Kā atgūt datus, kas šifrēti ar WannaCry ļaunprātīgu programmatūru

Kā atgūt datus, kas šifrēti ar WannaCry ļaunprātīgu programmatūru

Lai gan WannaCry ļaunprogrammatūras uzbrukums pēdējā laikā ir mazinājies, sekas, ko tas atstāja organizācijām un aģentūrām, kuru datorsistēmām tika uzbrukts, ir ārkārtīgi nopietnas. WannaCry ir iespēja "pārspēt" visus drošības ugunsmūrus. Visi datorā esošie dati tiks pilnībā izdzēsti. Un, lai varētu izgūt šos svarīgos datus, mēs esam spiesti maksāt virtuālo naudu.

Saskaroties ar šo situāciju, ir daudz pasākumu, lai novērstu uzbrukumus un izplatību, kā arī stiprinātu drošības sistēmu, lai novērstu ievainojamības, ko WannaCry izmanto, lai iefiltrētos datoros. Tātad, ja jūsu datoram ir uzbrucis WannaCry un tas ir pazaudējis lielāko daļu datu, kā rīkoties? Ja lasītāji saskaras ar šo situāciju, viņi var izmantot WannaKiwi rīku.

WannaKiwi rīku nodrošina Quarkslab drošības pētnieks, kas spēj palīdzēt lietotājiem atjaunot datus pēc WannaCry uzbrukuma un dzēšanas.

Piezīme lietotājiem , WannaKiwi var darboties operētājsistēmās Windows XP, Windows 7, Windows Vista, Windows Server 2003, 2008. Taču rīks var "glābt" datus tikai tad, ja dators nav restartēts kopš inficēšanās.

1. darbība:

Pirmkārt, mēs noklikšķiniet uz tālāk esošās saites, lai datorā lejupielādētu rīku WannaKiwi.

2. darbība:

Pēc lejupielādes mēs turpinām faila izvilkšanu.

Kā atgūt datus, kas šifrēti ar WannaCry ļaunprātīgu programmatūru

Pēc tam piekļūstiet izvilktajai mapei un palaidiet .exe failu, lai palaistu programmu Wannakiwi.

Kā atgūt datus, kas šifrēti ar WannaCry ļaunprātīgu programmatūru

3. darbība:

Tūlīt pēc tam rīks skenēs visu sistēmu, lai atrastu šifrēšanas virkni 00000000.pky, un pēc tam turpinās lietotāja datu atjaunošanu.

Kad ļaunprogrammatūra WannaCry uzbrūk un inficē datoru, tā izveidos wcry.exe procesu, un process ģenerēs RSA privāto atslēgu. Bet WannaCry neizdzēsa primāro skaitļu secību no RAM. Tātad, ja inficētais dators nav restartēts, šīs svarīgās skaitļu secības joprojām ir neskartas un var tikt izmantotas, lai atšifrētu WannaCry šifrētos datus.

Kā atgūt datus, kas šifrēti ar WannaCry ļaunprātīgu programmatūru

Video ar WannaCry inficēto datu atkopšanu, izmantojot Wanakiwi

Tādējādi, izmantojot WannaCry ļaunprogrammatūras nepilnības, WannaCry rīks ir palīdzējis lietotājiem atgūt visus datus, kurus šī ļaunprogrammatūra ir šifrējusi un dzēsusi no datorsistēmas. Tomēr, ja dators nav restartēts kopš inficēšanās, Wannakiwi darbosies. Ja dators ir izslēgts un atkal ieslēgts, Wanakiwi rīku vairs nevar izmantot.

Novēlam veiksmi!


Kā labot Jums nav atļaujas saglabāt šajā vietā operētājsistēmā Windows

Kā labot Jums nav atļaujas saglabāt šajā vietā operētājsistēmā Windows

Kad Windows parāda kļūdu “Jums nav atļaujas saglabāt šajā vietā”, tas neļaus jums saglabāt failus vajadzīgajās mapēs.

