Vastu WannaCry: Kuidas taastada või arvuti kaitsmiseks WannaCry ransomwa

Tänapäeva kiire tempo maailmas, toetume tehnoloogia rohkem võimalusi kui võib ette kujutada. Kuigi meie turbeprotokollide on tõhustatud varem, seal on palju viiruse ja pahavara rünnakute et ikka kompromisse meie turvalisuse ..

Hiljuti WannaCrypt väljapressimiseks (või WannaCry viirus) on saavutanud ülemaailmse pealkirju, mis mõjutavad tuhandeid arvuteid üle maailma. Pahavara avastati 12. mail 2017 ja küsimus paar päeva, see on loonud globaalse kaos. Nad ütlevad, et see on parem karta kui kahetseda. Just nagu tuhanded teised süsteemid, teil saab mõjutada ka WannaCrypt. Seetõttu on parem taastada oma faile eelnevalt kaitsta oma olulist teavet selle küberrünnak. Meil on see kõik kaetud seda postitust.

wannacry infographic

Osa 1 Mis on WannaCry väljapressimiseks?

Arvutiviirus on üks kohutav asju meie küberjulgeoleku. Hiljutine pahavara, mis läheb nimi WannaCry küberrünnak on juba mõjutanud enam kui 200.000 süsteemid umbes 150 riigis üle maailma. See on üks kõige massiivne ja laialt levinud küberrünnakutega viimastel aegadel.

Wannacrypt spreads fast around the world

Kuna mõne paar päeva, see on mõjutanud nii suur bassein seadmete, see on juba kirjeldatud kui enneolematu looduses Europol. Kuna tegemist on Trooja tilguti, see hoiab levib teistesse süsteemidesse samuti.

See oli esimene avastati 12. mail 2017 läbi e-posti manusena . Ideaalis viiruse saab oma juurdepääsu arvuti kaudu e-posti manusena ja võib levida teie LAN ei aja. Samuti kasutab SMB haavatavuse kohta süsteemi kõvakettale. Mitte ainult, et see võib isegi levida peaaegu iga arvuti Interneti kaudu (kui see on ühendatud samasse võrku).

JPEG toores ja purk txt, see mõjutab peaaegu iga faililaiend, demoraliseeriv oma kogu süsteemi paar sekundit. Seega, kui teie süsteem on ikka ohutu, siis peaks püüdma kaitsta seda kohe, kasutades standardseid turvameetmeid.

Osa 2 Eemaldage Wannacry väljapressimiseks

Kui te soovite saavutada turvalisust oma süsteemi uuesti, siis sain vabaneda WannaCry väljapressimiseks esimene. Kui jäi järelevalveta, võib see järk-järgult liikuda kogu oma ladustamise ja mõjutada peaaegu iga tüüpi faili pead. Seetõttu on vaja teha äärmuslikke meetmeid ja et liiga nii kiiresti kui võimalik eemaldada pahavara süsteemi. Järgige neid juhiseid ja veenduge, et olete käsitsi eemaldada oma süsteemi.

Etapp 1. Kasutage Kaustasuvandid teha iga faili ja kausta nähtavaks

Kuna pahavara ei ole nähtav alguses, peate tagama, et ühtegi faili on peidetud oma süsteemis. Selleks, teil on külastada "Folder Option" teie süsteemi ja teeb kõik peidetud failid nähtavaks.

Saad Folder Options külastades Control Panel> Välimus ja Kohandamine> Folder Options. Siin, vahekaarti Vaade peate kontrollima võimalus "Näita peidetud faile, kaustu ja kettaid". Nüüd lihtsalt need seaded, et muuta pahavara nähtav.


remove wannacrypt

Etapp 2. Käivitage arvuti turvarežiimis

Suurepärane! Nüüd, kui olete lõpetanud esimese sammuna on vaja alustada oma Windows süsteemi turvarežiimis. Selleks lihtsalt taaskäivitage süsteem ja see taaskäivitab vajutage klahvi F8 intervalliga 1 teine ​​paar korda.

