Acasă - Siguranță
Cum să recuperați fișierele după criptarea virusului ransomware WannaCry

Cutie cu nisip

mreana amuzantă 18 mai 2017 la 09:52

Cum să recuperați fișierele după criptarea virusului ransomware WannaCry

Bună ziua, Habrazhiteliki. S-au scris multe despre Habré despre cum să te protejezi de WannaCry. Dar din anumite motive, nicăieri nu a fost explicat cum să returnezi datele criptate. Vreau să umplu acest gol. Și a aruncat puțină lumină asupra modului în care am făcut acest lucru în compania noastră „cunoscută” implicată în logistică. Aceasta este mai mult o instrucțiune pentru administratorii noștri de securitate a informațiilor.

Recuperare după criptarea datelor

Aceasta nu este decriptare, ci mai degrabă recuperare. Și funcționează numai dacă copiarea umbră este activată în Windows, adică. Datele pot fi restaurate chiar din punctele de restaurare Windows.


Pentru a face acest lucru, puteți utiliza utilitarul ShadowExplorer - este gratuit și vă permite să restaurați fișierele din punctele de recuperare. Punctele de restaurare sunt create de fiecare dată când sistemul este actualizat, iar cele vechi sunt suprascrise cu altele noi. Numărul de puncte depinde de spațiul alocat punctelor de recuperare. În medie, 5-6 dintre ele sunt stocate în mediu Windows.

Selectați un punct de recuperare și puteți exporta fișiere și directoare în locația de care aveți nevoie:

Selectați acele fișiere care nu sunt încă criptate și exportați-le în locația de care aveți nevoie.

(În unele cazuri, când actualizarea a trecut deja, acele puncte de recuperare pot fi suprascrise atunci când fișierele nu au fost încă criptate. De asemenea, este posibil ca unele dintre date să fie deja criptate în punctele de recuperare, dar unele să nu fie încă criptate. trebuie să restaurați doar ceea ce poate fi restaurat.)

Asta, în principiu, este tot ceea ce este necesar pentru restaurare, acolo unde este posibil.

Important! După restaurarea fișierelor, trebuie să ștergeți acele puncte de recuperare în care datele au fost deja criptate. S-a observat că aici virusul se restabilește după curățare.

Recuperați datele, precum și neutralizați și eliminați virusul:

1. Deconectați computerul de la rețea
2. În continuare, trebuie să utilizați utilitarul wann_kill_v_(numărul versiunii) - acest utilitar oprește procesul virusului. Semnăturile virușilor rămân stocate în sistem. Facem asta pentru că când aduceți o unitate flash pe computer care trebuie dezinfectată, virusul criptează unitatea flash. Este important să rulați acest utilitar înainte ca virusul să intre pe unitatea flash.


3. Curățați-vă computerul folosind DrWeb CureIt (aici virusul însuși este eliminat de pe computer)
4. Recuperați datele de care aveți nevoie așa cum este descris mai sus „ După criptarea datelor»
5. (Numai după recuperarea datelor) Distrugeți punctele de recuperare, deoarece aici virusul se restabilește după curățare.


Protecția sistemului:


Ton:


Șterge.

6. Apoi lansați patch-ul KB4012212, închizând astfel vulnerabilitatea rețelei MS17-010
7. Porniți rețeaua și instalați (sau actualizați) software-ul antivirus.

Practic, așa am luptat cu virusul Wanna Cry.

Etichete: WannaCry, Decriptare



 


Citit:



Pune lucrurile în ordine - curățarea hard disk-ului în Windows 10

Pune lucrurile în ordine - curățarea hard disk-ului în Windows 10

Dacă lucrați mult și intens pe computer, vă puteți umple rapid partițiile hard diskului cu documente și fișiere. Pentru stare solida...

Wanna Cry a „strigat” lumii întregi - cum să rezolvi problema virusului

Wanna Cry a „strigat” lumii întregi - cum să rezolvi problema virusului

Da, acest virus a strigat foarte tare lumii întregi pe 12 mai. Wanna Cry s-a dovedit a nu fi un virus care se răspândește liniștit și calm în întreaga lume...

Poștă temporară pentru 10 minute fără înregistrare

Poștă temporară pentru 10 minute fără înregistrare

Cred că ați întâlnit deja o astfel de situație când trebuia să vă înregistrați pe un site, de exemplu, în, și pentru asta...

Ce să faci și cum să debloc?

Ce să faci și cum să debloc?

Mulți utilizatori ai rețelei de socializare Odnoklassniki se plâng că nu pot ajunge la pagina lor - se presupune că este blocată. Dar de ce? Cum...

imagine-alimentare RSS