Domov - Bezpečnosť
Ako obnoviť súbory po zašifrovaní vírusu WannaCry ransomware

Pieskovisko

vtipná mrena 18. mája 2017 o 09:52

Ako obnoviť súbory po zašifrovaní vírusu WannaCry ransomware

Dobré popoludnie, Habrazhiteliki. O tom, ako sa chrániť pred WannaCry, sa na Habré popísalo veľa. Ale z nejakého dôvodu nikde nebolo vysvetlené, ako vrátiť zašifrované dáta. Chcem vyplniť túto medzeru. A trochu osvetliť, ako sme to urobili v našej „známej“ spoločnosti zaoberajúcej sa logistikou. Toto je skôr pokyn pre našich správcov informačnej bezpečnosti.

Obnova po šifrovaní údajov

Toto nie je dešifrovanie, ale skôr obnovenie. A funguje to len vtedy, ak je vo windows zapnuté tieňové kopírovanie, t.j. Údaje je možné obnoviť zo samotných bodov obnovenia systému Windows.


Na tento účel môžete použiť pomôcku ShadowExplorer - je bezplatná a umožňuje vám obnoviť súbory z bodov obnovy. Body obnovenia sa vytvárajú pri každej aktualizácii systému a staré sa prepisujú novými. Počet bodov závisí od priestoru prideleného pre body obnovy. Na priemernom Windowse je ich uložených v priemere 5-6.

Vyberte bod obnovy a môžete exportovať súbory a adresáre do požadovaného umiestnenia:

Vyberte súbory, ktoré ešte nie sú zašifrované, a exportujte ich do požadovaného umiestnenia.

(V niektorých prípadoch, keď aktualizácia už prebehla, môžu byť tieto body obnovenia prepísané, keď súbory ešte neboli zašifrované. Je tiež možné, že niektoré údaje sú už v bodoch obnovenia zašifrované, ale niektoré ešte nie. je potrebné obnoviť len to, čo sa obnoviť dá.)

To je v zásade všetko, čo je potrebné na obnovu tam, kde je to možné.

Dôležité! Po obnovení súborov musíte vymazať tie body obnovy, v ktorých už boli údaje zašifrované. Zistilo sa, že práve tu sa vírus po vyčistení obnoví.

Obnovte údaje, ako aj neutralizujte a odstráňte vírus:

1. Odpojte počítač od siete
2. Ďalej musíte použiť utilitu wann_kill_v_(číslo verzie) - táto utilita zabíja vírusový proces. Samotné podpisy vírusov zostávajú uložené v systéme. Robíme to preto keď do počítača prinesiete flash disk, ktorý treba dezinfikovať, vírus flash disk zašifruje. Je dôležité spustiť tento nástroj skôr, ako sa vírus dostane na flash disk.


3. Vyčistite svoj počítač pomocou DrWeb CureIt (tu je samotný vírus odstránený z počítača)
4. Obnovte údaje, ktoré potrebujete, ako je popísané vyššie “ Po zašifrovaní údajov»
5. (Len po obnovení dát) Zničte body obnovy, pretože tu sa vírus po vyčistení sám obnoví.


Ochrana systému:


Naladiť:


Odstrániť.

6. Potom zaveďte opravu KB4012212, čím sa odstráni zraniteľnosť siete MS17-010
7. Zapnite sieť a nainštalujte (alebo aktualizujte) antivírusový softvér.

V podstate som tak bojoval s vírusom Wanna Cry.

Tagy: WannaCry, Decryption



 


Čítať:



Uveďte veci do poriadku - čistenie pevného disku v systéme Windows 10

Uveďte veci do poriadku - čistenie pevného disku v systéme Windows 10

Ak veľa a intenzívne pracujete na počítači, môžete rýchlo naplniť oddiely pevného disku dokumentmi a súbormi. Pre pevný stav...

Wanna Cry „zakričal“ do celého sveta - ako vyriešiť problém s vírusom

Wanna Cry „zakričal“ do celého sveta - ako vyriešiť problém s vírusom

Áno, tento vírus 12. mája veľmi hlasno kričal do celého sveta. Ukázalo sa, že Wanna Cry nie je vírus, ktorý sa ticho a pokojne šíri po celom svete...

Dočasná pošta na 10 minút bez registrácie

Dočasná pošta na 10 minút bez registrácie

Myslím, že ste sa už stretli s takouto situáciou, keď ste sa potrebovali zaregistrovať na nejakej stránke, napr.

Čo robiť a ako odomknúť?

Čo robiť a ako odomknúť?

Mnoho používateľov sociálnej siete Odnoklassniki sa sťažuje, že sa nemôžu dostať na svoju stránku - údajne je zablokovaná. Ale prečo? Ako...

feed-image RSS