기 타 바이러스에 감염되었습니다. 복구문의 드려요
2019.03.29 18:54
안녕하세요
컴맹 유령회원 인사 드립니다.
바이러스에 감염이 되었는데요.
이거 치료가 가능할까요?
2000년도 부터 보관해온 회사 자료와 저희 집안 사진자료등 HDD 4개 대략 10TB 이상이 감염되었습니다.
순간 너무 화가나서 감염되고 있는 순간에 디스크 관리로 가서 파티션을 전부 날려버렸습니다.
C: 윈도우 CD넣고 포멧을 해버렸고요.
그런데 며칠지나니까 아쉬움이 많이 남아서 복구가 가능한지 문의 드립니다.
어차피 C: 는 윈도우 설치를해서 복구는 포기하는데............
나머지 HDD는 파티션 날려버린 상태로 그냥 그대로라서 파티션복구를 하면 감염되어진 상태로 복구는 가능 할 것 같습니다.
아래처럼 감염되었는데 혹시 치료제가 없을까요?
HDD의 모든 파일에 확장자가 IMRTL 가 붙어있습니다.
EX : 파일명.확장자.IMRTL
그리고.............. HOW TO RECOVER ENCRYPTED FILES.TXT
이 파일이 생성되어 있습니다.
위 파일의 내용은 아래처럼 적혀 있습니다.
아 래
ImmortalLock Ransomware
Your files has been encrypted using RSA2048 algorithm with unique public-key stored on your PC.
There is only one way to get your files back: contact with us, pay, and get decryptor software.
We accept Bitcoin, and other cryptocurrencies, you can find exchangers on https://localbitcoins.com/buy_bitcoins
You have unique idkey , write it in letter when contact with us.
Also you can decrypt 1 file for test, its guarantee what we can decrypt your files.
Attention!
* Do not rename encrypted files.
* Do not try to decrypt your data using third party software, it may cause permanent data loss.
* Decryption of your files with the help of third parties may cause increased price
(they add their fee to our) or you can become a victim of a scam.
Contact information:
primary email: immortalnext@cock.li
reserve email: reserveimmor@airmail.cc
Your unique idkey:
+4IAAAAAAABJ55mPFZKLDQA5CENXs9h4zwVwtbIa+Cpho=LWTqh=mbZZiWpsyzXV90=+2hZ6zJz8+2JA6Hcnhwhoj+AqYN7LV8At
dfD0j=9kLnBevqmsov3OzR+6DfZS3M29=h9CI9VO+Xgtikyl0LXaNigTGMBCgq4Ezq+ElvC41SRPEn5Yvhk0Vw6NwpFhWHEnub+h
ya7TXaAeztZ=d=3VqEsea9rzL0fsRnCpqWzUN=HX+PUQfc99NTMZPuTyjguJscjY=uGR0Rn6MlfmgkElpG+mQOFidU5lHO11w4KR
y0PTyReqVYrR6KXwwmF57uouyWsb=Z55FRfN3AO3+qPHMHWT6=ka9t5BGWPmkUZ5NB2PCJe0YsE+c=kAlhnyhV9KYbAw4nDo6TRd
=CKkOS6Mni3I0XRoHMlBD8kSPJFhPA
댓글 [8]
-
현토리 2019.03.29 20:17
-
하얀달 2019.03.29 21:54
관심에 감사드립니다.
그렇죠............ 돈보낸다고 해결된다는 보장이 없어서........... ㅠ.,ㅠ
몇년 지나면 치료제가 나올까요? 아니면 영영 치료제가 않나올까요?
랜섬도 종류가 여러가지라서 치료제는 힘들겠죠?
-
DarknessAngel 2019.03.30 00:38
일단 날려버린건 안 덮어쓰면 큰 문제 없는데, 문젠 랜섬이군요
-
하얀달 2019.03.30 06:59
감사합니다. (-.,-)(_ _)
-
크랙잭 2019.03.30 04:00
앱체크는 꼭 설치해 놓으세요 랜섬웨어 필수 유틸입니다.
