설치 / 사용기

소프트웨어 랜섬웨어 감지용 2탄입니다

2016.02.29 05:35

suk 조회:3284 추천:14

https://windowsforum.kr/qna/7185895


질문게시판에 확장자 추가만 하는 랜섬웨어가 아니라 파일 이름과 확장자까지 랜덤하게 수정하는

CryptoWall 4.0이 있다는 제보에 따라서 수정작업에 들어갔습니다. 


참고로, 기존의 bat 파일도 이런 경우에 파일이 없다는 알림창은 뜹니다. 자동 종료는 안 됩니다 

이런 경우도 자동종료 되도록 보완하는 것인데요. 수정하다 보니까 다른 여러가지도 보완이 되었습니다. 


랜섬웨어감지하기2탄-비스타에서2016-02-29_044753.jpg


잊혀진 비스타에서 테스트해봤습니다. 비스타 테스트 할 정도면 xp도 당연히 했습니다

랜섬웨어가 사진을 좋아하기 때문에...역시 c:의 사진폴더에 감시용 사진 파일을 둡니다


랜섬웨어감지하기2탄-비스타에서2016-02-29_045020.jpg


하나의 안전장치로 이번에는 bat 수정하셔야만 작동하게 해놨습니다.

그리고 부팅 때 자동 실행에 대한 불만들이 많으셔서...그 부분은 나중에 실행됩니다. 그리고 취소도 가능하게 만들었습니다


* 테스트 쉽게 하느라고 bat 파일도 사진 폴더에서 실행했습니다만...bat 파일은 저 멀리 두시고 실행하시는 것이 안전하실 겁니다.

드라이브 문자 순서상 맨 뒤쪽, 또는 c:만 있다 하시면 후순위 폴더에..또는 Windows 폴더에 두셔도 될 듯 한데요.


랜섬웨어감지하기2탄-비스타에서2016-02-29_045117.jpg


감시용 파일의 경로를 복사하셔서 bat 파일 수정하시면 됩니다. 


랜섬웨어감지하기2탄-비스타에서2016-02-29_045237.jpg


붙여넣기 하셔서...1군데만 수정하시면 됩니다


랜섬웨어감지하기2탄-비스타에서2016-02-29_045404.jpg


bat 파일에도 있습니다만...c: 사진폴더로 하셔야 합니다. 

다른데로 하시면...진행이 안 됩니다.


랜섬웨어감지하기2탄-비스타에서2016-02-29_045435.jpg


사용자 이름으로 나옵니다. 환경변수 %userprofile% - 제 경우만 suk 으로 나온 것입니다


랜섬웨어감지하기2탄-비스타에서2016-02-29_045537.jpg

부팅 때 실행되는 부분을 쉽게 취소할 수 있도록 만들어봤습니다. 또한 등록도 쉽습니다. 계속 0번만 누르시면 됩니다


랜섬웨어감지하기2탄-비스타에서2016-02-29_045554.jpg


랜섬웨어감지하기2탄-비스타에서2016-02-29_045622.jpg

참고로 xp는 스케줄러에 등록이 잘 되지 않기 때문에 레지스트리에 등록하게 해놨습니다.

이 2가지 선택은 자동으로 됩니다..


랜섬웨어감지하기2탄-비스타에서2016-02-29_045711.jpg

이런 감시 중에 파일을 건드리기만 하면 바로 강제종료 됩니다

1탄보다는 더 정확도가 높아졌습니다. 말 그대로 건드리기만 하면...종료됩니다.


랜섬웨어감지하기2탄-비스타에서2016-02-29_045815.jpg


그래도 부팅하자마자 실행되어서...자동 종료되는 상황을 방지 하기 위하여...

실행한 직후에 파일이 없는 경우는 이렇게 빨간창으로 경고만 하게 했습니다. 아무 키나 누르시면 강제종료 됩니다


랜섬웨어에 의하여 강제종료 되었다가 무슨 일로 컴퓨터가 종료된 지 모르시고 부팅하신 상황도 생각해서...

하여튼 여러가지 경우를 생각하니까 좀 복잡하더군요. 중립적 위치를 유지하고 있습니다. 

