일부 Windows 사용자들이 작업 관리자를 확인하던 중 officec2rclient.exe라는 프로세스가 항상 실행 중이며 상당한 시스템 리소스를 차지하고 있는 것을 발견하고 문의해 왔습니다. 심각한 경우에는 이 프로세스가 CPU 리소스의 50% 이상을 차지해 시스템 속도가 크게 느려진다는 보고도 있습니다. 이러한 의심스러운 동작 때문에 이 서비스가 정품인지, 아니면 일종의 보안 위협인지 궁금해하는 사용자들이 많습니다.

officec2rclient.exe란 무엇인가?
정품 officec2rclient.exe 파일은 Microsoft Office 365 ProPlus에 속하는 정상적인 소프트웨어 구성 요소로, Microsoft Corporation의 디지털 서명이 되어 있습니다.
따라서 정품 파일이라면 전혀 위험하지 않으며, 대부분 Microsoft Office ClickToRun 실행 파일의 일부로 설치됩니다. 이 프로세스의 주요 역할은 모든 Office 365 구독자에게 최신 릴리스와 업데이트(보안 및 기능 관련)를 제공하는 것입니다.
기본 설치 위치는 "C:\Program Files\Common Files\Microsoft Shared\ClickToRun"이지만, 초기 설치 시 사용자가 직접 사용자 지정 위치를 선택할 수도 있습니다.
참고로 이 프로세스는 상위 Office 앱에서 지금 업데이트 기능이 활성화되어 있지 않으면 실행되지 않습니다. OfficeC2RClient는 Microsoft Office Click-[to]-Run Client의 약자입니다.
상위 애플리케이션이 업데이트되는 동안 officec2rclient.exe 프로세스의 사용량이 일시적으로 급증하는 것은 정상적인 현상입니다. 하지만 업데이트와 무관하게 항상 많은 CPU와 RAM 리소스를 차지하는 것은 기본 동작이 아닙니다.
officec2rclient.exe는 안전한가?
정품 officec2rclient.exe라면 Microsoft Corp.가 서명한 소프트웨어 구성 요소이므로 어떠한 보안 위협도 되지 않습니다. 하지만 결론을 내리기 전에 한 가지 기억해야 할 점이 있습니다. 요즘 성공적인 멀웨어 대부분은 신뢰할 수 있는 정식 프로세스로 위장해 탐지를 회피한다는 것입니다.
officec2rclient.exe는 이러한 유형의 멀웨어 실행 파일의 완벽한 표적이 될 수 있으므로, 현재 확인 중인 프로세스가 정품인지 판단하기 위해 몇 가지 조사를 수행하는 것이 좋습니다.
먼저 상위 응용 프로그램부터 확인하세요. Microsoft 365 구독을 사용하고 있지 않다면 작업 관리자에서 officec2rclient.exe를 볼 이유가 없습니다. 구독 멤버십이 없는데도 이 프로세스가 보인다면 멀웨어에 감염되었을 가능성이 높습니다.
첫 번째 확인만으로 판단이 어렵다면, 작업 관리자를 통해 officec2rclient.exe의 파일 위치를 확인하는 데 집중하세요. Ctrl + Shift + Esc를 눌러 작업 관리자 창을 엽니다.
작업 관리자가 열리면 상단 메뉴에서 '프로세스' 탭을 선택한 뒤, 백그라운드 프로세스 목록을 아래로 스크롤하여 officec2rclient.exe를 찾습니다. 찾았으면 마우스 오른쪽 버튼으로 클릭하고 나타나는 컨텍스트 메뉴에서 파일 위치 열기를 선택합니다.

표시된 위치가 "C:\Program Files\Common Files\Microsoft Shared\ClickToRun"과 다르고, 사용자 지정 위치에 설치한 적이 없다면 의심스러운 파일을 다루고 있을 가능성이 큽니다.
바이러스 감염이 의심된다면 officec2rclient.exe 파일을 바이러스 서명 데이터베이스에 업로드하여 실제로 악성 파일인지 확인해야 합니다. 쉽고 효율적인 방법으로는 VirusTotal을 추천합니다. 해당 사이트에 접속해 파일을 업로드한 후 분석이 완료될 때까지 기다리면 됩니다.

