Computer >> 컴퓨터 >  >> 문제 해결 >> Windows 오류

사용자 모드 글꼴 드라이버 호스트(fontdrvhost.exe), 맬웨어일까? 정체와 진위 확인 방법

PC가 느려지는 원인을 추적하다가 Usermode Font Driver Host(사용자 모드 글꼴 드라이버 호스트)라는 프로세스를 발견했거나, 이 프로세스가 도대체 무엇인지 궁금하시다면 잘 찾아오셨습니다. 이 글에서는 해당 프로세스의 정체와 역할을 자세히 설명하고, 과연 맬웨어인지 여부까지 함께 살펴보겠습니다.

Usermode Font Driver Host란?

이름에서 짐작할 수 있듯이 Usermode Font Driver Host는 글꼴(폰트)을 담당하는 Windows 시스템 프로세스입니다. 이 프로세스는 관리자 권한으로 실행되며, Windows에서 다양한 글꼴을 당연하게 사용할 수 있도록 만들어주는 숨은 주역입니다. 필요한 위치에 필요한 글꼴을 렌더링하는 작업이 단순해 보일 수 있지만, 실제로는 상당히 복잡한 과정입니다. 쉽게 비유하자면 Usermode Font Driver Host는 글꼴 드라이버로, 하드웨어 구동에 여러 드라이버가 필요한 것처럼 Windows가 글꼴을 관리하는 데 반드시 필요한 프로그램입니다.

사용자 모드 글꼴 드라이버 호스트(fontdrvhost.exe), 맬웨어일까? 정체와 진위 확인 방법

작업 관리자의 '프로세스' 탭에서 확인할 수 있는 Usermode Font Driver Host 프로세스의 일반적인 모습입니다.

Usermode Font Driver Host는 fontdrvhost.exe 파일을 통해 실행됩니다. 이 파일은 정상적인 Windows 파일이며, Microsoft Windows의 디지털 서명이 부여되어 있습니다. 아래에서 이 서명과 인증서를 확인하는 방법도 함께 소개하겠습니다.

함께 읽으면 좋은 글: Microsoft Defender, 과연 좋은 백신일까?

발생 가능한 문제

사용자들의 보고에 따르면(Reddit 스레드 등에서 확인 가능), fontdrvhost.exe가 때때로 상당량의 시스템 리소스를 소모하는 경우가 있습니다. 이는 분명 무언가 문제가 있다는 신호지만, Usermode Font Driver Host가 맬웨어일 가능성은 낮습니다. Usermode Font Driver Host는 핵심(root) 프로세스이므로 임의로 종료하지 않는 것을 권장합니다.

만약 fontdrvhost.exe가 성능 저하의 직접적인 원인이라면, 그 배후에는 손상된 글꼴 또는 글꼴 캐시 문제가 있을 가능성이 큽니다. 이럴 때는 글꼴 캐시 삭제를 시도해 볼 만합니다. 아래 절차를 따라 해보세요.

  • Win+R 키를 누른 뒤 입력창에 services.msc를 입력하고 Enter 키를 누릅니다.
  • Windows 서비스 목록이 열리면 목록에서 Windows Font Cache Service를 찾아 마우스 오른쪽 버튼으로 클릭한 후 중지를 선택합니다.
사용자 모드 글꼴 드라이버 호스트(fontdrvhost.exe), 맬웨어일까? 정체와 진위 확인 방법

Windows Font Cache Service 중지하기 — 글꼴 캐시 정리의 첫 번째 단계입니다.

  • Win+E 키를 눌러 파일 탐색기를 연 후, 다음 경로로 이동합니다.
    C:\Windows\ServiceProfiles\LocalService\AppData\Local\FontCache
    주의! 이 경로의 일부 폴더는 관리자 권한이 필요하고, 일부는 숨김 처리되어 있습니다. 따라서 주소창에 하위 폴더를 하나씩 붙여 넣으며, 관리자 권한으로 접근하겠다는 확인 메시지가 뜰 때마다 승인해야 할 수 있습니다.
  • FontCache 폴더에 도달했다면, 해당 디렉터리 안의 모든 항목을 삭제합니다.
  • 이어서 C:\Windows\System32 폴더로 이동해 FNTCACHE.DAT 파일을 찾아 삭제합니다.
  • PC를 재시작합니다. Windows가 기존 문제 없이 새 글꼴 캐시를 생성합니다.

주의: 위 작업을 수행할 때는 매우 신중해야 합니다. 특히 시스템 폴더의 파일을 편집하거나 삭제할 때는 실수하지 않도록 각별히 유의하세요.

