dom - Bezpieczeństwo
Jak odzyskać pliki po zaszyfrowaniu wirusa ransomware WannaCry

Piaskownica

zabawna brzana 18 maja 2017 o 09:52

Jak odzyskać pliki po zaszyfrowaniu wirusa ransomware WannaCry

Dzień dobry, Habrazhiteliki. Wiele napisano o Habré o tym, jak chronić się przed WannaCry. Ale z jakiegoś powodu nigdzie nie wyjaśniono, jak zwrócić zaszyfrowane dane. Chcę wypełnić tę lukę. I rzuć trochę światła na to, jak to zrobiliśmy w naszej „znanej” firmie zajmującej się logistyką. Jest to raczej instrukcja dla naszych administratorów bezpieczeństwa informacji.

Odzyskiwanie po zaszyfrowaniu danych

To nie jest deszyfrowanie, ale raczej odzyskiwanie. I działa to tylko wtedy, gdy w systemie Windows jest włączone kopiowanie w tle, tj. Dane można przywrócić z samych punktów przywracania systemu Windows.


Można w tym celu skorzystać z narzędzia ShadowExplorer – jest ono bezpłatne i umożliwia przywracanie plików z punktów przywracania. Punkty przywracania tworzone są przy każdej aktualizacji systemu, a stare są zastępowane nowymi. Liczba punktów zależy od miejsca przeznaczonego na punkty przywracania. Średnio 5-6 z nich jest przechowywanych w przeciętnym systemie Windows.

Wybierz punkt odzyskiwania i możesz wyeksportować pliki i katalogi do potrzebnej lokalizacji:

Wybierz te pliki, które nie są jeszcze zaszyfrowane i wyeksportuj je do potrzebnej lokalizacji.

(W niektórych przypadkach, gdy aktualizacja już minęła, te punkty odzyskiwania mogą zostać nadpisane, gdy pliki nie zostały jeszcze zaszyfrowane. Możliwe jest również, że niektóre dane są już zaszyfrowane w punktach odzyskiwania, ale inne jeszcze nie. Ty należy przywrócić tylko to, co można przywrócić.)

To w zasadzie wszystko, czego potrzeba do przywrócenia, tam gdzie to możliwe.

Ważny! Po przywróceniu plików należy usunąć te punkty odzyskiwania, w których dane były już zaszyfrowane. Zauważono, że w tym miejscu wirus regeneruje się po oczyszczeniu.

Odzyskaj dane, a także zneutralizuj i usuń wirusa:

1. Odłącz komputer od sieci
2. Następnie musisz użyć narzędzia wann_kill_v_(numer wersji) - to narzędzie zabija proces wirusa. Same sygnatury wirusów pozostają przechowywane w systemie. Robimy to, ponieważ kiedy przynosisz dysk flash do komputera, który wymaga wyleczenia, wirus szyfruje dysk flash. Ważne jest, aby uruchomić to narzędzie, zanim wirus przedostanie się na dysk flash.


3. Wyczyść swój komputer za pomocą DrWeb CureIt (tutaj sam wirus zostaje usunięty z komputera)
4. Odzyskaj potrzebne dane w sposób opisany powyżej „ Po zaszyfrowaniu danych»
5. (Tylko po odzyskaniu danych) Zniszcz punkty przywracania, ponieważ to tam wirus regeneruje się po oczyszczeniu.


Ochrona systemu:


Melodia:


Usuwać.

6. Następnie wprowadź poprawkę KB4012212, zamykając w ten sposób lukę sieciową MS17-010
7. Włącz sieć i zainstaluj (lub zaktualizuj) oprogramowanie antywirusowe.

W zasadzie w ten sposób walczyłem z wirusem Wanna Cry.

Tagi: WannaCry, Deszyfrowanie



 


Czytać:



Porządkowanie - czyszczenie dysku twardego w systemie Windows 10

Porządkowanie - czyszczenie dysku twardego w systemie Windows 10

Jeśli dużo i intensywnie pracujesz na komputerze, możesz szybko zapełnić partycje dysku twardego dokumentami i plikami. Dla stanu stałego...

Wanna Cry „krzyczała” na cały świat – jak rozwiązać problem wirusa

Wanna Cry „krzyczała” na cały świat – jak rozwiązać problem wirusa

Tak, ten wirus 12 maja krzyczał bardzo głośno na cały świat. Wanna Cry okazała się nie wirusem, który cicho i spokojnie rozprzestrzenia się po całym świecie...

Poczta tymczasowa na 10 minut bez rejestracji

Poczta tymczasowa na 10 minut bez rejestracji

Myślę, że spotkałeś się już z taką sytuacją, kiedy musiałeś zarejestrować się na jakiejś stronie, na przykład w, i do tego...

Co zrobić i jak odblokować?

Co zrobić i jak odblokować?

Wielu użytkowników sieci społecznościowej Odnoklassniki skarży się, że nie mogą dostać się na swoją stronę - podobno jest ona zablokowana. Ale dlaczego? Jak...

obraz kanału RSS