See annab arenenud alglaadimisvalikuid te mitte lihtsalt taaskäivitamist süsteemi tavapärasel viisil. Kasutades nooleklahve valige "Safe Mode" ja vajutage Enter sisse lülitada süsteemi turvarežiimis.

remove wannacrypt - safe mode

Etapp 3. Sisestage Task Manager ja lõpetada kõik kahtlased protsessid

Pärast oma süsteemi turvarežiimis sul alustada Task Manager. Saate seda teha, vajutades Ctrl + Shift + ESC klahvi samal ajal.

Saad Task Manager aken niimoodi. Siit pead käsitsi läbi kõik kahtlased protsess, mis töötab oma süsteemi. Pärast uurides seda, paremklõpsake sellel ja vali "End Process" lõpetada.

Ärge hoiduma ise ja valige peaaegu igasugune kahtlane protsess, mis te võite leida, et vabaneda pahavara.

Märkus: Te saate kontrollida igasuguseid väljapressimiseks protsessi siin: https://id-ransomware.malwarehunterteam.com/.

remove wannacrypt - end suspicious process

Samm 4. Vältida väljapressimiseks käivitamist

Nüüd, et vältida väljapressimiseks käivitamist, peate veenduge, et teie süsteem puhas täielikult. Et seda teha, pead kustutada, kasutades msconfig . Lihtsalt vajuta Windows + R klahve korraga või avada "Run" kiire käsitsi. Siin tüüp "msconfig" ja vajutage enter.

remove wannacrypt - prevent wannacrypt from booting

See avab uue akna System Configuration. Veendumaks, et on sile käivitamist operatsiooni, peate tagama, et pahavara on eemaldatud. Mine Startup sakk ja eemaldage kõik kirjed, mis te arvate, on teadmata tootja.

remove wannacrypt - prevent wannacrypt from booting2

Pärast rakendate neid muudatusi, saate süsteemi taaskäivitama tavapärasel viisil. See tagab, et väljapressimiseks on eemaldatud täielikult oma süsteemi. Nüüd saate jätkata ja proovige laadida oma andmed tagasi.

Osa 3 dekrüpteerida väljapressimiseks või taastada krüpteeritud faile WannaCry

Pärast kõrvaldada kõik kahtlased protsessid, mida saate teha selleks, et dekrüpteerida andmeid. Võid proovida seda teha ilma eelnevate krüptimistööriista, kuid võimalusi saada viljakas tulemusi on üsna nukker.

Kuna WannaCry väljapressimiseks kasutab RSA + AES krüpteerimine meetod krüptida andmefaile, see on üsna raske lahti neist isegi abiga makstud vahend.

Siiski ei tohiks te saada pettunud nii kiiresti. WannaCry ei ole otseselt krüptida tegeliku faili. Selle asemel teeb kõigepealt vari faili koopia ja krüpteerib oma koopia. Algne failid kustutatakse teie süsteemi. Kuigi te ei saa lahti koopiafaile saad ikka oma kustutatud faile tagasi võttes abi mis tahes turvaline andmete taastamise tarkvara.

Kui te soovite saada oma algselt kustutatud faile, siis saate lihtsalt kasutada kergesti kättesaadav andmete taastamise taotluse. Seal on palju andmete taastamise vahendid olemas, kuid ainult käputäis neid saab Sind oma andmete talletamiseks ulatuslik viisil. Soovitame kasutada Wondershare Data Recovery tarkvara, et saada oma kustutatud faile tagasi.

See on riskivaba ja kulutõhus vahend, mis töötab peaaegu iga Windowsi versiooniga. Kui teie süsteem on hiljuti mõjutatud WannaCry väljapressimiseks, siis saate taastada oma kustutatud faile andmete taastamise vahend. Mida kiiremini sa seda kasutada, mida tõhusamalt saaksite oma andmed tagasi. Järgige neid lihtsaid juhiseid, et käivitada tööriista.
hard drive data recovery software
  • Taasta failid 550+ formaate igast mäluseade kiiresti, ohutult ja täielikult.
  • 3 Recovery Modes, mis aitavad teil taastada kaotatud failid eri olukordades
  • Toetab andmete toibumine prügikasti, kõvaketas, mälukaart, mälupulk, digikaamera ja videokaamera
  • Eelvaade enne taaskasutamist võimaldab teha valikulise taastamise
  • Toetatud OS: Windows 08/10 / 7 / XP / Vista, Mac OS X (Mac OS X 10.6, 10.7 ja 10.8, 10.9, 10.10 Yosemite, El Capitan, Sierra) iMac, MacBook, Mac Pro jne
3981454 inimest on alla laadinud

