홈으로...

랜섬웨어 cryptolocker 바이러스 걸렸어요 파일 날라감ㅠ 망함 ㅠ

  • LV 2 BMWM4
  • 비추천 0
  • 추천 20
  • 조회 9517
  • 2015.04.21 10:46

===============================================================================
          !!! 본인의 모든 파일을 Crypt0L0cker 바이러스으로 코딩했습니다 !!!
===============================================================================


본인의 모든 즁요한 파일을 (원격 네트워크 드라이브, USB 등에 저장된 파일을 포함해서): 사진, 동영상, 문서 등 Crypt0L0cker 바이
러스으로 코딩했습니다. 본인의 파일을 복구할 유일한 방법은 저희한테 지불하는 방법입니다. 그렇지 않으면 본인의 파일이 손실됩니다.

파일 복원 지불하려면 여기를 클릭하십시오:
http://zoqowm4kzz4cvvvl.torlocator.org/h0ip4pz.php?user_code=tpeexi&user_pass=6914


-------------------------------------------------------------------------------
-------------------------------------------------------------------------------

[=] 제 파일이 어떻게 된 겁니까?

  본인의 모든 즁요한 파일은: 사진, 동영상, 문서 등 Crypt0L0cker 바이러스으로 코딩했습니다.
  이 바이러스는 매우 강력한 암호화 알고리즘- RSA-2048을 사용합니다.
  특수 키가 없으면 암호화 알고리즘 RSA-2048를 깨기 불가능합니다.


[=] 제 파일을 복원 할 수 있습니까?

  지금 본인이 자신의 파일을 어느 쪽도 사용하지 않고 열 수도 없습니다. 열기 해보시면 그 것을 확인할 수 있습니다.
  정상으로 복원하기 유일한 방법은 저희 특별한 해독 프로그램을 사용하는 것입니다. 저희 웹 사이트에서 디코딩하기위한
  프로그램을 구입할 수 있습니다 (http://zoqowm4kzz4cvvvl.torlocator.org/h0ip4pz.php?user_code=tpeexi&user_pass=6914).


[=] 그런 다음에 어떻게 하는 겁니까?

 저희 웹 사이트에 들어가서 본인의 컴퓨터를 위한 디코딩 프로그램을 구입해야 합니다
  (http://zoqowm4kzz4cvvvl.torlocator.org/h0ip4pz.php?user_code=tpeexi&user_pass=6914)


[=] 웹 사이트에 들어갈 수 없습니다. 어떻게 해야됩니까?

  다음 링크 중에 하나를 이용하면서 웹 사이트에 들어갈 수 있습니다:
  http://zoqowm4kzz4cvvvl.torlocator.org/h0ip4pz.php?user_code=tpeexi&user_pass=6914
http://zoqowm4kzz4cvvvl.torminator.org/h0ip4pz.php?user_code=tpeexi&user_pass=6914
http://zoqowm4kzz4cvvvl.tor2web.blutmagie.de/h0ip4pz.php?user_code=tpeexi&user_pass=6914

  http://zoqowm4kzz4cvvvl.onion/h0ip4pz.php?user_code=tpeexi&user_pass=6914 (TOR browser)

  어떤 이유로 지정된 주소를 사용할 수 없으면 다음 단계를 수행하십시오:
    1. 다음과 같은 링크로 TOR 브라우저를 다운로드하고 설치하세요 :
       http://www.torproject.org/projects/torbrowser.html.en
    2. 성공적인 설치 후에는 브라우저를 실행하고 초기화를 기다려주세요.
    3. 주소 표시 줄에 입력하세요:
       http://zoqowm4kzz4cvvvl.onion/h0ip4pz.php?user_code=tpeexi&user_pass=6914
    4. 저희 사이트에 들어가주세요

  또한 이메일로 문의하실 수 있습니다 : [email protected]

-------------------------------------------------------------------------------
-------------------------------------------------------------------------------

계정 데이터:
  URL:       http://zoqowm4kzz4cvvvl.torlocator.org/h0ip4pz.php
  User-Code: tpeexi
  User-Pass: 6914

===============================================================================

사례 2 - http://kinlife.tistory.com/379

사례 1 - http://cafe.naver.com/mn4wd/76006

 

 

----------------------------------------

임시 해결 방안

 

일단 컴퓨터 끄고

1.재부팅 후 f8 눌러서 윈도 부팅 옵션을 고름

2.안전모드 with 네트워크로 부팅

3.다음 링크에서 자신의 os버전에 맞는 버전으로 제거 툴 다운로드(32bit, 64bit)

http://www.trendmicro.com/vinfo/us/threat-encyclopedia/web-attack/3136/goz-and-cryptolocker-malware-affecting-users-globally

4. 다운로드 완료후 파일 실행해서 랜섬웨어 제거

5. 일반 모드로 재부팅

6. cryptolocker는 제거되었을 것입니다. 파일 백업 하세요. encrypted도 일반 백업.

7. https://decryptcryptolocker.com/ 여기에 이메일과 감염된 파일 샘플을 보내면 해당 메일로 RSA_2048키가 옴. 해당 키가 수사 및 연구중

 

 

어제 새벽에 저도 걸렸습니다. 멘붕입니다. 파일들 모두 코딩되어 열지도 못하고 암호를 몰라 어찌할 줄모르겠습니다.

