Dom - Sigurnost
Kako oporaviti datoteke nakon šifriranja ransomware virusa WannaCry

Pješčanik

smiješna mrena 18. svibnja 2017. u 09:52

Kako oporaviti datoteke nakon šifriranja ransomware virusa WannaCry

Dobar dan, Habrazhiteliki. Na Habréu je dosta napisano o tome kako se zaštititi od WannaCryja. Ali iz nekog razloga, nigdje nije objašnjeno kako vratiti šifrirane podatke. Želim popuniti ovu prazninu. I baciti malo svjetla na to kako smo to učinili u našoj "poznatoj" tvrtki koja se bavi logistikom. Ovo je više uputa za naše administratore informacijske sigurnosti.

Oporavak nakon enkripcije podataka

Ovo nije dešifriranje, već oporavak. I radi samo ako je kopiranje u sjeni omogućeno u windowsima, tj. Podaci se mogu vratiti iz samih točaka vraćanja sustava Windows.


Da biste to učinili, možete koristiti uslužni program ShadowExplorer - besplatan je i omogućuje vam vraćanje datoteka s točaka oporavka. Točke vraćanja stvaraju se svaki put kada se sustav ažurira, a stare se prebrišu novima. Broj bodova ovisi o prostoru dodijeljenom za točke oporavka. U prosjeku ih je 5-6 pohranjeno na prosječnom Windowsu.

Odaberite točku oporavka i možete izvesti datoteke i direktorije na mjesto koje vam je potrebno:

Odaberite one datoteke koje još nisu šifrirane i izvezite ih na mjesto koje vam je potrebno.

(U nekim slučajevima, kada je ažuriranje već prošlo, te točke oporavka mogu biti prebrisane kada datoteke još nisu bile šifrirane. Također je moguće da su neki od podataka već šifrirani u točkama oporavka, ali neki još nisu. treba obnoviti samo ono što se može obnoviti.)

To je u principu sve što je potrebno za restauraciju tamo gdje je to moguće.

Važno! Nakon vraćanja datoteka, trebate izbrisati one točke oporavka na kojima su podaci već bili šifrirani. Primijećeno je da se tu virus obnavlja nakon čišćenja.

Oporaviti podatke, kao i neutralizirati i ukloniti virus:

1. Odspojite računalo s mreže
2. Zatim trebate upotrijebiti uslužni program wann_kill_v_(broj verzije) - ovaj uslužni program ubija proces virusa. Sami virusni potpisi ostaju pohranjeni u sustavu. Ovo radimo jer kada prinesete flash pogon na računalo koje treba dezinficirati, virus šifrira flash pogon. Važno je pokrenuti ovaj uslužni program prije nego što virus dospije na flash pogon.


3. Očistite računalo koristeći DrWeb CureIt (ovdje se sam virus uklanja s računala)
4. Oporavite podatke koji su vam potrebni kako je gore opisano “ Nakon enkripcije podataka»
5. (Samo nakon oporavka podataka) Uništite točke oporavka, jer se tu virus obnavlja nakon čišćenja.


Zaštita sustava:


melodija:


Izbrisati.

6. Zatim izbacite zakrpu KB4012212, zatvarajući MS17-010 mrežnu ranjivost
7. Uključite mrežu i instalirajte (ili ažurirajte) antivirusni softver.

Tako sam se u biti borio s virusom Wanna Cry.

Oznake: WannaCry, Dešifriranje



 


Čitati:



Dovođenje stvari u red - čišćenje tvrdog diska u sustavu Windows 10

Dovođenje stvari u red - čišćenje tvrdog diska u sustavu Windows 10

Ako puno i intenzivno radite na računalu, možete brzo napuniti particije tvrdog diska dokumentima i datotekama. Za čvrsto stanje...

Wanna Cry je "viknuo" cijelom svijetu - kako riješiti problem virusa

Wanna Cry je

Da, ovaj virus je 12. svibnja vrlo glasno viknuo cijelom svijetu. Pokazalo se da Wanna Cry nije virus koji se tiho i spokojno širi svijetom...

Privremena pošta na 10 minuta bez registracije

Privremena pošta na 10 minuta bez registracije

Mislim da ste se već susreli s takvom situacijom kada ste se trebali registrirati na nekoj stranici, na primjer, u, a za ovo...

Što učiniti i kako otključati?

Što učiniti i kako otključati?

Mnogi korisnici društvene mreže Odnoklassniki žale se da ne mogu doći do svoje stranice - navodno je blokirana. Ali zašto? Kako...

feed-image RSS