윈 도 우 바이러스 퍼진 하드디스크에서 자료복원?
2015.05.19 22:39
아직 보고가 안 된 강력한 바이러스가 하드에 침투했는데
하드에 소중한 자료를 빼내야하는 상황이라고 한다면 어떻게 하는 것이 가장 복원률을 높이는 방법일까요..?
조금 over스러운 상황을 설정한다면 그 바이러스는 1,2분 만에 하드디스크의 파일을 다 감염시킬 정도라고 하는데,
다행히 감염되는 순간 눈치빠른 사용자가 전원선을 뽑아버린 상황!!
다시 부팅하기가 겁이 납니다. 백신있는 PE로 부팅해서 자료를 빼내려 해도, 어느 정도의 자료가 감염되지 않으리라는 보장이 없습니다.
우선 하드디스크의 이미지를 굳혀야할텐데.. 우선 생각나는 것은 acronis media builder 입니다.
그걸로 우선 하드디스크에 대한 이미지 tib 를 생성하여 안전하게 둔 후, 그 tib 를 다른컴에서 넣고, tib 압축에서 자료를 조금씩 빼내는 식으로..?
다른 쿨한 방법이 있을까요?
(acronis media builder 로 해도 바이러스가 퍼질지도 모르겠네요.. 이것도 아시는 분이 계시다면 부탁드립니다!)
댓글 [5]
-
DarknessAngel 2015.05.20 00:23
-
5tpiPX4sA6Xk 2015.05.20 00:51
비현실적인 가정을 너무 좋아하시는거 같은데요,
그냥 감염안된 USB에 셋팅되어 있는 윈PE로 부팅해서
필요한 파일 복사만 하시면 됩니다. Acronis 백업같은거 필요없습니다.
물론 리눅스 라이브CD로 부팅해서 작업하면 추가 감염될 우려는 없겠죠.
하지만 다른 새 미디어에 깔린 윈PE도 추가 감염시켜버릴 정도의 기술을 갖춘 바이러스라면
그냥 백신업체나 데이터 복원업체에 돈주고 맡겨야합니다.
퍼펙트하고 쿨한 강려크한 방법따윈 없습니다. 작업자의 지식과 대응력의 문제죠.
바이러스가 실제로 보고도 안된 채 몇년간이나 활동한 전설같은 실제사례에 대한 얘기를 보고 싶으시면
'스턱스넷'(Stuxnet)이라는 악성코드에 대한 글을 검색해 보세요.
-
DarknessAngel 2015.05.20 18:11
PE는 안 됩니다
윈도에서 윈도용 바이러스 감염된 파일 백신등으로 보호되고 있어도 웬만하면 다루면 안 되고, 백신도 없는 PE에서 다루는건 자살행위입니다
요즘은 좀 줄었지만, exe 아이콘등의 기본 정보 읽거해도 시스템 감염 시킬 수 있는 바이러스도 있었습니다 (탐색기로 열기만 하면 감염)
-
들풀 2015.05.20 05:31
윗의 angel님 말씀처럼...
제가 추천하는 방법은 MAC OS에 하드 연결하여 필요한 자료파일을 최대한 복사, 하드백업 후 복원하는 방식이 효율적일 듯 합니다. -
ton3d 2015.05.20 09:05
답변 감사합니다!
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 질문과 답변 게시판 이용간 유의사항 | gooddew | - | - |
56013 | 소프트웨어| 원 드라이브 동기화 속도 원래 느린가요? [2] | 이카님프 | 2516 | 05-29 |
56012 | 소프트웨어| bootice 에서 vhd 디퍼런싱 질문드립니다. [4] | 박사유 | 1339 | 05-28 |
56011 | 하드웨어| 윈태블릿을 듀얼모니터로 쓰는 방법은 없을까요? | 클라크 | 1615 | 05-28 |
56010 | 하드웨어| startup에 리얼텍오디오가 2개나 있네요? [2] | brucex | 1186 | 05-28 |
56009 | 윈 도 우| Wimboot파일 생성후 설치시 에러. [2] | 미경 | 1190 | 05-28 |
56008 | 윈 도 우| USB로 윈도우설치시 BCD메뉴중 HDD로부팅하게되나요? [3] | 빠져들어 | 1221 | 05-28 |
56007 | 윈 도 우| PE에서 마우스 속도 강제로 고정시키는 방법 없을까요? [3] | Sollog | 1179 | 05-28 |
56006 | 윈 도 우| 블루스크린 해결 방법 있어요? [1] | 프로그래머 | 1426 | 05-28 |
56005 | 윈 도 우| BCD메뉴 한글로 안나오는 문제점이요? [2] | 빠져들어 | 1290 | 05-28 |
56004 | 윈 도 우| msn 홈페이지 창 확대시 겹침 현상? [1] | 이프로 | 1605 | 05-28 |
56003 | 윈 도 우| 로그인이 자꾸 풀리는데요 [2] | emd | 952 | 05-28 |
56002 | 하드웨어| LED Backlight 모니터와 LED 모니터와 같은건가요? [2] | joe | 1168 | 05-28 |
56001 | 윈 도 우| 컴퓨터 메모리 부족하다면서 꺼지네요. [1] | 하하히 | 2914 | 05-28 |
56000 | 윈 도 우| 윈도우7 PE만드능방법 [4] | 독수리신사 | 1746 | 05-28 |
55999 | 하드웨어| 잉크 프린터 경제적인 사용법은? [2] | 무정 | 1669 | 05-28 |
55998 | 소프트웨어| 특정시간내에만 돌아가는 하는 매크로 프로그램 없나요? [1] | 건스 | 1365 | 05-28 |
55997 | 기 타| 윈도우10 PC에서 아이폰 충전하는 방법 없을까요? | hawau | 1798 | 05-28 |
55996 | 윈 도 우| 파티션문의 [2] | 바람과구름 | 1093 | 05-28 |
55995 | 하드웨어| ssd벤치중 이상메시지 아시는분 있는가요? [1] | 하늘정원 | 1220 | 05-27 |
55994 | 하드웨어| PC전원스위치 고장 [4] | jang3554 | 2132 | 05-27 |
그냥 윈도 이외의 OS로 부트해서 작업하시면 됩니다 (단일 방식으로 멀티플렛폼 구현 가능한 바이러스 아직 없습니다)
검사도 리눅스 환경에서 설치가능한 백신도 있고, 리눅스 기반 복구 디스크 제공하는 백신도 많으므로 적당한것 골라서 써주세요