처음처럼

갑자기 알약이 윈도우 프로세스를 랜섬웨어로 인식해서 컴퓨터를 먹통으로 만드는 일이 생기가 있다고 합니다.

 

먹통이 된 경우의 대처법입니다. 

 

전원 버튼을 5초 이상 누르는 PC 강제 재부팅을 세 번 시도해 안전모드에 진입한 뒤 ESTRtwIFDrv 파일을 삭제하고 재부팅하면 된다고 합니다. 

 

https://zdnet.co.kr/view/?no=20220830173732 

 

알약, 랜섬웨어 탐지 오류 발생…PC 먹통 사례도 속출

국내 보안 기업 이스트시큐리티의 백신 솔루션 '알약'이 정상 프로그램을 랜섬웨어로 잘못 인식하면서 PC가 먹통이 됐다는 이용자 호소가 속출하고 있...

zdnet.co.kr

 

이스트시큐리티는 긴급 공지문을 통해 "30일 오전 11시30분 업데이트된 알약 공개용에서 랜섬웨어 탐지 오류가 발생해 현재 정확한 원인 분석 및 긴급 대응 중"이라고 밝혔으며, 오류가 발생 중인 버전은 v.2.5.8.617이다. 기업용 알약에는 영향이 없다고 덧붙였습니다. 


수동조치툴도 나왔다고 합니다. 

 

https://www.news1.kr/articles/4788282

 

다음과 같이 조치가 가능합니다. 

 

수동조치툴은 '알약 퍼블릭 트러블 슈터'라고 합니다.  홈페이지에서 내려받는 것이 가능합니다.

 

수동 조치툴을 내려받을 수 있는 환경의 이용자는 파일 다운 후 곧바로 실행하면 되고, 

그렇지 않은 소비자는 총 3단계를 거쳐야 하는데  △PC 강제 재부팅 3번 시도 후 안전모드 진입 △수동 조치툴 다운로드 후 실행 △재부팅의 단계를 거쳐야 합니다. 

이스트소프트 관계자는 "현재 자동 업데이트를 통한 원상 복구 방식을 테스트 중이고, 완벽하게 테스트하고 배포해야 하기 때문에 당장 올리진 못하고 있다"며 "책임 있는 자세로 빠른 시간 내 조치를 하겠다"고 밝혔다고 합니다. 

 

빨리 자동업데이트가 되어서 위와 같이 복잡한 절차를 거치지 않게 되었으면 좋겠네요..

 

수동조치툴은 다음의 페이지에 가면 다운받을 수 있습니다. 

 

https://www.estsecurity.com/public/security-center/download

 

이스트시큐리티 개인 | 다운로드

전용백신 이름 알약 실행이나 윈도우 부팅을 방해하는 악성코드 OS플랫폼 Windows 관련 보안공지 시스템 후킹을 통해 정상적인 알약의 실행을 방해하거나 윈도우 부팅을 방해, 혹은 알약의 강제

www.estsecurity.com

아마도 위에 동그라미 친 파일이 아닐까 싶습니다.(지금 글을 작성하는 컴퓨터엔 알약이 없어서.... 확인은 못했습니다.)

이 글을 공유합시다

facebook twitter kakaoTalk kakaostory naver band