모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 오유인페이지
    개인차단 상태
    니코니코니님의
    개인페이지입니다
    가입 : 13-10-25
    방문 : 652회
    닉네임변경 이력
    회원차단
    회원차단해제
    게시물ID : computer_299517
    작성자 : 니코니코니
    추천 : 4
    조회수 : 935
    IP : 39.113.***.192
    댓글 : 8개
    등록시간 : 2016/04/17 15:04:05
    http://todayhumor.com/?computer_299517 모바일
    핼게이트가 발광해서 복구하는 겸 랜섬웨어 후기
    옵션
    • 창작글
    헬게이트 외장하드 2TB가 오늘 파티션 테이블을 깨먹었는지... <div>TestDisk 돌려놓고 글을 씁니다.</div> <div><br></div> <div>소형 아파트 하드인데... 후...</div> <div><br></div> <div>이번달엔 이런 일이 좀 많네요. 랜섬웨어에 감염되질 않나, 다른 외장하드 하나가 먹통이 되어서 chkdsk로 살리질 않나..</div> <div>그 중에서 기다리느라 심심하니 랜섬웨어에 걸렸던 소소한 이야기 몇 줄.</div> <div><br></div> <div><br></div> <div><br></div> <div><br></div> <div>랜섬웨어가 제 컴퓨터를 조지러왔던 때는 win7이었습니다.</div> <div>당시에 자료를 구하느라 서양사이트를 돌아다니고 있었는데 아실분들은 아시겠지만</div> <div>쌀국쪽 자료는 미디어파이어라던지 기타 웹하드 링크를 적어놓는 사이트가 거의 대부분이죠...</div> <div>그리고 누르면 광고 사이트가 뜨고 5초 후 스킵을 눌러서 진행하는... 흔히 있는 그런 곳이었는데</div> <div><br></div> <div>아무 의심 없이 5초를 기다리는 도중에 cmd창이 일순 떴다가 사라지는걸 목격했습니다.</div> <div>순간 흠칫했지만 따로 다운로드를 누르거나 하지 않았기 때문에 다른 프로세스에서 잠깐 불렀나보다하고 넘어갔죠...</div> <div><br></div> <div>한동안 이것 저것하다가 자주하는 게임에 들어갔습니다.</div> <div>온라인 게임인데 저장장치 속도 빨을 굉장히 많이 받는 게임(텔레포트를 텔레포 라고 부르는 게임)이었는데요.</div> <div></div> <div>텔레포트 후 맵 로딩이 평소보다 5초는 더 느린 느낌이 들었습니다.</div> <div>두 세번 해보니 뭔가 문제가 생겼다는 감이 왔습니다.</div> <div><br></div> <div>게임을 종료하고 나가보니... 앗차...</div> <div>이미 바탕화면이 개판이 되어있더군요.</div> <div>각종 자료가 .mp3로 바뀌고 돈을 입금하면 푸는 코드를 보내주겠다는 내용이 담긴 .txt와 .jpg가 있었습니다.</div> <div><br></div> <div>우선 변환되는걸 막아야겠다는 생각에 빠르게 재부팅한 후 키플러님의 홈페이지에 가서 다죽여 라는 프로그램을 받아서 실행했습니다.</div> <div>제 컴퓨터를 잠식해가는 놈이 어떤 놈인지는 모르겠지만 윈도우 기본 프로세스빼고 다 죽여버리면 같이 죽을거라 생각했죠.</div> <div>64비트에선 잘 작동하지 않는다는 메세지가 뜨긴하지만 그래도 쓸만합니다.</div> <div><br></div> <div>아무튼 그렇게 프로세스를 다 죽인 후에 제일 심각할 것으로 예상되는 C: 에 가서 둘러봤습니다.</div> <div>폴더 단위로 메세지를 남겨놓았더군요...</div> <div>탐색기 검색으로 메세지 파일을 검색했더니 D: 까지 피해를 입은 것을 확인했습니다.</div> <div><br></div> <div>이진탐색(...)으로 정확히 어떤 폴더까지 잠식이 됐는지 찾아보니 D:₩Games₩LeagueOfLegend(롤이죠)의 서브폴더들의 중간쯤..에서 멈춰있더군요.</div> <div>10분정도 감염이 진행 중인지 지켜봤지만 더이상 진행되는 양상은 보이지 않아서... 이 놈들을 뽑아내는 과정을 시작했지요..</div> <div><br></div> <div>저는 C: 에 바탕화면 빼고는 일절 손을 대지 않기 때문에... 바탕화면을 둘러보고 논문들이 먹힌걸 빼면 ㅠㅅㅠ.. 피해가 없는 것을 확인했습니다.