Kā atgūt datus, kas šifrēti ar WannaCry ļaunprātīgu programmatūru

Kā atgūt datus, kas šifrēti ar WannaCry ļaunprātīgu programmatūru

Lai gan WannaCry ļaunprogrammatūras uzbrukums pēdējā laikā ir mazinājies, sekas, ko tas atstāja organizācijām un aģentūrām, kuru datorsistēmām tika uzbrukts, ir ārkārtīgi nopietnas. WannaCry ir iespēja "pārspēt" visus drošības ugunsmūrus. Visi datorā esošie dati tiks pilnībā izdzēsti. Un, lai varētu izgūt šos svarīgos datus, mēs esam spiesti maksāt virtuālo naudu.

Saskaroties ar šo situāciju, ir daudz pasākumu, lai novērstu uzbrukumus un izplatību, kā arī stiprinātu drošības sistēmu, lai novērstu ievainojamības, ko WannaCry izmanto, lai iefiltrētos datoros. Tātad, ja jūsu datoram ir uzbrucis WannaCry un tas ir pazaudējis lielāko daļu datu, kā rīkoties? Ja lasītāji saskaras ar šo situāciju, viņi var izmantot WannaKiwi rīku.

WannaKiwi rīku nodrošina Quarkslab drošības pētnieks, kas spēj palīdzēt lietotājiem atjaunot datus pēc WannaCry uzbrukuma un dzēšanas.

Piezīme lietotājiem , WannaKiwi var darboties operētājsistēmās Windows XP, Windows 7, Windows Vista, Windows Server 2003, 2008. Taču rīks var "glābt" datus tikai tad, ja dators nav restartēts kopš inficēšanās.

1. darbība:

Pirmkārt, mēs noklikšķiniet uz tālāk esošās saites, lai datorā lejupielādētu rīku WannaKiwi.

2. darbība:

Pēc lejupielādes mēs turpinām faila izvilkšanu.

Kā atgūt datus, kas šifrēti ar WannaCry ļaunprātīgu programmatūru

Pēc tam piekļūstiet izvilktajai mapei un palaidiet .exe failu, lai palaistu programmu Wannakiwi.

Kā atgūt datus, kas šifrēti ar WannaCry ļaunprātīgu programmatūru

3. darbība:

Tūlīt pēc tam rīks skenēs visu sistēmu, lai atrastu šifrēšanas virkni 00000000.pky, un pēc tam turpinās lietotāja datu atjaunošanu.

Kad ļaunprogrammatūra WannaCry uzbrūk un inficē datoru, tā izveidos wcry.exe procesu, un process ģenerēs RSA privāto atslēgu. Bet WannaCry neizdzēsa primāro skaitļu secību no RAM. Tātad, ja inficētais dators nav restartēts, šīs svarīgās skaitļu secības joprojām ir neskartas un var tikt izmantotas, lai atšifrētu WannaCry šifrētos datus.

Kā atgūt datus, kas šifrēti ar WannaCry ļaunprātīgu programmatūru

Video ar WannaCry inficēto datu atkopšanu, izmantojot Wanakiwi

Tādējādi, izmantojot WannaCry ļaunprogrammatūras nepilnības, WannaCry rīks ir palīdzējis lietotājiem atgūt visus datus, kurus šī ļaunprogrammatūra ir šifrējusi un dzēsusi no datorsistēmas. Tomēr, ja dators nav restartēts kopš inficēšanās, Wannakiwi darbosies. Ja dators ir izslēgts un atkal ieslēgts, Wanakiwi rīku vairs nevar izmantot.

Novēlam veiksmi!


Zaļas tapetes, skaistas zaļas tapetes datoriem un telefoniem

Zaļas tapetes, skaistas zaļas tapetes datoriem un telefoniem

Zaļā krāsa ir arī tēma, ko daudzi fotogrāfi un dizaineri izmanto, lai izveidotu tapešu komplektus, kuru galvenais krāsu tonis ir zaļš. Zemāk ir zaļo fona tapešu komplekts datoriem un tālruņiem.

Kā atrast un atvērt failus, izmantojot komandu uzvedni

Kā atrast un atvērt failus, izmantojot komandu uzvedni

Tiek uzskatīts, ka šī failu meklēšanas un atvēršanas metode ir ātrāka nekā File Explorer.

Kas ir Scareware? Kā noņemt Scareware?

Kas ir Scareware? Kā noņemt Scareware?

Scareware ir ļaunprātīga datorprogramma, kas izstrādāta, lai liktu lietotājiem domāt, ka tā ir likumīga lietojumprogramma, un lūdz tērēt naudu kaut kam, kas neko nedara.

Kā palielināt interneta savienojuma ātrumu, izmantojot cFosSpeed

Kā palielināt interneta savienojuma ātrumu, izmantojot cFosSpeed

cFosSpeed ​​ir programmatūra, kas palielina interneta savienojuma ātrumu, samazina pārraides latentumu un palielina savienojuma stiprumu līdz aptuveni 3 reizēm. Īpaši tiem, kas spēlē tiešsaistes spēles, cFosSpeed ​​atbalstīs, lai jūs varētu izbaudīt spēli bez tīkla problēmām.

Uzziniet par ugunsmūriem, Windows ugunsmūri operētājsistēmā Windows Server 2012

Uzziniet par ugunsmūriem, Windows ugunsmūri operētājsistēmā Windows Server 2012

Windows ugunsmūris ar papildu drošību ir ugunsmūris, kas darbojas sistēmā Windows Server 2012 un ir iespējots pēc noklusējuma. Ugunsmūra iestatījumi operētājsistēmā Windows Server 2012 tiek pārvaldīti Windows ugunsmūra Microsoft pārvaldības konsolē.

Kā nomainīt Vigor Draytek modema un maršrutētāja pieteikšanās paroli

Kā nomainīt Vigor Draytek modema un maršrutētāja pieteikšanās paroli

Mainot Vigor Draytek modema un maršrutētāja pieteikšanās administratora lapas paroli, lietotāji ierobežos nesankcionētu piekļuvi modema paroles maiņai, nodrošinot svarīgu tīkla informāciju.

Kā viegli pārspīlēt RAM, izmantojot AMD Ryzen Master

Kā viegli pārspīlēt RAM, izmantojot AMD Ryzen Master

Par laimi, Windows datoru lietotāji, kuros darbojas AMD Ryzen procesori, var izmantot Ryzen Master, lai viegli pārspīlēti RAM, nepieskaroties BIOS.

7 veidi, kā novērst Windows klēpjdatora kļūdas, kas netiek uzlādētas, izmantojot USB-C

7 veidi, kā novērst Windows klēpjdatora kļūdas, kas netiek uzlādētas, izmantojot USB-C

USB-C ports ir kļuvis par datu pārsūtīšanas, video izvades un uzlādes standartu mūsdienu Windows klēpjdatoros. Lai gan tas ir ērti, tas var būt kaitinoši, ja pievienojat klēpjdatoru USB-C lādētājam un tas netiek uzlādēts.

Kā novērst kļūdu nevar izveidot pakalpojumu Ultraviewer

Kā novērst kļūdu nevar izveidot pakalpojumu Ultraviewer

Kļūda nevar izveidot pakalpojumu Ultraviewer rodas, kad mēs instalējam programmatūru ar kļūdas kodu 1072.

Kā novērst kļūdu, kas saistīta ar ID nerādīšanu Ultraviewer

Kā novērst kļūdu, kas saistīta ar ID nerādīšanu Ultraviewer

Kļūda, ja Ultraviewer netiek rādīts ID, ietekmēs attālo datora savienojumu.