본문으로 건너뛰기
오류사전오류 코드 해결 사전

가이드

윈도우 오류 로그 확인법 — 이벤트 뷰어에서 원인 좁히기

확인일 2026.09.16

윈도우 오류 점검 도구 일러스트

먼저 오류가 난 시각과 화면의 문구를 적은 뒤 이벤트 뷰어를 엽니다. 빨간 아이콘을 모두 고치는 것이 목적은 아닙니다. 같은 시각에 반복된 원본, 이벤트 ID, 일반 설명을 모아 다음 점검 대상을 정하는 도구로 써야 합니다.

어떤 정보를 먼저 남겨야 하나요?

오류가 다시 나타나기 전에 발생 시각을 분 단위로 적습니다. 실행 중이던 앱, 직전에 설치한 업데이트나 드라이버, 전원 꺼짐 여부도 함께 기록합니다. 이 네 가지가 없으면 로그가 많을 때 관련 이벤트를 구분하기 어렵습니다.

Microsoft는 이벤트 뷰어가 시스템, 보안, 응용 프로그램 이벤트를 기록한다고 설명합니다. 각 항목에는 원본과 시각, 연결된 코드나 메시지가 표시될 수 있습니다. 따라서 화면의 오류 코드와 이벤트 ID를 같은 것으로 단정하지 않습니다. 둘은 서로 다른 계층의 식별자일 수 있습니다.

이벤트 뷰어에서 범위를 어떻게 줄이나요?

  1. Win + R을 누르고 eventvwr.msc를 실행합니다.
  2. Windows 로그 → 시스템을 열고 오른쪽의 현재 로그 필터를 선택합니다.
  3. 기록한 시각 전후로 범위를 정하고 위험·오류 수준부터 봅니다.
  4. 같은 원본과 이벤트 ID가 반복되는지 확인합니다.
  5. 앱이 종료된 문제라면 Windows 로그 → 응용 프로그램에서도 같은 시각을 봅니다.

맨 위의 오류 한 건만 고르면 원인을 놓칠 수 있습니다. 예기치 않은 전원 종료 뒤에는 종료 사실을 기록한 이벤트와 그 전에 실패한 드라이버나 서비스 이벤트가 함께 남을 수 있습니다. 시간순으로 몇 분 앞까지 확인해야 하는 이유입니다.

기록에서 무엇을 복사해야 하나요?

일반 탭의 설명, 로그 이름, 원본, 이벤트 ID, 수준, 기록 시각을 복사합니다. 컴퓨터 이름이나 사용자 계정처럼 지원 문의에 불필요한 개인정보는 가립니다. 세부 정보 탭의 XML은 고급 분석에 유용하지만 처음부터 전부 해석할 필요는 없습니다.

이벤트 설명에 파일 경로나 서비스 이름이 있으면 그대로 적습니다. 번역하거나 줄여 쓰면 검색할 때 다른 항목과 섞입니다. 반대로 긴 16진수 데이터 전체를 오류 코드라고 가정하지 않습니다. 우선 원본과 이벤트 ID 조합으로 공식 문서를 찾습니다.

로그를 보고 바로 삭제해도 되나요?

로그 지우기는 해결 단계가 아닙니다. 비교할 기록을 없애므로 문제 재현 전에는 지우지 않습니다. 공유가 필요하면 오른쪽의 모든 이벤트 저장을 사용해 별도 파일로 보관합니다. 저장한 파일에는 시스템 정보가 포함될 수 있으므로 공개 게시판에 그대로 올리지 않습니다.

오류가 한 번뿐이고 기능이 정상이라면 같은 조건에서 재현되는지 먼저 봅니다. 반복된다면 이벤트 시각과 실제 증상이 일치하는 항목만 다음 단계로 넘깁니다. 장치 이름이면 장치 관리자, 업데이트 구성 요소면 Windows 업데이트 기록, 앱 이름이면 해당 앱 공식 지원 문서로 이동합니다.

다음 점검으로 연결하는 기준

  • 예기치 않은 재시작과 파란 화면이 함께 있으면 덤프 파일 확인으로 넘어갑니다.
  • 특정 장치 원본이 반복되면 장치 관리자에서 상태 코드와 드라이버 공급자를 봅니다.
  • 디스크 관련 원본과 파일 오류가 함께 있으면 중요한 파일을 백업한 뒤 디스크 검사를 검토합니다.
  • 업데이트 설치 시각과 맞물리면 업데이트 기록의 실패 코드를 먼저 확인합니다.

이벤트 뷰어는 원인을 자동으로 확정해 주지 않습니다. 증상과 시각이 맞는 기록을 찾아 다른 공식 진단 도구로 넘기는 출발점입니다. 정상 작동 중에도 경고가 남을 수 있으므로 아이콘 색만으로 삭제, 드라이버 제거, 레지스트리 변경을 결정하지 않습니다.

복구 전후 기록을 남깁니다

Windows 버전과 빌드, 문제 발생 시각, 직전 업데이트·드라이버·장치 변경을 적습니다. 화면의 오류 코드는 0x 접두와 영문 이름을 그대로 보존합니다. 한 단계가 끝날 때마다 결과 문장과 재시작 여부를 기록합니다.

복구 환경에서는 평소와 드라이브 문자가 다를 수 있습니다. 명령이 특정 드라이브를 요구하면 파일 탐색이나 공식 확인 방법으로 대상을 먼저 찾습니다. BitLocker가 켜져 있다면 복구 키를 확보하고, 중요한 파일은 삭제 가능성이 있는 단계 전에 백업합니다.

정상 부팅에 성공한 뒤에는 원래 증상을 한 번만 재현하고 이벤트와 업데이트 기록을 저장합니다. 여러 복구 명령을 연속 실행하면 어떤 변화가 효과가 있었는지 알기 어렵습니다. 같은 실패가 반복되면 기록을 Microsoft 또는 장치 제조사 지원에 전달합니다.

멈출 기준: 저장 장치가 사라지거나 복구 화면에서도 읽기 오류가 반복되면 쓰기 작업을 줄입니다. 자료가 유일하게 남아 있다면 초기화와 재설치를 보류합니다. 정상화 뒤에는 백업, 정상 종료, 한 차례 재시작 순서로 상태를 확인합니다.

자주 묻는 질문

윈도우 오류 로그는 어디에서 보나요?

이벤트 뷰어의 Windows 로그 아래 시스템과 응용 프로그램에서 봅니다. 문제 발생 시각을 먼저 정한 뒤 필터로 범위를 줄입니다.

이벤트 ID가 곧 화면의 오류 코드인가요?

항상 같지 않습니다. 이벤트 ID는 기록 종류를 식별하고, 앱이나 Windows가 별도의 오류 코드를 설명에 남길 수 있습니다.

오류 로그를 지우면 문제가 해결되나요?

아닙니다. 기록만 사라집니다. 원인 비교에 필요하므로 해결 전에는 저장하거나 그대로 둡니다.

관련 가이드: 블루스크린 덤프 읽기 · 오류 코드 형식 읽기 · 윈도우 오류 목록

근거: Microsoft Support ‘Windows의 시스템 구성 도구’. 2026-09-14 확인. 공식 원문