Kako obnoviti podatke, šifrirane z zlonamerno programsko opremo WannaCry

Kako obnoviti podatke, šifrirane z zlonamerno programsko opremo WannaCry

Čeprav se je napad zlonamerne programske opreme WannaCry v zadnjem času umiril, so posledice za organizacije in agencije, katerih računalniški sistemi so bili napadeni, izjemno resne. WannaCry ima možnost "presegati" vse varnostne požarne zidove. Vsi podatki v računalniku bodo popolnoma izbrisani. In da bi lahko pridobili te pomembne podatke, smo prisiljeni plačati virtualni denar.

Glede na to situacijo obstaja veliko ukrepov za preprečevanje napadov in širjenja ter krepitev varnostnega sistema za preprečevanje ranljivosti, ki jih WannaCry izkorišča za infiltracijo v računalnike. Kaj storiti, če je vaš računalnik napadel WannaCry in izgubil večino podatkov? Če se bralci znajdejo v tej situaciji, lahko uporabijo orodje WannaKiwi.

Orodje WannaKiwi prihaja od raziskovalca varnosti pri Quarkslabu, ki je sposobno pomagati uporabnikom pri obnovitvi podatkov, potem ko jih napade in izbriše WannaCry.

Opomba za uporabnike , WannaKiwi lahko deluje v sistemih Windows XP, Windows 7, Windows Vista, Windows Server 2003, 2008. Vendar lahko orodje "reši" podatke le, če računalnik od okužbe ni bil znova zagnan.

Korak 1:

Najprej kliknemo spodnjo povezavo za prenos orodja WannaKiwi na računalnik.

2. korak:

Po prenosu nadaljujemo z ekstrahiranjem datoteke.

Kako obnoviti podatke, šifrirane z zlonamerno programsko opremo WannaCry

Nato odprite ekstrahirano mapo in zaženite datoteko .exe, da zaženete program Wannakiwi.

Kako obnoviti podatke, šifrirane z zlonamerno programsko opremo WannaCry

3. korak:

Takoj zatem bo orodje pregledalo celoten sistem, da bi našlo šifrirni niz 00000000.pky, in nato nadaljevalo z obnovitvijo podatkov za uporabnika.

Ko zlonamerna programska oprema WannaCry napade in okuži računalnik, bo ustvarila proces wcry.exe, ta pa bo ustvaril zasebni ključ RSA. Toda WannaCry ni izbrisal zaporedja praštevil iz RAM-a. Torej, če okuženi računalnik ni bil znova zagnan, so ta pomembna zaporedja številk še vedno nedotaknjena in jih je mogoče uporabiti za dešifriranje podatkov, ki jih je šifriral WannaCry.

Kako obnoviti podatke, šifrirane z zlonamerno programsko opremo WannaCry

Videoposnetek obnovitve okuženih podatkov WannaCry z uporabo Wanakiwi

Tako je orodje WannaCry z izkoriščanjem vrzeli zlonamerne programske opreme WannaCry uporabnikom pomagalo obnoviti vse podatke, ki jih je ta zlonamerna programska oprema šifrirala in izbrisala iz računalniškega sistema. Vendar, če računalnik ni bil znova zagnan, odkar je bil okužen, bo Wannakiwi deloval. Če je bil računalnik izklopljen in ponovno vklopljen, orodja Wannakiwi ni več mogoče uporabljati.

Želim vam uspeh!


Kako popraviti Nimate dovoljenja za shranjevanje na to mesto v sistemu Windows

Kako popraviti Nimate dovoljenja za shranjevanje na to mesto v sistemu Windows

Ko Windows prikaže napako »Nimate dovoljenja za shranjevanje na tem mestu«, vam to prepreči shranjevanje datotek v želene mape.

