[KB6051] ESET TeslaCrypt 암호 해독기를 사용하여 TeslaCrypt 감염을 치료하려면 어떻게 하나요?

참고:

이 페이지는 컴퓨터로 번역되었습니다. 이 페이지의 언어 아래에서 영어를 클릭하면 원문을 볼 수 있습니다. 불분명한 내용이 있으면 현지 지원팀에 문의하세요.

문제

  • 개인 파일이 암호화되어 다음 정보가 컴퓨터 또는 .txt, .html 또는 .png 파일에 표시될 수 있습니다

그림 1-1

  • ESET 제품이 Win32/Filecoder.TeslaCrypt 감염을 탐지합니다
  • ESETTeslaCryptDecryptor.exe 도구를 사용하여 파일을 암호 해독하는 방법

세부 정보

Win32/Filecoder.TeslaCrypt는 로컬 드라이브의 파일을 암호화하는 트로이 목마입니다. 파일을 해독하려면 비트코인 결제 서비스를 통해 정보/일정 금액을 보내도록 사용자에게 요청합니다.

솔루션

참고:

USB 플래시 드라이브에 있는 파일에서 암호 해독기를 실행하지 않는 것이 좋습니다.

  1. ESETTeslaCryptDecryptor.exe 도구를 다운로드하고 파일을 데스크톱에 저장하세요.
  2. 시작모든 프로그램 보조프로그램을 클릭하고 명령 프롬프트를 마우스 오른쪽 버튼으로 클릭한 다음 상황에 맞는 메뉴에서 관리자 권한으로 실행을 선택합니다
    • Windows 8 / 8.1 / 10 사용자: Windows 키 + Q를 눌러 애플리케이션을 검색하고 검색 필드에 명령 프롬프트를 입력한 후 마우스 오른쪽 버튼으로 명령 프롬프트를 클릭한 다음 상황에 맞는 메뉴에서 관리자 권한으로 실행을 선택합니다.
  3. Cd %사용자프로필%\데스크톱 명령을 입력한 다음(사용자 이름에서 '사용자프로필'을 바꾸지 말고 표시된 대로 정확하게 입력) Enter 키를 누릅니다.
  4. ESETTeslaCryptDecryptor.exe 명령을 입력한 후 Enter 키를 누릅니다.
  5. 최종 사용자 라이선스 계약을 읽고 동의합니다.
  6. ESETTeslaCryptDecryptor.exe C: 를 입력하고 Enter 키를 눌러 C 드라이브를 스캔합니다. TeslaCrypt V.3 및 V.4로 암호화된 파일은 자동으로 해독됩니다. 다른 드라이브를 스캔하려면 C: 를 적절한 드라이브 문자로 바꾸세요.

TeslaCrypt 해독기 스위치

대부분의 경우 6단계에 표시된 대로 암호 해독기 도구를 실행하는 것이 가장 좋습니다. 명령줄 스위치 사용에 익숙한 경우 TeslaCryptDecryptor 도구에 사용할 수 있는 다음 스위치를 사용할 수 있습니다:

  • /s- 도구를 자동 모드로 실행합니다
  • /f - 강제 모드로 도구를 실행합니다
  • /d - 디버그 모드로 도구를 실행합니다
  • /n - 정리할 파일만 나열합니다(파일은 자동으로 해독되지 않습니다)
  • /h 또는 /?- 사용량 표시
  1. 테슬라크립트 클리너 도구가 실행되고 "감염된 파일을 찾고 있습니다..."라는 메시지가 표시됩니다. 감염이 발견되면 TeslaCrypt 클리너의 지시에 따라 시스템을 청소하세요.

그림 1-2
이미지를 클릭하면 새 창에서 크게 볼 수 있습니다

#@#플레이스홀더 id='1282' 언어='1'#@#