USB 바이러스 걸린 뒤 파일 사라졌을 때

이번에 공용 컴퓨터를 정말 오랫만에 썼는데 방심한 나머지 내 USB를 꽂고 사용했다.......



즉각 바이러스 침투 DAMN!



하필이면 최근에 노트북이 용량이 부족하길래 집에서만 쓰니까 백신프로그램 좀 지워놔야겠다 하던 참이었다(=병신짓이었다).


집에 와서 바로 USB 연결, 파일을 열어 보려니 응? 왠 파일 아이콘들이 죄다 바로가기 화살표를 달고 있더라. 신기하네~ 더블클릭~ 그리고 바이러스가 내 노트북에 완전히 침투하였습니다...................





* 원래 바로가기가 아닌데 갑자기 바로가기 아이콘으로 보이는 파일은 절대 절대 실행시키면 안 됨!!!!!




실행과 동시에 바이러스가 활성화 된답니다.....




뭔가 이상한 알림창이 (드라이브를 찾을 수 없습니다 였나...암튼 빨간색이 들어간...) 마구 뜨기 시작하면서 컴퓨터가 폭주를 바로 시작했다...........그렇지..... 숨어있지 않고 움직여줘야 내가 알아차리지........




그때서야 바이러스임을 '드디어' 깨닫고 백신을 우선 검색해보고 (어차피 이미 늦었으니까 천천히 해도 상관 없잖아?) 어느 해외 유저가 usb로 전달되는 바이러스는 malwarebytes Anti-Malware가 좋다길래 (멀웨어바이트 안티-멀웨어 라고 읽는듯) 바로 다운. 


내가 근거없이 신용하는 나무위키에서도 별 나쁜 평이 없어서 바로 실행 고고고

https://namu.wiki/w/%EB%A9%80%EC%9B%A8%EC%96%B4%EB%B0%94%EC%9D%B4%ED%8A%B8



그 다음에는 용량에 무리가 가장 덜 가는 백신을 찾고 또 찾았지만 다들 무거우시고 결국엔 내가 원래 쓰던 MSE(Microsoft Security Essential)가 가장 가볍다는 걸 깨달아서 다시 다운....


https://namu.wiki/w/Windows%20Defender#s-1.2

이것도 나무위키 설명 참조


두가지는 일단 충돌 안한다는걸 확인 후 돌리고 또 돌렸다..!!!!!!!쥬거라바이러스으으으으!!!!!!!




바이러스는 일단 제거 된 듯.......하지만 컴맹이니까 괜히 불안해.......신뢰가 가질 않아 백신따위......!!!!

V3도 한번 더 받아서 한번 더 돌리고, 안전모드로 열고 또 돌리고, 전체검사도 하고 드라이브 개별검사도 하고 또 하고 또 했다!!!!!!!!!!!!!




이것이 처음 USB를 검사했을 때 나온 바이러스제군들........


Worm:Win32/Dorkbot

Trojan:Win32/Dobex.F!Ink

Trojan:Win32/Dobex.G!Ink


다들 심각.......구글링 해보니 최신형인듯........아주 severe하다는듯......이미 내 개인정보를 다 빼갔을지도 어쩐지도 나는 이제 모르겠다 ㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠ



그 다음에 전체 노트북 돌려보니 나온 것들...........트로이목마슈레기가 벌써 잠입완료........




네...... 이틀 걸렸습니다.

(물론 중간에 쉬어줬음. 늙은 노트북님이 힘드심. 열받으심.)




어떻게 해도 이제 바이러스가 없다고 모든 백신님들이 입을 모아 외치시길래 바이러스는 제거 되었다고 생각. 마음 편히 USB를 다시 켜보는데..........용량은 있는데 파일과 폴더는 없습니다아..................ㅠㅠㅠㅠㅠㅠㅠㅠㅠ





그래서 이제 열심히 


USB 바이러스 폴더 복구

USB 바이러스 폴더 사라짐

USB 바이러스 폴더 숨김

USB virus file hidden

USB virus file restore 


등등......열심히 구글링을 했음



제일 많이 나온 해답이 (그리고 댓글에 효과가 좋았다고 나온게) 영어로 된 구글 검색 결과 글이나 한글로 된 네이버 글이나 다들 attrib 명령어를 cmd에서 치면 된다는 거였다.


그리고 뭐, 숨김파일 보기를 하라고........나는 근데 원래 항상 숨김파일 보기 상태란 말이다 이녀석들아 ㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠ



문제의 명령어 attrib -r -h -s /s /d *.*



띄어쓰기를 잘못한건가 싶어 또 해보고 

관리자 실행으로 안해서 그런가 싶어 또 해보고

또 해보고 또 해봐도 안돼!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!





결국 돈주고 업체에 맡기는 수밖에 없나 싶기도 한데 이 USB가 사실 파일몇개 빼곤 쓸모가 없는지라......돈과 시간은 아깝고.......이럴땐 컴맹인것이 문맹인거처럼 억울하고 답답하더니만......





http://blog.naver.com/PostView.nhn?blogId=hahaj1&logNo=20116742317#

구세주 강림!!!!!!!!




아..............나의 파일들은 바이러스들이 시스템 속성을 부여한 케이스였던 것이었답니다.........





결국 모두 복구!!!!


그치만 여기 분이 설명하신 것에도 빠져있는 거가 좀 남아있다..


파일 복구 후에 내가 만든 적이 없는 폴더 3개가 (무려 3개...) 추가 되어있는데

설명에 나온 듯한 쓰레기통 같은 폴더는 아니고 


각각 이름이 


FOUND.00 (0이 3개 아니고 2개다)

!!PEq

@@Mvrz


이러하시다.


found는 0 3개 짜리에 대한 검색 결과는 나오더만

나머지 두분은 대체 어디서 뭘하시던 분들인지 영 모르겠소이다....


그 두 폴더 안에는 워드파일 1개, 한글파일 1개, 그림파일 1개, 메모장 파일 1개 가 각각 들어있다.

무서워서 안열어봄........건드리지 않아.........수정한 날짜 이거 뭐야 무서어...........



그대로 두고 뺄거만 딱 빼고 포맷시켜서 영원히 묻어버릴 작정이다....


혹시 이들의 정체를 아시는 분 있으시면 제보 부탁드립니다.




이렇게 나의 첫 USB 바이러스 감염 이야기는 끝




이 글의 목적: 나와 같이 어떻게 해도 폴더가 안보이는 분들에게 구세주를 연결해주기 위함.


해결방법 설명 블로그 링크 다시 복붙


http://blog.naver.com/PostView.nhn?blogId=hahaj1&logNo=20116742317#





ps. 티스토리 발행글 주제에 왜 IT모바일은 있고 IT PC는 없는겨......?




ps. ps. 방금 무서움을 극복하고 이상한 폴더의 파일들을 열었다.



눈이 좀 아프지만 어쨌든 한글로 '알약에서' 만든거라고 써있다. 하아.......안심...........


근데............내 컴터에는 알약이 없는데?..............................뭐지????????무섭다...........ㅠㅠㅠㅠㅠㅠ

'생각 기억 느낌 > 일기' 카테고리의 다른 글

2018년 정리  (0) 2019.02.04
[시] 두번은 없다  (0) 2016.07.01
호빗_뜻밖의 여정: 내가 좋아하는 대사들  (0) 2016.01.31
서울대입구역 불  (0) 2016.01.11
대만여행 준비  (0) 2015.08.20
일어서자 걷자 숨쉬자 눈 뜨자 by 테우리