조회 수 971 추천 수 0 댓글 0

저희 고객센터로 전화가 많이오네요.

 

크립토락커로 인해 문서나 이미지 파일이 변조(암호화)되셨다면 암호화된 파일은 복원이 불가능합니다.

 

간혹 확장자를 .ecc 파일로 만드는 TeslaDecrypt 같은경우 key.dat 파일이 남아 있다면 복원가능하다고는 합니다(이놈은 AES암호화라...)만 지금 많이 퍼지고 있는건, 네이버 지식인이나 문의오시는 분들을 보면 대부분 복원이 불가능한 크립토락커입니다.

 

크립토락커가 파일을 암호화했다는 메세지가 뜨면 C:\Windows 폴더 또는 C:\ProgramData 아래 랜덤문자열로된 파일중 파일명의 길이가 8자리(꼭 8자리는 아님)이고 .exe인 파일을 찾아서 삭제하면됩니다. 아이콘이 아래와 같은 이미지로 되어 있는것이 많아 금방 찾을 수 있습니다.

 

3.jpg 2.jpg 1.jpg

위와 같이 딱 눈에 띄는 아이콘으로 되어 있고... 저런게 있으면 작업관리자->프로세스에서 프로세스가 실행중이면 죽이고 파일을 삭제하세요.

그리고 시작->실행->regedit 로 레지스트리 편집기를 실행시키고 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 로가면  데이터가 위 파일경로인 시작프로그램이 있을겁니다. 그 값도 지우시구요. (또는 그라토에서 PC최적화->시작프로그램관리 에서)

 

또는 작업관리자 실행 -> 응용프로그램 탭에서 CryptoLocker 가 있으면 선택후 우클릭->"프로세스로 이동"누르면 exploere.exe 프로세스 두개중 하나가 선택됩니다. 선탯된거만 죽이고(del키), rundll32.exe 프로세스가 떠있으면 같이 죽이세요.  그럼 크립토락커 팝업창이 닫힙니다.

그리고 시작->실행->msconfig  "시작프로그램"에서 C:\windows\????????.exe / C:\programData\????????.exe 가 등록되어 있으면 체크해제 후 "적용". 해제한 C:\windows\????????.exe / C:\programData\????????.exe  경로를 탐색기로 찾아가셔서 파일을 삭제하면됩니다.

 

 

* 물론 C:\windows 또는 C:\programdata에 있는 ????????.exe 파일이 직접실행되는 경우도 있지만 대부분 explorer.exe나 rundll32.exe에 붙어서 실행되기 때문에 ????????.exe  파일이 직접보이지 않고 msconfig->시작프로그램이나 레지스트리 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run , HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 키 아래 시작프로그램 값의 데이터를 보면 찾기 쉽습니다.

 

* 중요한 파일은 미리미리 외장하드나 USB같은 곳으로 백업해두세요.(크립토락커가 실행중일때 외장하드건 USB건 컴퓨터에 꽂혀있으면 암호화되니깐 따로 두시구요...)

 

 

TAG •

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 설 연휴 고객지원 휴무일을 안내드립니다. file gratolab 2022.01.28 132
공지 추석 연휴 고객지원 휴무 안내(9/20~22) gratolab 2021.09.17 118
공지 일반 [공지] 그라토 유료화에 대한 공지 1 gratolab 2017.10.02 5580
공지 일반 그라토 프리미엄 인증 순서 file gratolab 2017.08.01 12672
1317 일반 로마의 3대 젤라또, 올드브릿지 file 맥도널드 2016.07.08 12386
1316 일반 유명 사이트들은 어떤 개발언어로 만들어 졌을까??? file 유림 2017.01.02 10030
1315 일반 오늘의 구글아이콘, 포브 스네친거의 85주년 맥도널드 2016.06.09 4687
1314 일반 테슬라크립트(TeslaCrypt) 계열 랜섬웨어 복구 gratolab 2016.06.13 4268
1313 일반 오늘의 심리테스트 : 엘리베이트 위치로 알아보는 당신의 19금 욕구 ^^ 1 file 맥도널드 2016.04.04 3191
1312 Q&A 이 그라토도 백신 인가요? 1 korkbt 2015.11.18 2735
1311 일반 우앙.... 서든어택2 여캐 훌륭하다 file 유림 2016.07.07 2079
1310 Q&A 재부팅 시 윈10 기본앱이 자꾸 초기화됩니다. 1 JJH213 2016.11.30 1926
1309 일반 광명시장 유명한 전집, 춘자네 file 맥도널드 2016.05.27 1861
1308 일반 [클래시 로얄] 아레나 2 덱의 위엄 syjypapa 2016.05.25 1704
1307 일반 선유도역 근처, 최복희 아구동태 file 맥도널드 2016.08.04 1571
1306 Q&A 인증오류 1 세리나카 2017.10.14 1502
1305 일반 선유도 탕수육, 양장피 중국집, 열빈 file 맥도널드 2016.06.28 1493
1304 일반 구로디지털단지역 참치회, 초밥 : 은행골 본점 file 맥도널드 2016.06.01 1299
1303 일반 각 백신의 오진신고 주소(메일, URL) gratolab 2015.10.28 1297
1302 redirect 바이러스 제어판사진자료 올림 (수정) 1 리키이시 2015.10.26 1296
1301 일반 수요미식회 맛집 지도...(서울만 있는듯) gratolab 2016.10.20 1196
1300 일반 [그라토 안드로이드] 앱관리/ APK 백업 설명 file gratolab 2016.07.29 1154
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 66 Next
/ 66