Etapp 1. Käivitada andmete taastamise vahend

Alusta allalaadimist Wondershare andmete taastamise vahend ja paigaldada see oma arvutisse. Käivitada see oma arvutisse ja vali taastada andmeid kõvakettal. Sa oleks võimalus valida, milliseid andmeid, mida soovite alla laadida. Kuna WannaCry väljapressimiseks mõjutab peaaegu igat liiki andmeid, valige "Kõik failitüübid" ja vajuta "Next" nuppu.

recover files from wannacrypt

Etapp 2. Valige asukoht, kuhu failid on krüptitud Wannacry

Sa oleks võimalus valida asukohti otsida kustutatud faile. Saad valida ühise asukoha mõjutatud drive, või kogu arvuti. Kuna väljapressimiseks mõjutab kogu süsteemi, siis tuleb valida kogu arvuti ja vajuta "Start" nuppu, et alustada taaskasutamise protsessi.

restore wannacrypt locked files

Etapp 3. Taasta oma faile Wannacry krüpteerimine

Oota kui taotlus tagasi kustutatud failid teie süsteemi. Kui teie failid on hiljuti mõjutatud pahavara, siis taastamise vahend oleks võimalik taastada olulise andmemaht. Pärast taastamise protsess, saad ekraani niimoodi. Teie andmeid eraldatud vastavalt oma asukoha. Et seda tagasi saada, lihtsalt valige see ja vajuta "Taasta" nuppu.

recover ransomware locked files

See võimaldab teil taastada oma andmed. Kuna olete juba saanud lahti õelvara, teie andmed ei saa mõjutada seda uuesti. Kuigi teie süsteem võib kokku puutuda sama (või mis tahes rünnaku) tulevikus samuti. Veendumaks, et ei ole sama kogemus, kuidas olla ettevaatlik meetmeid järgmises osas.

Osa 4 Soovitused ohutuse arvuti ja mobiiltelefoni

Mis kõrgemasse tehnoloogia, vana ja genereerida mill turvameetmed saavad päris mõttetu. Kui te soovite, et kaitsta oma arvutid ja mobiiltelefonid, siis pead olema tech-Savvy looduses. Kui te ei soovi oma andmeid mõjutada viiruse rünnak nagu WannaCry väljapressimiseks, siis on oluline, et kaitsta oma seadmeid. Järgige neid ekspert soovitusi, et hoida oma andmeid ohutu.

1. Alati varundada andmeid

WannaCry väljapressimiseks on vaid üks näide sellest, kuidas kohutav arvuti pahavara võib olla. Seetõttu on alati soovitatav hoida varukoopia oma andmeid. Võite sisse lülitada automaatne backup võimalus oma seadmes või lihtsalt võtta käsitsi varukoopia oma andmeid õigeaegselt.

Võite kasutada backup tarkvara nagu Wondershare TunesGo võtta tervikliku varukoopia oma andmeid. Mis siis, saate varundada arvuti või mobiiltelefoniga ei aja. See on täielik telefon juhtimise tööriist, mis aitab teil hoida oma andmeid kaitsta. Kaasas ka palju muid funktsioone ka, et saate teha oma elu palju lihtsamaks.

2. Olge kursis

Me kõik teame, et viimaste WannaCry väljapressimiseks suutis mõjutada kõiki neid Windows süsteemid, mis jäid un-paigatud. Veenduge, et teie seadmed töötavad uuendatud tarkvara ja et see ei ole haavatavust saab ära kasutada rünnaku.

3. saada viirusetõrje tarkvara

Ütlematagi selge, et peaksite installima usaldusväärne ja turvaline viirusetõrje tarkvara oma süsteemi. Mitte ainult arvuti, siis tuleb ka paigaldada viirusetõrje tarkvara mobiiltelefonid samuti. Lisaks hoida ajakohastamine oma viirusetõrje hoida oma süsteemi turvaline.

