Fasoo DRM 완전히 삭제하는 방법 (삭제키 없이 가능)

🏷️ 윈도우11

Fasoo DRM 삭제 시 삭제키 입력 창에서 막힐 때, 복구 환경(WinRE)에서 설치 폴더와 커널 드라이버를 지우고 서비스, 레지스트리, 잔여 파일까지 정리해 완전히 제거하는 방법을 정리합니다.

파수가 만든 이 문서보안 클라이언트는 암호화된 문서를 열 때 fph.exe를 메모리에 상주시켜 복호화를 맡으며, 업무용 PC 외에 전자책, 도서관 원문, 정부기관 서류를 열람할 때도 함께 설치됩니다.

프로그램 및 기능에서 Fasoo DRM 제거를 누르면 삭제 키를 입력하세요 창이 뜨게 되는데, 삭제키는 클라이언트를 배포한 기업의 보안 담당자만 발급하므로 개인 PC에 설치된 Fasoo DRM은 키를 받을 곳이 없습니다. 그렇다고 설치 폴더를 직접 지우면 상주 중인 fph.exe가 파일과 레지스트리를 즉시 되살려 원래 상태로 돌려놓습니다.

이 경우 윈도우 복구 환경(WinRE)에서 Fasoo DRM 관련 폴더와 드라이버를 지우면 되살릴 프로세스가 뜨지 않아 강제로 삭제할 수 있습니다. 단, 회사 자산으로 등록된 PC는 담당자에게 삭제키를 요청하는 것이 정석이며, 아래 절차는 개인 PC에 남은 클라이언트를 대상으로 합니다.

1. 시작 메뉴에서 Fasoo 제거하기

Fasoo로 암호화된 문서는 클라이언트가 있어야 열리므로 Fasoo DRM 삭제 전, PC에 사내 문서나 전자책 파일이 남아 있다면 일반 형식으로 저장해 둡니다. 제거한 뒤에는 같은 클라이언트를 다시 설치해도 문서 권한이 만료돼 열리지 않는 경우가 있으니 유의합니다.

정식적인 삭제 절차를 먼저 확인하는 이유는, 제어판에서 막힌 Fasoo DRM 제거가 설치된 앱 메뉴에서는 그대로 진행되는 경우가 있기 때문입니다.

시작 메뉴에서 Fasoo DRM uninstall 선택

Fasoo DRM을 정식으로 삭제하려면, 시작 > 모든 앱 > Fasoo > Uninstall을 클릭합니다.

삭제 키를 입력하세요라는 창이 뜨면 PC의 소유 형태에 따라 처리 방식이 달라집니다. 회사 지급 PC는 사내 보안 담당자에게 삭제키를 요청합니다. 파수 고객센터(02-300-9300)는 삭제키를 발급하지 않고 클라이언트를 배포한 고객사의 승인을 확인하므로, 담당자 연락이 우선입니다.

삭제키를 요청할 담당자를 찾을 수 없는 개인 PC라면 2번 단계로 이동합니다. 제거를 눌러 진행이 멈춘 뒤 fph.exe가 다시 실행되는 상태도 2번 단계부터 진행합니다.

파수의 DRM 클라이언트 삭제 메뉴 위치 안내를 보면, 권한이 낮은 사용자 계정에서도 제거가 진행되도록 삭제 메뉴가 제어판에서 Windows 설정 메뉴로 옮겨졌습니다.

2. 삭제할 폴더, 서비스, 드라이버 목록 확보하기

복구 환경에서는 디지털 서명 확인, 서비스 목록 조회처럼 어떤 파일이 Fasoo 것인지 판별하는 도구를 쓸 수 없습니다. 때문에 복구 환경에 진입하기 전 삭제 대상이 되는 폴더 및 드라이버 파일을 먼저 찾는 것이 중요합니다.

설치 폴더는 C:\Program Files와 C:\Program Files (x86) 양쪽에 나뉘어 있습니다. Fasoo DRM, Fasoo.com처럼 이름이 다른 폴더가 경로마다 두세 개씩 생기므로, 두 경로를 모두 열어 폴더 이름을 정확히 메모합니다.

