بيت - أمان
كيفية إنعاش جهاز الكمبيوتر بعد هجوم فيروس بيتيا: تعليمات خطوة بخطوة!

ظهرت معلومات حول كيفية علاج جهاز كمبيوتر مصاب بفيروس بيتيا

وعلى وجه الخصوص، تمكن المستخدم المسجل على تويتر تحت الاسم المستعار Leostone من فك تشفير الفيروس الخبيث. لقد أنشأ خوارزمية جينية يمكنها إنشاء كلمة المرور اللازمة لفك تشفير كمبيوتر Petya المشفر بواسطة الفيروس.

الخوارزمية الجينية هي خوارزمية بحث تستخدم لحل مشاكل التحسين والنمذجة عن طريق الاختيار العشوائي والجمع وتغيير المعلمات المطلوبة باستخدام آليات مشابهة للانتقاء الطبيعي في الطبيعة.

نشرت Leostone نتائجها على موقع الويب، حيث توجد جميع المعلومات اللازمة لإنشاء رموز فك التشفير. وبالتالي، يمكن لضحية الهجوم استخدام الموقع المحدد لإنشاء مفتاح فك التشفير.


لذلك، لاستخدام أداة فك التشفير Leostone، سيتعين عليك إزالة القرص الصلب من جهاز الكمبيوتر الخاص بك وتوصيله بجهاز كمبيوتر آخر يعمل بنظام التشغيل Windows. البيانات التي سيتم استردادها هي 512 بايت، بدءًا من القطاع 55 (0x37h). يجب بعد ذلك تحويل هذه البيانات إلى ترميز Base64 واستخدامها على موقع الويب https://petya-pay-no-ransom.herokuapp.com/ لإنشاء مفتاح.

بالنسبة للعديد من المستخدمين، يمثل استرداد معلومات معينة من محركات الأقراص الثابتة المتأثرة مشكلة. لحسن الحظ، جاء خبير Emsisoft Fabian Vosar للإنقاذ وقام بإنشاء أداة Petya Sector Extractor لاستخراج المعلومات الضرورية من القرص.


بعد أن يقوم المستخدم بتوصيل القرص المشفر من الكمبيوتر المصاب إلى كمبيوتر آخر، فإنه يحتاج إلى تشغيل برنامج Petya Sector Extractor الخاص بـ Fabric Wosar، والذي سيكتشف المناطق المتأثرة ببرنامج التشفير. بمجرد انتهاء Petya Sector Extractor من عمله، يحتاج المستخدم إلى النقر فوق زر Copy Sector الأول والانتقال إلى مواقع Leo Stone (https://petya-pay-no-ransom.herokuapp.com/ أو https:// petya-pay -no-ransom-mirror1.herokuapp.com/)، ولصق البيانات المنسوخة عبر Ctrl + V في حقل إدخال النص (بيانات التحقق المشفرة بـ 512 بايت في Base64). ثم ارجع إلى الأداة المساعدة لـ Fabian Vosar، وانقر فوق زر Copy Sector الثاني وانسخ البيانات مرة أخرى إلى موقع Stone على الويب، وألصقها في حقل إدخال آخر (Base64 مشفر بـ 8 بايت nonce). بعد ملء كلا الحقلين، يمكن للمستخدم النقر فوق إرسال وبدء الخوارزمية.



بعد ملء كلا الحقلين، يمكن للمستخدم النقر فوق إرسال وبدء الخوارزمية.

يجب أن يوفر الموقع كلمة مرور لفك تشفير البيانات، وبعد ذلك تحتاج إلى إعادة القرص الصلب إلى الكمبيوتر المصاب، وبدء تشغيل النظام وإدخال الرمز المستلم في نافذة برامج الفدية. ونتيجة لذلك، سيتم فك تشفير المعلومات.



 


يقرأ:



ترتيب الأمور - تنظيف القرص الصلب في نظام التشغيل Windows 10

ترتيب الأمور - تنظيف القرص الصلب في نظام التشغيل Windows 10

إذا كنت تعمل كثيرًا ومكثفًا على جهاز الكمبيوتر الخاص بك، فيمكنك ملء أقسام القرص الصلب لديك بالمستندات والملفات بسرعة. للحالة الصلبة...

صرخت "Wanna Cry" للعالم أجمع - كيفية حل مشكلة الفيروس

صرخت

نعم، لقد صرخ هذا الفيروس بصوت عالٍ للعالم أجمع في 12 مايو. تبين أن "Wanna Cry" ليس فيروسًا ينتشر بهدوء وهدوء في جميع أنحاء العالم...

بريد مؤقت لمدة 10 دقائق دون تسجيل

بريد مؤقت لمدة 10 دقائق دون تسجيل

أعتقد أنك واجهت بالفعل مثل هذا الموقف عندما كنت بحاجة للتسجيل في بعض المواقع، على سبيل المثال، ولهذا...

ما يجب القيام به وكيفية فتح؟

ما يجب القيام به وكيفية فتح؟

يشتكي العديد من مستخدمي شبكة Odnoklassniki الاجتماعية من عدم قدرتهم على الوصول إلى صفحتهم - من المفترض أنها محظورة. لكن لماذا؟ كيف...

صورة تغذية آر إس إس