NAVER

질문
랜섬웨어 걸렸을때 대처방법 100
컴퓨터가 magniber 랜섬웨어에 걸린것 같습니다.
확장자명은 .dtmjtau 로 뜨구요 안랩 복구 프로그램으로도 안됩니다.

이 컴퓨터에 딱히 중요한 파일은 없어서 괜찮은데
지금은 중요한 파일이 몇개 생겼고, 또 어떤 파일이 바뀌었는지도 몰라서 보호를 하고 싶습니다.

제가 랜섬웨어를 잘 모르는데 지금 상황은
몇개의 파일 확장명이 바뀌어서 처음 하루는 그냥 어라? 하고 넘기고
다음날 중요한 파일을 하나 만들었습니다.
근데 걸렸을때 방치 해둔채로 파일 만들었는데 이것도 조금 있으면 바뀌나요?

막 usb 넣어도 usb 감염된다하고 메일같은걸로 보낼 수 있는 파일도 아니고
(음악 프로그램 파일 fl스튜디오)

인터넷 선 빼야할지도 포맷을 해야할지도 모르겠네요 ㅠㅠ
랜섬웨어는 한번 걸리면 다시 안걸리나요?

일단 지금은 이틀전에 랜섬웨어에 걸리고 하루전에 중요한 파일 만들었고
오늘 이게 magniber 랜섬웨어인걸 알고 안랩만 깐채 아무것도 못하고 있습니다.
인터넷 선은 끊고 다시 연결해도 되는지, 포맷을 해야 랜섬웨어가 삭제되는지
아니면 랜섬웨어는 걸리고 자기가 스스로 삭제되는지 궁금합니다 ㅠㅠ
대처 방법을 잘 모르겠어요. 지금 파일은 복구 안해도 됩니다.
랜섬웨어가 삭제가 되었는지를 모릅니다. 급해요 ㅠㅠ 내공 100
내 프로필 이미지
  • 질문수82
  • 채택률90.5%
  • 마감률93.2%
닉네임비공개
작성일2022.08.07 조회수 2,074
질문자 채택
4번째 답변
나만큼만답변해봐
채택답변수 1만+받은감사수 131
수호신
프로필 사진

#나만큼만답변하라는의미는 #답변수가아닌 #답변의수준을말하는겁니다

바이러스 3위, 해킹 5위, 웹브라우저 3위 분야에서 활동

본인 입력 포함 정보
프로필 더보기

인터넷에는 연결해도 됩니다.

인터넷 연결 여부가 암호화 여부를 정하는 건 아닙니다.

Magniber 랜섬웨어의 암호화는 일회성일 확률이 높은데

스케줄에 의한 반복 암호화 또는 재부팅 시마다 암호화 작동 확률도 배제는 불가능합니다.

그러므로 일단 아래 드리는 링크의 글에서 제가 설명한 대로

안전 모드에서 하우스콜로도 검사를 해도

아무것도 안 나온다면

https://devotionnoath.tistory.com/960

일단 윈도우는 그냥 사용해도 되지 싶지만

그냥 사용하다가 파일이 또 암호화가 되는 현상이 나온다든가

기타 등등 수상한 낌새가 보인다면 윈도우 재설치 추천합니다.

그리고 랜섬웨어를 예방하고 싶다니 드리는 정보인데

이제부터는 sandboxie를 활용해 보세요.

아래 드리는 링크의 제 이전 답변 말미에 첨부된

링크 두 개를 보시면 왜 sandboxie인지 아실 겁니다.

https://kin.naver.com/qna/detail.nhn?d1id=1&dirId=110&docId=387804768

알아두세요!

위 답변은 답변작성자가 경험과 지식을 바탕으로 작성한 내용입니다. 포인트 선물할 때 참고해주세요.

1번째 답변
GGuL
채택답변수 97
영웅
프로필 사진
본인 입력 포함 정보
프로필 더보기

무조건 윈도우 초기화 하세요 이게 답입니다

2번째 답변
작성자가 직접 삭제한 답변입니다.
2022.08.07.
프로필 사진
3번째 답변
작성자가 직접 삭제한 답변입니다.
2022.08.07.
프로필 사진