Dom - Sigurnost
Kako reanimirati računalo nakon napada virusa Petya: upute korak po korak!

Pojavile su se informacije kako izliječiti računalo zaraženo virusom Petya

Konkretno, korisnik koji je registriran na Twitteru pod nadimkom Leostone uspio je razbiti enkripciju zlonamjernog virusa. Stvorio je genetski algoritam koji može generirati lozinku potrebnu za dešifriranje Petya računala šifriranog virusom.

Genetski algoritam je algoritam pretraživanja koji se koristi za rješavanje problema optimizacije i modeliranja nasumičnim odabirom, kombiniranjem i variranjem željenih parametara korištenjem mehanizama sličnih prirodnoj selekciji u prirodi.

Leostone je svoje rezultate objavio na web stranici, gdje se nalaze sve potrebne informacije za generiranje kodova za dešifriranje. Stoga žrtva napada može koristiti navedeno mjesto za generiranje ključa za dešifriranje.


Dakle, da biste koristili alat za dešifriranje Leostone, morat ćete ukloniti tvrdi disk iz vašeg računala i spojiti ga na drugo računalo s operativnim sustavom Windows. Podaci koje treba dohvatiti su 512 bajtova, počevši od sektora 55 (0x37h). Ti se podaci zatim moraju pretvoriti u Base64 kodiranje i koristiti na web stranici https://petya-pay-no-ransom.herokuapp.com/ za generiranje ključa.

Za mnoge korisnike dohvaćanje određenih informacija s pogođenih tvrdih diskova predstavlja problem. Srećom, u pomoć je priskočio Emsisoftov stručnjak Fabian Vosar koji je izradio alat Petya Sector Extractor za izvlačenje potrebnih informacija s diska.


Nakon što korisnik poveže kriptirani disk sa zaraženog računala na drugo računalo, mora pokrenuti Fabric Wosar Petya Sector Extractor, koji će detektirati područja zahvaćena kriptorom. Nakon što Petya Sector Extractor završi svoj posao, korisnik mora kliknuti prvi gumb Copy Sector i otići na stranice Lea Stonea (https://petya-pay-no-ransom.herokuapp.com/ ili https:// petya-pay -no-ransom-mirror1.herokuapp.com/), zalijepite kopirane podatke putem Ctrl+V u polje za unos teksta (Base64 kodirani podaci za provjeru od 512 bajta). Zatim se vratite na uslužni program Fabiana Vosara, kliknite drugi gumb Copy Sector i ponovno kopirajte podatke na Stoneovu web stranicu, zalijepite ih u drugo polje za unos (Base64 kodirano 8 bajtova jednokratno). Nakon što ispuni oba polja, korisnik može kliknuti Pošalji i pokrenuti algoritam.



Nakon što ispuni oba polja, korisnik može kliknuti Pošalji i pokrenuti algoritam.

Stranica mora dati lozinku za dekriptiranje podataka, nakon čega je potrebno vratiti tvrdi disk na pogođeno računalo, pokrenuti sustav i unijeti primljeni kod u prozor ransomwarea. Kao rezultat toga, informacije će biti dešifrirane.



 


Čitati:



Dovođenje stvari u red - čišćenje tvrdog diska u sustavu Windows 10

Dovođenje stvari u red - čišćenje tvrdog diska u sustavu Windows 10

Ako puno i intenzivno radite na računalu, možete brzo napuniti particije tvrdog diska dokumentima i datotekama. Za čvrsto stanje...

Wanna Cry je "viknuo" cijelom svijetu - kako riješiti problem virusa

Wanna Cry je

Da, ovaj virus je 12. svibnja vrlo glasno viknuo cijelom svijetu. Pokazalo se da Wanna Cry nije virus koji se tiho i spokojno širi svijetom...

Privremena pošta na 10 minuta bez registracije

Privremena pošta na 10 minuta bez registracije

Mislim da ste se već susreli s takvom situacijom kada ste se trebali registrirati na nekoj stranici, na primjer, u, a za ovo...

Što učiniti i kako otključati?

Što učiniti i kako otključati?

Mnogi korisnici društvene mreže Odnoklassniki žale se da ne mogu doći do svoje stranice - navodno je blokirana. Ali zašto? Kako...

feed-image RSS