Labākā bezmaksas un maksas Syslog Server programmatūra operētājsistēmai Windows

Labākā bezmaksas un maksas Syslog Server programmatūra operētājsistēmai Windows

Syslog Server ir svarīga IT administratora arsenāla sastāvdaļa, it īpaši, ja runa ir par notikumu žurnālu pārvaldību centralizētā vietā.

Kas ir kļūda 524 A noildze un kā novērst kļūdu

Kas ir kļūda 524 A noildze un kā novērst kļūdu

Kļūda 524: iestājās taimauts ir Cloudflare specifisks HTTP statusa kods, kas norāda, ka savienojums ar serveri tika slēgts taimauta dēļ.

Kas ir kļūda 0x80070570? Kā labot šo kļūdu?

Kas ir kļūda 0x80070570? Kā labot šo kļūdu?

Kļūdas kods 0x80070570 ir izplatīts kļūdas ziņojums datoros, klēpjdatoros un planšetdatoros, kuros darbojas operētājsistēma Windows 10. Tomēr tas tiek parādīts arī datoros, kuros darbojas operētājsistēma Windows 8.1, Windows 8, Windows 7 vai vecāka versija.

Norādījumi zilā ekrāna kļūdas labošanai PAGE FAULT IN NONPED AREA or STOP 0x00000050

Norādījumi zilā ekrāna kļūdas labošanai PAGE FAULT IN NONPED AREA or STOP 0x00000050

Nāves zilā ekrāna kļūda BSOD PAGE_FAULT_IN_NONPAGED_AREA vai STOP 0x00000050 ir kļūda, kas bieži rodas pēc aparatūras ierīces draivera instalēšanas vai pēc jaunas programmatūras instalēšanas vai atjaunināšanas, un dažos gadījumos kļūdas cēlonis ir bojāts NTFS nodalījums.

Ko darīt, ja tiek parādīta video plānotāja iekšējā kļūda?

Ko darīt, ja tiek parādīta video plānotāja iekšējā kļūda?

Video plānotāja iekšējā kļūda ir arī nāvējoša zilā ekrāna kļūda. Šī kļūda bieži rodas operētājsistēmās Windows 10 un Windows 8.1. Šajā rakstā ir parādīti daži veidi, kā novērst šo kļūdu.

Kā novērst Epic Launcher palaišanu operētājsistēmā Windows

Kā novērst Epic Launcher palaišanu operētājsistēmā Windows

Lai paātrinātu Windows 10 sāknēšanu un samazinātu sāknēšanas laiku, tālāk ir norādītas darbības, kas jāveic, lai noņemtu Epic no Windows startēšanas un neļautu Epic Launcher palaist operētājsistēmā Windows 10.

3 labāki veidi, kā saglabāt failus uz darbvirsmas

3 labāki veidi, kā saglabāt failus uz darbvirsmas

Failus nevajadzētu saglabāt darbvirsmā. Ir labāki veidi, kā saglabāt datora failus un uzturēt kārtīgu darbvirsmu. Nākamajā rakstā tiks parādītas efektīvākas vietas, kur saglabāt failus operētājsistēmā Windows 10.

Izlabojiet kļūdu, kad uzdevumjoslā pazūd spilgtuma slīdnis

Izlabojiet kļūdu, kad uzdevumjoslā pazūd spilgtuma slīdnis

Lai kāds būtu iemesls, dažreiz jums būs jāpielāgo ekrāna spilgtums, lai tas atbilstu dažādiem apgaismojuma apstākļiem un mērķiem. Ja jums ir nepieciešams novērot attēla detaļas vai skatīties filmu, jums jāpalielina spilgtums. Un otrādi, iespējams, vēlēsities arī samazināt spilgtumu, lai aizsargātu klēpjdatora akumulatoru.

9 veidi, kā labot Windows datoru, kas nejauši pamostas, lai pārbaudītu atjauninājumus

9 veidi, kā labot Windows datoru, kas nejauši pamostas, lai pārbaudītu atjauninājumus

Vai jūsu dators nejauši pamostas un tiek parādīts logs ar uzrakstu “Pārbauda atjauninājumus”? Parasti tas ir saistīts ar programmu MoUSOCoreWorker.exe — Microsoft uzdevumu, kas palīdz koordinēt Windows atjauninājumu instalēšanu.