폴더와 프로그램 이름에 Fasoo가 들어가지 않는 경우도 있습니다. 파수는 클라이언트를 고객사 이름으로 배포하기도 해서, DRM Client, FSS Client, 그리고 다니는 회사나 이용하던 전자책 서비스의 이름이 붙은 폴더도 함께 확인합니다.

서비스와 드라이버 이름은 관리자 권한 명령 프롬프트에서 한 번에 확인할 수 있습니다.

reg query HKLM\SYSTEM\CurrentControlSet\Services | findstr /i "fasoo f_"
dir /b C:\Windows\System32\drivers\f_*.sys

첫 줄은 등록된 서비스 키 이름을, 둘째 줄은 커널 드라이버 파일 이름을 출력합니다. f_npm, f_ih, f_icodrv, f_protflt, f_pmf가 Fasoo 클라이언트가 등록하는 대표적인 이름입니다.

f_로 시작한다고 전부 Fasoo 것은 아니므로, 탐색기에서 해당 .sys 파일을 우클릭해 속성 > 디지털 서명을 열고 서명자 이름이 Fasoo.com인지 확인합니다.

작업 관리자의 세부 정보 탭에서 실행 중인 프로세스도 함께 기록합니다. fph.exe, W_FSS.exe, T_Prevent64.exe, fAgent.exe, f_LPS.exe가 Fasoo 클라이언트의 상주 프로세스입니다. 이 프로세스들은 작업 끝내기를 눌러도 되살리므로, 여기서는 종료하지 않고 이름만 확인합니다.

3. WinRE 명령 프롬프트에서 설치 폴더와 드라이버 삭제하기

복구 환경은 하드디스크에 설치된 윈도우 대신 별도의 부팅 이미지로 동작합니다. 설치된 윈도우가 실행되지 않으니 Fasoo의 필터 드라이버도 로드되지 않고, 파일 잠금과 폴더 복원을 담당하던 프로세스가 아예 뜨지 않습니다.

BitLocker로 암호화된 PC는 이 단계에서 48자리 복구 키를 요구합니다. 진입 전에 BitLocker 복구 키 페이지에서 키를 확인해 두면 중간에 막히지 않습니다.

커널 드라이버를 지우는 작업이므로 진입 전에 제어판 > 시스템 > 시스템 보호 > 만들기로 복원 지점을 생성합니다. 이름은 날짜만 적어도 충분합니다. 이 복원 지점은 지금부터 하는 파일 삭제와 4번 단계의 레지스트리 편집을 함께 되돌립니다.

고급 시작 옵션에서 복구 모드로 부팅 후 명령 프롬프트 실행하기

WinRE로 진입하려면, 설정 > 시스템 > 복구 > 고급 시작 옵션에서 지금 다시 시작을 선택합니다. 로그인 화면에서 Shift를 누른 채 다시 시작을 눌러도 같은 화면이 열립니다.

파란 화면이 뜨면 문제 해결 > 고급 옵션 > 명령 프롬프트 순서로 들어갑니다.

명령 프롬프트가 열리면 드라이브 문자부터 확인합니다. 복구 환경은 부팅 파일이 든 시스템 파티션에 C를 배정하는 경우가 있어, 평소 C 드라이브였던 윈도우 파티션이 D나 다른 문자로 잡힙니다.

bcdedit | find "osdevice"

출력에 osdevice partition=D:가 표시되면 윈도우 파티션은 D입니다. dir D:\Windows를 입력해 윈도우 폴더가 보이는지 한 번 더 확인한 뒤, 확인한 문자로 아래 명령어의 드라이브를 바꿔 입력합니다.

rmdir /s /q "D:\Program Files\Fasoo DRM"
rmdir /s /q "D:\Program Files (x86)\Fasoo DRM"
rmdir /s /q "D:\ProgramData\Fasoo.com"
del /f /q D:\Windows\System32\drivers\f_npm.sys
del /f /q D:\Windows\System32\drivers\f_ih.sys
del /f /q D:\Windows\System32\drivers\f_icodrv.sys
del /f /q D:\Windows\System32\drivers\f_protflt.sys
del /f /q D:\Windows\System32\drivers\f_pmf.sys

2번 단계에서 적어둔 폴더와 드라이버 개수만큼 위 명령어를 참고해 직접 실행합니다. rmdir은 폴더 통째로 제거, del은 파일 제거 명령어 입니다.

