조회 수 27357 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

랜섬웨어 파일복구 프로그램 Shadow Explorer

 

 

랜섬웨어 배포가 최고점을 찍은게 2017년정도였던것 같습니다.

최근에는 시들해지긴했지만 아직까지도 컴퓨터 사용자가 걸리지 말아야할 1순위가 악성코드입니다.

 

네이버 지식백과에 설명된 랜섬웨어 :

 

랜섬웨어는 ‘몸값’(Ransom)과 ‘소프트웨어’(Software)의 합성어다. 시스템을 잠그거나 데이터를 암호화해 사용할 수 없도록 만든 뒤, 이를 인질로 금전을 요구하는 악성 프로그램을 일컫는다.

 

이 글을 쓰고있는 저도 랜섬웨어로 옛날 사진을 잃었습니다.

 

랜섬웨어로 잠긴 파일을 복구하는 방법은 대행업체를 이용하는 방법이 있습니다.

대행업체를 이용하는 이유는 파일을 복구하는 조건으로 보내지는 금액이 비트코인이나 이더리움 같은 가상화폐이기 때문이고 복구화툴을 받아도 사용해본적이 없기에

위험부담이 크기때문입니다.

대행업체 이용시에 조건을 달아 부담감을 줄일 수도 있습니다.

그러나 그 금액이 적지가 않습니다.기본적으로 100~200만원선입니다.

그럼에도 불구하고 중요한 파일이 암호화로 잠겼다면 짚푸라기라도 잡는 심정으로 금액을 지불할것입니다.

 

시간이 지나면 복구툴이 공개가 될 수도 있다고는 하지만... 희망을 갖기에는.

 

랜섬웨어 악성코드는 컴퓨터의 복원기능(제어판 - 복구)을 삭제하는 능력이 있습니다. 그러나 랜섬웨어도 완벽하지 않기에 복원기능이 살아있는 경우가 종종 있습니다.

복원기능을 이용해 손쉽게 파일을 복구시킬 수 있는 프로그램이 있습니다.

 

ShadowExplorer

 

첨부한 이미지는 실제 랜섬웨어가 걸린 PC를 캡쳐한 것이고 개인 파일이라서 목록을 지웠기에 지져 분할 수도 있습니다.

이 PC는 7월5일에 랜섬웨어로 인해서 파일이 잠겼습니다.

1.png

 

 

"제어판 - 복구 - 시스템 복원열기"로 복원시점을 확인 했습니다.

천만다행으로 복원기능이 켜져있고 7월5일 랜섬웨어 감염 이전, 7월4일로 복원지점이 만들어져 있습니다.

2.png

 

 

 

shadowexplorer를 설치하고 실행을 합니다.

 

C드라이브 선택하고 2018-07-04을 선택하면 오른쪽에 랜섬웨어 걸리기 이전의 파일들이 보여집니다.

원하는 파일을 마우스 우측클릭 후 Export 해주면 복원이 됩니다.

3.png

 

 

 

랜섬웨어로 인해서 파일이 잠긴분들이 이글을 보고 도움이 되었으면 좋겠습니다.

 


  1. windows 10, 부팅전 열어놓았던 인터넷창. 자동실행 끄는 방법

    Windows10 부팅전 열어놓았던 인터넷창. 자동실행 끄는 방법 노트북을 하나 구매해서 윈도우 10을 설치하고 몇일동안 사용했습니다. 이전 윈도우7에서 보지 못한 현상이 나타났습니다. 윈도우 7이 설치 된 컴퓨터에서는 작업중이던 인터넷창을 닫지 않고 컴퓨...
    Date2018.08.08 Byezclean Reply0 Views8113 file
    Read More
  2. 컴퓨터 멈추거나 꺼지는 문제 해결방법 : SFC.exe

    컴퓨터 멈추거나 꺼지는 문제 해결방법 : SFC.exe 컴퓨터 사양이 좋고 무거운 프로그램을 사용하지 않습니다. 컴퓨터가 멈추거나 전원이 꺼지는 현상이 나타납니다. 전원이 꺼질때 블루스크린이 나오지도 않습니다. 윈도우 재설치는 모든 수단 방법을 동원해보...
    Date2018.08.07 Byezclean Reply0 Views743 file
    Read More
  3. CompatTelRunner.exe CPU 낮추는 방법