Najboljša brezplačna in plačljiva programska oprema Syslog Server za Windows

Najboljša brezplačna in plačljiva programska oprema Syslog Server za Windows

Syslog Server je pomemben del arzenala skrbnika IT, zlasti ko gre za upravljanje dnevnikov dogodkov na centralizirani lokaciji.

Kaj je napaka 524 Prišlo je do časovne omejitve in kako odpraviti napako

Kaj je napaka 524 Prišlo je do časovne omejitve in kako odpraviti napako

Napaka 524: Prišlo je do časovne omejitve je statusna koda HTTP, specifična za Cloudflare, ki označuje, da je bila povezava s strežnikom zaprta zaradi časovne omejitve.

Kaj je napaka 0x80070570? Kako popraviti to napako?

Kaj je napaka 0x80070570? Kako popraviti to napako?

Koda napake 0x80070570 je običajno sporočilo o napaki v računalnikih, prenosnikih in tabličnih računalnikih z operacijskim sistemom Windows 10. Vendar se pojavi tudi v računalnikih z operacijskim sistemom Windows 8.1, Windows 8, Windows 7 ali starejšimi.

Navodila za odpravo napake modrega zaslona PAGE FAULT IN NONPAGE AREA ali STOP 0x00000050

Navodila za odpravo napake modrega zaslona PAGE FAULT IN NONPAGE AREA ali STOP 0x00000050

Napaka modrega zaslona smrti BSOD PAGE_FAULT_IN_NONPAGED_AREA ali STOP 0x00000050 je napaka, ki se pogosto pojavi po namestitvi gonilnika strojne naprave ali po namestitvi ali posodobitvi nove programske opreme in v nekaterih primerih je vzrok napaka zaradi poškodovane particije NTFS.

Kaj storiti, ko se pojavi notranja napaka v razporejevalniku videoposnetkov?

Kaj storiti, ko se pojavi notranja napaka v razporejevalniku videoposnetkov?

Notranja napaka razporejevalnika videa je tudi smrtonosna napaka modrega zaslona, ​​ta napaka se pogosto pojavi v sistemih Windows 10 in Windows 8.1. Ta članek vam bo pokazal nekaj načinov za odpravo te napake.

Kako preprečiti zagon programa Epic Launcher z operacijskim sistemom Windows

Kako preprečiti zagon programa Epic Launcher z operacijskim sistemom Windows

Če želite, da se Windows 10 zažene hitreje in skrajša čas zagona, so spodaj navedeni koraki, ki jih morate upoštevati, da odstranite Epic iz zagona sistema Windows in preprečite, da bi se Epic Launcher zagnal z Windows 10.

3 boljši načini za shranjevanje datotek na namizje

3 boljši načini za shranjevanje datotek na namizje

Datotek ne smete shranjevati na namizju. Obstajajo boljši načini za shranjevanje računalniških datotek in vzdrževanje urejenega namizja. Naslednji članek vam bo pokazal učinkovitejša mesta za shranjevanje datotek v sistemu Windows 10.

Odpravite napako, ko je drsnik za svetlost izginil iz opravilne vrstice

Odpravite napako, ko je drsnik za svetlost izginil iz opravilne vrstice

Ne glede na razlog boste včasih morali prilagoditi svetlost zaslona, ​​da bo ustrezala različnim svetlobnim pogojem in namenom. Če morate opazovati podrobnosti slike ali gledati film, morate povečati svetlost. Nasprotno pa boste morda želeli zmanjšati svetlost, da zaščitite baterijo prenosnika.

9 načinov, kako popraviti, da se računalnik z operacijskim sistemom Windows naključno prebuja, da preveri posodobitve

9 načinov, kako popraviti, da se računalnik z operacijskim sistemom Windows naključno prebuja, da preveri posodobitve

Ali se vaš računalnik naključno zbudi in prikaže okno z napisom »Preverjanje posodobitev«? Običajno je to posledica programa MoUSOCoreWorker.exe - Microsoftove naloge, ki pomaga usklajevati namestitev posodobitev sistema Windows.