본문 바로가기

컴공간

컴퓨터 재생성 램섬웨어 파일


@@kyvc 등등


삭제해도 재생성 되고, 삭제를 하려하니 '관리자 권한이 필요하다' 해서 했는데 삭제는 안되고, '랜섬웨어 차단했다'고 뜨고,..



위 이미지 처럼 이상한 폴더명(Anlab에서 만든 랜섬웨어 방지용 미끼파일폴더)에 docx, xlsx, hwp, jpg, ppt, hwp 파일들(This is Anlab Decoy File)이 있다면 이는 알약이 생성한 랜섬웨어 방지용 미끼파일 이다.
이는 정상파일 이므로 삭제 안해도 됨.

랜섬웨어 미끼폴더를 사용자가 임의로 삭제하려면 해당 보안프로그램을 제거 혹은 비활성화 해야 제거가 가능함.

랜섬웨어 특성상 파일 암호화를 위해 파일을 한번이상 건드려서 무언가 작업을 수행하므로 랜섬웨어 예방을 위해서는 건들지 않는 것이 좋다.

memo.txt : V3나 알약 설치시 나오는 폴더 미끼용 폴더를 감염시키는 프로그램을 악성코드로 인식하여 차단하기 위하여 있는 폴더