بيت - أمان
كيفية استرداد الملفات بعد تشفير فيروس WannaCry Ransomware

رمل

باربل مضحك 18 مايو 2017 الساعة 09:52

كيفية استرداد الملفات بعد تشفير فيروس WannaCry Ransomware

مساء الخير يا هابرازيتيليكي. لقد كتب الكثير على حبري عن كيفية حماية نفسك من فيروس WannaCry. ولكن لسبب ما، لم يتم شرح كيفية إرجاع البيانات المشفرة في أي مكان. أريد ملء هذه الفجوة. وإلقاء القليل من الضوء على كيفية قيامنا بذلك في شركتنا "المعروفة" العاملة في مجال الخدمات اللوجستية. يعد هذا بمثابة تعليمات لمسؤولي أمن المعلومات لدينا.

الاسترداد بعد تشفير البيانات

هذا ليس فك التشفير، بل هو الاسترداد. وهو يعمل فقط إذا تم تمكين النسخ الاحتياطي في نظام التشغيل Windows، على سبيل المثال. يمكن استعادة البيانات من نقاط استعادة Windows نفسها.


للقيام بذلك، يمكنك استخدام الأداة المساعدة ShadowExplorer - فهي مجانية وتسمح لك باستعادة الملفات من نقاط الاسترداد. يتم إنشاء نقاط الاستعادة في كل مرة يتم فيها تحديث النظام ويتم استبدال النقاط القديمة بأخرى جديدة. يعتمد عدد النقاط على المساحة المخصصة لنقاط الاسترداد. في المتوسط، يتم تخزين 5-6 منها على نظام Windows المتوسط.

حدد نقطة الاسترداد ويمكنك تصدير الملفات والأدلة إلى الموقع الذي تحتاجه:

حدد تلك الملفات التي لم يتم تشفيرها بعد وقم بتصديرها إلى الموقع الذي تريده.

(في بعض الحالات، عندما يكون التحديث قد مر بالفعل، قد تتم الكتابة فوق نقاط الاسترداد هذه عندما لم تكن الملفات مشفرة بعد. ومن الممكن أيضًا أن تكون بعض البيانات مشفرة بالفعل في نقاط الاسترداد، ولكن بعضها لم يتم تشفيره بعد. تحتاج إلى استعادة ما يمكن استعادته فقط.)

وهذا، من حيث المبدأ، هو كل ما هو مطلوب للاستعادة حيثما أمكن ذلك.

مهم!بعد استعادة الملفات، تحتاج إلى مسح نقاط الاسترداد حيث تم تشفير البيانات بالفعل. وقد لوحظ أن هذا هو المكان الذي يعيد فيه الفيروس نفسه بعد التنظيف.

استعادة البيانات وتحييد وإزالة الفيروس:

1. افصل جهاز الكمبيوتر الخاص بك عن الشبكة
2. بعد ذلك، تحتاج إلى استخدام الأداة المساعدة wann_kill_v_(رقم الإصدار) - هذه الأداة تقتل عملية الفيروس. تظل توقيعات الفيروس نفسها مخزنة في النظام. نحن نفعل هذا بسبب عندما تقوم بإحضار محرك أقراص فلاش إلى جهاز الكمبيوتر الذي يحتاج إلى التطهير، يقوم الفيروس بتشفير محرك الأقراص المحمول. من المهم تشغيل هذه الأداة المساعدة قبل وصول الفيروس إلى محرك الأقراص المحمول.


3. قم بتنظيف جهاز الكمبيوتر الخاص بك باستخدام DrWeb CureIt (هنا تتم إزالة الفيروس نفسه من جهاز الكمبيوتر)
4. قم باستعادة البيانات التي تحتاجها كما هو موضح أعلاه “ بعد تشفير البيانات»
5. (فقط بعد استعادة البيانات)تدمير نقاط الاسترداد، لأن هذا هو المكان الذي يستعيد فيه الفيروس نفسه بعد التنظيف.


حماية النظام:


نغم:


يمسح.

6. ثم قم بطرح التصحيح KB4012212، وبالتالي إغلاق ثغرة الشبكة MS17-010
7. قم بتشغيل الشبكة وتثبيت (أو تحديث) برنامج مكافحة الفيروسات.

هذه هي الطريقة التي حاربت بها فيروس Wanna Cry.

العلامات: واناكراي، فك التشفير



 


يقرأ:



ترتيب الأمور - تنظيف القرص الصلب في نظام التشغيل Windows 10

ترتيب الأمور - تنظيف القرص الصلب في نظام التشغيل Windows 10

إذا كنت تعمل كثيرًا ومكثفًا على جهاز الكمبيوتر الخاص بك، فيمكنك ملء أقسام القرص الصلب لديك بالمستندات والملفات بسرعة. للحالة الصلبة...

صرخت "Wanna Cry" للعالم أجمع - كيفية حل مشكلة الفيروس

صرخت

نعم، لقد صرخ هذا الفيروس بصوت عالٍ للعالم أجمع في 12 مايو. تبين أن "Wanna Cry" ليس فيروسًا ينتشر بهدوء وهدوء في جميع أنحاء العالم...

بريد مؤقت لمدة 10 دقائق دون تسجيل

بريد مؤقت لمدة 10 دقائق دون تسجيل

أعتقد أنك واجهت بالفعل مثل هذا الموقف عندما كنت بحاجة للتسجيل في بعض المواقع، على سبيل المثال، ولهذا...

ما يجب القيام به وكيفية فتح؟

ما يجب القيام به وكيفية فتح؟

يشتكي العديد من مستخدمي شبكة Odnoklassniki الاجتماعية من عدم قدرتهم على الوصول إلى صفحتهم - من المفترض أنها محظورة. لكن لماذا؟ كيف...

صورة تغذية آر إس إس