    CompatTelRunner.exe CPU 낮추는 방법 컴퓨터 속도를 느리게 하는 원인이 너무 많습니다. 사용자 환경 개선을 위해 데이터 수집, 데이터 전송 기능을 하는 CompatTelRunner.exe는 일시적으로 CPU를 사용합니다. 그러나 오작동인지 무엇인지는 설명할 수 없지만...
    Date2018.08.07 Byezclean Reply0 Views2625 file
    Read More
  4. svchost.exe CPU 100% 사용, wuauserv (윈도우 업데이트 서비스)

    svchost.exe CPU 100% 사용, wuauserv (윈도우 업데이트 서비스) 컴퓨터 작업중 갑자기 느려졌다는 느낌이 들때 CPU 사용량을 확인해보세요. CPU사용량이 100%가까이 사용중 일 수 있습니다. 어떤 작업파일에서 문제가 생겼는지 "작업 관리자 - 프로세스(세부...
    Date2018.08.07 Byezclean Reply0 Views1962 file
    Read More
  5. 윈도우 7, 8, 10 안전모드 접속방법

    윈도우 7, 8, 10 안전모드 접속방법 윈도우에는 프로그램 충돌, 파일손상, 디스크오류등으로 부팅이 되지 않을때 기본 파일과 드라이버만 실행되는 안전모드 부팅이 있습니다. 컴퓨터의 애드웨어나 바이러스를 치료하는 프로그램중에서도 치료 실패가 뜰때 안...
    Date2018.08.07 Byezclean Reply0 Views20032 file
    Read More
  6. Windows 10 에서 Windows update 설정 변경

    Windows 10 에서 Windows update 설정 변경 결론을 먼저 말씀드리면 Windows 10에서는 윈도우 업데이트 설정 변경부분이 없습니다. Window 7 까지는 windows update 설정 변경이 있어서 윈도우 업데이트 여부를 선택할 수가 있었습니다. 그러나 Windows 10으로...
    Date2018.08.07 Byezclean Reply0 Views415 file
    Read More
  7. 랜섬웨어 파일복구 프로그램 ShadowExplorer

    랜섬웨어 파일복구 프로그램 Shadow Explorer 랜섬웨어 배포가 최고점을 찍은게 2017년정도였던것 같습니다. 최근에는 시들해지긴했지만 아직까지도 컴퓨터 사용자가 걸리지 말아야할 1순위가 악성코드입니다. 네이버 지식백과에 설명된 랜섬웨어 : 랜섬웨어는...
    Date2018.08.07 Byezclean Reply0 Views27357 file
    Read More
  8. cnhv.co 코인하이브 가상화폐 채굴기

    cnhv.co 코인하이브 가상화폐 채굴기 인터넷 시작페이지를 변경하기 위해서는 인터넷 -도구 - 인터넷 옵션 - 일반탭의 홈페이지에서 원하는 시작페이지 주소를 입력하면 됩니다. 내 컴퓨터의 시작페이지는 네이버입니다. 그런데 컴퓨터를 재부팅하면 네이버가 ...
    Date2018.08.07 Byezclean Reply0 Views27839 file
    Read More
  9. 부팅시 에러 Reboot and Select proper Boot device.

    부팅시 에러 Reboot and Select proper Boot device. 컴퓨터는 오류가 너무 많은 것 같습니다. 컴퓨터를 켰을때 "Reboot and Select proper Boot device or Insert Boot Media in selected Boot device and press key."라는 문구가 뜨면서 윈도우로 부팅이 안...
    Date2018.08.07 Byezclean Reply1 Views35081 file
    Read More
  10. 인터넷창 그림 엑박, 인터넷 인증서 문제

    인터넷창 그림 엑박, 인터넷 인증서 문제 이상한 현상이 나타났습니다. 제 컴의 시작페이지는 네이버(naver.com)입니다. 그래서인지 다음(daum.net)을 들어갈일이 거의 없습니다. 오늘 다음카페에 들어갈 일이 있어서 오랜만에 다음사이트로 접속을 했는데 이...
    Date2018.08.07 Byezclean Reply0 Views1908 file
    Read More
  11. Windows 10 이전 os버전별 지원날짜

    Windows 10 이전 OS버전별 지원날짜 운영체제 지원 종료일 Windows XP 2014년 4월 8일 Windows Vista 2017년 4월 11일 Windows 7 2020년 1월 14일 Windows 8 2023년 1월 10일 Windows 10 2025년 10월 14일
    Date2018.08.07 Byezclean Reply0 Views205 file
    Read More
  12. Windows폴더를 맘데로 쓰고 언인스톨해도 파일을 남겨두는 보안프로그램

    Windows폴더를 맘데로 쓰고 언인스톨해도 파일을 남겨두는 보안프로그램 이지클린(EzClean) 다운받기 은행이나 공공기관을 방문하게되면 무조건 설치해야하는 보안프로그램들. 이런 보안프로그램들은 은행, 공공기관 사이트를 이용하려면 필수 프로그램이라 설...
    Date2018.07.26 Byezclean Reply0 Views262 file
    Read More
목록
Board Pagination Prev 1 ... 2 3 4 5 6 7 8 9 10 11 Next
/ 11
XE Login