노트북 바이러스 포맷 - noteubug baileoseu pomaes

안녕하세요~

애쉬버튼에 거주하고 있는 10개월차 워홀러입니다.

딴게 아니고 요 며칠전에 놋북이 감자기 바이러스가 걸렸는데 랜섬웨어(ransomware_ CryptoDefense)라고 합니다. 더 정확히는 크립토디펜스 라고 하더군요;;;

근데 이게 컴에 있는 사진이랑 동영상들을 죄다 암호화해서 풀려면 US$500을 송금하라는 사이트가 뜨더라구요;;

더 큰 문제는 제가 컴 문외한이라는거죠ㅜ.ㅠ

혹시 자세하게 가르쳐주실분이나, 치치주변에 한인컴퓨터 전문점이나 컴퓨터 전문가가 있으시면 댓글좀 부탁드리겠습니다.

찾아뵈서라도 고쳐야하거든요~

뉴질랜드 사진이 몽창 다 날라갔습니다.ㅜ.ㅠ

021 204 4640

[email protected]

지난 달 2월 10일경 인터넷에 연결하니 바이러스에 감염됐다는 알약의 경고로 바이러스를 치료했다. 그러나 그 후로 인터넷에만 연결하면 연결하는 즉시 계속 같은 바이러스가 걸리고.... 알약으로 치료하고 하는 반복을 10번 이상 한듯하다.

그러다가 바이러스 치료 후 노트북을 재부팅 하라는 메시지에 노트북을 껐는데.... 그 뒤로 다시 부팅이 안 돼서 델리에 가서 하드를 포맷하고 원도우 다시 깔아왔고, 다람살라에 돌아와서는 기본적으로 필요한 프로그램들을 다운받고 설치하느라 3일 밤낮을 고생했다. 10M 크기의 파일을 다운 받는데 30여분이 걸리는 인터넷의 속도가 사람 속을 꽤 썩이고 답답하게 하고 필요한 프로그램들을 설치하는데 걸리는 시간이 3일이라는 것에 무척 큰 공헌을 했다.

그런데 몇 일전에 또 같은 현상이..... 또 바이러스에 감염됐다는 경고문이 나와서 바이러스를 치료하고 노트북을 재부팅 한 후에는 ‘OO 레지스리가 OO레지스트리를 참조했는데 레지스트리에 기록할 수 없다’는 경고창이 뜨고.... 이 경고창을 몇 번씩 클릭해서 닫으면 또 같은 경고문이 뜨고 해서 노트북을 사용 할 수 없을 정도이다.

일일이 바이러스로 의심되는 파일을 찾아서 삭제하기를 반복해서 겨우 경고창이 안 뜨게 만든 후 알약을 실행 시켜서 전체 파일을 검사 했다. 6개의 바이러스 파일을 찾아서 치료하고 인터넷에 연결하니 또 같은 바이러스에 감염이 되었다는 경고문이......

아~~~ 정말 무엇이 문제인지...?

인터넷 속도측정 화면을 보니.... 익스플로어를 실행하지 않았는데도 업로드가 꽤 빠른 속도로 계속 진행 중이다. 내 노트북 안에 있는 어떤 자료들이 어디론가 빠져 나가고 있는 것이 틀림없다.


인터넷 연결을 끊고 또 다시 바이러스 검색 후 치료를 반복.....


방갈로에 있는 안과장의 말씀이 알약으로는 치료가 안되는 V3를 사용 해 보라고 해서 멕클로드 간지까지 올라가서(도서관 앞 인터넷 카페가 문을 안 열음) V3 Lite, V3 365, 그리고 AVG_Anti Virus 9.0을 다운 받아왔다.

V3 파일들은 설치 파일들이어서 완전한 설치를 하려면 인터넷에 또 연결을 해야 되어서 설치 실행 파일들을 설치했다가 삭제하고 AVG Anti Virus 9.0을 설치했다.

