CertKey.exe의 작동이 중지되었습니다

어느 순간부터 "CertKey.exe의 작동이 중지되었습니다."라는 메시지가 뜬다면 해당 컴퓨터는 특정 소프트웨어가 설치되면서 온라인 게임 정보를 가로채거나 특정 서버에 접속하여 개인정보를 빼가거나 하는 등의 악성 소프트웨어에 감염된 것이다.
위 메시지에 나오는 것처럼 CertKey.exe 는 탐색기 상에 보이지 않을 뿐더러 컴퓨터검색으로도 검색되지 않는다.
이 악성소프트웨어는 레지스트리에 등록되어 있을 수도 있는데 내 경우는 레지스트리가 아니라 서비스에 등록되어 사용자 모르게 자동으로 실행된다. 그리고 CertKey가 메모리에 한번 로드되면 프로세스를 끝내도 계속하여 끊임없이 로드된다.
이 악성소프트웨어를 없애는 방법은 다음과 같다.
- 작업관리자에서 실행중인 프로세스 CertKey를 찾아 프로세스 끝내기로 메모리에서 없앤다.
- 제어판 - 관리도구 - 서비스 로 이동하여 CertKey 항목을 찾아 시작 유형을 자동에서 - 사용안함으로 바꾼다.
- C:\Windows\system32\config\systemprofile\AppData\Roaming\CertKey 위치로 가서 해당 폴더를 삭제한다.

댓글
댓글 쓰기