Kako oporaviti podatke šifrirane zlonamjernim softverom WannaCry

Kako oporaviti podatke šifrirane zlonamjernim softverom WannaCry

Iako je malware napad WannaCry u posljednje vrijeme jenjao, posljedice koje je ostavio po organizacije i agencije čiji su računalni sustavi napadnuti su izuzetno ozbiljne. WannaCry ima sposobnost "nadmašiti" sve sigurnosne vatrozide. Svi podaci na računalu bit će potpuno izbrisani. A da bismo mogli dohvatiti te važne podatke, prisiljeni smo platiti virtualni novac.

Suočeni s tom situacijom, postoje mnoge mjere za sprječavanje napada i širenja, kao i jačanje sigurnosnog sustava kako bi se spriječile ranjivosti koje WannaCry iskorištava za infiltraciju u računala. Dakle, u slučaju da je vaše računalo napao WannaCry i izgubio većinu podataka, što trebate učiniti? Ako se čitatelji susreću s ovom situacijom, mogu koristiti alat WannaKiwi.

Alat WannaKiwi dolazi od sigurnosnog istraživača u Quarkslabu, sposoban pomoći korisnicima da vrate podatke nakon što ih WannaCry napadne i obriše.

Napomena za korisnike , WannaKiwi može raditi na Windows XP, Windows 7, Windows Vista, Windows Server 2003, 2008. Ali alat može "spasiti" podatke samo ako računalo nije ponovno pokrenuto od infekcije.

Korak 1:

Prije svega, kliknemo na donju poveznicu za preuzimanje alata WannaKiwi na računalo.

Korak 2:

Nakon preuzimanja nastavljamo s izdvajanjem datoteke.

Kako oporaviti podatke šifrirane zlonamjernim softverom WannaCry

Zatim pristupite ekstrahiranoj mapi i pokrenite .exe datoteku za pokretanje programa Wannakiwi.

Kako oporaviti podatke šifrirane zlonamjernim softverom WannaCry

Korak 3:

Odmah nakon toga, alat će skenirati cijeli sustav kako bi pronašao enkripcijski niz 00000000.pky, a zatim nastaviti s vraćanjem podataka za korisnika.

Kada zlonamjerni softver WannaCry napadne i zarazi računalo, stvorit će proces wcry.exe, a proces će generirati RSA privatni ključ. Ali WannaCry nije izbrisao niz prostih brojeva iz RAM-a. Dakle, ako zaraženo računalo nije ponovno pokrenuto, ovi važni nizovi brojeva i dalje su netaknuti i mogu se koristiti za dešifriranje podataka koje je šifrirao WannaCry.

Kako oporaviti podatke šifrirane zlonamjernim softverom WannaCry

Video oporavka WannaCry zaraženih podataka pomoću Wanakiwi

Stoga je, koristeći rupe zlonamjernog softvera WannaCry, alat WannaCry pomogao korisnicima da povrate sve podatke koje je ovaj zlonamjerni softver šifrirao i izbrisao iz računalnog sustava. Međutim, ako računalo nije ponovno pokrenuto otkad je zaraženo, Wannakiwi će raditi. Ako je računalo isključeno i ponovno uključeno, alat Wannakiwi se više ne može koristiti.

Želimo vam uspjeh!


10 informacija korištenih za krađu vašeg identiteta

10 informacija korištenih za krađu vašeg identiteta

Krađa identiteta može imati nepredvidive posljedice za žrtve. Istražimo 10 vrsta informacija koje lopovi koriste za krađu identiteta kroz sljedeći članak!

Što je TeamViewer?

Što je TeamViewer?

TeamViewer je poznato ime mnogim ljudima, posebno onima koji redovito koriste računala i rade na polju tehnologije. Dakle, što je TeamViewer?

Kako prikazati instalirane upravljačke programe u sustavu Windows (PowerShell CMD)

Kako prikazati instalirane upravljačke programe u sustavu Windows (PowerShell CMD)

Ako trebate znati koji su upravljački programi instalirani u vašem sustavu, evo jednostavne PowerShell naredbe za dobivanje popisa instaliranih upravljačkih programa u sustavu Windows.

Zelene pozadine, prekrasne zelene pozadine za računala i telefone

Zelene pozadine, prekrasne zelene pozadine za računala i telefone

Zeleno je također tema koju mnogi fotografi i dizajneri koriste za izradu setova tapeta s glavnim tonom zelene boje. Ispod je set zelenih pozadina za računala i telefone.

Kako pronaći i otvoriti datoteke pomoću naredbenog retka

Kako pronaći i otvoriti datoteke pomoću naredbenog retka

Kaže se da je ova metoda pretraživanja i otvaranja datoteka brža od korištenja File Explorera.

Što je Scareware? Kako ukloniti Scareware?

Što je Scareware? Kako ukloniti Scareware?

Scareware je zlonamjerni računalni program osmišljen kako bi prevario korisnike da misle da je to legitimna aplikacija i traži od vas da potrošite novac na nešto što ne radi ništa.

Kako povećati brzinu internetske veze s cFosSpeedom

Kako povećati brzinu internetske veze s cFosSpeedom

cFosSpeed ​​​​je softver koji povećava brzinu internetske veze, smanjuje latenciju prijenosa i povećava snagu veze do otprilike 3 puta. Osobito za one koji igraju online igre, cFosSpeed ​​​​će podržati kako biste mogli iskusiti igru ​​bez ikakvih problema s mrežom.

Saznajte više o vatrozidima, Vatrozid za Windows na Windows Serveru 2012

Saznajte više o vatrozidima, Vatrozid za Windows na Windows Serveru 2012

Vatrozid za Windows s naprednom sigurnošću je vatrozid koji radi na Windows Serveru 2012 i omogućen je prema zadanim postavkama. Postavkama vatrozida u sustavu Windows Server 2012 upravlja se u Windows Firewall Microsoft Management Console.

Kako promijeniti lozinku za prijavu na modem i ruter Vigor Draytek

Kako promijeniti lozinku za prijavu na modem i ruter Vigor Draytek

Prilikom promjene lozinke administratorske stranice za prijavu modema i usmjerivača Vigor Draytek, korisnici će ograničiti neovlašteni pristup za promjenu lozinke modema, osiguravajući važne informacije o mreži.

Kako jednostavno overclockati RAM uz AMD Ryzen Master

Kako jednostavno overclockati RAM uz AMD Ryzen Master

Srećom, korisnici Windows računala s AMD Ryzen procesorima mogu koristiti Ryzen Master za jednostavno overclockiranje RAM-a bez diranja BIOS-a.