บ้าน - ความปลอดภัย
วิธีช่วยชีวิตคอมพิวเตอร์หลังจากถูกโจมตีโดยไวรัส Petya: คำแนะนำทีละขั้นตอน!

ข้อมูลปรากฏเกี่ยวกับวิธีการรักษาคอมพิวเตอร์ที่ติดไวรัส Petya

โดยเฉพาะอย่างยิ่งผู้ใช้ที่ลงทะเบียนบน Twitter ภายใต้ชื่อเล่น Leostone สามารถถอดรหัสการเข้ารหัสของไวรัสที่เป็นอันตรายได้ เขาสร้างอัลกอริธึมทางพันธุกรรมที่สามารถสร้างรหัสผ่านที่จำเป็นในการถอดรหัสคอมพิวเตอร์ Petya ที่เข้ารหัสโดยไวรัส

อัลกอริธึมทางพันธุกรรมเป็นอัลกอริธึมการค้นหาที่ใช้ในการแก้ปัญหาการปรับให้เหมาะสมและการสร้างแบบจำลองโดยการสุ่มเลือก การรวม และการเปลี่ยนแปลงพารามิเตอร์ที่ต้องการโดยใช้กลไกที่คล้ายกับการคัดเลือกโดยธรรมชาติในธรรมชาติ

Leostone โพสต์ผลลัพธ์บนเว็บไซต์ ซึ่งมีข้อมูลที่จำเป็นทั้งหมดสำหรับการสร้างรหัสถอดรหัส ดังนั้นเหยื่อของการโจมตีจึงสามารถใช้ไซต์ที่ระบุเพื่อสร้างคีย์ถอดรหัสได้


ดังนั้น หากต้องการใช้เครื่องมือถอดรหัส Leostone คุณจะต้องถอดฮาร์ดไดรฟ์ออกจากคอมพิวเตอร์ของคุณและเชื่อมต่อกับพีซีเครื่องอื่นที่ใช้ระบบปฏิบัติการ Windows ข้อมูลที่จะดึงออกมาคือ 512 ไบต์ เริ่มต้นที่เซกเตอร์ 55 (0x37h) ข้อมูลนี้จะต้องถูกแปลงเป็นการเข้ารหัส Base64 และใช้บนเว็บไซต์ https://petya-pay-no-ransom.herokuapp.com/ เพื่อสร้างคีย์

สำหรับผู้ใช้จำนวนมาก การดึงข้อมูลบางอย่างจากฮาร์ดไดรฟ์ที่ได้รับผลกระทบเป็นปัญหา โชคดีที่ Fabian Vosar ผู้เชี่ยวชาญของ Emsisoft ได้เข้ามาช่วยเหลือและสร้างเครื่องมือ Petya Sector Extractor เพื่อดึงข้อมูลที่จำเป็นออกจากดิสก์


หลังจากที่ผู้ใช้เชื่อมต่อดิสก์ที่เข้ารหัสจากคอมพิวเตอร์ที่ติดไวรัสไปยังพีซีเครื่องอื่น พวกเขาจำเป็นต้องเรียกใช้ Petya Sector Extractor ของ Fabric Wosar ซึ่งจะตรวจจับพื้นที่ที่ได้รับผลกระทบจากตัวเข้ารหัส เมื่อ Petya Sector Extractor ทำงานเสร็จแล้ว ผู้ใช้จะต้องคลิกปุ่มคัดลอกเซกเตอร์แรกแล้วไปที่เว็บไซต์ของ Leo Stone (https://petya-pay-no-ransom.herokuapp.com/ หรือ https:// petya-pay -no-ransom-mirror1.herokuapp.com/) วางข้อมูลที่คัดลอกผ่าน Ctrl+V ลงในช่องป้อนข้อความ (ข้อมูลการตรวจสอบ Base64 ที่เข้ารหัส 512 ไบต์) จากนั้นกลับไปที่ยูทิลิตี้ของ Fabian Vosar คลิกปุ่มคัดลอกเซกเตอร์ที่สองแล้วคัดลอกข้อมูลไปยังเว็บไซต์ของ Stone อีกครั้งโดยวางลงในช่องอินพุตอื่น (เข้ารหัส Base64 8 ไบต์ nonce) หลังจากกรอกทั้งสองฟิลด์แล้ว ผู้ใช้สามารถคลิกส่งและเริ่มอัลกอริทึมได้



หลังจากกรอกทั้งสองฟิลด์แล้ว ผู้ใช้สามารถคลิกส่งและเริ่มอัลกอริทึมได้

ไซต์จะต้องระบุรหัสผ่านเพื่อถอดรหัสข้อมูล หลังจากนั้นคุณจะต้องส่งคืนฮาร์ดไดรฟ์ไปยังคอมพิวเตอร์ที่ได้รับผลกระทบ เริ่มระบบ และป้อนรหัสที่ได้รับในหน้าต่างแรนซัมแวร์ ผลที่ได้คือข้อมูลจะถูกถอดรหัส



 


อ่าน:



จัดระเบียบสิ่งต่าง ๆ - ทำความสะอาดฮาร์ดไดรฟ์ใน Windows 10

จัดระเบียบสิ่งต่าง ๆ - ทำความสะอาดฮาร์ดไดรฟ์ใน Windows 10

หากคุณทำงานบนคอมพิวเตอร์อย่างหนักและเข้มข้น คุณสามารถเติมเอกสารและไฟล์ลงในพาร์ติชั่นฮาร์ดไดรฟ์ได้อย่างรวดเร็ว สำหรับสถานะของแข็ง...

Wanna Cry “ตะโกน” ไปทั่วโลก - วิธีแก้ปัญหาไวรัส

Wanna Cry “ตะโกน” ไปทั่วโลก - วิธีแก้ปัญหาไวรัส

ใช่แล้ว ไวรัสตัวนี้ตะโกนดังไปทั่วโลกเมื่อวันที่ 12 พฤษภาคม Wanna Cry กลายเป็นไวรัสที่แพร่กระจายไปทั่วโลกอย่างเงียบๆ และสงบ...

ส่งจดหมายชั่วคราวเป็นเวลา 10 นาทีโดยไม่ต้องลงทะเบียน

ส่งจดหมายชั่วคราวเป็นเวลา 10 นาทีโดยไม่ต้องลงทะเบียน

ฉันคิดว่าคุณได้พบสถานการณ์เช่นนี้แล้วเมื่อคุณต้องการลงทะเบียนในบางเว็บไซต์ เช่น ใน และสำหรับสิ่งนี้...

จะทำอย่างไรและจะปลดล็อคได้อย่างไร?

จะทำอย่างไรและจะปลดล็อคได้อย่างไร?

ผู้ใช้โซเชียลเน็ตเวิร์ก Odnoklassniki หลายคนบ่นว่าพวกเขาไม่สามารถไปที่เพจของตนได้ - คาดว่าเพจจะถูกบล็อก แต่ทำไม? ยังไง...

ฟีดรูปภาพ อาร์เอสเอส