Computer >> 컴퓨터 >  >> 문제 해결 >> Windows 오류

사용자 모드 글꼴 드라이버 호스트 맬웨어입니까?

사용자 모드 글꼴 드라이버 호스트라는 프로세스를 정의한 경우 PC가 느리게 실행되는 원인으로, 또는 방금 이 프로세스를 발견했고 그것이 무엇인지 알고 싶다면 올바른 위치에 있습니다. 이 기사에서는 프로세스의 수수께끼를 풀고 그 목적을 설명합니다. 또한 사용자 모드 글꼴 드라이버 호스트가 멀웨어인지 여부도 알아낼 것입니다.

사용자 모드 글꼴 드라이버 호스트란 무엇입니까?

사용자 모드 글꼴 드라이버 호스트는 제목에서 알 수 있듯이 글꼴을 처리하는 Windows 시스템 프로세스입니다. 이 프로세스는 관리자 권한이 있는 Windows 시스템에서 실행되므로 Windows의 다양한 글꼴이 가능한 것처럼 즐겁고 당연한 일입니다. 필요한 위치에 필요한 글꼴을 렌더링하는 것은 쉬운 작업처럼 보일 수 있지만 실제로 프로세스는 매우 복잡합니다. 사용자 모드 글꼴 드라이버 호스트는 간단히 말해 글꼴 드라이버입니다. , Windows에서 글꼴 관리에 필요한 프로그램은 물론 다른 드라이버를 사용하여 하드웨어를 작동합니다.

사용자 모드 글꼴 드라이버 호스트 맬웨어입니까?

이것은 사용자 모드 글꼴 드라이버 호스트 프로세스가 일반적으로 작업 관리자의 프로세스 탭에서 보는 방식입니다.

사용자 모드 글꼴 드라이버 호스트는 fontdrvhost.exe 파일과 함께 시작됩니다. 합법적인 Windows 파일입니다. , 예상대로 Microsoft Windows 디지털 서명으로 표시됨 . 파일에 이 서명과 해당 인증서가 있는지 확인하는 방법을 더 보여드리겠습니다.

읽기 고려 :Microsoft Defender:좋은가요 나쁜가요?

가능한 문제

사용자가 보고한 대로(예:이 Reddit 스레드에서) fontdrvhost.exe는 때때로 상당한 양의 시스템 리소스를 소비할 수 있습니다. 이것은 무언가 잘못되었음을 나타내지만 사용자 모드 글꼴 드라이버 호스트가 맬웨어일 가능성은 낮습니다. 사용자 모드 글꼴 드라이버 호스트는 루트 프로세스이며 종료하지 않는 것이 좋습니다. .

PC가 느리게 실행되는 가능한 원인에 대한 요약 기사를 읽어보십시오. 그러나 성능 문제를 일으키는 것이 바로 fontdrvhost.exe라는 것을 알게 되면 그 뒤에 있는 문제는 손상된 글꼴이나 글꼴 캐시 문제일 수 있습니다.

글꼴 캐시 지우기를 시도해 보세요. . 이를 수행하려면 다음 지침을 따르십시오.

  • Win+R 누르기 입력 services.msc 텍스트 필드에서. Enter 키를 누릅니다. .
  • Windows 서비스 목록이 나타납니다. Windows 글꼴 캐시 서비스 찾기 목록에서 마우스 오른쪽 버튼으로 클릭하고 중지를 선택합니다. .
사용자 모드 글꼴 드라이버 호스트 맬웨어입니까?

글꼴 캐시 정리 프로세스의 첫 번째 단계인 Windows 글꼴 캐시 서비스를 중지합니다.

  • Win+E 누르기 그러면 Windows 탐색기가 열립니다. 이제 여기로 이동해야 합니다.
    C:\Windows\ServiceProfiles\LocalService\AppData\Local\FontCache 알림 ! 이 경로에 있는 폴더 중 일부는 액세스하려면 관리자의 승인이 필요하고 일부는 숨겨져 있습니다. 따라서 각 후속 디렉토리를 주소 표시줄에 붙여넣어 특정 폴더에 관리자로 액세스할 의사가 있음을 확인해야 할 수 있습니다.
  • 필요한 폴더(FontCache)에 도달하면 삭제 이 디렉토리의 모든 개체를 삭제합니다.
  • 그런 다음 C:\Windows\System32로 이동합니다. 폴더에서 FNTCACHE.DAT를 찾습니다. 파일. 삭제 그것.
  • 다시 시작 당신의 PC. Windows는 이전에 발생할 수 있었던 문제 없이 글꼴 캐시를 새로 생성합니다.

주의 :이러한 작업을 수행하는 동안 매우 주의하십시오. 특히 시스템 폴더에서 파일을 편집/제거할 때 실수하지 마십시오.

