알약 랜섬웨어 탐지 오류 해결법 = 우선 삭제
2022년 8월 30일 비 내리는 화요일 1600만 명 이상의 약약 사용자들의 PC를 좀비로 만들어 버리는 사건이 생깁니다. 8월 30일 오전 11시 30분경 업데이트된 공개용 알약 버전 v.2.5.8.617에서 랜섬웨어 탐지 기능에 오류가 생깁니다. 이 오류는 저희들이 가장 많이 사용하고 있는 마이크로 소프트 사의 윈도우 업데이트 프로그램 등의 정상적인 프로그램까지 알약이 랜섬웨어로 오진해서 PC를 먹통으로 만들어 버리는 사건이었습니다.
다행인지 불행인지 이것은 개인용 제품에서만 나타나는 현상이고 기업용 윈도우에는 해당되지 않는 현상이라고 합니다. 이도 이럴 것이 사실 개인용 프로그램은 기업용의 베타 프로그램에 가깝기 때문에 기업용에 비하여 개인용은 업데이트가 한두 버전 느리기 때문입니다.
윈도우10 윈도우11 안전모드 진입 방법
윈도우10 윈도우11에서는 F8키를 통한 안전모드 부팅을 지원하지 않습니다. F8 키 비활성화 처리 되어 있음 전자기기를 재대로 부팅할 수 없는 상황이 발생한 경우 다음 절차에 따라 안전모드로 진입합니다. 1. PC를 켠 후 부팅중에 윈도우 로고 화면이 나타났을 때 컴퓨터 전원 버튼을 35초간 눌러 전자기기를 강제 종료시킨다. 2. 1번의 과정을 23회 반복하면 윈도우 복구 모드창으로 진입됩니다.
커뮤니티에서 난리가 나다
혹시나 싶어 자주 사용하는 커뮤니티에 검색을 해봤는데 알약 관련 내용이 있었어요. 해당 내용을 읽어보니 나는 그나마 나은 상태였다. 더 진행된 인원은 화면이 흰색, 파란색, 빨간색, 회색 등으로 변한 사람도 있고 업무에 큰 차질을 빚어 피해보상이 필요합니다.는 사람, 그 와중에 왜 기업용 안 쓰고 공개용을 썼냐고 되묻는 사람 등 난리가 나 있었어요.
첫 번째 해결방법은 바로 알약을 삭제하는 것이었습니다. 사람들마다. 증상이 달랐지만, 저는 처음 윈도에 들어가면 튕겼기 때문에 정상적인 방안으로 알약이 삭제가 안되었습니다. 그리고, 만약 정상 접속해서 알약을 삭제할 수 없으면 안전모드에 들어가서 알약을 삭제하면 된다고 다들 단순하게 말하던데. 이게 사실 말이 쉽지. 알약이 일으킨 오류는 사람마다. 달라서 증상이 천차만별이었습니다. 알약을 깔끔하게 삭제할 것 만약, 윈도로 정상 접속이 안되면 안전모드로 접속해서 삭제할 것. 안전모드에 들어가도 저는 컴퓨터가 계속 먹통이 되는 증상은 여전했습니다.
그래도 어찌어찌 제어판 프로그램 및 기능 알약 제거를 클릭했습니다. 여기서 두 번째 문제가 발생했습니다.
오류메시지 및 현상
아래처럼 갑자기 팝업이 뜨면서 랜섬웨어의 공격을 받고 있다는 쪽지를 계속 받게 되었습니다. 신고하기 버튼을 누르시면 연동 문제로 실패했다고 뜹니다. 이 현상이 계속 반복되었습니다. 그러다가 컴퓨터가 정상적으로 이용이 되지 않고, 재부팅을 하였더니 아래와 같이 됩니다. 조금 기다리면 응용 프로그램의 오류라고 뜹니다. 저 오류 번호들을 구글에 한참을 검색했었습니다. 연관된 오류문구는 0x00000 6c2a2687 0x00000019300ff620 0x00007fff6e4845b5 0x00000 6922686 등 입니다.
회사의 대처 ESTsecurity이스트시큐리티
사건 발생하다 후 2시간 뒤, 오류를 감지 한 이스트시큐리티는 바로 홈페이지에 사과문을 올리고 오류의 원인을 찾기 시작했습니다. 사과문을 총 세 차례에 걸쳐서 올렸습니다. 첫번째 사과문에서는 랜섬웨어 탐지 오류를 확인했고, 구체적인 원인 분석을 통해 긴급 대응을 시작했다고 안내했습니다. 두번째 사과문에서는 사과와 함깨 4가지를 안내 했습니다. 먼저, 이 사건의 원인이 랜섬웨어 탐지를 더 강화하려는 업데이트 과정에서 생긴 오류라는 점을 밝혔습니다.
또, 오류가 발생한 프로그램은 공개용 버전으로 기업용 제품에는 영향이 없음을 알렸습니다. 오류가 발생한 공개용 버전 사용자 가운데, 오류 현상이 발생하지 않은 사용자들은 정상적으로 사용이 가능하다고 밝혔습니다. 마지막으로 안전모드를 실행 할 수 있는 긴급수동 조치 방법을 공개했습니다.
자주 묻는 질문
윈도우10 윈도우11 안전모드 진입
윈도우10 윈도우11에서는 F8키를 통한 안전모드 부팅을 지원하지 않습니다. 자세한 내용은 본문을 참고 해주시기 바랍니다.
커뮤니티에서 난리가 나다
혹시나 싶어 자주 사용하는 커뮤니티에 검색을 해봤는데 알약 관련 내용이 있었어요. 좀 더 자세한 사항은 본문을 참고하시기 바랍니다.
오류메시지 및 현상
아래처럼 갑자기 팝업이 뜨면서 랜섬웨어의 공격을 받고 있다는 쪽지를 계속 받게 되었습니다. 궁금한 사항은 본문을 참고하시기 바랍니다.