Mga seksyon ng site
Pinili ng Editor:
- Ang BIOS ay beep kapag binubuksan ang PC
- Paano tanggalin ang isang pahina sa isang contact?
- Paano tanggalin ang isang tinanggal na pahina ng VKontakte?
- ENIAC - ang pinakaunang computer sa mundo
- Na-block ang VKontakte sa trabaho, paano ko ito malalampasan?
- Paano tanggalin ang isang pahina ng VKontakte mula sa iyong telepono
- Mga paraan upang i-format ang isang hard drive gamit ang BIOS
- Paano mag-log in sa Odnoklassniki kung naharang ang site?
- Paano permanenteng tanggalin ang isang pahina sa contact?
- Paano i-bypass ang VK at Odnoklassniki blocking sa Ukraine
Advertising
Paano mabawi ang mga file pagkatapos i-encrypt ang WannaCry ransomware virus |
Sandbox nakakatawang barbel Mayo 18, 2017 sa 09:52Paano mabawi ang mga file pagkatapos i-encrypt ang WannaCry ransomware virusMagandang hapon, Habrazhiteliki. Maraming naisulat sa Habré tungkol sa kung paano protektahan ang iyong sarili mula sa WannaCry. Ngunit sa ilang kadahilanan, wala kahit saan ipinaliwanag kung paano ibabalik ang naka-encrypt na data. Gusto kong punan ang puwang na ito. At magbigay ng kaunting liwanag sa kung paano namin ginawa ito sa aming "kilalang" kumpanya na kasangkot sa logistik. Ito ay higit pa sa isang tagubilin para sa aming mga administrator ng seguridad ng impormasyon. Pagbawi pagkatapos ng pag-encrypt ng dataIto ay hindi Decryption, ngunit sa halip Recovery. At ito ay gumagana lamang kung ang pagkopya ng anino ay pinagana sa mga bintana, i.e. Maaaring maibalik ang data mula sa Windows restore point mismo. Pumili ng recovery point at maaari kang mag-export ng mga file at direktoryo sa lokasyong kailangan mo: Piliin ang mga file na hindi pa naka-encrypt at i-export ang mga ito sa lokasyong kailangan mo. (Sa ilang mga kaso, kapag lumipas na ang pag-update, maaaring ma-overwrite ang mga recovery point na iyon kapag hindi pa naka-encrypt ang mga file. Posible rin na ang ilan sa mga data ay naka-encrypt na sa mga recovery point, ngunit ang ilan ay hindi pa. Ikaw Kailangang ibalik lamang ang maaaring maibalik.) Iyon, sa prinsipyo, ay ang lahat na kinakailangan para sa pagpapanumbalik kung posible. Mahalaga! Pagkatapos i-restore ang mga file, kailangan mong burahin ang mga recovery point na iyon kung saan naka-encrypt na ang data. Napansin na ito ay kung saan ang virus ay nagpapanumbalik sa sarili pagkatapos ng paglilinis. I-recover ang data, pati na rin i-neutralize at alisin ang virus:1. Idiskonekta ang iyong computer mula sa network2. Susunod, kailangan mong gamitin ang utility na wann_kill_v_(numero ng bersyon) - pinapatay ng utility na ito ang proseso ng virus. Ang mga pirma ng virus mismo ay nananatiling nakaimbak sa system. Ginagawa namin ito dahil kapag nagdala ka ng flash drive sa computer na kailangang ma-disinfect, ini-encrypt ng virus ang flash drive. Mahalagang patakbuhin ang utility na ito bago mapunta ang virus sa flash drive. 3. Linisin ang iyong Computer gamit ang DrWeb CureIt (dito ang virus mismo ay tinanggal mula sa computer) 4. I-recover ang data na kailangan mo gaya ng inilarawan sa itaas “ Pagkatapos ng data encryption» 5. (Pagkatapos lang ng data recovery) Wasakin ang mga punto ng pagbawi, dahil dito ang virus ay nagpapanumbalik ng sarili pagkatapos ng paglilinis. Proteksyon ng system: Tune: Tanggalin. 6. Pagkatapos ay ilunsad ang KB4012212 patch, at sa gayon ay isinasara ang MS17-010 network vulnerability Ganyan talaga kung paano ko nilabanan ang Wanna Cry virus. Mga Tag: WannaCry, Decryption |
Basahin: |
---|
Sikat:
Bago
- Paano tanggalin ang isang pahina sa isang contact?
- Paano tanggalin ang isang tinanggal na pahina ng VKontakte?
- ENIAC - ang pinakaunang computer sa mundo
- Na-block ang VKontakte sa trabaho, paano ko ito malalampasan?
- Paano tanggalin ang isang pahina ng VKontakte mula sa iyong telepono
- Mga paraan upang i-format ang isang hard drive gamit ang BIOS
- Paano mag-log in sa Odnoklassniki kung naharang ang site?
- Paano permanenteng tanggalin ang isang pahina sa contact?
- Paano i-bypass ang VK at Odnoklassniki blocking sa Ukraine
- Pag-format sa pamamagitan ng BIOS