Xp
자동
Free-Talk

급하게 랜섬웨어 복구 경험 문의 드립니다(확장자 변경)

 
1
  568
2020-02-26 14:35:04

회사 서버로 사용하던 컴퓨터가 랜섬웨어가 걸렸네요, 제가 담당자는 아닌데 다들 컴퓨터를 잘하지는 못하셔서 우선 급한데로 알아보고 있습니다. 


서버 컴퓨터가 윈도우 98이었는데 보안 프로그램도 잘 안깔려있던거 같은데 오늘 랜섬웨어에 걸려서 확장자가 다 변경되었네요. 


그나마 제가 알게된 후 랜선을 뽑으라고 해서, 폴더 하나만 확장자가 모두 변경됐습니다. 


그래도 하위 폴더 포함 꽤 많은 용량의 파일들이 변경되었네요. 


이런 문제에 대해서 해결해보신 분들 비용이랑 방법이 있으면 댓글 부탁드립니다. 


인터넷에 이런 서비스를 하는 업체는 있는것 같은데 아직 연락은 안해봤고, 돈을 요구하는 그 놈에게는 당연히 뭔가 해주고 싶은 생각은 없습니다. 


이게 복구하기는 꽤 어려운 상태라 유무형으로 큰 금전적 가치가 있는 파일들이라고 생각되네요

5
Comments
2020-02-26 14:46:42

오래된 랜섬웨어라면 복호화키가 밝혀진 것들이 있을 겁니다. 복구 업체에 파일 하나를 보내서 정상적으로 복구가 되는 경우라면 복구 업체에 맡기시면 될거 같지만, 그렇지 않다면 해당 랜섬웨어에 대한 복호화가 이루어질 때까지 하드웨어를 고이 잘 모셔두는 방법밖에 없지 않을까요.

2020-02-26 14:52:15

복호화키가 없다면 복구는 불가능합니다. 그리고 돈 줘도 복구 안해주니까 돈 보내지 마세요.

2020-02-26 14:56:57

인터넷에 업체들 맡길 필요가 없어요. 어차피 그 사람들 하는게 치료가 아니고 랜섬 건 해커들한테 비트코인 같은거 대신 주는거라.. 저희 회사 걸렸을 땐 1코에 40정도 했어서 1비트코인 보내주고 바로 고쳤습니다.

2020-02-26 15:32:26

WIN 98

2020-02-27 02:17:08

복구시점 잡아서 되돌렸던 경험이 있습니다.
일반적인 방법은 아니었고, 프로그램을 받아서 가능했던것 같은데 오래전이라 기억이 잘 안나네요. 되돌리는 방법으로 검색해보셔요

글쓰기
검색 대상
띄어쓰기 시 조건








SERVER HEALTH CHECK: OK