본문 바로가기

IT 리뷰/윈도우 Tip

Windows 보안 실행안됨 Defender/방화벽/실시간보호 복구 및 재설치

반응형

Windows 보안 실행안됨: 윈도우방화벽/디펜더/실시간보호 설치·복구·초기화

윈도우10에서 Windows 보안을 열었는데 바로 꺼지거나, 윈도우방화벽 · Windows Defender · 실시간 보호가 회색으로 비활성화되는 증상은 생각보다 흔합니다. 이 상태가 길어지면 다운로드 파일 격리/삭제, 랜섬웨어 차단 미동작, 네트워크 방화벽 서비스 오류로 이어질 수 있어서, 한 번에 정리해두는 편이 마음이 편해요.

Windows 보안 앱이 실행되지 않을 때 방화벽과 Defender를 초기화하는 방법
Windows 보안 실행안됨 윈도우방화벽 초기화

Windows 보안이 갑자기 실행되지 않는 대표 원인

원인을 딱 하나로 못 박기 어렵고, 보통은 아래가 겹쳐서 터집니다.

  • 타사 백신/보안 프로그램이 Defender 구성요소를 비활성화(정책/서비스)해버린 경우
  • Windows Security(보안 UI) 앱 패키지 손상으로 실행하자마자 종료되는 경우
  • 보안센터/방화벽 서비스가 중지 또는 권한 문제로 시작 실패하는 경우
  • 업데이트 누락으로 보안 구성요소 버전이 엇갈리는 경우
  • 시스템 파일 손상으로 디펜더/방화벽 관련 DLL 등록이 꼬인 경우

일단 아래 순서대로 진행하면 “보안 앱이 꺼진다/안 열린다” 계열은 대부분 정리됩니다.

 

윈도우10 디펜더 실시간보호 안켜질때 권한부여 - 노랗IT월드

윈도우10을 사용하면 자동적으로 실행되는 바이러스 및 보안프로그램인 윈도우10 디펜더와 실시간보호가 있으며 이는 외부에서 받은 MS의 인증을 받지 못한 프로그램을 설치하거나 실행시에 외

yellowit.co.kr

Windows 보안 패키지 초기화 및 재설치

PowerShell(관리자)로 Windows 보안 UI 초기화

Windows 보안이 뜨자마자 꺼지는 증상은 SecHealthUI 패키지 꼬임인 경우가 많아서, 먼저 “초기화”부터 해보는 게 빠릅니다.

Windows PowerShell을 관리자 권한으로 실행하는 화면

윈도우 키 + X를 눌러 Windows PowerShell(관리자)로 실행합니다. (윈도우 버전에 따라 Windows 터미널(관리자)로 표시될 수도 있어요.)

아래 명령어를 입력해 Windows 보안 UI를 초기화합니다.

Get-AppxPackage Microsoft.SecHealthUI -AllUsers | Reset-AppxPackage

엔터를 누르면 배포 작업이 진행되고, 끝나면 관련 설정이 정리됩니다.

정책 변경 후 패키지 재등록

초기화만으로 안 잡히면 패키지 재등록이 필요할 수 있습니다. 아래는 실행 정책을 임시로 풀고, 패키지를 다시 등록하는 흐름이에요.

아래 명령어로 실행 정책을 변경합니다.

Set-ExecutionPolicy Unrestricted

Set-ExecutionPolicy 실행 후 A 또는 Y로 정책 변경을 승인하는 화면

정책 신뢰 여부를 묻는 창이 뜨면 A 또는 Y를 눌러 진행합니다.

Windows 보안 패키지 설치

아래 명령어를 입력해 Windows 보안 패키지 재등록을 진행합니다.

Get-AppXPackage -AllUsers | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register "$($_.InstallLocation)\AppXManifest.xml"}

중간에 실패하는 경우는 다른 앱/서비스가 붙잡고 있거나, 설치 리소스가 사용 중인 상태일 때가 많습니다.

그럴 땐 열려 있는 프로그램을 최대한 닫고, 재부팅 후 다시 진행하거나 클린 부팅 환경에서 시도하면 성공률이 올라갑니다.

