bahay - Kaligtasan
Paano i-resuscitate ang isang computer pagkatapos ng pag-atake ng Petya virus: Hakbang-hakbang na mga tagubilin!

Ang impormasyon ay lumitaw sa kung paano gamutin ang isang computer na nahawaan ng Petya virus

Sa partikular, ang isang user na nakarehistro sa Twitter sa ilalim ng palayaw na Leostone ay nagawang basagin ang pag-encrypt ng malisyosong virus. Gumawa siya ng genetic algorithm na maaaring makabuo ng password na kailangan para i-decrypt ang Petya computer na naka-encrypt ng virus.

Ang genetic algorithm ay isang algorithm sa paghahanap na ginagamit upang malutas ang mga problema sa pag-optimize at pagmomodelo sa pamamagitan ng random na pagpili, pagsasama-sama, at pag-iiba-iba ng mga gustong parameter gamit ang mga mekanismong katulad ng natural na pagpili sa kalikasan.

Nag-post ang Leostone ng mga resulta nito sa website, kung saan matatagpuan ang lahat ng kinakailangang impormasyon para sa pagbuo ng mga decryption code. Kaya, ang biktima ng pag-atake ay maaaring gumamit ng tinukoy na site upang makabuo ng isang decryption key.


Kaya, para magamit ang Leostone decryption tool, kakailanganin mong alisin ang hard drive mula sa iyong computer at ikonekta ito sa isa pang PC na tumatakbo sa Windows OS. Ang data na kukunin ay 512 bytes, simula sa sektor 55 (0x37h). Ang data na ito ay dapat na ma-convert sa Base64 encoding at gamitin sa website https://petya-pay-no-ransom.herokuapp.com/ para bumuo ng key.

Para sa maraming mga gumagamit, ang pagkuha ng ilang impormasyon mula sa mga apektadong hard drive ay isang problema. Sa kabutihang palad, ang eksperto sa Emsisoft na si Fabian Vosar ay sumagip at lumikha ng Petya Sector Extractor tool upang kunin ang kinakailangang impormasyon mula sa disk.


Pagkatapos ikonekta ng user ang naka-encrypt na disk mula sa nahawaang computer patungo sa isa pang PC, kailangan nilang patakbuhin ang Petya Sector Extractor ng Fabric Wosar, na magde-detect ng mga lugar na apektado ng encryptor. Kapag nakumpleto na ng Petya Sector Extractor ang trabaho nito, kailangang i-click ng user ang unang Copy Sector button at pumunta sa mga site ni Leo Stone (https://petya-pay-no-ransom.herokuapp.com/ o https:// petya-pay -no-ransom-mirror1.herokuapp.com/), pag-paste ng nakopyang data sa pamamagitan ng Ctrl+V sa field ng text input (na-encode ng Base64 ang 512 bytes na data ng pag-verify). Pagkatapos ay bumalik sa utility ni Fabian Vosar, i-click ang pangalawang pindutan ng Copy Sector at muling kopyahin ang data sa website ng Stone, i-paste ito sa isa pang input field (Base64 na naka-encode ng 8 bytes wala pa). Pagkatapos punan ang parehong field, maaaring i-click ng user ang Isumite at simulan ang algorithm.



Pagkatapos punan ang parehong field, maaaring i-click ng user ang Isumite at simulan ang algorithm.

Ang site ay dapat magbigay ng isang password upang i-decrypt ang data, pagkatapos nito kailangan mong ibalik ang hard drive sa apektadong computer, simulan ang system at ipasok ang natanggap na code sa ransomware window. Bilang resulta, made-decrypt ang impormasyon.



 


Basahin:



Pag-aayos ng mga bagay - paglilinis ng hard drive sa Windows 10

Pag-aayos ng mga bagay - paglilinis ng hard drive sa Windows 10

Kung nagtatrabaho ka ng maraming at masinsinang sa iyong computer, maaari mong mabilis na punan ang iyong mga partisyon sa hard drive ng mga dokumento at file. Para sa solid state...

Ang Wanna Cry ay "sumigaw" sa buong mundo - kung paano lutasin ang problema sa virus

Ang Wanna Cry ay

Oo, ang virus na ito ay sumigaw ng napakalakas sa buong mundo noong ika-12 ng Mayo. Ang Wanna Cry pala ay hindi isang virus na tahimik at mahinahong kumakalat sa buong mundo...

Pansamantalang mail sa loob ng 10 minuto nang walang pagpaparehistro

Pansamantalang mail sa loob ng 10 minuto nang walang pagpaparehistro

Sa palagay ko ay nakatagpo ka na ng ganoong sitwasyon kung kailan kailangan mong magrehistro sa ilang site, halimbawa, sa, at para dito...

Ano ang gagawin at paano i-unlock?

Ano ang gagawin at paano i-unlock?

Maraming mga gumagamit ng social network ng Odnoklassniki ang nagreklamo na hindi sila makakarating sa kanilang pahina - parang na-block ito. Pero bakit? Paano...

feed-image RSS