정품 확인

의 출현 사용자 모드 글꼴 드라이버 호스트 프로세스는 PC 감염에 대한 우려를 정당화할 수 있습니다. 때때로 발생하며 여기 Reddit 스레드는 그러한 상황에서 무엇을 해야 하는지에 대한 질문을 제기합니다. 보안 소프트웨어를 사용하기 전에 사전 점검을 수행하는 것이 좋습니다. 작업 관리자 열기 Ctrl+Shift+Esc를 눌러 . 프로세스 탭에서 (Windows 10에서는 기본적으로 열립니다) 실행 중인 토론 프로세스가 두 개 이상 있는지 확인할 수 있습니다.

각 파일의 위치, 신뢰할 수 있는 개발자가 이 파일에 서명했는지 여부, 소위 사용자 이름 등 의심되는 프로세스에 대해 여러 가지를 확인하는 것이 좋습니다.

파일 위치 확인

  • 작업 관리자의 프로세스 탭 내 , 사용자 모드 글꼴 드라이버 호스트 프로세스를 찾습니다. 이름을 입력하면 빠르게 찾을 수 있습니다.
  • 오른쪽 클릭 프로세스에서 드롭다운 메뉴에서 파일 위치 열기를 선택합니다. .
  • 사용자 모드 글꼴 드라이버 호스트 맬웨어입니까?

    프로세스 탭에서 사용자 모드 글꼴 드라이버 호스트 프로세스를 마우스 오른쪽 버튼으로 클릭하고 파일 위치 열기를 선택합니다.

    실행 파일은 C:\Windows\System32\에 있어야 합니다. 디렉토리는 이 파일이 손상되지 않았음을 나타내는 첫 번째 신호입니다(적어도 이 파일). 실행 파일의 이름은 fontdrvhost.exe입니다. .

    디지털 서명 확인

    System32 폴더에서 파일을 마우스 오른쪽 버튼으로 클릭하고 속성을 누를 수 있습니다. 열린 메뉴에서 또는 세부정보 탭을 열 수 있습니다. 작업 관리자에서 파일을 마우스 오른쪽 버튼으로 클릭합니다. 프로세스 탭에서도 파일 속성에 액세스할 수 있지만 이를 위해서는 관련 프로세스 항목을 마우스 오른쪽 버튼으로 클릭해야 합니다.

    사용자 모드 글꼴 드라이버 호스트 맬웨어입니까?

    파일 속성에서 디지털 서명 탭을 열고 파일의 서명을 확인하십시오. 이는 합법적인 출처를 확인하는 도구입니다. 해당 파일의 서명자는 Microsoft Windows여야 합니다.

    파일 내 속성 , 디지털 서명 탭을 엽니다. 그리고 파일의 서명을 확인하십시오 – 합법적인 출처를 확인하는 도구입니다. 문제의 파일 서명자는 Microsoft Windows여야 합니다. .

    사용자 이름 확인

    사용자 모드 글꼴 드라이버 호스트 맬웨어입니까?

    작업 관리자의 세부 정보 탭에서 fontdrvhost.exe를 찾습니다. 정품 파일의 사용자 이름은 UMFD-0이어야 합니다.

    마지막으로 확인해야 할 것은 파일의 사용자 이름입니다. . 작업 관리자의 세부 정보 탭으로 이동하여 문제가 있는 파일을 찾습니다. 원하는 사용자 이름 값은 UMFD-0입니다. . 이 문자는 Windows에서 글꼴 관리를 지원하기 위해 사용자 모드 드라이버 프레임워크 플랫폼에서 만든 기술 시스템 계정의 이름입니다.

    fontdrvhost.exe가 악성인 경우

    하나 이상 인 경우 제안된 검사 중 예기치 않은 결과가 표시되면 사용자 모드 글꼴 드라이버 호스트가 귀하의 경우 맬웨어일 가능성이 분명히 있습니다. 여기에서 트로이 목마를 다루고 있을 것입니다. 바이러스 백신 소프트웨어를 사용할 때입니다. . 보안 프로그램이 경고하지 못했다는 점을 고려하면 적절한 보호를 제공하는 솔루션이 필요합니다.

    물론, 자신의 스타일에 가장 적합한 소프트웨어를 찾기 위해 자체 연구를 수행하지만 뛰어난 성능, 다용성 및 효율성 – GridinSoft Anti-Malware. 시스템 보호의 기본 도구로 사용할 수 있을 뿐만 아니라 추가 경량 스캐너 유틸리티로도 사용할 수 있습니다. 이 프로그램의 가격 대비 성능은 전적으로 고객에게 유리합니다.

    도 읽어보기 :네트워크 보안을 유지하는 방법에 대한 팁.