윈 도 우 rsa4096랜섬웨어 복구관련 질문사항입니다.(확장자 *.crypt)
2016.05.10 15:01
카스퍼스키에 있는 프로그램으로 돌리려고해도.. 원본파일이
없어서 돌려보지를 못하고 있습니다ㅠ
제껀아니지만...
회사 행정문서가 담겨져 있는 컴퓨터라 어떻게는 복구하라고 하는데...
포맷 밖에 답이 없는건가요.. ㅠ
확장자가 .crypt로 변하는 랜섬웨어에 감염되어 있네요..
이거 혹시 복구할 수 있는 방법있으면 공유 부탁드립니다. ㅠ
댓글 [5]
-
DarknessAngel 2016.05.10 15:41
-
도원동이가수 2016.05.10 16:37
답변에 깊은 감사드립니다^^
안그래도.. 원본파일이 메일에 있어 돌려보니
(여기서 원본파일은 *.crypt 파일들 중 한가지가 메일에 있어서 다운받아서 돌렸습니다...)
파일이 다르다고 나오더군요.. 그래서 구글링을 해보니..
얼마전에 나온 변종 멜웨어는 crypt 파일의 하단부에 변형을해서 치료를 못하도록 막아놨다고 하더군요..
-
메리아 2016.05.10 16:16 -
-
도원동이가수 2016.05.10 16:39
답변에 깊은 감사드립니다^^
안그래도.. 원본파일이 메일에 있어 돌려보니
(여기서 원본파일은 *.crypt 파일들 중 한가지가 메일에 있어서 다운받아서 돌렸습니다...)
파일이 다르다고 나오더군요.. 그래서 구글링을 해보니..
얼마전에 나온 변종 멜웨어는 crypt 파일의 하단부에 변형을해서 치료를 못하도록 막아놨다고 하더군요..
-
DarknessAngel 2016.05.10 20:39
돌리기전에 용량 확인해주세요
1바이트라도 다르면 원본이 안 맞는겁니다
암호화할때 용량은 같고, 내용물만 바뀌게 처리합니다
원본 없으면 복구 못합니다
그것도 보존중인 원본이랑 동일 사이즈 흑은 더 작은 사이즈 파일밖에 복구 안 됩니다 (예를 들어 10메가짤 원본을 가지고 있다면 ~10메가 파일만 복구 가능하고 그 이상은 복구 못합니다)
아무리 회사에서 시키는거라도 못하는건 못하는겁니다 (주변의 다른 멀쩡한컴이라도 뒤져서 저장해둔 원본 파일 없는지 다 찾아보신후 없으면 포기할 수 밖에 없습니다)
또한 시험해본 결과에 따르면 완벽한 복구가 안 되는경우도 있습니다