</div> <div>제 논문은 아니고 참고문헌이었으니 다시 받으면 되는 것이었고...</div> <div>D:는 Games보다 위에 있는 폴더는 쓸모가 없었고 중요한 폴더는 그보다 이니셜이 아래. 인터넷 임시 저장 장소는 D:₩Temp를 새로 만들어뒀기 때문에</div> <div>미처 저장해두지 않은 내용들도 다 살아있었습니다. 다른 경로문자가 아래인 파티션들은 피해가 전혀 없었습니다.</div> <div>사전순으로 실행되는 랜섬웨어였나보다 생각하고 안도했지요...</div> <div><br></div> <div>구할 수 있는 파일들(.hwp 등)을 구한 다음에 다른 곳에 보내고 다시 한 번 autorun.inf 같은걸 검색해서 C:와 D: 외에 다른 곳에 존재하는건 아닌지 확인하고...</div> <div>C:와 D:를 처형(포맷)했습니다. C:와 D:에 새로운 삶을 부여한 지금은 문제없이 잘 지내고 있습니다. 휴우... 그 뒤론 조심하고 있습니다.</div> <div><br></div> <div><br></div> <div>한바탕 겪으면서 전달하고자하는 주의점은...</div> <div><br></div> <div>당시 사용했던 브라우저가 결제용으로 켜둔 IE11이었습니다. IE는 나의 원수... 그 후로는 결제 외엔 착실히 엣지나 크롬을 쓰고 있습니다.</div> <div>광고 페이지가 다 나쁜건 아니지만 cmd(도스)창이 떴다 사라지면 무조건 의심하세요. 빨리 손을 쓰시기를...</div> <div>아니면 당연히 뭔가를 계속 변환하고 쓰고 있기 때문에 디스크 속도가 급감합니다. 그걸로라도 눈치를 채주신다면... </div> <div>당장 C부터 닥치는대로 망가트리기때문에 바탕화면의 배경도 까매집니다.</div> <div><br></div> <div>다른 녀석들은 모르겠지만 제가 걸린 놈은...</div> <div><br></div> <div>C:부터 '순서대로' 파일들을 '.mp3 확장자'로 암호화하고 메시지를 남겼습니다. 당연히 확장자를 원래대로 돌려놔도 실행되진 않습니다.</div> <div>말이 암호화지 저라면 그냥 침식 속도 우선으로 헤더 등만 깨트리고 넘어가게 만들어뒀을겁니다. 돈주면 풀어준다는 것도 당연 개뻥.</div> <div>'순서대로' 파일을 망가뜨려서 그나마 살았습니다. 만든 놈이 로직에 그렇게 소질은 없나봅니다.</div> <div><br></div> <div>그리고 재부팅과 다죽여 프로그램으로 감염이 막아진 것이 제일 컸네요...</div> <div>또한 모든 파일이 변경되는게 아니라, 변경되는 확장자가 정해져있습니다. .jpg, .mp3, docx, .pptx 같은 전세계에서 잘 쓰는 파일은 감염되지만</div> <div>.hwp는 감염되지 않았습니다. 맨날 빡침만 주더니 이럴땐 바퀴벌레처럼 잘 살아남는군요...</div> <div><br></div> <div>순서대로 감염이 시작된 드라이브까지만 포맷해주면 재발하지 않았습니다.</div> <div>가만히 놔뒀으면 드라이브 문자열을 통해 접근 가능한 파티션은 다 털리지 않았을까 싶네요.</div> <div>나스의 경우, 감염된 컴퓨터애서 외부 드라이브 경로로 접근할 수 있게 설정한 것이 아니라면 안전했을 것이라 감히 무시해봅니다 (...)</div> <div><br></div> <div><br></div> <div>야밤에 발견해서 쇼크로 잠이 확 깨버렸었죠.. 위에 적은 것처럼 처리하긴했지만 겁나서</div> <div><span style="font-size:9pt;">다음날 출근도 안하고 컴퓨터만 지켜봤었습니다. 다시는 겪고싶지 않네요 ㅠㅠ</span></div> <div><span style="font-size:9pt;"><br></span></div> <div><span style="font-size:9pt;"><br></span></div> <div>아직도 헬게이트 파티션 테이블 분석이 57%네요.</div> <div>일단 살아나긴 할 것 같으니 멘탈 잡고 늦은 점심이나 챙겨먹고 복구 이야기 또 쓰러오겠습니다.</div> <div><br></div> <div><br></div>
    니코니코니의 꼬릿말입니다
    <img src="http://thimg.todayhumor.co.kr/upfile/201402/139343942675WIlUEfROsFzHLrSENTTjxCzEDYXu.jpg" alt="139343942675WIlUEfROsFzHLrSENTTjxCzEDYXu">

    이 게시물을 추천한 분들의 목록입니다.