4. Saa andmete taastamise tarkvara

Juhul, kui teie süsteem ikka saab mõjutada pahavara, siis peaks olema andmete taastamise tarkvara juba installitud. See tulevad mugav teile korduvalt. Pärast eemaldamist pahavara saate lihtsalt käivitada andmete taastamise taotluse toomiseks mõjutatud andmeid.

Wondershare Data Recovery tarkvara on väga usaldusväärne rakendus, mis iga Windows ja Mac kasutaja oleks pidanud süsteemi installeeritud. Sa peaksid olema ka andmete taastamise tarkvara dr.fone laadida kustutatud andmeid oma mobiiltelefoni samuti.

Loodame, et pärast läheb läbi selle järgset perioodi, siis oleks võimalik hoida oma andmeid ohutu WannaCry väljapressimiseks. Jälgi eespool loetletud astmelise õpetus, et eemaldada pahavara süsteemi ja seejärel toomisel kustutatud andmeid samuti. Lisaks veenduge, et te järgite kõiki olulisi meetmeid, et hoida oma andmeid kaitsta mis tahes küberrünnak.

Kui teil on küsimusi WannaCry väljapressimiseks või ei ole võimalik taastada oma andmeid, siis julgelt andke teada oma kommentaarides allpool. Me kindlasti teiega, lastes teil hoida oma süsteemi kaitsta ja ohutu õelvara.

Osa 5 Rohkem teavet WannaCry väljapressimiseks: selle päritolu ja kuidas see toimib?

Mingit ametlikku teavet päritolu WannaCry nagu praegu. Kuigi see on nimeks WannaCry 0r 2.0, mis teeb kõik usuvad, et see on teine versioon pahavara. Selle eelkäija nimetati väljapressimiseks WeCry (ja nõudis 0,1 Bitcoin kui lunaraha). See kinnitab, et ründajad kasutada Eternal Blue (Microsoft Windows ära), mis oli algselt loodud NSA. Tööriistad olid lekkinud grupi poolt Shadow maaklerite .

about wannacrypt ransomware

Praegu palju organisatsioone on mõjutanud selle ülemaailmse küberrünnak. See sisaldab palju haiglad Ühendkuningriigis, Hispaania telekommunikatsioonifirma Telefónica ja isegi logistika osakonna FedEx. See ainult kujutab, kuidas võimas kättesaamatus WannaCry väljapressimiseks on.

Nagu öeldud, see kasutab haavatavust SMB (Server Message Block) Windows süsteemidega. Seda tehakse poolt ära, Eternal Blue, mis on varastatud NSA. Kuulduste kohaselt Eternal Blue oli algselt häkkimine relva kujundas NSA juurdepääsu Microsoft Windows süsteemidega.

WannaCry sihib süsteeme, mis ei ole paigatud jaoks MS-17-010 (mis ilmus Microsofti märts 2017). Kui teie süsteem on ikka un-paigatud, siis on haavatavad rünnak. Pärast süstimist teie andmed ohus ja saad ekraani niimoodi. See kuvab teate, et selleks, et taastada oma faile, pead üle Bitcoins et antud kontole.

dokumendi Recovery

Microsoft Word Recovery +
  1. Kustutatud Word failide taastamise
Microsoft Excel taastamise +
  1. Kustutatud Exceli tabeli taastamise
  2. Excel faile taastamise
  3. XLSX taastamise
  4. Excel krüpteerimine
Microsoft Powerpoint Recovery +
  1. Powerpoint taastamise
  2. Powerpoint krüpteerimine
PDF Recovery +
  1. PDF taastamise Windows
  2. PDF taastamise Mac
Hot artiklid
Vaata lisaks nähavähem
Toote seotud küsimusi? Räägi otse meie klienditoega>
Kodu / Arvuti Recovery / Against WannaCry: Kuidas taastada või arvuti kaitsmiseks WannaCry ransomwa

Kõik teemad

Μπλουζα