구 > 옵션 메뉴로 이동합니다.
이후 실시간 보호 사용 체크박스와 관리 옵션 아래의 Windows Defender 사용 체크박스의 선택을 해제하고 '저장'을 클릭하면 됩니다.
Windows Defender를 제거할 수 있을까?
인터넷에는 Windows Defender를 제거하는 방법이 소개되어 있지만, 필자가 직접 검증한 방법은 아닙니다. 일부 사용자에게는 효과가 있었다고 알려져 있으며, 이 방식은 Windows XP에서 작동했던 것으로 확인되지만 Windows 7 이후 버전에서는 작동하지 않습니다. 시도하려면 먼저 시스템 복원 지점을 만든 후, 관리자 권한 명령 프롬프트에서 다음 명령을 실행해야 합니다.
msiexec /uninstall windowsdefender.msi /quiet /log uninstall.log
다만 Windows Defender의 제거는 권장하지 않습니다. Defender는 운영체제와 깊이 통합되어 있어, 삭제 시 나중에 예상치 못한 오류나 문제가 발생할 가능성이 높기 때문입니다.
참고로 Windows 11/10의 Microsoft Defender는 과거에 비해 크게 개선되었으며, 이제 완전한 수준의 맬웨어 방지 보호 기능을 제공합니다. 따라서 별도의 백신 없이도 기본 보안을 충분히 신뢰할 수 있습니다.
Windows Defender를 수동으로 시작하는 방법이 궁금하거나, 서드파티 백신을 설치했는데도 Defender가 꺼지지 않는 문제를 겪고 있다면 관련 가이드를 추가로 참고하시기 바랍니다.