วิธีการกู้คืนข้อมูลที่เข้ารหัสโดยมัลแวร์ WannaCry

วิธีการกู้คืนข้อมูลที่เข้ารหัสโดยมัลแวร์ WannaCry

แม้ว่าการโจมตีของมัลแวร์ WannaCry จะลดลงเมื่อเร็วๆ นี้ แต่ผลที่ตามมาสำหรับองค์กรและหน่วยงานที่ระบบคอมพิวเตอร์ถูกโจมตีนั้นร้ายแรงอย่างยิ่ง WannaCry มีความสามารถในการ "เหนือกว่า" ไฟร์วอลล์ความปลอดภัยทั้งหมด ข้อมูลทั้งหมดในคอมพิวเตอร์จะถูกลบอย่างสมบูรณ์ และเพื่อให้สามารถดึงข้อมูลสำคัญนั้นได้ เราจึงถูกบังคับให้จ่ายเงินเสมือนจริง

เมื่อเผชิญกับสถานการณ์ดังกล่าว จึงมีมาตรการมากมายในการป้องกันการโจมตีและการแพร่กระจาย ตลอดจนเสริมสร้างระบบรักษาความปลอดภัยเพื่อป้องกันช่องโหว่ที่ WannaCry ใช้ประโยชน์จากการแทรกซึมเข้าไปในคอมพิวเตอร์ ในกรณีที่คอมพิวเตอร์ของคุณถูกโจมตีโดย WannaCry และทำให้ข้อมูลส่วนใหญ่สูญหาย คุณควรทำอย่างไร? หากผู้อ่านกำลังประสบปัญหานี้ ก็สามารถใช้เครื่องมือ WannaKiwi ได้

เครื่องมือ WannaKiwi มาจากนักวิจัยด้านความปลอดภัยที่ Quarkslab ซึ่งสามารถช่วยผู้ใช้กู้คืนข้อมูลหลังจากถูกโจมตีและล้างข้อมูลโดย WannaCry

หมายเหตุสำหรับผู้ใช้ WannaKiwi สามารถทำงานบน Windows XP, Windows 7, Windows Vista, Windows Server 2003, 2008 แต่เครื่องมือนี้สามารถ "ช่วยเหลือ" ข้อมูลได้เฉพาะเมื่อคอมพิวเตอร์ไม่ได้รีสตาร์ทนับตั้งแต่การติดเชื้อ

ขั้นตอนที่ 1:

ก่อนอื่นเราคลิกที่ลิงค์ด้านล่างเพื่อดาวน์โหลดเครื่องมือ WannaKiwi ลงคอมพิวเตอร์

ขั้นตอนที่ 2:

หลังจากดาวน์โหลดแล้วเราจะดำเนินการแตกไฟล์

วิธีการกู้คืนข้อมูลที่เข้ารหัสโดยมัลแวร์ WannaCry

จากนั้น เข้าถึงโฟลเดอร์ที่แตกออกมาแล้วเรียกใช้ไฟล์ .exe เพื่อเริ่มโปรแกรม Wannakiwi

วิธีการกู้คืนข้อมูลที่เข้ารหัสโดยมัลแวร์ WannaCry

ขั้นตอนที่ 3:

หลังจากนั้นทันที เครื่องมือจะสแกนทั้งระบบเพื่อค้นหาสตริงการเข้ารหัส 00000000.pky จากนั้นดำเนินการกู้คืนข้อมูลให้กับผู้ใช้

เมื่อมัลแวร์ WannaCry โจมตีและติดคอมพิวเตอร์ มันจะสร้างกระบวนการ wcry.exe และกระบวนการจะสร้างรหัสส่วนตัว RSA แต่ WannaCry ไม่ได้ลบลำดับเลขเฉพาะออกจาก RAM ดังนั้นหากคอมพิวเตอร์ที่ติดไวรัสไม่ได้ถูกรีสตาร์ท ลำดับตัวเลขที่สำคัญเหล่านี้จะยังคงไม่เสียหาย และสามารถใช้เพื่อถอดรหัสข้อมูลที่ WannaCry เข้ารหัสไว้ได้

วิธีการกู้คืนข้อมูลที่เข้ารหัสโดยมัลแวร์ WannaCry

วิดีโอการกู้คืนข้อมูลที่ติดไวรัส WannaCry โดยใช้ Wanakiwi

ดังนั้น ด้วยการใช้ประโยชน์จากช่องโหว่ของมัลแวร์ WannaCry เครื่องมือ WannaCry จึงช่วยให้ผู้ใช้กู้คืนข้อมูลทั้งหมดที่ถูกเข้ารหัสและลบออกจากระบบคอมพิวเตอร์โดยมัลแวร์นี้ อย่างไรก็ตาม หากคอมพิวเตอร์ไม่ได้รับการรีสตาร์ทเนื่องจากติดไวรัส Wannakiwi จะทำงาน หากคอมพิวเตอร์ถูกปิดและเปิดใหม่อีกครั้ง เครื่องมือ Wannakiwi จะไม่สามารถใช้งานได้อีกต่อไป

ขอให้คุณประสบความสำเร็จ!