정품 여부 확인 방법

두 개의 Usermode Font Driver Host 프로세스가 동시에 실행되고 있다면, PC 감염을 의심해볼 만합니다. 실제로 이런 사례가 종종 보고되며, Reddit에서도 이런 상황에서 어떻게 대처해야 하는지 논의된 바 있습니다. 보안 프로그램을 실행하기 전에 먼저 기본적인 점검부터 해보세요. Ctrl+Shift+Esc 키를 눌러 작업 관리자를 엽니다. '프로세스' 탭(Windows 10에서는 기본적으로 열리는 탭)에서 해당 프로세스가 두 개 이상 실행 중인지 확인할 수 있습니다.

의심되는 프로세스는 다음 세 가지를 확인하는 것이 좋습니다. 해당 파일의 저장 위치, 신뢰할 수 있는 개발사의 디지털 서명 여부, 그리고 사용자 이름입니다.

파일 위치 확인

  • 작업 관리자의 '프로세스' 탭에서 Usermode Font Driver Host 프로세스를 찾습니다. 검색창에 이름을 입력하면 빠르게 찾을 수 있습니다.
  • 프로세스를 마우스 오른쪽 버튼으로 클릭하고, 드롭다운 메뉴에서 '파일 위치 열기'를 선택합니다.
사용자 모드 글꼴 드라이버 호스트(fontdrvhost.exe), 맬웨어일까? 정체와 진위 확인 방법

'프로세스' 탭에서 Usermode Font Driver Host를 우클릭한 뒤 '파일 위치 열기'를 선택합니다.

실행 파일은 C:\Windows\System32\ 디렉터리에 있어야 하며, 이것이 파일이 손상되지 않았다는 첫 번째 증거입니다(적어도 이 항목에 한해서요). 실행 파일의 이름은 fontdrvhost.exe입니다.

디지털 서명 확인

System32 폴더에서 해당 파일을 마우스 오른쪽 버튼으로 클릭한 뒤 '속성'을 선택할 수 있습니다. 또는 작업 관리자의 '세부 정보' 탭을 열고 거기서 파일을 우클릭해도 됩니다. '프로세스' 탭에서도 파일 속성에 접근할 수 있는데, 이 경우 관련 프로세스 항목을 우클릭하면 됩니다.

사용자 모드 글꼴 드라이버 호스트(fontdrvhost.exe), 맬웨어일까? 정체와 진위 확인 방법

파일 속성에서 '디지털 서명' 탭을 열어 서명을 확인하세요. 이는 파일의 정당한 출처를 보증하는 수단입니다.

파일 속성 창에서 '디지털 서명' 탭을 열고 파일의 서명을 확인합니다. 해당 파일의 서명자는 Microsoft Windows여야 합니다.

사용자 이름 확인

사용자 모드 글꼴 드라이버 호스트(fontdrvhost.exe), 맬웨어일까? 정체와 진위 확인 방법

작업 관리자의 '세부 정보' 탭에서 fontdrvhost.exe를 찾으세요. 정품 파일의 사용자 이름은 UMFD-0이어야 합니다.

마지막으로 확인할 항목은 파일의 사용자 이름입니다. 작업 관리자의 '세부 정보' 탭에서 의심되는 파일을 찾으세요. 올바른 사용자 이름 값은 UMFD-0입니다. 이 계정명은 User-mode Driver Framework 플랫폼이 Windows에서 글꼴 관리를 지원하기 위해 생성한 기술 시스템 계정의 이름입니다.

만약 fontdrvhost.exe가 악성 코드라면

위에서 제안한 점검 중 단 하나라도 예상과 다른 결과가 나왔다면, 사용자 환경의 Usermode Font Driver Host가 맬웨어일 가능성이 상당히 높습니다. 아마 트로이 목마(Trojan horse)를 다루고 있을 확률이 큽니다. 이제 백신 소프트웨어를 가동할 때입니다. 기존 보안 프로그램이 경고조차 하지 못했다면, 더 강력한 보호 기능을 제공하는 솔루션이 필요합니다.

물론 자신에게 맞는 소프트웨어를 직접 조사해 찾아보는 것이 가장 좋지만, 강력함과 다재다능함, 효율성을 모두 갖춘 프로그램으로 GridinSoft Anti-Malware를 추천해 드립니다. 이 프로그램은 시스템 보호의 기본 도구로도, 추가적인 경량 스캐너 유틸리티로도 활용할 수 있으며, 가격 대비 성능 면에서도 매우 우수합니다.

함께 읽으면 좋은 글: 네트워크 보안 유지를 위한 필수 팁