카테고리 없음

kgpvwnr.exe 15분마다 뜨는창 My decryptor 해결방법

KDT 천안지사 2017. 10. 18. 13:50

kgpvwnr.exe 15분마다 뜨는창 해결방법



안녕하세요 한국데이터복구기술 KDT 천안지사 

랜섬웨어 전담팀 입니다.


오늘은 CRBR 랜섬웨어와 비슷한 신종 My Decryptor

랜섬웨어를 알아보려 합니다


갑작스런 등장으로 케르베르의

변종이라 의심해볼정도로 비슷한 형태를

띄고 있었는데요 오늘은 저희 업체에서

복구 진행을 한 랜섬웨어 복구에 대해 포스팅 해보려합니다





우선적으로 kgpvwnr 파일같은 경우는

자체적인 복구기술력으로 복구 할 수 있는 곳은

전세계 어디를 가시든 복구가 불가능 합니다


불가피하게 업무용컴퓨터나 정말 복구가 필요한

PC라면 kgpvwnr 랜섬웨어 감염을 시킨

해커에게 MY Decryptor 비트코인을 주고 해독하는 방법 외에는

방법이 없습니다. 


주로 파일 뒤에 kgpvwnr 또는 ihsdj 라는 확장자가

붙여지며 _HOW_TO_DECRYPT_MY_FILE_

또는 READ_ME_FOR_DECRYPT 의

훈령파일이 등장 하게 됩니다.




kgpvwnr 랜섬웨어복구 작업은

큰금액이 오가는 만큼

업체선정에 주의하시기 바랍니다


규모가 작은 업체에 의뢰 함으로써

복구키를 받았어도 복구가 안되는 2차 피해 사례가

발생하고 있기 때문에

복구 경험이 많은 KDT 같은 재대로 된

데이터복구 업체에 의뢰 하셔야 합니다


공공기관 또는 중소기업을 포함하여

여러 랜섬웨어복구 경험을 가지고 있으며


러시아, 홍콩, 태국, 호주, 러시아, 필리핀 등

해외에서도 문의가 많이 오고 있으니 안심하시고 문의

주시면 됩니다




kgpvwnr 같은경우 CRBR RANSOMWARE와

비슷한 형태를 띄고 있으며 

15분에 한번씩 감염을 알리기까지하는 점 외에는

케르베르와 비슷한 형태에

조금더 심플해진 정도의 느낌입니다.


만약 복구할 값어치가 없다면

컴퓨터를 포맷하시면 다시 정상적인

PC를 사용할 수 있습니다.





kgpvwnr 랜섬웨어 복구가 꼭 필요하다면

우선적으로 1:1 무료 원격지원 서비스로

진단을 받아보신 후 정확하게 해커들이

요구하는 비트코인 금액과 저희 업체의

수수료 견적을 받아보신 후

복구를 진행 할지 안할지를

판단하여 저희쪽으로 다시 문의를 주시면 됩니다