조회 수 971 추천 수 0 댓글 0

저희 고객센터로 전화가 많이오네요.

 

크립토락커로 인해 문서나 이미지 파일이 변조(암호화)되셨다면 암호화된 파일은 복원이 불가능합니다.

 

간혹 확장자를 .ecc 파일로 만드는 TeslaDecrypt 같은경우 key.dat 파일이 남아 있다면 복원가능하다고는 합니다(이놈은 AES암호화라...)만 지금 많이 퍼지고 있는건, 네이버 지식인이나 문의오시는 분들을 보면 대부분 복원이 불가능한 크립토락커입니다.

 

크립토락커가 파일을 암호화했다는 메세지가 뜨면 C:\Windows 폴더 또는 C:\ProgramData 아래 랜덤문자열로된 파일중 파일명의 길이가 8자리(꼭 8자리는 아님)이고 .exe인 파일을 찾아서 삭제하면됩니다. 아이콘이 아래와 같은 이미지로 되어 있는것이 많아 금방 찾을 수 있습니다.

 

3.jpg 2.jpg 1.jpg

위와 같이 딱 눈에 띄는 아이콘으로 되어 있고... 저런게 있으면 작업관리자->프로세스에서 프로세스가 실행중이면 죽이고 파일을 삭제하세요.

그리고 시작->실행->regedit 로 레지스트리 편집기를 실행시키고 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 로가면  데이터가 위 파일경로인 시작프로그램이 있을겁니다. 그 값도 지우시구요. (또는 그라토에서 PC최적화->시작프로그램관리 에서)

 

또는 작업관리자 실행 -> 응용프로그램 탭에서 CryptoLocker 가 있으면 선택후 우클릭->"프로세스로 이동"누르면 exploere.exe 프로세스 두개중 하나가 선택됩니다. 선탯된거만 죽이고(del키), rundll32.exe 프로세스가 떠있으면 같이 죽이세요.  그럼 크립토락커 팝업창이 닫힙니다.

그리고 시작->실행->msconfig  "시작프로그램"에서 C:\windows\????????.exe / C:\programData\????????.exe 가 등록되어 있으면 체크해제 후 "적용". 해제한 C:\windows\????????.exe / C:\programData\????????.exe  경로를 탐색기로 찾아가셔서 파일을 삭제하면됩니다.

 

 

* 물론 C:\windows 또는 C:\programdata에 있는 ????????.exe 파일이 직접실행되는 경우도 있지만 대부분 explorer.exe나 rundll32.exe에 붙어서 실행되기 때문에 ????????.exe  파일이 직접보이지 않고 msconfig->시작프로그램이나 레지스트리 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run , HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 키 아래 시작프로그램 값의 데이터를 보면 찾기 쉽습니다.

 

* 중요한 파일은 미리미리 외장하드나 USB같은 곳으로 백업해두세요.(크립토락커가 실행중일때 외장하드건 USB건 컴퓨터에 꽂혀있으면 암호화되니깐 따로 두시구요...)

 

 

TAG •

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 설 연휴 고객지원 휴무일을 안내드립니다. file gratolab 2022.01.28 133
공지 추석 연휴 고객지원 휴무 안내(9/20~22) gratolab 2021.09.17 119
공지 일반 [공지] 그라토 유료화에 대한 공지 1 gratolab 2017.10.02 5581
공지 일반 그라토 프리미엄 인증 순서 file gratolab 2017.08.01 12673
1299 일반 한양대역 엔터식스 마블컬렉션 file 맥도널드 2016.06.20 1130
1298 일반 광명사거리 김기엽 초밥좋은날 file 맥도널드 2016.06.07 1125
1297 일반 선유도역 점심 맛집,선유도역 병천순대 file 맥도널드 2016.04.28 1105
1296 Q&A 윈도10 사용자는 그라토 쓰면 안되겠네요... 1 화난행성 2016.05.28 1057
1295 Q&A windows 10에서 EDGE 브라우저 자동종료 1 jjchch 2015.11.21 1044
1294 일반 광명사거리 양꼬치, 온면 : 양꼬치 소년 file 맥도널드 2016.05.26 1039
1293 일반 홍대 게임장, 오락실 Funny Land file 맥도널드 2016.07.28 998
1292 일반 VR porn to be offered as room service in Las Vegas (http://www.engadget.com/) 썬영 2016.05.03 995
1291 일반 개봉동 숨어있는 동네 백반집, 남도이모네 file 맥도널드 2016.06.03 987
1290 일반 광명사거리 생연어, 연어초밥 : 히카리연어 file 맥도널드 2016.07.12 981
» 아~~~~ 크립토락커 랜섬웨어... file gratolab 2015.11.03 971
1288 Q&A 윈도우 10 에서 스토어, 엣지 오류 해결 문의요 4 스포플렉스 2016.07.19 948
1287 Q&A 그라토는 전기능이 무료인지요?? 1 우량꿀꿀이 2015.12.16 939
1286 일반 광명사거리 중국식당, 복림문반점 file 맥도널드 2016.06.08 938
1285 일반 개봉역 퓨전포차, 오술차 맥도널드 2016.07.15 912
1284 일반 광명사거리 간장새우,간장골뱅이 : 새우뱅이 file 맥도널드 2016.05.25 900
1283 일반 광명사거리 양꼬치, 양갈비,양꼬치소년 file 맥도널드 2016.07.05 893
1282 일반 롯데시네마 멤버스 가입 PC에 설치되어 있던 그라토.... file gratolab 2015.10.20 887
1281 일반 인천 왕산해수욕장 캠핑 file 맥도널드 2016.05.24 876
1280 일반 개봉동 황태전문점, 진부령황태칼국수 1 file 맥도널드 2016.05.16 866
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 66 Next
/ 66