คำแนะนำจาก AZ เกี่ยวกับวิธีติดตั้ง Windows 10 บิวด์ 14393.222

คำแนะนำจาก AZ เกี่ยวกับวิธีติดตั้ง Windows 10 บิวด์ 14393.222

ล่าสุด Microsoft เปิดตัวการอัปเดตสะสมล่าสุดสำหรับผู้ใช้พีซี Windows 10 ที่เรียกว่า Build 14393.222 การอัปเดตนี้เผยแพร่สำหรับ Windows 10 โดยส่วนใหญ่จะแก้ไขจุดบกพร่องตามคำติชมของผู้ใช้ และปรับปรุงประสบการณ์ด้านประสิทธิภาพของระบบปฏิบัติการ

ปกป้องเครือข่ายคอมพิวเตอร์ของคุณด้วยโฮสต์ Bastion ในเวลาเพียง 3 ขั้นตอน

ปกป้องเครือข่ายคอมพิวเตอร์ของคุณด้วยโฮสต์ Bastion ในเวลาเพียง 3 ขั้นตอน

คุณมีคอมพิวเตอร์บนเครือข่ายท้องถิ่นที่ต้องการการเข้าถึงจากภายนอกหรือไม่? การใช้โฮสต์ป้อมปราการเป็นผู้ดูแลเครือข่ายของคุณอาจเป็นทางออกที่ดี

วิธีสร้างคีย์ Windows หากไม่มีแป้นพิมพ์ของคุณ

วิธีสร้างคีย์ Windows หากไม่มีแป้นพิมพ์ของคุณ

หากคุณต้องการใช้แป้นพิมพ์คลาสสิกรุ่นเก่า เช่น IBM Model M ที่ไม่มีคีย์ Windows มาให้ มีวิธีง่ายๆ ในการเพิ่มคีย์เพิ่มเติมโดยการยืมคีย์ที่คุณไม่ได้ใช้บ่อย

3 วิธีในการล้างบันทึกเหตุการณ์ทั้งหมดใน Windows 10 อย่างรวดเร็ว

3 วิธีในการล้างบันทึกเหตุการณ์ทั้งหมดใน Windows 10 อย่างรวดเร็ว

บางครั้งคุณอาจต้องลบบันทึกเหตุการณ์เก่าทั้งหมดพร้อมกัน ในคู่มือนี้ Quantrimang.com จะแสดง 3 วิธีในการลบบันทึกเหตุการณ์ทั้งหมดใน Windows 10 Event Viewer อย่างรวดเร็ว

วิธี IP ปลอมช่วยให้คุณเข้าถึงโดยไม่ระบุชื่อ

วิธี IP ปลอมช่วยให้คุณเข้าถึงโดยไม่ระบุชื่อ

ในบทความก่อนหน้านี้หลายบทความ เราได้กล่าวไว้ว่าการไม่เปิดเผยตัวตนทางออนไลน์เป็นสิ่งสำคัญอย่างยิ่ง ข้อมูลส่วนตัวรั่วไหลทุกปี ทำให้การรักษาความปลอดภัยออนไลน์มีความจำเป็นมากขึ้น นั่นคือเหตุผลที่เราควรใช้ที่อยู่ IP เสมือน ด้านล่างนี้เราจะเรียนรู้เกี่ยวกับวิธีการสร้าง IP ปลอม!

วิธีสร้างโหมดพื้นหลังโปร่งใสบน Windows 10

วิธีสร้างโหมดพื้นหลังโปร่งใสบน Windows 10

WindowTop เป็นเครื่องมือที่มีความสามารถในการหรี่หน้าต่างแอปพลิเคชันและโปรแกรมทั้งหมดที่ทำงานบนคอมพิวเตอร์ Windows 10 หรือคุณสามารถใช้อินเทอร์เฟซพื้นหลังสีเข้มบน windows ได้

วิธีปิดแถบภาษาบนทาสก์บาร์ของ Windows 8

วิธีปิดแถบภาษาบนทาสก์บาร์ของ Windows 8

แถบภาษาบน Windows 8 เป็นแถบเครื่องมือภาษาขนาดเล็กที่ออกแบบมาเพื่อแสดงบนหน้าจอเดสก์ท็อปโดยอัตโนมัติ อย่างไรก็ตาม หลายๆ คนต้องการซ่อนแถบภาษานี้บนทาสก์บาร์

วิธีการตั้งค่า WEP, WPA, WPA2 สำหรับเราเตอร์ Linksys

วิธีการตั้งค่า WEP, WPA, WPA2 สำหรับเราเตอร์ Linksys

การเชื่อมต่อไร้สายถือเป็นสิ่งจำเป็นในปัจจุบัน และด้วยเหตุนี้ การรักษาความปลอดภัยแบบไร้สายจึงถือเป็นสิ่งสำคัญในการรับรองความปลอดภัยในเครือข่ายภายในของคุณ

เคล็ดลับในการปรับความเร็วการเชื่อมต่ออินเทอร์เน็ตจาก Linksys ให้เหมาะสม

เคล็ดลับในการปรับความเร็วการเชื่อมต่ออินเทอร์เน็ตจาก Linksys ให้เหมาะสม

การเพิ่มความเร็วอินเทอร์เน็ตให้สูงสุดถือเป็นสิ่งสำคัญในการเพิ่มประสิทธิภาพการเชื่อมต่อเครือข่ายของคุณ คุณสามารถมีความบันเทิงและประสบการณ์การทำงานที่ดีที่สุดโดยใช้คอมพิวเตอร์ ทีวีที่เชื่อมต่ออินเทอร์เน็ต เครื่องเล่นเกม ฯลฯ

เคล็ดลับในการแสดงการแจ้งเตือนบนหน้าจอเข้าสู่ระบบ Windows 10

เคล็ดลับในการแสดงการแจ้งเตือนบนหน้าจอเข้าสู่ระบบ Windows 10

หากคุณกำลังแชร์คอมพิวเตอร์กับเพื่อนหรือสมาชิกในครอบครัว หรือจัดการคอมพิวเตอร์หลายเครื่องโดยเฉพาะ คุณอาจเผชิญกับสถานการณ์ที่ไม่พึงประสงค์ซึ่งคุณต้องการเตือนพวกเขาด้วยบันทึกย่อก่อนที่พวกเขาจะเข้าสู่ระบบคอมพิวเตอร์ต่อไป