보안센터/방화벽 서비스 점검

보안센터 및 방화벽 디펜더 서비스 켜기

Windows 보안 앱이 열려도 내부 기능이 비활성화라면, 서비스가 꺼져 있을 때가 많습니다.

services.msc를 실행해 윈도우 서비스 목록을 여는 화면

윈도우 키 + R → 실행창에 "Services.msc" 입력 후 확인을 눌러 서비스 목록을 엽니다.

Windows 보안 관련 서비스(보안센터/Defender 방화벽)를 찾아 시작하는 화면

서비스 항목에서 Windows 보안센터, Windows Defender 방화벽 관련 항목을 찾아 실행 상태를 확인하고, 중지되어 있다면 시작합니다.

레지스트리(정책) 점검: Defender가 꺼져 있는 경우

AntiSpyware 레지스트리 항목은 “예전 방식”입니다

인터넷에 많이 돌아다니는 DisableAntiSpyware 값은, 윈도우 버전에 따라 적용이 제한되거나 무시되는 경우가 있습니다.

그럼에도 불구하고 “정책 키가 꼬여서 Defender가 아예 비활성화”된 환경에서는 정리 차원에서 확인해볼 만합니다.

regedit를 실행해 레지스트리 편집기를 여는 화면
1

윈도우 키 + R → 실행창에 "regedit" 입력 후 레지스트리 편집기를 실행합니다.

아래 경로로 이동합니다.

컴퓨터\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender

새로 만들기 → DWORD(32비트) 값을 추가할 수 있고, 기존 값이 있다면 그 값을 확인합니다.

DisableAntiSpyware

이름을 DisableAntiSpyware로 두고(이미 있다면 그대로), 수정에서 값 데이터를 확인합니다.

DisableAntiSpyware 값 데이터를 0으로 설정하는 레지스트리 편집 화면

값 데이터는 0으로 설정합니다. (이미 다른 보안 제품이 정책으로 강제해둔 상태라면, 해당 제품 제거/정리 후 재부팅이 필요할 수 있습니다.)

 

윈도우10 보안설정 방화벽 특정 프로그램 해제방법

윈도우10 보안설정 방화벽 특정 프로그램 해제방법 바이러스 및 랜섬웨이 해킹 등 공격 등 인터넷을 이용한 외부의 공격을 방어하기 위해서는 최신 운영체제인 윈도우10 보안설정이 늘 꼼꼼하게

jab-guyver.co.kr

DISM / SFC로 손상된 시스템 파일 복구

DISM로 윈도우 이미지 복구

Windows 보안 자체가 깨져 있거나, 방화벽/디펜더 구성요소가 정상 배포가 안 되는 느낌이라면 시스템 파일부터 한 번 정리해주는 게 효과가 큽니다.

명령 프롬프트를 관리자 권한으로 실행한 뒤 아래 명령어를 입력합니다.

 Dism /online /cleanup-image /restorehealth

DISM은 윈도우 이미지(구성요소 저장소)를 복구하는 도구라, 끝난 뒤에 SFC까지 같이 돌리면 “보안 앱이 열리지 않음/방화벽 서비스 오류” 쪽이 한 번 더 정리됩니다.

SFC로 시스템 파일 검사

검사가 끝나면 아래 명령어로 시스템 파일 검사기를 실행합니다.

 sfc /scannow

Windows 방화벽 자체가 안 켜질 때: 문제 해결사 · 초기화

Windows 방화벽 문제 해결사

보안 앱은 열리는데 방화벽 서비스만 0x5 실패, 서비스 누락처럼 튕긴다면 문제 해결사로 한 번 자동 복구를 돌리는 게 빠를 때가 있습니다.

WindowsFirewall

아래 파일을 다운로드 받아 실행합니다.

WindowsFirewall.diagcab
0.20MB

완료 후에도 방화벽이 계속 꺼진다면, 아래 초기화를 이어서 진행합니다.

윈도우방화벽 초기화(netsh) 및 서비스 재시작

정책/규칙이 잔뜩 꼬였거나, 서비스가 죽어버린 상태라면 netsh 초기화가 확실합니다.

