윈 도 우 랜섬웨어가 걸려서 복구를 하려니 윈도 Restore Point가 없어졌는데
2018.11.25 05:10
최근에 팀뷰어를 통해서 들어온 것인지 원격 데스크 탑으로 들어 온 것인지
해킹 툴이 새벽에 설치해져서 모든 문서 파일과 심지어 자신의 파일도 다 암호가 걸려 있더군요.
윈도우 복구 기능으로 한개는 복구가 되었는데 다른 한개는 Restore point가 지워 진 것인지
아예 설정이 꺼진 것인지 안보입니다.
만일 지워진 경우 복구가 가능 한가요? 몇번의 윈도우 복구 모드를 했는데 그 때문에 지워 졌는지 모르겠네요.
혹시 경험이 있으시면 좀 알려주세요.
혹시 여러분도 백업을 안하시면 윈도우 기능의 복구 지정을 확실해 설정 하세요.
저같이 피해 보시지 말고요.
아니면 제가 복구 전문가에 보낼 건데, 수사기법을 이용해서 파일이 빠져나간 것 까지 안다고 하던데
어떤 프로그램으로 알 수 있나요? 윈도의 이벤트 로그로 알 수 있나요?
고맙습니다.
댓글 [4]
-
우리엄마아빠 2018.11.25 09:11 -
토니 2018.11.25 11:18
몇번 복구 시도를 했는데 아마 이것때문에 더욱 복잡하게 만든거 같네요.
먼저 이미지 뜨고 했어야 하는데.
우리엄마아빠님 답변 고맙습니다.
-
DarknessAngel 2018.11.25 12:16
요즘 랜섬은 감염 과정에서 삭제하는 항목중 하나입니다
-
토니 2018.11.26 08:15
다른 컴은 파일 복구는 되었는데 이번에 동시에 걸린 하나는 복구가 안되었고
Appchek도 삭제 시키고 노턴도 끈 것으로 보아 원격으로 들어 왔네요.
다음에 컴을 끄고 나가야 할 것 같네요.
혹시 여러분도 백업을 안하시면 윈도우 기능의 복구 지정을 확실해 설정 하세요.
- 복구지정으로는 복구 불가능 합니다.
- 파일 변경은 정상적인 행위가 될 수 있습니다(비록 랜섬웨어로 변조 되어도)
- 랜섬웨어는 열려있는 모든 저장장치의 자료를 오염 시키기 때문에
- 모든 백업은 외부 저장장치에 백업 하시는게 가장 안전합니다
- 귀찮아서 다들 안하니 문제지요
아니면 제가 복구 전문가에 보낼 건데, 수사기법을 이용해서 파일이 빠져나간 것 까지 안다고 하던데
어떤 프로그램으로 알 수 있나요? 윈도의 이벤트 로그로 알 수 있나요?
- 님이 모르면 다른사람들도 대부분 모릅니다.
- processMonitor라는 프로그램이 있는데 실시간으로 로그 기록을 저장하는 프로그램인데
- 단 1분만 켜놔도 수백메가가 기록이 됩니다,
- 이렇게 발생되는 데이터가 실시간으로 로그가 쌓인다면 아마도 PC를 사용 못할 지경이 될겁니다.
- 이벤트로그로는 알수 없다는 뜻입니다.
- 일반인(일반프로그램)은 복구 못하니 전문가에게 변조된 상태 그대로 보내는게 나을수 있습니다