Computer >> 컴퓨터 >  >> 시스템 >> Windows

Windows Defender에서 '위협 발견' 알림이 계속 반복될 때 해결하는 방법

Windows Defender는 Windows에 기본 내장된 보안 프로그램으로, PC의 맬웨어, 바이러스 및 각종 보안 위협을 검사합니다. 준수한 성능의 백신이지만, 일부 사용자들은 PUP(잠재적으로 원치 않는 프로그램) 또는 기타 위협이 발견되어 격리되었다는 알림이 몇 분마다 반복해서 나타나는 문제를 겪었다고 보고했습니다.

Windows Defender가 위협을 계속 발견한다고 표시하는 이유

대부분의 경우 Windows Security가 파일, 프로세스, 폴더, 웹사이트 등을 위협으로 식별하면 실제 위협일 가능성이 높으므로 즉시 조치하여 제거하는 것이 좋습니다. 하지만 실제로는 무해한 항목을 악성으로 잘못 감지하는 '오탐(false positive)'이 발생하기도 합니다. 주요 원인은 다음과 같습니다.

  • 해당 위협이 Windows Defender의 위협 데이터베이스에 등록되어 있지 않은 경우
  • 맬웨어가 포함된 의심스러운 브라우저 확장 프로그램은 제거했지만, 관련 설정이 남아 있어 Windows Security가 여전히 맬웨어로 인식하는 경우
  • 다른 백신 프로그램이 이미 악성 파일을 격리했는데, Windows Security가 동일한 맬웨어를 다시 탐지하는 경우
  • Windows Defender가 자체적으로 격리한 항목이나 보호 기록을 맬웨어로 오인하는 경우

위협 발견 알림이 반복될 때 시도할 수 있는 해결 방법

오탐 알림이 계속 표시된다면 아래 방법들을 순서대로 시도해 보세요.

1. 대체 백신 프로그램 사용하기

문제를 해결하는 동안 Windows Security를 비활성화하거나 일부 기능을 끌 수 있습니다. 그 전에 서드파티(타사) 백신을 설치해 두면 Windows 기본 백신이 꺼져 있는 동안에도 악성 위협으로부터 보호받을 수 있습니다. T9 Antivirus는 Windows Defender의 대표적인 대안 중 하나입니다.

T9 Antivirus의 주요 기능은 다음과 같습니다.

  • 여러 가지 검사 모드로 PC 구석구석의 맬웨어까지 정밀 검색
  • 실시간 보호 및 수동 검사 기능 제공
  • 제로데이 취약점을 악용하는 공격에 대응하는 익스플로잇 방지 기능
  • 악성 웹사이트 접속을 차단하는 웹 보호 기능
  • 수신 트래픽을 분석하고 인터넷 접근 앱을 점검하는 방화벽 보호
  • 최신 데이터베이스 업데이트로 최신 바이러스까지 놓치지 않는 탐지율

더 자세한 정보가 필요하다면 T9 Antivirus 심층 리뷰를 참고해 보세요.

2. 검사 기록 삭제하기

Windows Security는 검사 기록과 로그를 통해 컴퓨터에서 발견된 위협을 표시합니다. 이 기록은 C 드라이브에 저장되며, 삭제하면 위협 메시지가 더 이상 나타나지 않습니다. Windows 11/10에서 검사 기록을 삭제하는 방법은 다음과 같습니다.

  1. 파일 탐색기를 엽니다.
  2. C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service 경로로 이동합니다.
  3. DetectionHistory 폴더를 마우스 오른쪽 버튼으로 클릭합니다.
  4. 삭제를 클릭합니다.

3. 특정 폴더를 검사 제외 목록에 추가하기

Windows Security에서는 특정 폴더를 검사 대상에서 제외할 수 있습니다. 제외 목록에 폴더를 추가하면 되며, 앞서 언급한 DetectionHistory 폴더를 등록하는 것도 좋은 방법입니다. 설정 방법은 다음과 같습니다.

  1. Windows 보안을 실행합니다.
  2. 왼쪽 창에서 바이러스 및 위협 방지를 클릭합니다.
  3. 설정 관리를 클릭합니다.
  4. 아래로 스크롤하여 제외 항목의 제외 항목 추가 또는 제거를 클릭합니다.
  5. 제외 항목 추가를 클릭합니다.
  6. 파일, 폴더, 파일 형식, 프로세스 중 하나를 선택합니다.

이후 해당 파일이나 폴더는 검사 대상에서 제외되므로 '위협 발견' 메시지가 더 이상 표시되지 않습니다.

4. 실시간 보호 끄기

Windows Defender의 실시간 보호를 비활성화할 때는 서드파티 백신이 그 역할을 대신해 줍니다. 실시간 보호를 끄는 방법은 다음과 같습니다.

  1. Windows 검색창에 Windows 보안을 입력하고 열기를 클릭합니다.
  2. 왼쪽 창에서 바이러스 및 위협 방지를 클릭합니다.
  3. 바이러스 및 위협 방지 설정에서 설정 관리를 클릭합니다.
  4. 실시간 보호 스위치를 끔으로 변경합니다.

5. 로그 지우기

실제 위협이 없는데도 알림이 계속 표시된다면, 이벤트 뷰어(Event Viewer)를 사용해 로그를 지울 수 있습니다.

  1. Windows 검색창에 이벤트 뷰어를 입력하고 관리자 권한으로 실행을 클릭합니다.
  2. 왼쪽 창에서 응용 프로그램 및 서비스 로그 > Microsoft > Windows로 이동합니다.
  3. Windows Defender를 선택한 후 Operational을 클릭합니다.
  4. Operational 화면에서 로그 지우기를 클릭합니다.

마무리

위에서 소개한 해결 방법을 적용하면 Windows Defender의 잘못된 알림이 사라질 것입니다. Windows Security를 비활성화해야 하는 상황이라면 T9 Antivirus와 같은 서드파티 백신으로 대체하는 것을 잊지 마세요. 더 많은 유용한 IT 팁은 WeTheGeek에서 계속 확인하실 수 있습니다.