홈으로...

랜섬웨어 cryptolocker 바이러스 걸렸어요 파일 날라감ㅠ 망함 ㅠ

  • LV 2 BMWM4
  • 비추천 0
  • 추천 20
  • 조회 9533
  • 2015.04.21 10:46

===============================================================================
          !!! 본인의 모든 파일을 Crypt0L0cker 바이러스으로 코딩했습니다 !!!
===============================================================================


본인의 모든 즁요한 파일을 (원격 네트워크 드라이브, USB 등에 저장된 파일을 포함해서): 사진, 동영상, 문서 등 Crypt0L0cker 바이
러스으로 코딩했습니다. 본인의 파일을 복구할 유일한 방법은 저희한테 지불하는 방법입니다. 그렇지 않으면 본인의 파일이 손실됩니다.

파일 복원 지불하려면 여기를 클릭하십시오:
http://zoqowm4kzz4cvvvl.torlocator.org/h0ip4pz.php?user_code=tpeexi&user_pass=6914


-------------------------------------------------------------------------------
-------------------------------------------------------------------------------

[=] 제 파일이 어떻게 된 겁니까?

  본인의 모든 즁요한 파일은: 사진, 동영상, 문서 등 Crypt0L0cker 바이러스으로 코딩했습니다.
  이 바이러스는 매우 강력한 암호화 알고리즘- RSA-2048을 사용합니다.
  특수 키가 없으면 암호화 알고리즘 RSA-2048를 깨기 불가능합니다.


[=] 제 파일을 복원 할 수 있습니까?

  지금 본인이 자신의 파일을 어느 쪽도 사용하지 않고 열 수도 없습니다. 열기 해보시면 그 것을 확인할 수 있습니다.
  정상으로 복원하기 유일한 방법은 저희 특별한 해독 프로그램을 사용하는 것입니다. 저희 웹 사이트에서 디코딩하기위한
  프로그램을 구입할 수 있습니다 (http://zoqowm4kzz4cvvvl.torlocator.org/h0ip4pz.php?user_code=tpeexi&user_pass=6914).


[=] 그런 다음에 어떻게 하는 겁니까?

 저희 웹 사이트에 들어가서 본인의 컴퓨터를 위한 디코딩 프로그램을 구입해야 합니다
  (http://zoqowm4kzz4cvvvl.torlocator.org/h0ip4pz.php?user_code=tpeexi&user_pass=6914)


[=] 웹 사이트에 들어갈 수 없습니다. 어떻게 해야됩니까?

  다음 링크 중에 하나를 이용하면서 웹 사이트에 들어갈 수 있습니다:
  http://zoqowm4kzz4cvvvl.torlocator.org/h0ip4pz.php?user_code=tpeexi&user_pass=6914
http://zoqowm4kzz4cvvvl.torminator.org/h0ip4pz.php?user_code=tpeexi&user_pass=6914
http://zoqowm4kzz4cvvvl.tor2web.blutmagie.de/h0ip4pz.php?user_code=tpeexi&user_pass=6914

  http://zoqowm4kzz4cvvvl.onion/h0ip4pz.php?user_code=tpeexi&user_pass=6914 (TOR browser)

  어떤 이유로 지정된 주소를 사용할 수 없으면 다음 단계를 수행하십시오:
    1. 다음과 같은 링크로 TOR 브라우저를 다운로드하고 설치하세요 :
       http://www.torproject.org/projects/torbrowser.html.en
    2. 성공적인 설치 후에는 브라우저를 실행하고 초기화를 기다려주세요.
    3. 주소 표시 줄에 입력하세요:
       http://zoqowm4kzz4cvvvl.onion/h0ip4pz.php?user_code=tpeexi&user_pass=6914
    4. 저희 사이트에 들어가주세요

  또한 이메일로 문의하실 수 있습니다 : [email protected]

-------------------------------------------------------------------------------
-------------------------------------------------------------------------------

계정 데이터:
  URL:       http://zoqowm4kzz4cvvvl.torlocator.org/h0ip4pz.php
  User-Code: tpeexi
  User-Pass: 6914

===============================================================================

사례 2 - http://kinlife.tistory.com/379

사례 1 - http://cafe.naver.com/mn4wd/76006

 

 

----------------------------------------

임시 해결 방안

 

일단 컴퓨터 끄고

1.재부팅 후 f8 눌러서 윈도 부팅 옵션을 고름

2.안전모드 with 네트워크로 부팅

3.다음 링크에서 자신의 os버전에 맞는 버전으로 제거 툴 다운로드(32bit, 64bit)

http://www.trendmicro.com/vinfo/us/threat-encyclopedia/web-attack/3136/goz-and-cryptolocker-malware-affecting-users-globally

4. 다운로드 완료후 파일 실행해서 랜섬웨어 제거

5. 일반 모드로 재부팅

6. cryptolocker는 제거되었을 것입니다. 파일 백업 하세요. encrypted도 일반 백업.

7. https://decryptcryptolocker.com/ 여기에 이메일과 감염된 파일 샘플을 보내면 해당 메일로 RSA_2048키가 옴. 해당 키가 수사 및 연구중

 

 

어제 새벽에 저도 걸렸습니다. 멘붕입니다. 파일들 모두 코딩되어 열지도 못하고 암호를 몰라 어찌할 줄모르겠습니다.