AVG로 바이러스 검색을 하니 16개의 바이러스 파일을 찾아냈다.
알약이 정밀검사로도 못 찾아낸 바이러스 들이다.

AVG로 바이러스를 치료하고 다시 인터넷에 접속을 하니 아무런 이상이 없었고 두 세 번의 바이러스 침투 경고창이 떴어도 바이러스 치료 후 아무런 이상이 없이 노트북이 잘 작동을 했다.


그리고 어제 오늘 인터넷을 사용하고 혹시나 해서 AVG로 바이러스 검사를 해보았는데 결과는.....

또 8개의 바이러스 파일이.....

이거 인터넷 사용 후에는 매번 바이러스 첵크를 해보아야 하는 건지....~~!!!!

바이러스와의 전쟁을 선포라도 해야 되는 건지....???

암튼 V3나 AVG의 백신 프로그램들의 성능이 알약보다 뛰어나다는 것을 이번 경험을 통해 알게 되었다.

그리고 지금 설치된 AVG Anti Virus 9.0은 체험판인데 기간이 끝나면 유료로 구입을 할 생각이다. 바이러스 때문에 하드 포맷하고 윈도우 재설치 하는데 드는 비용과 기간을 생각하면 유료라고 해도 아깝지 않은 가격이다.

[전략]

상담원 : 그럼 당신 PC가 의심된다.

나 : 나 상당히 컴터 잘 안다. 포멧도 주기적으로하고 있고. 바이...(러스 스파
이웨어검사도 주기적으로한다 라고 말하려 했음)

상담원 : 포멧만이 답이아니다. 포멧을 해도 바이러스가 남아있다.

나 : 하아?!

상담원 : 컴퓨터를 잘알면 알꺼아니냐?

나 : 무슨 소리냐 포멧을 하면 기본적으로 다 지워진다는 전제가 깔려있지 않나

상담원 : 물리적으로 지워지는게 아니지 않나. 남아있는바이러스가 ..후략

바이러스는 포멧해도 남아있습니다. -웃음-

윈도우 바이러스는 그들이 하는 일에 따라 매우 다양하며, 감염을 처리하는 방법은 윈도우가 감염이후에도 여전히 돌아가는지 여부에 따라 다르다. 그러나 현재 상황과 관계없이 바이러스를 제거하고 컴퓨터를 다시 작동시킬 수 있는 방법이 있다.

현재 이상 현상이 바이러스인지 확실하지 않다면, 악성코드가 작동하고 있음을 확인할 수 있는 몇 가지 사항이 있다.

윈도우가 비정상적으로 느리게 실행된다

이전에는 보지 못했던 팝업 메시지가 많이 나타난다

인식하지 못하는 프로그램 시작

파일에 액세스할 수 없다

윈도우에서 바이러스를 제거하는 방법

안티바이러스 소프트웨어가 설치되어 있으면 검사를 실행하라. 그래도 아무것도 탐지되지 않으면, 다음 단계를 주의깊게 순서대로 수행하고 모든 단계를 완료할 때까지 컴퓨터를 다시 시작하지 마라.

일부 악성코드 프로그램은 적극적으로 안티 바이러스 프로그램을 제거하려고 시도한다. 이 다운로드를 무시하고 RKill을 실행하라.

최신 버전의 멜웨어바이트를 다운로드해 설치하라. 프로그램을 시작한 다음 설정 > 보호(Protecton) > 루트킷 검색(Scan for rootkits)으로 이동하라. 대시보드로 돌아가 지금 스캔(Scan Now)을 클릭하라.

멜웨어바이츠 에드웨어클리너(Malwarebytes ADWcleaner)를 설치하고 시작한 다음 스캔(Scan)을 클릭하라.

이 프로그램은 바이러스를 찾아서 제거해야 한다. 그러면 PC를 정상적으로 사용할 수 있다.

