조회 수 971 추천 수 0 댓글 0

저희 고객센터로 전화가 많이오네요.

 

크립토락커로 인해 문서나 이미지 파일이 변조(암호화)되셨다면 암호화된 파일은 복원이 불가능합니다.

 

간혹 확장자를 .ecc 파일로 만드는 TeslaDecrypt 같은경우 key.dat 파일이 남아 있다면 복원가능하다고는 합니다(이놈은 AES암호화라...)만 지금 많이 퍼지고 있는건, 네이버 지식인이나 문의오시는 분들을 보면 대부분 복원이 불가능한 크립토락커입니다.

 

크립토락커가 파일을 암호화했다는 메세지가 뜨면 C:\Windows 폴더 또는 C:\ProgramData 아래 랜덤문자열로된 파일중 파일명의 길이가 8자리(꼭 8자리는 아님)이고 .exe인 파일을 찾아서 삭제하면됩니다. 아이콘이 아래와 같은 이미지로 되어 있는것이 많아 금방 찾을 수 있습니다.

 

3.jpg 2.jpg 1.jpg

위와 같이 딱 눈에 띄는 아이콘으로 되어 있고... 저런게 있으면 작업관리자->프로세스에서 프로세스가 실행중이면 죽이고 파일을 삭제하세요.

그리고 시작->실행->regedit 로 레지스트리 편집기를 실행시키고 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 로가면  데이터가 위 파일경로인 시작프로그램이 있을겁니다. 그 값도 지우시구요. (또는 그라토에서 PC최적화->시작프로그램관리 에서)

 

또는 작업관리자 실행 -> 응용프로그램 탭에서 CryptoLocker 가 있으면 선택후 우클릭->"프로세스로 이동"누르면 exploere.exe 프로세스 두개중 하나가 선택됩니다. 선탯된거만 죽이고(del키), rundll32.exe 프로세스가 떠있으면 같이 죽이세요.  그럼 크립토락커 팝업창이 닫힙니다.

그리고 시작->실행->msconfig  "시작프로그램"에서 C:\windows\????????.exe / C:\programData\????????.exe 가 등록되어 있으면 체크해제 후 "적용". 해제한 C:\windows\????????.exe / C:\programData\????????.exe  경로를 탐색기로 찾아가셔서 파일을 삭제하면됩니다.

 

 

* 물론 C:\windows 또는 C:\programdata에 있는 ????????.exe 파일이 직접실행되는 경우도 있지만 대부분 explorer.exe나 rundll32.exe에 붙어서 실행되기 때문에 ????????.exe  파일이 직접보이지 않고 msconfig->시작프로그램이나 레지스트리 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run , HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 키 아래 시작프로그램 값의 데이터를 보면 찾기 쉽습니다.

 

* 중요한 파일은 미리미리 외장하드나 USB같은 곳으로 백업해두세요.(크립토락커가 실행중일때 외장하드건 USB건 컴퓨터에 꽂혀있으면 암호화되니깐 따로 두시구요...)

 

 

TAG •

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 설 연휴 고객지원 휴무일을 안내드립니다. file gratolab 2022.01.28 132
공지 추석 연휴 고객지원 휴무 안내(9/20~22) gratolab 2021.09.17 118
공지 일반 [공지] 그라토 유료화에 대한 공지 1 gratolab 2017.10.02 5580
공지 일반 그라토 프리미엄 인증 순서 file gratolab 2017.08.01 12672
1319 일반 롯데시네마 멤버스 가입 PC에 설치되어 있던 그라토.... file gratolab 2015.10.20 887
1318 일반 네이버 자료실 안티스파이웨어 카테고리 1위.... file gratolab 2015.10.20 578
1317 redirect 바이러스 제어판사진자료 올림 (수정) 1 리키이시 2015.10.26 1296
1316 일반 진단명 ShortCut과 ShortCut2의 차이점 gratolab 2015.10.26 301
1315 일반 각 백신의 오진신고 주소(메일, URL) gratolab 2015.10.28 1297
1314 원격좀 빨리 부탁해요 1 그라토맨 2015.11.03 180
» 아~~~~ 크립토락커 랜섬웨어... file gratolab 2015.11.03 971
1312 감사합니다 1 그래토 2015.11.05 119
1311 윈도10관련 그라토 버그 보고합니다.. 3 화난행성 2015.11.08 407
1310 어제 질문했던 사람입니다..저희 pc는 보안 부팅이 없는 삼성 슬레이트7(모델명:XE700T1A-A04US)입니다.. 1 화난행성 2015.11.09 719
1309 프로그램 창 최대화 할 수 있도록 해주세요~ 1 쏘나기 2015.11.10 234
1308 Q&A 이 그라토도 백신 인가요? 1 korkbt 2015.11.18 2735
1307 Q&A win32.trojan.banker.4454 바이러스관련한 질문 2 깜장별 2015.11.20 322
1306 Q&A windows 10에서 EDGE 브라우저 자동종료 1 jjchch 2015.11.21 1044
1305 Q&A 검사 후 감염항목 치료/삭제 안됨 1 트로얀 2015.12.02 392
1304 Q&A 도대체 이걸 어케 지워야할지 모르겠습니다ㅠㅠ그라토로도 못잡나봐요.. 1 file 그라토굿 2015.12.11 381
1303 Q&A 그라토 백신인가요 바이러스도 잡나요??? 1 지나가는악동 2015.12.12 768
1302 Q&A 검사제외 파일 지정은 따로 할 수 없는지요? 1 암브로2K 2015.12.12 172
1301 Q&A 그라토는 전기능이 무료인지요?? 1 우량꿀꿀이 2015.12.16 939
1300 일반 그라토 For Android 1 뮤직헌터Z 2016.01.13 436
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 66 Next
/ 66