돈을 지불하라는데 돌겠네요 ㅠㅜ

 

혹시 복구하신분 도와주세요 ㅠㅜ

 
 


 

추천 20 비추천 0

트위터 페이스북 다음요즘 싸이공감 구글 북마크 네이버 북마크
LV 3 네이처메이…
저희 회사도 같은 바이러스때문에 멘붕왔습니다. 업무용 엑셀파일 다 날라갔네요 ㅠ_ㅠ 해결 방법을 찾아봤지만 없었습니다 ㅠ_ㅠ
LV 3 몬스터철퇴
이거 9시 뉴스에도 나왔는데...
복구 방법은 없는걸로 아는데...
걸리면 파일이 바로 다 없어지는 것으로 알고있는데...
LV 4 초록사자
http://hibal.tistory.com/689  <ㅡ 랜섬웨어 cryptolocker 바이러스 검사~ 할수있습니다!
https://www.rancert.com/    여기도 검사하는곳 입니다!
일단은 저도 검사를 해봐야 할듯 합니다..
구글크롬은 그나마 괜찮다고 써있기는 했는데요..글쎄요..
제가 워낙 자료를 여기저기서 마구 구하다보니깐요..
걱정이 안될수가 없습니다~여러 회원님들 같이 검사해서 랜섬웨어 cryptolocker 바이러스없는 세상을 만들어야 합니다
질문게시판 게시판 게시물 목록
번호 제   목 이름 날짜 조회 추천
8499 돼지고기김치지게 쉽게끓이는 방법은? (13) LV 2 반드바르트 03-26 3184 20
8498 밑에두 똑같은 글을 작성했습니다만... (8) LV 2 서비워니 04-04 3093 20
8497 지정된 경로를 찾을수 없다고하는데... (2) LV 2 에라이자 04-07 2478 20
8496 다운내역 (3) LV 3 youlf4 04-08 3000 20
8495 이런 MP3 플레이어 없나요? (11) LV 4 토렌트신봉… 04-09 2872 20
8494 크롬 사용시 캐시응답을 기다리는중이라고 나오고 화면 안나오는거 아시는분? LV 2 fwefwefrrg 04-21 3018 20
8493 랜섬웨어 cryptolocker 바이러스 걸렸어요 파일 날라감ㅠ 망함 ㅠ (3) LV 2 BMWM4 04-21 9534 20
8492 영웅 하시는분? (4) LV 1 8989 04-21 3215 20
8491 이베이에서 결제해보신분??? (12) LV 2 시골쥐123 04-21 2806 20
8490 괜찮은 안과 아시는분 추천 좀 부탁드립니다. (2) LV 2 4호기 04-22 2853 20
8489 토렌토 기능 중 궁금한점이있어요. (3) LV 3 마술공주밍… 04-28 2980 20
8488 이제곧 풀리는 영화중에 볼만한것 (21) LV 2 일산간지남 04-29 2963 20
8487 가스 (lpg,lpi)차량 (6) LV 3 개털제이 05-01 2780 20
8486 여자 걸그룹 솔로가수 (7) LV 4 awqeae 05-01 2789 20
8485 다운로드 내역 관련해서.. (6) LV 1 뿜빠다 05-03 2992 20
8484 차량용 아이어맨 피규어 설치 해보신분??? (10) LV 2 자넨뭔가 05-05 2919 20
8483 엘쥐텔레비전 usb 포맷 (3) LV 1 얼음모니카 05-06 3190 20
8482 휴대폰 교체 얼마마다 하나요?(전 5년 ㅠㅠ) (31) LV 2 젊은피1 05-19 3535 20
8481 차이나타운???!!!!!!! (11) LV 2 닭갈비왕자 05-29 3013 20
8480 열대어 구피 키우기 좀 아시는분. (16) LV 4 푸우군 06-01 8368 20
8479 양평에 맛집 추천좀 해주세요 (18) LV 1 jinuking 06-02 2880 20
8478 볶음밥 레시피좀 알려주세요 (20) LV 3 시타 06-04 3239 20
8477 종합비타민 추천해주세요. (24) LV 2 벤틀리1 06-07 2621 20
8476 층간소음은 왜 발생하나요? (12) LV 2 지나갔냐 06-17 3004 20
8475 재난 영화 2012 검색 팁좀 부탁드립니다 (4) LV 3 롯데골수팬 06-25 3014 20
8474 영화제목좀가르처주세요 (9) LV 3 주맹이 07-02 2915 20
8473 노트북 추천좀 해주세요~! (10) LV 4 벌레김지응 07-05 2389 20
8472 대조영 (6) LV 1 악동굿훗 07-07 2930 20
8471 윈도우10 업그레이드? (4) LV 1 개식기 07-11 3064 20
8470 쇼생크 틸츨 (9) LV 1 calmbrain 07-13 3275 20
광고 · 제휴 문의는 이메일로 연락 바랍니다.  [email protected]   운영참여·제안 | 개인정보취급방침
Copyright © www.uuoobe.com All Rights Reserved.