시작페이지로 시작페이지로
즐겨찾기추가 즐겨찾기추가
로그인 회원가입 | 아이디찾기 | 비밀번호찾기 | 장바구니 모바일모드
홈으로 와싸다닷컴 일반 상세보기

트위터로 보내기 미투데이로 보내기 요즘으로 보내기 싸이월드 공감
컴퓨터 고수분 계신가요? 도와주세요...
자유게시판 > 상세보기 | 2017-07-02 22:04:57
추천수 16
조회수   2,228

제목

컴퓨터 고수분 계신가요? 도와주세요...

글쓴이

장석정 [가입일자 : 2000-11-15]
내용
 안녕하세요~ 눈팅회원이면서 아주 가끔 댓글이나 달며 회원유지중인 장석정이라고 합니다.

 

다름이아니오라 저희 아버지가 몇년전부터 사진을 배우시며 촬영을 다니시고

 

그 찍은 사진을 컴퓨터에 정리중이신데 모든 사진파일들이 이상하게 변해버려서 



열리지가 않네요... 



파일의 속성을 열어보면 파일형식이 "사진파일"이 아니라 "MOLE00 파일(
MOLE00)"



이라고 나오고  미리보기도 안되고 열리지가 않습니다. 아마도 형식자체가 변해버려서



그런걸까요..? 그런데 이상한건 휴지통에 버려진 사진들은 이상없이 잘 보이고 잘 열립니다...



그동안 찍으신 사진이 굉장히 많으신데 이거 정상으로 돌릴수 있는 방법 없을까요?



요즘 계속 들여다 보시는것 같더니 뭘 잘못만지신 걸까요?



아니면 바이러스가 먹은 걸까요? 바이러스검사에는 아무것도 안나와요..



아시는 분 부디 도움 부탁드립니다~ ㅠㅠ 


추천스크랩소스보기 목록
김지태 2017-07-02 22:16:11
답글

랜섬웨어에 걸리신 듯 합니다. 포맷밖에는 방법이 없을듯 합니다.

랜섬웨어가 뭔지 잘 모르신다면 검색하시면 수많은 자료가 나올겁니다. 대게는 안전하지 않은 사이트 예를들어 P2P 드라마 공유사이트에 들어갔거나 팝업창이 많은 보안이 취약한 사이트에 들어갔거나(이런 사이트는 팝업창이 뜨거나 플래시 동영상이 보이는 순간 감염됩니다) 랜섬웨어 이메일을 무심코 열었거나 일겁니다.

한달전쯤 워너크라이란 랜섬웨어가 뉴스에도 대대적으로 나올 정도로 시끄러웠고, 지금은 페트야라는 랜섬웨어가 확산중이라고 합니다. 안걸리는 방법은 이메일 모르는데서 온 것은 열지말고 바로 삭제하고, 검증되지 않은 사이트는 안가는 수 밖에 없고, 차선책으로 구글 크롬 웹브라우저에서 애드 블록이란 추가 웨어를 설치해서 사용하면 불필요한 팝업, 플래시, 유튜브의 경우 광고등이 자동 차단되어서 비교적 안전합니다. 인터넷 익스프롤러는 금융거래등 꼭 필요한 경우를 제외하고는 안쓰는게 좋습니다.

사진파일들이 다른 저장매체에 따로 저장되어 있기를 바랄뿐 입니다.

장석정 2017-07-02 23:00:37
답글

아~~ 이런.... 사진파일들을 다시 살릴 방법은 없는걸까요? 그것만은 아니길 바랬는데....
좀 더 알아보고 안되면 밀고 다시 깔아야 겠군요...
사진은 다른곳에 있는 것이 있고 없는 것도 있다 하시네요.. 안타깝지만 안되면 어쩔수없지 하십니다.
김지태님 자세한 답글 감사합니다.

성덕호 2017-07-02 23:13:32
답글

랜섬웨어 같네요...안타깝습니다.

김해강 2017-07-02 23:38:42
답글

랜섬웨어 걸리시면 답이 없습니다. 일단 현제 풀수 있는 방법이 없다면 그리고 귀한 사진이고 양이 많다면 하드 통째로 따로 보관하시고 나중에 암호푸는 방법이 나오거나 하면 그때 살리는 길밖에는 없을것 같습니다.

이승현 2017-07-03 00:57:39
답글

혹시나 랜섬웨어 걸렸을 때 MOLE00 등등으로 이름을 바꾸는 랜섬웨어가 있나 google 검색해봐도 별다른 게 나오지는 않네요.

일단, 랜섬웨어 걸렸다고 파일 포기하지 마시고 아래 사이트 방문해보세요.
https://www.nomoreransom.org/co/index.html

랜섬웨어중 복구 가능한 일부 랜섬웨어에 대해 방법등이 올라 있는 사이트입니다.

그리고, 혹시 위의 사이트에서 복구가 현재 불가능하더라도 화일을 전부 지우지는 마시고 기다려보시면, 차후에 랜섬복구 방법이 알려질 수도 있습니다.

그리고, 이정도는 해보셨을 것이라 생각하긴 합니다만, 혹시나 해보시지 않았다면, 마지막으로 파일을 xnview 등의 프로그램에서 열어보세요. 확장자가 사라져서 윈도우 연결프로그램이 없어서 열리지 않을 수도 있습니다.
xnview 등의 프로그램에서 파일/열기 등등으로 찾아가서 열어보면, 확장자 문제라면 확장자 없는 그림파일이 불러들여지니 확인가능합니다.
확장자가 그림 파일 확장자가 아니어서 그림프포그램으로 윈도우에 연결이 안되어

이승현 2017-07-03 01:00:36
답글

있어서 발생하는 문제일 수도 있습니다.
확인해보니, 위의 방법은 xnview 등 필요없이, 윈도우 그림판에서도 가능하네요. 윈도우 그림판 '파일/열기' 화면에서 오른쪽 아래 '모든 그림파일' 을 '모든 파일'로 바꾸면 확장자 없는 모든 파일이 보입니다.

김지태 2017-07-03 01:06:08

    불행하게도 일단은 랜섬웨어가 맞습니다

http://blog.naver.com/PostView.nhn?blogId=rancertcenter&logNo=220988124311

이승현 2017-07-03 01:24:56

    네, 그러네요.

관련해서 검색하다가, mole 확장자 변결 랜섬웨어 해독 프로그램이 있다는 이야기가 있는 걸 봤습니다.

http://www.malwarerid.net/malwares/mole-%EB%9E%9C%EC%84%AC%EC%9B%A8%EC%96%B4/

해독 프로그램은 위의 글에 따르면,
https://www.nomoreransom.org/decryption-tools.html
에서
CryptoMix Decryptor 가 해당할 것 같은데, 실제로 해보셔야 정확히 알 수 있겠네요.

https://www.nomoreransom.org/co/crypto-sheriff.php
에 감염파일 올리면 분석해주네요.

좋은 결과 있으시길..

박진수 2017-07-03 10:40:34
답글

함 확장명을 .jpg나 .raw로 바꾼후 열어 보세요..

어떤 랜섬외어는 이미지 파일들은 암호화 없이 걍 파일이름만 바꿔치기하는 놈들도 있어유..

장석정 2017-07-03 20:40:40
답글

아~ 지금 집에 들어와 확인해보니 댓글이 하루사이에....ㅜㅜ
윗분들 관심어린 댓글 정말 감사합니다~~ 일단 주말쯤 하드를 통째로 교체하고
간염된 하드는 따로 보관해 보기로 했습니다. 김지태님 성덕호님 김해강님 이승현님 박진수님 감사합니다~

  • 광고문의 결제관련문의