명령 프롬프트를 관리자 권한으로 실행한 뒤 아래 명령어를 순서대로 입력합니다.

netsh advfirewall reset
net start mpsdrv
net start mpssvc
net start bfe

Firewallapi.dll을 regsvr32로 다시 등록하기 위한 관리자 CMD 화면

마지막으로 아래 명령어를 실행하면 방화벽 구성요소(DLL) 등록이 다시 잡히면서 기본값에 가깝게 복구됩니다.

regsvr32 firewallapi.dll
 

윈도우디펜더 설치 실행 안될 때 재설치 방법

윈도우디펜더 설치 실행 안될 때 재설치 방법 마이크로소프트의 보안프로그램으로서 꼭 실행되어야 하는 프로그램은 윈도우방화벽, 윈도우디펜더, 윈도우실시간보호 등이 있으며 이러한 기능

jab-guyver.co.kr

이 정도까지 진행하면 “Windows 보안이 안 열린다/방화벽이 꺼진다/실시간 보호가 죽는다” 같은 증상은 대부분 정상화됩니다.

정상으로 돌아온 뒤에는 타사 백신을 설치할 계획이 없다면 Defender를 그대로 쓰는 편이 관리가 쉽고, 회사/공용 PC라면 설치된 보안 솔루션과 정책이 충돌하지 않는지 한 번 더 확인해두면 재발이 줄어듭니다.

Windows 보안이 켜졌는데도 “보호 기록”이 비어 있거나 업데이트가 멈춘다면

보안 앱이 열려도 바이러스 정의 업데이트가 오래 멈춰 있으면 실제 보호가 늦어질 수 있습니다. 이럴 때는 Windows 업데이트가 밀려 있는 경우가 많아서, 업데이트부터 한 번 싹 적용한 뒤 재부팅하면 정상으로 돌아오는 경우가 많아요.

방화벽 규칙이 초기화된 뒤 프로그램 연결이 막힐 때

netsh 초기화는 규칙을 기본값으로 되돌리기 때문에, 내부 서버/업무 프로그램/게임 런처가 다시 막힐 수 있습니다. 그럴 땐 방화벽을 끄는 게 아니라, 필요한 앱만 허용으로 다시 등록해두면 깔끔합니다.

Q. Windows 보안을 눌렀는데 창이 바로 꺼져요. 가장 먼저 해볼 건 뭔가요?

SecHealthUI 초기화가 가장 빠릅니다. PowerShell(관리자)에서 Reset-AppxPackage로 UI부터 정리하고, 그래도 같으면 패키지 재등록을 이어서 진행하는 편이 확률이 높습니다.

Q. 타사 백신을 삭제했는데도 Defender가 계속 꺼져 있어요.

삭제 후에도 정책(레지스트리/서비스)이 남는 경우가 있습니다. 서비스에서 보안센터/방화벽 상태를 확인하고, 정책 키가 남아 있다면 정리 후 재부팅이 필요할 수 있어요.

Q. DISM/SFC는 시간이 오래 걸리는데 꼭 해야 하나요?

“앱만 문제”면 굳이 안 해도 되지만, 방화벽 서비스 오류Defender 구성요소가 통째로 비정상이면 효과가 큽니다. 특히 업데이트 중단/강제 종료가 반복된 PC에서 체감이 좋아요.

Q. 방화벽 문제 해결사(diagcab) 실행이 차단돼요.

보안 정책이나 권한 문제로 진단 도구 실행이 막힐 수 있습니다. 이 경우는 netsh 초기화와 서비스 재시작 쪽이 더 직관적으로 해결되는 편입니다.

Q. Windows 보안이 정상인데 실시간 보호만 켜졌다 꺼졌다 해요.

다른 보안 솔루션이 실시간 감시를 가로채는 경우가 많습니다. “프로그램 추가 설치 없이 Defender만” 쓸 계획이면 불필요한 보안 도구(중복 백신, 광고 차단형 보안 앱 등)를 정리하고 재부팅 후 상태를 다시 확인해보세요.

 

728x90
반응형
그리드형