    [1] 2016/04/17 15:05:12  121.182.***.77  넌이미털렸다  260651
    [2] 2016/04/17 15:10:25  59.7.***.130  Being  154926
    [3] 2016/04/17 15:13:47  211.247.***.230  페일00  539162
    [4] 2016/04/22 23:16:54  182.215.***.213  Welsikogi  675768
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    82
    스압)그알 터진 겸 나의 트위터 하는 사람들에 대한 이미지 [10] 펌글 니코니코니 17/06/18 17:35 245 2/15
    81
    안철수 논리 수준이... 니코니코니 17/04/14 00:12 280 0
    80
    하드디스크 복구 후기 [1] 니코니코니 17/01/13 18:24 39 0
    79
    하드디스크 복구 후기 [4] 니코니코니 17/01/13 18:22 55 5
    78
    하드디스크 복구에 대한 질문 [4] 본인삭제금지 니코니코니 17/01/10 18:39 29 2
    77
    직장 컴퓨터 해킹에 대한 질문 [6] 니코니코니 17/01/10 16:52 55 0
    76
    너의이름은. 미츠하, 요츠하의 사투리를 쓰는 다른 캐릭터? [2] 니코니코니 17/01/08 23:00 83 3
    75
    영화관에서 작은 소리로 대화 나누는 정도는 괜찮은거 아닙니까? [1] 니코니코니 17/01/07 23:42 99 10
    핼게이트가 발광해서 복구하는 겸 랜섬웨어 후기 [8] 창작글 니코니코니 16/04/17 15:04 89 4
    73
    [FF14] 사전 결제에 대해 중요한 부분 [4] 니코니코니 15/08/27 14:56 225 1
    72
    믹싱에 대한 효력을 논하려는건 의미가 없다는건 다들 동의하실테고 [1] 니코니코니 15/08/03 02:58 68 2
    71
    노래자랑 잘 들었습니다. 근데 믹싱 금지는 좀... [1] 베스트금지본인삭제금지 니코니코니 15/08/03 01:49 110 10
    70
    스프라이트 번호 2개요 [2] 니코니코니 15/07/13 18:19 114 7
    69
    비슷비슷하겠지만 선술집 이득충 법사덱 [3] 니코니코니 15/06/25 20:03 92 0
    68
    병먹금 니코니코니 15/06/25 13:48 38 1
    67
    제 취향을 표현할 단어를 알려주세요- 본인삭제금지 니코니코니 15/06/19 13:04 15 0
    66
    선술집 난투 소감 및 간단 정리 니코니코니 15/06/18 18:06 113 6
    65
    SCV 긴말하지 말고 투표로 해결합시다. [5] 니코니코니 15/06/04 16:24 - -
    64
    비공감사유 기본적으로 안보였으면 좋겠습니다. [1] 니코니코니 15/05/27 21:44 - -
    63
    비공감 댓글 안보였으면 좋겠습니다. 니코니코니 15/05/27 16:36 45 0
    62
    아재게시판 신설 축하드립니다. 니코니코니 15/05/22 16:14 30 1
    61
    대립을 그만 두자는게 아니라 잠시만 침묵하고 지켜보자는 것 [5] 니코니코니 15/05/18 14:18 106 3
    60
    노란리본 다는건 종북세력이라 주장했던.. [1] 니코니코니 15/04/16 11:26 278 4
    59
    COC) 국내 클랜 중에 클랜 승수가 높은게 어느정도일까요? [1] 니코니코니 15/03/11 16:18 45 0
    58
    질문글에 답변 감사드립니다. 니코니코니 15/02/22 14:44 32 0
    57
    그래픽카드 쿨러 문제로 질문 드려요. [8] 니코니코니 15/02/22 13:55 55 0
    56
    처음하게 되면 괜시리 찾아보게 되는 것 이야기해봐요 (...) [2] 니코니코니 15/02/10 22:56 32 0
    55
    제가 포인터를 단박에 이해하게 된 생각 [5] 니코니코니 15/02/10 14:34 71 1
    54
    여기는 거의 스쿠페스 게시판이라 할 만큼 활발하네요. [8] 니코니코니 14/07/24 17:47 67 1
    53
    탈퇴하기 전에 감사의 말씀을 드리고 갑니다. [9] 니코니코니 14/06/30 16:06 220 12
    [1] [2] [3]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