단순히 파일이 도망친 상황도 생각하여..또는 bat 파일 테스트 삼아 파일 이름 수정하시는 분들도 계시기 때문에..


아참..열심히 만들고는 위처럼 잘 된다...생각하고 xp에서 실행하니까 choice.exe가 없더군요;; 

위에 부팅 때 실행을 쉽게 0번만 입력하여 전환하는 것이 choice.exe으로 하는 겁니다. 


* 파일은 계속 1초 간격으로 감시하면서도 이렇게 전환이 가능한 것이 choice의 매력이네요.


그래서 포기하기도 그렇고..다른걸로 대체할 것도 생각나지 않고

결국 xp는 choice.exe 파일을 필요로 하는 상황입니다. 그냥 참고로..xp용 choice와 비스타 이후의 choice 명령이 다르더군요

암튼 구분하여 작동하게 했습니다


랜섬웨어확인용3.bat

참고로, 이 bat 파일은 거의 파일 유무만 확인하는 거라서...cpu 사용률은 0% 에 가깝습니다.


choice.exe [이 파일은 xp 사용자분들만 필요합니다]

* 2탄은 3번 파일부터 시작합니다. 1탄에서 2번 파일까지 올라갔습니다.

번호 제목 글쓴이 조회 추천 등록일
[공지] 사용기/설치기 이용안내 gooddew - - -
3855 소프트웨어| pe용 스냅샷 자동화 스크립트 (문제점이 있어 수정하여 재... [8] 오늘을사는 1634 11 02-29
3854 기 타| VHD에서 TRIM 동작 안되는것 확인 [2] 해피밥 1475 1 02-29
3853 소프트웨어| SUK 님의 랜섬웨어 감지용 2탄 설치기 [18] 선우 2049 7 02-29
» 소프트웨어| 랜섬웨어 감지용 2탄입니다 [24] suk 3284 14 02-29
3851 윈 도 우| 콜*오님 Ko_Black_8.1_Pro_x64_Lite.vhd 설치기 [6] 단편지식 1308 1 02-29
3850 윈 도 우| 콜*오님 Ko_Black_8.1_Pro_x64_Lite 카피후 추가하여 부팅기 [26] 선우 1379 5 02-28
3849 소프트웨어| 엣지 포함하여 IE 임시 인터넷 파일 저장하기 - bat 테스트 - [14] suk 3835 9 02-27
3848 윈 도 우| Windows 10 Pro K th2 x64 sLove 설치 부팅기 [43] 선우 2104 11 02-27
3847 윈 도 우| 윈도우 10에서 윈도우 체험지수 & 사이드바 가젯...에어로 ckj34 1525 1 02-27
3846 윈 도 우| compact vhd >> wimboot differencing vhd [4] foros 1765 3 02-27
3845 윈 도 우| Windows_7_Ultimate_Manian(x86) - <VHD-즉석부팅-무봉... [9] sboat123 2023 4 02-26
3844 윈 도 우| 철이님의 Windows Se7en USER-PE 부팅기 [18] 선우 2688 6 02-25
3843 윈 도 우| 윈10 인사이드 프리뷰 14271 설치 후 업데이트 확인시 비주... 이프로 1801 0 02-25
3842 윈 도 우| win7 super manian vhd [5] foros 2104 5 02-24
3841 소프트웨어| 두번째)Easy2Boot 를 이용한 iso 파일 멀티 부팅만들기 성... [4] 심씨 1926 4 02-24
3840 기 타| 단일wim으로 만들어진 PE4종 사용기 [116] 철이. 6085 32 02-24
3839 윈 도 우| 콜**님 7 Luxury SM(x64) 무봉(VHD) 간단 설치기 [14] compuser 1685 4 02-23
3838 윈 도 우| Windows 10 Pro 10586.112 (Post-Install)-Optimal Speed(x... [5] Say 3147 2 02-22
3837 윈 도 우| 인증에 관해서 올린분이 있어서 찾아보았습니다 [7] 얼음심장 2936 4 02-22
3836 윈 도 우| 콜레오님의 <VHD-즉석부팅-무봉테스트> [4] 진선인(眞 1857 2 02-22
XE1.11.6 Layout1.4.8