antimalware service executable CPU 해결 총정리 (2026)

Antimalware Service Executable(MsMpEng.exe)은 Windows Defender의 실시간 검사 프로세스로, 백그라운드에서 시스템을 감시하다가 일시적으로 CPU나 메모리를 과하게 점유하는 경우가 많습니다. 완전히 삭제하기보다는 예외 등록이나 검사 스케줄 조정으로 먼저 해결하는 게 안전하며, 그래도 안 되면 실시간 보호 기능을 끄는 방법까지 순서대로 적용하면 됩니다.

Antimalware Service Executable이란?

작업 관리자를 켰을 때 유독 CPU나 메모리를 많이 잡아먹는 프로세스를 발견하고 당황하신 분들이 많으실 텐데요, 정체를 알고 보면 바이러스가 아니라 Windows Defender의 핵심 구성 요소입니다. 실제 파일명은 MsMpEng.exe이고, 시스템에 위험한 행동이 없는지 백그라운드에서 계속 검사를 수행하는 역할을 합니다. 보안 관점에서는 꼭 필요한 프로세스지만, 파일이 많거나 용량이 큰 폴더를 스캔할 때는 일시적으로 리소스를 크게 잡아먹어서 PC가 버벅이는 현상으로 이어지곤 합니다.

⚠️ 시작 전 꼭 확인할 것 (전체 검사부터)

바로 예외 처리나 기능 끄기로 넘어가기 전에, 먼저 전체 검사를 한 번 돌려서 실제로 악성코드 때문에 검사량이 늘어난 건 아닌지 확인하는 게 순서상 맞습니다. 저도 예전에 무작정 프로세스부터 끄려다가, 알고 보니 얼마 전 설치한 프로그램에 딸려온 애드웨어 때문에 검사량이 늘어난 상황이었던 적이 있었는데요. 원인 확인 없이 보호 기능부터 꺼버리면 오히려 위험할 수 있으니, 이 단계는 건너뛰지 않는 걸 추천드립니다.

방법 1) 작업 관리자에서 위치/파일명 확인

작업 관리자에서 Antimalware Service Executable을 마우스 오른쪽 클릭한 뒤 속성을 확인하면 파일 위치와 이름(MsMpEng.exe)을 알 수 있습니다. 이후 단계에서 계속 사용하니 경로를 미리 메모해두거나 폴더를 열어두시는 걸 추천드립니다.

방법 2) Windows 보안에서 파일·프로세스 예외 추가

가장 간단하고 안전한 방법은 해당 파일과 프로세스를 Windows Defender 검사 대상에서 제외하는 것입니다.

  1. 윈도우 설정 → 개인 정보 및 보안 → Windows 보안 → 바이러스 및 위협 방지로 들어갑니다.
  2. 바이러스 및 위협 방지 설정‘의 ‘설정 관리‘로 들어갑니다.
  3. ‘제외’ 섹션에서 ‘제외 추가 또는 제거‘를 클릭합니다.
  4. 파일 제외에 MsMpEng.exe 경로를 추가하고, 프로세스 제외에도 MsMpEng.exe를 추가합니다.

이 방법만으로도 대부분의 경우 CPU&메모리 점유율이 눈에 띄게 줄어듭니다.

방법 3) 작업 스케줄러로 예약 검사 시간 조정

예외 처리를 했는데도 특정 시간대에 반복적으로 느려진다면, Windows Defender의 예약 검사 시간이 겹치고 있을 가능성이 큽니다. 이럴 땐 검사 시간을 컴퓨터를 잘 쓰지 않는 시간대로 옮기는 게 효과적입니다.

  1. 윈도우키+R을 눌러 taskschd.msc를 입력해 작업 스케줄러를 실행합니다.
  2. 작업 스케줄러 라이브러리 → Microsoft → Windows → Windows Defender 폴더로 이동합니다.
  3. Windows Defender Scheduled Scan을 더블클릭해 트리거 탭에서 실행 시간을 새벽 시간대 등으로 변경합니다.

이 방법은 프로세스를 아예 막는 게 아니라 실행 시점만 옮기는 것이라, 보안을 유지하면서도 체감 성능을 개선할 수 있는 균형 잡힌 방법입니다.

방법 4) gpedit.msc로 실시간 보호 끄기

위 방법들을 다 적용했는데도 여전히 개선이 안 된다면, 마지막으로 로컬 그룹 정책 편집기를 통해 실시간 보호 기능 자체를 끄는 방법이 있습니다.

  1. 윈도우키+R → gpedit.msc 입력 후 실행합니다.
  2. 컴퓨터 구성 → 관리 템플릿 → Windows 구성 요소 → Microsoft Defender 바이러스 백신 → 실시간 보호 기능으로 이동합니다.
  3. ‘실시간 보호 기능 끄기’ 항목을 더블클릭해 ‘사용’으로 설정하고 저장합니다.

주의: 윈도우 홈 에디션에는 gpedit.msc가 기본 내장돼 있지 않습니다. 이 경우 그룹 정책 편집기를 별도로 설치하거나, 레지스트리 편집기(regedit)에서 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender 경로에 값을 직접 추가하는 방식으로 동일한 설정을 적용해야 합니다. 레지스트리 수정은 잘못 건드리면 시스템에 영향을 줄 수 있으니, 수정 전 값을 백업해두고 신중하게 진행하시길 권장드립니다.

⚠️ Defender를 완전히 끌 경우 반드시 알아야 할 것

실시간 보호 기능을 끈 상태로 아무 백신도 없이 PC를 쓰는 건 권장하지 않습니다. Windows Defender를 비활성화한다면 알약, Avast, AVG, Bitdefender 등 신뢰할 수 있는 다른 백신 프로그램을 반드시 설치해야 하며, 두 개의 실시간 백신을 동시에 켜두는 것도 충돌 문제가 생길 수 있어 피하는 게 좋습니다. 보안이 크게 중요하지 않다고 생각되더라도, 최소한의 실시간 방어 수단은 남겨두는 걸 추천드립니다.

자주 묻는 질문 (FAQ)

Q1. Antimalware Service Executable을 완전히 삭제해도 되나요?

A. Windows Defender의 핵심 구성 요소라 완전 삭제는 권장하지 않으며, 예외 처리나 실시간 보호 끄기 정도로 조절하시는 게 안전합니다.

Q2. 예외 추가만으로 CPU 점유율이 해결 안 되면 어떻게 하나요?

A. 작업 스케줄러에서 예약 검사 시간을 조정해보고, 그래도 개선이 없다면 gpedit.msc로 실시간 보호 기능을 끄는 방법을 생각해볼 수 있습니다.

Q3. 윈도우 홈 에디션인데 gpedit.msc가 안 보여요.

A. 홈 에디션에는 그룹 정책 편집기가 기본 포함돼 있지 않아서, 레지스트리 편집으로 동일한 설정을 적용하거나 별도 설치 파일을 이용해야 합니다.

Q4. Windows Defender를 꺼두면 다른 백신 없이도 괜찮나요?

A. 실시간 보호가 없는 상태로 PC를 쓰는 건 위험하니, Defender를 끄실 경우 반드시 다른 신뢰할 수 있는 백신을 설치해두시길 권장드립니다.

마무리

Antimalware Service Executable로 인한 CPU&메모리 문제는 대부분 예외 처리나 검사 스케줄 조정만으로도 충분히 개선됩니다. 그래도 해결이 안 될 때만 실시간 보호 기능을 끄는 방법을 마지막 수단으로 고려하시고, 끄실 경우엔 꼭 대체 백신을 함께 설치해서 보안 공백이 생기지 않도록 해주세요.