Kako obnoviti podatke, šifrirane z zlonamerno programsko opremo WannaCry

Kako obnoviti podatke, šifrirane z zlonamerno programsko opremo WannaCry

Čeprav se je napad zlonamerne programske opreme WannaCry v zadnjem času umiril, so posledice za organizacije in agencije, katerih računalniški sistemi so bili napadeni, izjemno resne. WannaCry ima možnost "presegati" vse varnostne požarne zidove. Vsi podatki v računalniku bodo popolnoma izbrisani. In da bi lahko pridobili te pomembne podatke, smo prisiljeni plačati virtualni denar.

Glede na to situacijo obstaja veliko ukrepov za preprečevanje napadov in širjenja ter krepitev varnostnega sistema za preprečevanje ranljivosti, ki jih WannaCry izkorišča za infiltracijo v računalnike. Kaj storiti, če je vaš računalnik napadel WannaCry in izgubil večino podatkov? Če se bralci znajdejo v tej situaciji, lahko uporabijo orodje WannaKiwi.

Orodje WannaKiwi prihaja od raziskovalca varnosti pri Quarkslabu, ki je sposobno pomagati uporabnikom pri obnovitvi podatkov, potem ko jih napade in izbriše WannaCry.

Opomba za uporabnike , WannaKiwi lahko deluje v sistemih Windows XP, Windows 7, Windows Vista, Windows Server 2003, 2008. Vendar lahko orodje "reši" podatke le, če računalnik od okužbe ni bil znova zagnan.

Korak 1:

Najprej kliknemo spodnjo povezavo za prenos orodja WannaKiwi na računalnik.

2. korak:

Po prenosu nadaljujemo z ekstrahiranjem datoteke.

Kako obnoviti podatke, šifrirane z zlonamerno programsko opremo WannaCry

Nato odprite ekstrahirano mapo in zaženite datoteko .exe, da zaženete program Wannakiwi.

Kako obnoviti podatke, šifrirane z zlonamerno programsko opremo WannaCry

3. korak:

Takoj zatem bo orodje pregledalo celoten sistem, da bi našlo šifrirni niz 00000000.pky, in nato nadaljevalo z obnovitvijo podatkov za uporabnika.

Ko zlonamerna programska oprema WannaCry napade in okuži računalnik, bo ustvarila proces wcry.exe, ta pa bo ustvaril zasebni ključ RSA. Toda WannaCry ni izbrisal zaporedja praštevil iz RAM-a. Torej, če okuženi računalnik ni bil znova zagnan, so ta pomembna zaporedja številk še vedno nedotaknjena in jih je mogoče uporabiti za dešifriranje podatkov, ki jih je šifriral WannaCry.

Kako obnoviti podatke, šifrirane z zlonamerno programsko opremo WannaCry

Videoposnetek obnovitve okuženih podatkov WannaCry z uporabo Wanakiwi

Tako je orodje WannaCry z izkoriščanjem vrzeli zlonamerne programske opreme WannaCry uporabnikom pomagalo obnoviti vse podatke, ki jih je ta zlonamerna programska oprema šifrirala in izbrisala iz računalniškega sistema. Vendar, če računalnik ni bil znova zagnan, odkar je bil okužen, bo Wannakiwi deloval. Če je bil računalnik izklopljen in ponovno vklopljen, orodja Wannakiwi ni več mogoče uporabljati.

Želim vam uspeh!


Zelena ozadja, lepa zelena ozadja za računalnike in telefone

Zelena ozadja, lepa zelena ozadja za računalnike in telefone

Zelena je tudi tema, ki jo mnogi fotografi in oblikovalci uporabljajo za ustvarjanje kompletov tapet, pri čemer je glavni barvni ton zelena. Spodaj je nabor zelenih ozadij za računalnike in telefone.

Kako najti in odpreti datoteke z ukaznim pozivom

Kako najti in odpreti datoteke z ukaznim pozivom

Ta način iskanja in odpiranja datotek naj bi bil hitrejši od uporabe File Explorerja.

Kaj je Scareware? Kako odstraniti Scareware?

Kaj je Scareware? Kako odstraniti Scareware?

Scareware je zlonamerni računalniški program, zasnovan tako, da uporabnike zavede, da mislijo, da gre za zakonito aplikacijo, in vas prosi, da porabite denar za nekaj, kar ne dela ničesar.

Kako povečati hitrost internetne povezave s cFosSpeed

Kako povečati hitrost internetne povezave s cFosSpeed

cFosSpeed ​​​​je programska oprema, ki poveča hitrost internetne povezave, zmanjša zakasnitev prenosa in poveča moč povezave do približno 3-krat. Predvsem za tiste, ki igrajo spletne igre, bo cFosSpeed ​​​​podprl, tako da lahko izkusite igro brez težav z omrežjem.

Več o požarnih zidovih, požarni zid Windows v sistemu Windows Server 2012

Več o požarnih zidovih, požarni zid Windows v sistemu Windows Server 2012

Požarni zid Windows z napredno varnostjo je požarni zid, ki deluje v sistemu Windows Server 2012 in je privzeto omogočen. Nastavitve požarnega zidu v sistemu Windows Server 2012 se upravljajo v Microsoftovi konzoli za upravljanje požarnega zidu Windows.

Kako spremeniti geslo za prijavo v modem in usmerjevalnik Vigor Draytek

Kako spremeniti geslo za prijavo v modem in usmerjevalnik Vigor Draytek

Pri spreminjanju skrbniškega gesla za prijavo modema in usmerjevalnika Vigor Draytek bodo uporabniki omejili nepooblaščen dostop do spremembe gesla za modem in s tem zavarovali pomembne omrežne informacije.

Kako enostavno pospešiti RAM z AMD Ryzen Master

Kako enostavno pospešiti RAM z AMD Ryzen Master

Na srečo lahko uporabniki računalnikov z operacijskim sistemom Windows s procesorji AMD Ryzen uporabljajo Ryzen Master za enostavno overklokiranje RAM-a, ne da bi se dotaknili BIOS-a.

7 načinov za odpravo napak prenosnika Windows, ki se ne polni prek USB-C

7 načinov za odpravo napak prenosnika Windows, ki se ne polni prek USB-C

Vrata USB-C so postala standard za prenos podatkov, video izhod in polnjenje na sodobnih prenosnikih Windows. Čeprav je to priročno, je lahko frustrirajoče, ko prenosni računalnik priključite na polnilnik USB-C in se ne polni.

Kako odpraviti napako Cannot Create Service v Ultraviewerju

Kako odpraviti napako Cannot Create Service v Ultraviewerju

Napaka Cannot Create Service na Ultraviewerju se pojavi, ko namestimo programsko opremo s kodo napake 1072.

Kako odpraviti napako, da ID ni prikazan na Ultraviewerju

Kako odpraviti napako, da ID ni prikazan na Ultraviewerju

Napaka, da ID na Ultraviewerju ni prikazan, bo vplivala na povezavo z oddaljenim računalnikom.