돈을 지불하라는데 돌겠네요 ㅠㅜ

 

혹시 복구하신분 도와주세요 ㅠㅜ

 
 


 

추천 20 비추천 0

트위터 페이스북 다음요즘 싸이공감 구글 북마크 네이버 북마크
LV 3 네이처메이…
저희 회사도 같은 바이러스때문에 멘붕왔습니다. 업무용 엑셀파일 다 날라갔네요 ㅠ_ㅠ 해결 방법을 찾아봤지만 없었습니다 ㅠ_ㅠ
LV 3 몬스터철퇴
이거 9시 뉴스에도 나왔는데...
복구 방법은 없는걸로 아는데...
걸리면 파일이 바로 다 없어지는 것으로 알고있는데...
LV 4 초록사자
http://hibal.tistory.com/689  <ㅡ 랜섬웨어 cryptolocker 바이러스 검사~ 할수있습니다!
https://www.rancert.com/    여기도 검사하는곳 입니다!
일단은 저도 검사를 해봐야 할듯 합니다..
구글크롬은 그나마 괜찮다고 써있기는 했는데요..글쎄요..
제가 워낙 자료를 여기저기서 마구 구하다보니깐요..
걱정이 안될수가 없습니다~여러 회원님들 같이 검사해서 랜섬웨어 cryptolocker 바이러스없는 세상을 만들어야 합니다
질문게시판 게시판 게시물 목록
번호 제   목 이름 날짜 조회 추천
8732 7급 공무원 vs 대기업 엔지니어 (22) LV 2 성공하고프… 06-25 10051 17
8731 옛날드라마 구할수 없을까요? (4) LV 2 red9002 07-26 10050 7
8730 20살 지게차 알바 (18) LV 1 재욱 11-11 10028 3
8729 혹시 안경테 잘아시는분 계세요? 피오비노 라는 브랜드인데 (10) LV 1 rrtyui 09-10 10003 12
8728 컴퓨터 포멧하는 방법좀 알려주실분 (11) LV 6 awqeaq 03-09 9992 1
8727 영화 러브멘토 첫장면에 나오는 여자 배우 이름이 뭔가요.? (2) LV 1 간기남자 09-13 9967 4
8726 배너(광고) 여자 배우 이름이 궁금해요 (5) LV 3 눈끔찍할새 01-04 9873 1
8725 토렌조아가 안열리네요 (4) LV 2 라임모히또 08-13 9872 10
8724 위험물산업기사 강의동영상을 구할 수 있나요? (5) LV 6 그저그랬군 01-29 9856 12
8723 다운이 안되요 (11) LV 2 홍A 12-29 9853 2
8722 대기업 공장장 추천으로 채용이 된다고 한다면?... (31) LV 4 대령 04-22 9802 7
8721 프로틴 먹으려고 하는데 추천 해주세요 (15) LV 3 반드바르트 01-14 9795 6
8720 남자분들 커트 얼마만에 하시나요? (64) LV 2 재롱메롱 09-15 9757 27
8719 핸드폰 토렌트 파일을열수없습니다 (1) LV 3 앵란 03-06 9736 10
8718 34만원 전기요금?? 일반 가정에선 전기요금이 얼마 나오나요? (25) LV 3 쓰리지마 08-29 9707 3
8717 충전어답터 암페어도 꼭 맞아야 하나요? (9) LV 3 빨간휴지 05-12 9644 12
8716 누가 올린 건가요??? (1) LV 15 아들래미 12-30 9639 9
8715 랜선웨어 (5) LV 3 허리케인456 05-19 9623 9
8714 피어접속중 해결방법이요! (2) LV 1 꽃수민 10-25 9607 6
8713 군대 가는 시기 질문.. (47) LV 1 낰으 03-19 9578 4
8712 친구 와이프가 지인들과 부산놀러가는데 톡같은걸로 선물해줄게 뭐 있을까요? (28) LV 3 나르출 04-17 9569 10
8711 윈도우10 토렌트로 다운 받아서 설치 해 보신분? (9) LV 4 BMW320D 05-30 9567 7
8710 랜섬웨어 cryptolocker 바이러스 걸렸어요 파일 날라감ㅠ 망함 ㅠ (3) LV 2 BMWM4 04-21 9518 20
8709 혹시 군림천하 32권 가지고 있는분 안계신가요? (3) LV 7 철사랑쭈쩡… 09-05 9496 0
8708 토렌트 설치 관련 질문 (5) LV 3 토토리묵 12-25 9482 13
8707 에어컨 실외기 거치대 설치 고정 볼트 두개로 버티는데요. (9) LV 4 심심맴맴 06-22 9454 12
8706 혹시 둠강 사이트 알 수 있을까요? LV 1 모아브 01-19 9451 8
8705 다운로드 누르니까 왜 트렌저라는 사이트로 연결되요? (10) LV 2 등대처럼 08-14 9448 9
8704 유토렌트 다운 다받고 배포중 떴을때 DEL키나 삭제버튼 눌렀을때 데이터까지 한방에… (2) LV 3 털ㄴ업v 04-10 9427 12
8703 요새 1080p 릴 안 되는 이유가 뭘까요? (5) LV 4 No7소농민 02-24 9411 12

조회 많은 글

댓글 많은 글

1/3
광고 · 제휴 문의는 이메일로 연락 바랍니다.  [email protected]   운영참여·제안 | 개인정보취급방침
Copyright © www.uuoobe.com All Rights Reserved.