참고: 분석 결과 officec2rclient.exe 파일이 정품으로 확인되면 다음 섹션은 건너뛰고 바로 'officec2rclient.exe를 제거해야 할까?' 섹션으로 이동하세요.
반면 VirusTotal 분석에서 이상 징후가 발견되었다면, 아래 섹션의 단계별 지침에 따라 바이러스 감염을 처리하시기 바랍니다.
보안 위협 대처 방법
위의 조사에서 officec2rclient.exe 프로세스가 의심스러운 위치에 있고 VirusTotal이 이를 보안 위협으로 판정했다면, 바이러스 감염을 신속하게 식별하고 제거할 수 있는 보안 스캐너를 반드시 사용해야 합니다.
이 시나리오가 사실이라면(탐지 회피를 위해 은폐 기술을 사용하는 멀웨어를 다루는 경우), 모든 백신 프로그램이 위협을 탐지하고 제거할 수 있는 것은 아닙니다. 따라서 유료 백신을 사용하거나, 무료로 제공되는 고품질 안티멀웨어 검사를 진행해야 합니다.
이미 백신 제품의 유료 구독을 사용 중이라면 해당 프로그램으로 검사를 시작하면 됩니다. 비용 지출을 원하지 않는다면 Malwarebytes로 정밀 검사를 수행하는 것을 추천합니다. 이 작업을 통해 강화된 권한을 가진 프로세스로 위장해 탐지를 회피하는 대부분의 멀웨어를 제거할 수 있습니다.
Malwarebytes로 정밀 검사를 시작하는 방법을 모르겠다면 단계별 가이드를 참고하세요.

검사를 통해 감염된 항목이 식별되고 격리되었다면 컴퓨터를 재시작한 후, 아래 섹션으로 이동해 officec2rclient.exe 프로세스가 여전히 높은 리소스를 소모하는지 확인하세요.
officec2rclient.exe를 제거해야 할까?
이전 조사에서 보안 위협이 발견되지 않았거나 이미 보안 스캐너로 문제를 해결했다면, officec2rclient 실행 파일이 정품이라고 결론 내릴 수 있습니다. 여기까지 확인했다면 작업 관리자(Ctrl + Shift + Esc)를 열어 officec2rclient.exe의 리소스 사용량이 여전히 높은지 살펴보세요.
Office 응용 프로그램이 업데이트되지 않은 상태에서도 여전히 상당한 시스템 리소스를 소모한다면 두 가지 방법이 있습니다.
officec2rclient.exe의 상위 응용 프로그램(Office 365)을 복구해 높은 리소스 사용량 문제를 해결하거나, 상위 응용 프로그램을 완전히 제거하는 것입니다.
물론 Word, Excel 등 Microsoft Office 제품을 전혀 사용하지 않거나 다른 서드파티 대체 프로그램이 있는 경우가 아니라면 제품군을 제거하는 것은 권장하지 않습니다.
officec2rclient.exe의 높은 리소스 사용량을 직접 해결하고 싶다면 아래 최종 섹션으로 이동하세요.
officec2rclient.exe의 높은 사용량 해결 방법
위의 모든 검증을 통해 officec2rclient.exe 프로세스가 정품임을 확인했지만 여전히 리소스 사용량을 낮추지 못했다면, 몇 가지 완화 전략을 시도해 볼 수 있습니다.
여러 사용자들이 전체 Office 설치를 복구한 후 officec2rclient.exe의 CPU 소비량을 성공적으로 줄였다고 보고했습니다. 이 방법은 손상된 Microsoft Office 구성 요소로 인해 문제가 발생하는 경우에 특히 효과적입니다.
문제 해결의 첫 번째 단계는 Office 설치를 복구하는 것입니다. 그래도 해결되지 않으면 제품군을 제거하면 높은 리소스 사용은 중단되지만, Microsoft Office 앱에 대한 접근 권한을 모두 잃게 된다는 점을 유의하세요.
officec2rclient.exe의 리소스 사용량을 줄이기 위해 Office 365 설치를 복구하는 방법은 다음과 같습니다.
- Windows 키 + R을 눌러 실행 대화 상자를 엽니다. 그런 다음 'appwiz.cpl'을 입력하고 Enter 키를 눌러 프로그램 및 기능 창을 엽니다.

- 프로그램 및 기능 창에서 설치된 응용 프로그램 목록을 아래로 스크롤하여 Office 365 설치 항목을 찾습니다. 찾았으면 마우스 오른쪽 버튼으로 클릭하고 나타나는 컨텍스트 메뉴에서 변경을 선택합니다.

- 초기 진단이 완료될 때까지 기다린 후, 다음 화면에서 빠른 복구를 선택하고 복구 버튼을 클릭해 프로세스를 시작합니다.

- 복구 버튼을 한 번 더 클릭해 진행을 확정한 후, 프로세스가 완료될 때까지 기다립니다.
- 복구가 완료되면 컴퓨터를 재시작하고 부팅이 끝날 때까지 기다립니다. 부팅이 완료되면 작업 관리자를 다시 열어 리소스 소비량이 줄었는지 확인합니다.