컴퓨터·노트북 수리

[홍은동컴퓨터수리,홍제동컴퓨터수리] How_recover_sdy, Help_Decrypt 랜섬웨어

컴퓨터수리/컴페어 2015. 11. 20. 09:07

예전에 중고 노트북을 12대 구입하셨던 분으로 크립토락커(Crypt0L0cker) 랜섬웨어에

노트북이 감염되어 포맷한 적이 있었는데 이번에는

또 다른 랜섬웨어인 "How_recover_sdy" 라는 바이러스에 감염되었습니다.

이 랜섬웨어의 특징은 모든 폴더내에 "How_recover_sdy" 파일을

2개를 만들어 윈도우 시작할때 자동으로 실행이 됩니다.




C드라이브나 D 드라이브의 모든 폴더 심지어는 숨겨진 폴더내에도

"How_recover_sdy" 라는 파일을 만듭니다.

고객님이 한 100여개를 지웠는데도 또 똑같이 감염이 된다고

가져오신 것입니다.

이 "How_recover_sdy" 랜섬웨어 말고 "Help_Decrypt" 라는

랜섬웨어도 있습니다.




요즘 들어 갑자기 이러한 종류의 랜섬웨어들이 번지고 있습니다.

돈을 지불하면 풀어준다고 하는데 실제로 돈을 지불하고도

풀어주지 않는 경우가 대부분이라고 합니다.

복구할 수 있는 방법은 현재로서는 없습니다.

이러한 랜섬웨어에 감염되면 다시 포맷하는 방법 밖에 없습니다.

따라서, 랜섬웨어를 예방하기 위해서는 외장하드에 중요한 데이타를 

매일매일 백업받고 해당 외장하드를 따로 보관하셔야 합니다.

컴퓨터에 연결해놓고 사용하시면 안됩니다.

컴퓨터에 연결된 모든 저장장치는 전부 감염이 됩니다.

심지어는 N드라이브에 있는 파일도 감염이 됩니다.

꼭 백업을 하시기 바랍니다.


[부암동컴퓨터수리, 신영동 컴퓨터수리]


서울시 서대문구 홍은동 9-52 1층(6013-2218)