드라이버는 f_*.sys 같은 와일드카드 대신 확인한 파일 이름을 하나씩 지정합니다. f_로 시작하는 이름을 다른 제조사가 쓰는 경우가 있어, 와일드카드로 지우면 Fasoo와 무관한 드라이버까지 함께 사라집니다.

명령어를 실행했는데 아무 메시지 없이 다음 줄로 넘어가면 삭제가 끝난 상태입니다. 지정된 경로를 찾을 수 없습니다가 뜨면 폴더 이름이 다르거나 드라이브 문자를 잘못 지정한 경우이므로 dir "D:\Program Files"로 실제 이름을 다시 확인합니다.

작업이 끝나면 exit를 입력해 명령 프롬프트를 닫고 계속을 눌러 윈도우로 재부팅합니다.

4. 재부팅 후 서비스와 레지스트리 잔재 제거하기

재부팅이 끝나면 작업 관리자의 세부 정보 탭을 열어, 2번 단계에서 적어둔 fph.exe와 나머지 프로세스가 목록에서 사라졌는지 확인합니다. 실행 파일이 삭제됐으므로 이 프로세스들은 다시 올라오지 않습니다.

남은 것은 레지스트리의 등록 정보입니다. 드라이버 파일이 사라져 서비스는 시작되지 않지만 등록 자체는 그대로여서, 설정 > 앱에 삭제된 프로그램이 계속 보이고 부팅할 때마다 서비스 시작 실패가 이벤트 로그에 쌓입니다.

3번 단계 진입 전에 만든 복원 지점이 여기서 하는 편집까지 함께 되돌립니다. 복원 지점을 만들지 않고 넘어왔다면 제어판 > 시스템 > 시스템 보호 > 만들기로 지금 생성한 뒤 진행합니다.

서비스 항목은 sc delete 명령어로 레지스트리에 등록된 서비스 하위 키를 직접 삭제합니다. 관리자 권한 명령 프롬프트에 2번 단계에서 확보한 이름을 하나씩 넣습니다.

sc delete f_npm
sc delete f_ih
sc delete f_icodrv
sc delete f_protflt
sc delete f_pmf

[SC] DeleteService 성공이 출력되면 해당 서비스 등록이 제거된 상태입니다. 지정된 서비스가 설치된 서비스로 존재하지 않습니다는 이미 제거됐다는 뜻이므로 다음 줄로 넘어갑니다.

설정 > 앱에 남은 찌꺼기 항목은 제거 목록 레지스트리에서 지웁니다. Win + R 키 누르고 regedit를 입력해 실행한 뒤 아래 두 경로를 차례로 엽니다.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall

Uninstall 아래에는 설치된 프로그램 수만큼 하위 키가 달려 있어 눈으로 찾기 어렵습니다. Ctrl + F를 눌러 Fasoo를 입력하고 다음 찾기를 실행하면 해당 문자열을 가진 키에서 멈추고, F3으로 다음 항목을 이어서 찾습니다.

멈춘 위치의 DisplayName 값이 Fasoo나 2번 단계에서 확인한 회사 이름으로 시작하면 해당 키를 삭제합니다. 키 이름이 {205401E0-36B3-4206-8D75-36BE424D4C28} 같은 36자리 GUID여도 DisplayName과 UninstallString에 Fasoo 경로가 적혀 있는지 확인합니다.

3번 단계에서 Fasoo.com만 지웠다면 C:\ProgramData 아래에 다른 이름이 붙은 Fasoo 폴더가 남습니다. 이 폴더는 숨김 속성이 걸려 있어 탐색기에서 보이지 않으므로, 파일 탐색기 > 보기 > 표시 > 숨긴 항목에 체크한 뒤 삭제합니다.

5. 서명자 검색으로 남은 파일 확인하기

파일 이름은 Fasoo와 무관해도 서명자가 Fasoo.com인 찌꺼기 파일이 남아있는 것을 제거해야 합니다.

