PC가드 (PC Guard) 삭제

Else 2019. 10. 9. 12:24

트레이 아이콘 팝업화면

제어판- 프로그램(앱)제거에서 설치제거를 누르면 최초 설치시 인증번호를 요구합니다. 하지만 자동설치라 알 수 없습니다.

 

쓸데없이 메모리상에 여러 실행파일과 서비스가 메모리를 차지하고 있고 필요없는 프로그램이라 삭제하고 싶어도 삭제가 안됩니다. 역설적이게도 보안을 주장하는 프로그램들(np~~ 등) 이 이런 경우가 종종 있습니다. 

 

문제상황:

 

메모리상에서 iManager, iService, iAgent/iAgent32, iWatcher.exe등 PC가드관련 EXE파일과 함께

Company Service Manager 서비스 등이 존재하여

PC가드가 자동시작되도록 설정을 항상 감시하고 있어서

PC가드가 실행중인 상태에서는 삭제나 자동시작 제어가 거의 불가능합니다.

프로세스 종료도 잘 안되지만  종료되어도 다시 시작됩니다.

또한 설치된 폴더(Program Files\iSecuService)는 관리폴더로 숨겨져 있습니다.

윈10에서 안전모드(쉬프트키 종료-쉬프트 다시시작- 문제해결- 다시시작옵션-다시시작)로 부팅해서 폴더를 삭제하려해도 PC가드 서비스가 자동 시작됩니다.

 

Program Files\iSecuService 폴더내의 파일 목록(색칠한 프로그램, 서비스들이 모두 메모리에 로딩)

 

삭제(자동시작 방지)방법:

해결방법은 윈도우PE등의 USB를 만들어서 윈도우PE 등 다른 OS로 부팅해서

Program Files 폴더 아래 iSecuService 를 찾아서 이 폴더를 삭제하거나 다른 이름으로 변경한 뒤에 재부팅하면 PC가드가 자동 시작하지 않습니다.

(윈도우안전모드중 명령프롬프트 모드에서도 폴더삭제가 가능한지는 테스트해보지 못했습니다.)

 

개인적으로 GRUB4DOS 같은 걸로 여러버전의PE.ISO 로 멀티부팅하는 USB메모리를 만들어 놓는 것을 추천합니다.

(예시: https://wjdqh6544.tistory.com/144 )

 

 

[추가:]

 

더 간편한 방법은 권한을 거부해 놓는 것입니다.

 

관리자 권한으로 cmd32 명령실행 창 실행하고 아래 명령을 실행하고 재부팅하세요.

 

cd C:\Program Files\iSecuService\private
icacls *.sys /deny everyone:f
icacls *.exe /deny everyone:f

출처: https://kr.comsaram.kro.kr/53 [반도의 컴덕 이야기:티스토리]

 

그리고 나서 반드시 재부팅하세요.