윈도우가 작동하지 않을 때 바이러스를 제거하는 방법

윈도우에 액세스할 수 없는 경우, 바이러스 검사를 실행하기 위해 컴퓨터를 부팅하는 데 사용할 수 있는 복구 도구를 만들어야 한다. 물론 그렇게 하려면 기존 모든 콘텐츠를 지울 수 있는 두 번째 PC나 노트북, USB가 필요하다.

그런 다음 노튼 부팅 복구 툴(Norton Bootable Recovery Tool)을 다운로드하라.

이번 기사에서는 USB 메모리 스틱을 사용하지만, 쓰기 가능한 CD나 DVD도 사용할 수 있다. 드라이브에 디스크를 넣고 방금 다운로드한 노튼 부팅 복구 툴 파일을 찾아 NBRT.iso를 마우스 오른쪽 단추를 클릭한 다음, ‘디스크 이미지 굽기(Burn disc image)’를 선택하라. 윈도우 이미지 버너에서 디스크 드라이브를 선택하고 굽기를 클릭하라.

디스크 대신 USB 스틱을 사용하는 경우, 루퍼스(Rufus) 도구를 다운로드 해 설치하라.

USB 스틱을 작동 중인 PC 포트에 삽입하라. 포맷 옵션에서 ‘부팅 가능한 디스크 만들기(Create a bootable disk use)’ 옆의 드롭다운 메뉴에서 ‘ISO 이미지’를 선택하라. 디스크 드라이브 아이콘을 누르고 노튼 부팅 복구 툴 파일로 이동한 후, NBRT.iso를 선택하라. 시작을 누른 다음 확인을 클릭하라. 이 단계에 오면 USB 스틱의 모든 파일이 삭제된다는 점을 유의하라.

이제 복구 디스크나 USB 드라이브를 감염된 PC에 삽입하라.

이제 PC를 켜라. 그러나 윈도우를 시작하지 않고 BIOS 메뉴에 들어가야 한다. 키보드의 키에서 대부분 F2이지만, 누르는 키를 알려주는 메시지가 화면에 표시된다. 이를 통해 BISO를 열 수 있다.

부팅 옵션을 찾은 다음, 디스크 또는 USB 드라이브를 첫 번째 드라이브로 설정하라. 정확한 과정은 각 BIOS마다 다양하지만 꽤 분명하다.

변경 사항을 저장하고 BIOS를 종료하라. 이제 지정된 드라이브에서 컴퓨터가 부팅된다.

부팅 메뉴에 NBRT 시작 페이지가 나타나면 부팅을 선택한 다음, 프롬프트에 따라 스캔을 시작하라.

완료하면 발견된 위협과 권장하는 다음 단계를 제공한다. 작업을 취소할 수 없기 때문에 진짜 위협만 “수정(fix)”해야 한다. 선택 항목이 만족스러운 경우, 수정을 누르고 확인 메시지가 표시되면 확인을 클릭하라. 프로세스가 완료되면 재시작을 클릭하라.

윈도우 컴퓨터가 다른 바이러스에 감염되는 것을 막는 방법

인터넷에서 컴퓨터를 안전하게 지키는 가장 좋은 방법은 안티바이러스 프로그램을 최신 상태로 유지하는 것이다. 윈도우 10에는 방화벽이 내장되어 있으며, 윈도우 디펜더(Windows Defender) 형식의 효과적인 안티바이러스 기능이 있다.

하지만 추가적인 보호는 항상 좋은 생각이며, 별도의 안티바이러스 소프트웨어를 설치하길 권장한다.

또한 이메일 첨부파일이 무엇인지, 누구로부터 왔는지 확실하지 않다면 이메일 첨부파일을 열지 않도록 주의하고 신뢰할 수 있는 소스에서만 소프트웨어를 다운로드하라. 웹을 검색할 때, 웹사이트 주소를 다시 확인해 로그인 세부 정보를 훔치거나 악성 프로그램을 다운로드하도록 속이려는 가짜 웹사이트가 아니라 실제 거래인지 확인하라.