조회 수 971 추천 수 0 댓글 0

저희 고객센터로 전화가 많이오네요.

 

크립토락커로 인해 문서나 이미지 파일이 변조(암호화)되셨다면 암호화된 파일은 복원이 불가능합니다.

 

간혹 확장자를 .ecc 파일로 만드는 TeslaDecrypt 같은경우 key.dat 파일이 남아 있다면 복원가능하다고는 합니다(이놈은 AES암호화라...)만 지금 많이 퍼지고 있는건, 네이버 지식인이나 문의오시는 분들을 보면 대부분 복원이 불가능한 크립토락커입니다.

 

크립토락커가 파일을 암호화했다는 메세지가 뜨면 C:\Windows 폴더 또는 C:\ProgramData 아래 랜덤문자열로된 파일중 파일명의 길이가 8자리(꼭 8자리는 아님)이고 .exe인 파일을 찾아서 삭제하면됩니다. 아이콘이 아래와 같은 이미지로 되어 있는것이 많아 금방 찾을 수 있습니다.

 

3.jpg 2.jpg 1.jpg

위와 같이 딱 눈에 띄는 아이콘으로 되어 있고... 저런게 있으면 작업관리자->프로세스에서 프로세스가 실행중이면 죽이고 파일을 삭제하세요.

그리고 시작->실행->regedit 로 레지스트리 편집기를 실행시키고 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 로가면  데이터가 위 파일경로인 시작프로그램이 있을겁니다. 그 값도 지우시구요. (또는 그라토에서 PC최적화->시작프로그램관리 에서)

 

또는 작업관리자 실행 -> 응용프로그램 탭에서 CryptoLocker 가 있으면 선택후 우클릭->"프로세스로 이동"누르면 exploere.exe 프로세스 두개중 하나가 선택됩니다. 선탯된거만 죽이고(del키), rundll32.exe 프로세스가 떠있으면 같이 죽이세요.  그럼 크립토락커 팝업창이 닫힙니다.

그리고 시작->실행->msconfig  "시작프로그램"에서 C:\windows\????????.exe / C:\programData\????????.exe 가 등록되어 있으면 체크해제 후 "적용". 해제한 C:\windows\????????.exe / C:\programData\????????.exe  경로를 탐색기로 찾아가셔서 파일을 삭제하면됩니다.

 

 

* 물론 C:\windows 또는 C:\programdata에 있는 ????????.exe 파일이 직접실행되는 경우도 있지만 대부분 explorer.exe나 rundll32.exe에 붙어서 실행되기 때문에 ????????.exe  파일이 직접보이지 않고 msconfig->시작프로그램이나 레지스트리 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run , HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 키 아래 시작프로그램 값의 데이터를 보면 찾기 쉽습니다.

 

* 중요한 파일은 미리미리 외장하드나 USB같은 곳으로 백업해두세요.(크립토락커가 실행중일때 외장하드건 USB건 컴퓨터에 꽂혀있으면 암호화되니깐 따로 두시구요...)

 

 

TAG •

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 설 연휴 고객지원 휴무일을 안내드립니다. file gratolab 2022.01.28 134
공지 추석 연휴 고객지원 휴무 안내(9/20~22) gratolab 2021.09.17 120
공지 일반 [공지] 그라토 유료화에 대한 공지 1 gratolab 2017.10.02 5581
공지 일반 그라토 프리미엄 인증 순서 file gratolab 2017.08.01 12674
1319 Q&A 사용대수 초과 1 secret 연이아빠 2018.02.06 0
1318 Q&A 컴퓨터를 새로 구입했습니다. secret 리얼리스트 2019.03.21 0
1317 Q&A 사용대수 초기화 부탁드립니다. 1 secret 뮤프리 2019.01.05 1
1316 Q&A 결제문제 1 secret 손한규 2019.05.12 1
1315 Q&A 오류:사용대수 초과 로 인증안됩니다. 1 secret 스타일건 2019.01.23 1
1314 Q&A 14:34분이 업무시간이 아닙니까??? 1 secret 아메 2021.09.25 1
1313 일반 사용대수 초과 오류 1 secret Pale 2019.01.21 1
1312 Q&A 시리얼번호 알고싶습니다 1 secret 뇨뇨뇨 2019.01.14 1
1311 Q&A 사용대수 초과? 1 secret 미더덕 2019.01.15 1
1310 일반 사용대수초과 1 secret kiju0242 2019.01.24 1
1309 Q&A 시리얼번호 인증 문의 2 secret ㅇㅇㅇㄴ 2019.01.27 1
1308 일반 그라토 사용자대수 부분 1 secret 사이소요 2017.12.15 1
1307 Q&A 그라토 월정액 자동결제 취소 secret WhO 2019.05.13 1
1306 Q&A 그라토 자동결제 취소 secret WhO 2019.05.13 1
1305 일반 부모님컴퓨터용 본인용 1년치 2개를구입했습니다 1 secret 조팡메야 2019.05.08 1
1304 Q&A 사용대수 초과 에러 1 secret 벌써십팔년 2018.01.30 1
1303 Q&A 사용댓수초과 1 secret 가즈아 2018.02.01 1
1302 일반 시리얼 번호.. 1 secret 그래도하루 2018.02.13 1
1301 일반 컴퓨터 교체 후 사용대수 초과라고 뜹니다 1 secret KORmsi 2018.02.14 1
1300 일반 노트북교체로 사용자인증이관부탁드립니다. 1 secret 도비셔 2018.02.15 1
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 66 Next
/ 66