-
하얀달 2019.03.30 06:59
감사합니다. (-.,-)(_ _)
-
미니100 2019.03.30 08:21
살릴 길 없습니다
빠른 포기가 정신 건강에 좋습니다
그리고 저 컴퓨터에 연결되었된 모든 장치 하드 usb ssd 도 싹 포멧해주시길
만약의 사태에 대비해서
-
하얀달 2019.03.30 23:11
감사합니다.
감염되어 컴터가 버벅이는 순간 느낌이 이상해서 각 드라이버를 전부 열어보고 감염되고 있는 것을 눈으로 보면서
이걸어쩌지 하는 생각에 당황해서 한참을 그냥 보고만 있다가 디스크 관리로가서 C를 제외한 모든 드라이브의 파티션을 날려버렸어요.
한참을 보고있지말고 확인했을때 바로 파티션을 날려버렸으면 감염되지 않은 파일들은 살릴수 있었을텐데.......... ㅠ.,ㅠ
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 질문과 답변 게시판 이용간 유의사항 | gooddew | - | - |
29980 | 윈 도 우| 윈10 폰트 변경? [2] | 이탈 | 2303 | 08-01 |
29979 | 비스타 SP1 RC2 이렇게 업데이트 했는데 반응이 없? [6] | 황광운 | 2304 | 01-27 |
29978 | [re] 히든추가 [2] | 땉기우 | 2304 | 02-04 |
29977 | 비스타 SP1에 대해서... [1] | 김정석 | 2304 | 03-31 |
29976 | 한글 ubcd를 구할 수 있을까요? [1] | 오륀지 | 2304 | 04-09 |
29975 | 비스타 폴더가 안열어져요 ㅠㅠ | 황상윤 | 2304 | 10-18 |
29974 | 원도우7 어드민으로만 써야 하는 것인지요? | mage | 2304 | 10-26 |
29973 | 기 타| 스카이라이프 셋톱 박스 문의 | asklee | 2304 | 08-31 |
29972 | 윈 도 우| windos7 설치후 부팅관리자에서 넘어가지 않습니다 [1] | 비베짱 | 2304 | 01-15 |
29971 | 소프트웨어| 파이어폭스 4버전 사이트 깨짐현상 문의입니다 [4] | 회탈리카 | 2304 | 05-01 |
29970 | 소프트웨어| WXPSP3PRO 고스트 없는 버전은 없을까요,, [2] | 하록12 | 2304 | 03-30 |
29969 | 윈 도 우| 엑세스 거절 [5] | 노익장 | 2304 | 08-23 |
29968 | 윈 도 우| USB로 컴퓨터와 다른 기기(디빅스플레리어등)연결에 관한 ... [1] | 미즈키 나나 | 2304 | 08-18 |
29967 | 윈 도 우| BARTPE같은 PE용 추천있을까요? [2] | 쭌쭌 | 2304 | 09-21 |
29966 | 하드웨어| 아슬란 쿼드코어를 AMD Phenom II X6 Black 1090T 바꾸면 [1] | joe | 2304 | 03-23 |
29965 | 윈 도 우| O.S 설치 질문입니다. [2] | 자비 | 2304 | 06-06 |
29964 | 기 타| 자막폰트이름좀알수있을가요? [7] | 쭌쭌 | 2304 | 08-04 |
29963 | 윈 도 우| 트윅된 윈7 추천좀 부탁드려요. [1] | 123123 | 2304 | 08-17 |
29962 | 윈 도 우| 설치사용기의 Win8Mpe 어떻게 사용하는건가요? [4] | 아담아 | 2304 | 02-16 |
29961 | 하드웨어| OS 재설치 없이 하드를 SSD로 옮기는 방법 좀 알려주세요 [4] | 올찬 | 2304 | 07-31 |
랜섬이네요.. ㅠㅠㅠ 자료는 이중백업 해야 합니다.
비트코인 넣고 된다는 보장도 없고, 비용도 문제고 나쁜 놈들이죠..
아직까지 완벽한 치료제는 없다고 합니다.
https://ykarma1996.tistory.com/33
여기도 한번 참조해 보세요. 가능 할 수도 있다고 하지만 보장은 못하는거죠.