자동 실행 항목부터 확인하려면 Autoruns를 관리자 권한으로 실행하고 Options > Hide Microsoft Entries에 체크합니다.

Drivers, Services 탭에서 Publisher 열이 Fasoo.com인 행이 남아 있으면 해당 행을 선택하고 Entry > Delete로 등록을 지웁니다.

드라이브 전체를 확인하려면 마이크로소프트 Sigcheck를 사용합니다. 압축을 푼 폴더로 이동한 뒤 관리자 권한 명령 프롬프트에 아래와 같이 입력합니다.

cd C:\Users\사용자이름\Downloads\Sigcheck
sigcheck -accepteula -nobanner -e -s c:\ | findstr /i fasoo

-e는 확장자와 무관하게 실행 파일 이미지만 검사하고, -s는 하위 디렉터리를 검색합니다.

C 드라이브 전체를 대상으로 하면 저장 장치 속도에 따라 30분에서 수 시간까지 걸리므로, 결과가 출력되는 동안 다른 작업을 진행해도 됩니다. 출력이 한 줄도 없으면 서명자가 Fasoo.com인 실행 파일이 남지 않은 상태입니다.

마치며

Fasoo DRM 제거를 막는 원인 두 가지입니다. 삭제키는 권한이 부족해서 요구되는 것이 아니라 클라이언트를 배포한 기업이 관리하고 있어서 개인이 구할 수 없고, 키를 건너뛰고 폴더를 지우려 하면 상주 프로세스의 자기보호 동작이 파일을 되살려 냅니다.

때문에 삭제키가 없는 상태에서 Fasoo DRM을 제거하려면 복구 환경에서 윈도우 부팅 시 실행되는 프로세스와 서비스를 모두 수동으로 제거해야 하는 작업이 따르며, 과정이 번거롭긴 하지만 어려운 작업은 아니므로 하나씩 천천히 진행해 보시길 바랍니다.

FAQ

전자책이나 정부기관 사이트를 다시 이용하면 Fasoo DRM이 재설치되나요?

재설치됩니다. 해당 서비스는 문서를 여는 시점에 클라이언트 설치 여부를 확인하고, 없으면 설치를 다시 요구합니다. 재설치된 클라이언트는 같은 절차로 제거할 수 있습니다. 서비스를 계속 이용할 계획이라면 Fasoo DRM 제거 대신 services.msc에서 Fasoo 서비스를 찾고, 쓰지 않는 동안 시작 유형을 사용 안 함으로 두면 백그라운드 동작을 최소화할 수 있습니다.

안전 모드에서 지우면 안 되나요?

안전 모드는 윈도우 커널을 그대로 부팅하고 SafeBoot 그룹에 등록된 드라이버를 함께 로드합니다. Fasoo의 파일 시스템 필터 드라이버가 이 그룹에 등록돼 있으면 안전 모드에서도 파일이 잠깁니다. 복구 환경은 윈도우 자체를 실행하지 않으므로 등록 여부와 무관하게 파일 잠금이 발생하지 않습니다.

삭제 후 부팅할 때 파란 화면이나 서비스 오류가 뜨면 어떻게 하나요?

드라이버 파일만 지우고 서비스 등록을 남긴 상태가 원인입니다. 서비스 시작 실패는 이벤트 로그에 기록되는 선에서 끝나지만, 부팅 시점에 반드시 로드되도록 등록된 드라이버는 파일이 없으면 부팅 자체를 중단시키기도 합니다. 윈도우가 뜨는 상태라면 4번 단계의 sc delete로 서비스 키를 지우면 해결됩니다. 부팅이 막혔다면 복구 환경의 문제 해결 > 고급 옵션 > 시스템 복원에서 진입 전에 만든 복원 지점을 선택합니다. 복원하면 Fasoo 파일도 함께 되살아나므로, 드라이버 이름을 다시 확인한 뒤 3번 단계부터 재시도합니다.

프로그램 강제 삭제프로그램 및 기능프로세스

저자

댓글

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

Fill out this field
Fill out this field
올바른 이메일 주소를 입력해주세요.

같은 카테고리 글