기 타 랜섬감염 하드내에 일부자료가 살아있는것만 백업했는데 사용해도 될까요?
2015.11.22 00:47
불행중 다행인지 하드디스크 자료가 다행히 완전 초토화 되진않고 중요 한글문서가 살아있어서 강제로 전원내린후 pe부팅해서 .ccc로 변경된건 포기하고 아직 괜찮은 파일만 빼내서 실행해보니 정상적으로 열리는데 감염됐던 하드에서 빼낸거라 불안한데 그냥 사용해도 될까요?
암호화 안된거니 괜찮을거라 생각되지만 불안해서 여쭈어 봅니다^^
댓글 [7]
-
동자승 2015.11.22 01:16 -
퉁가리 2015.11.22 11:34 동자승님 친절한 답변 감사합니다...알려주신 팁 적용해서 사용하도록 하겠습니다....꿉뻑^^
-
프루나 2015.11.22 14:09
이런 경험치가 많은 도움이 되죠. 참고 하겠습니다.
-
진상손님 2015.11.22 01:17
네 괜찮습니다. 새로운 변종일 경우 또 감염시킬수도 있지만 제 경험상 괜찮더라구요.
-
퉁가리 2015.11.22 11:35 답변 감사합니다..^^ 조금 안심이 되네요...^^
-
DarknessAngel 2015.11.22 07:29
감염시키는 타입도 있으므로 백신이라도 한번 돌리세요
대부분의 경우 회수한 자료자체는 문제 없습니다
-
퉁가리 2015.11.22 11:36 조언해주신대로 하겠습니다... 감사드립니다...^^
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 질문과 답변 게시판 이용간 유의사항 | gooddew | - | - |
60258 | 소프트웨어| 투명창(에어로) 기능 관련 [6] | 반속성 | 1496 | 11-22 |
» | 기 타| 랜섬감염 하드내에 일부자료가 살아있는것만 백업했는데 사... [7] | 퉁가리 | 1326 | 11-22 |
60256 | 윈 도 우| 파일 랜덤실행 배치파일 개선 관련 조언 요청 [1] | 도라란 | 820 | 11-22 |
60255 | 윈 도 우| Win10 그래도.. 어드민 계정 사용하시는 분 있지요? [3] | 바이오스 | 1792 | 11-21 |
60254 | 모 바 일| 아이폰 6S에서 모바일 교통카드 사용 안되나요? [3] | 솔모로 | 1870 | 11-21 |
60253 | 윈 도 우| 윈도우 10 버전을 어떤걸 선택해야할지 여쭙니다.. [4] | 분류장 | 1625 | 11-21 |
60252 | 기 타| 선생님들 왜 윈10에서는 스누피 고스트가 실행이 안되고 [6] | ㄷㄱ | 1750 | 11-21 |
60251 | 윈 도 우| 탐색기 열었을 때 바로가기가 아닌 다른 폴더 지정방법? [7] | 야수파 | 1105 | 11-21 |
60250 | 윈 도 우| 네트워크에서 공유 문제 [4] | 유기농 | 1061 | 11-21 |
60249 | 윈 도 우| 윈도우 7 vs 윈도우 10 [11] | 하얀u | 1805 | 11-21 |
60248 | 윈 도 우| XP드라이버 를 윈도우8 에서 사용할수있게 할수있나요? [1] | gachi | 901 | 11-21 |
60247 | 윈 도 우| 윈도우 10 엔터 th2 업데이트 후 인증풀림,,,인증방법 좀 ... [10] | 미소만땅 | 2355 | 11-21 |
60246 | 윈 도 우| 큰일났습니다.. 멀티부팅 사라졌습니다.. [1] | 착한남자 | 981 | 11-21 |
60245 | 윈 도 우| 윈도10 클린설치 방법 질문드립니다. [2] | 분류장 | 1125 | 11-21 |
60244 | 소프트웨어| 싸이트 바로가기 링크 프로그램좀 | 비숍 | 917 | 11-21 |
60243 | 윈 도 우| 10586 업데이트가 아직 안뜨네요! [1] | 천사와아이 | 1101 | 11-21 |
60242 | 소프트웨어| winntsetup 설치 에러문의 [2] | 운상아짜 | 1360 | 11-21 |
60241 | 서버 / IT| zenamte 활성화 [2] | DOS | 1193 | 11-21 |
60240 | 소프트웨어| Qsoft RAMDisk 옵션 질문 | 그대만바 | 1169 | 11-21 |
60239 | 윈 도 우| win 10에서 hiberfil.sys, pagefile.sys 파일 | 운상아짜 | 1599 | 11-21 |
저의 경우에는 그대로 사용해도 무방했습니다.랜섬웨어중 다른 2가지를 본의아니게 테스트해봤는데..텍스트문서인 경우 암호화도지않는 것은 말씀처럼 그렇게 하고.다시 몇번 실행을 해도 그래도 보존되긴 했습니다.
참고로 IE11 기준으로 Malwarebytes가 차단해주는 효과가 좋았는데,,(거의 100% 차단되었습니다.Malwarebytes Anti-Exploit Premium v1.08.1, Malwarebytes Anti-Malware Premium v2.2.0.1024 Multilingual 중에서 돌아가면서 테스트했는데..둘다 성능이 좋았습니다.)
차단과 동시에 창으로 랜섬웨어차단했다는 메시지가 출력됩니다.이런 경우 IE창을 강제적으로 프로세스 종료하면 됩니다.
ViRobot[APTShield]는 대략 70%가 감염된다고 할까요.거의 모든 문서들이 암호화가 되더군요.몇개만 제외하고요.잠시 멈춤현상이 있어나고 별 이상이없는 것처럼 보였는데...잠시 멈춤현상이 바로 감염된 것이고 문서는 암호화된 후라는 것은 뒤에 알았습니다.그래서 저는 수상한 사이트 접속시에 Malwarebytes Anti-Malware Premium v2.2.0.1024 Multilingual 와 Avast2015[프리웨어]가 설치되어 있는 상태에서 Chrome으로 접속합니다. 참고하시라고 몇글짜 적었습니다....
아..암호화되지않는 문서인 경우에도 일단 다른 곳에 복사하신 다음에 감염된 하드는 밀고 다시 윈도우 설치후에 감염안된 문서를 복사해서 다시 사용하시는 것으로...권고드립니다.~