Imod WannaCry: Sådan gendannes eller beskytte din computer mod WannaCry ransomwa

I dagens tempofyldt verden, er vi afhængige af teknologi på flere måder end man kan forestille sig. Selvom vores sikkerheds protokoller er blevet forbedret i fortiden, er der masser af virus og malware-angreb, der holder kompromis med vores sikkerhed ..

For nylig er WannaCrypt Ransomware (eller WannaCry virus), hvilket gør de globale overskrifter for at påvirke tusindvis af computere verden over. Den malware blev opdaget den 12. maj 2017 og i løbet af et par dage, har det skabt en global kaos. De siger, det er bedre at forebygge end at helbrede. Ligesom tusindvis af andre systemer, kan din også blive påvirket af WannaCrypt. Derfor er det bedre at gendanne dine filer på forhånd for at beskytte dine vigtige oplysninger fra denne cyberangreb. Vi har fået det hele dækket i dette indlæg.

wannacry infographic

Del 1 Hvad er WannaCry Ransomware?

Computervirus er en af de mest forfærdelige ting for vores internetsikkerhed. Den seneste malware, der går under navnet WannaCry cyberangreb har allerede påvirket mere end 200 tusinde systemer i omkring 150 lande verden over. Dette er en af de mest massive og udbredte cyberangreb af den seneste tid.

Wannacrypt spreads fast around the world

Da der i løbet af et par dage, har det påvirket sådan en stor pulje af enheder, er det allerede beskrevet som uden fortilfælde i naturen af ​​Europol. Da det er en trojansk dropper, det holder at sprede sig til andre systemer.

Det blev først opdaget den 12. maj 2017 via en e-mail vedhæftet fil . Ideelt set virussen får sin adgang til din computer via en e-mail vedhæftet fil, og kan spredes via dit LAN på ingen tid. Det udnytter også SMB sårbarhed på et system harddisk. Ikke bare, at det kan endda sprede sig til næsten hvilken som helst computer via internettet (når den er forbundet til det samme netværk).

Fra jpeg til rå og krukke til txt, det påvirker næsten hver filtype, ødelægge hele dit system i et par sekunder. Derfor, hvis dit system er stadig sikker, bør du prøve at beskytte det med det samme ved hjælp af standard sikkerhedsforanstaltninger.

Del 2 Fjern Wannacry ransomware

Hvis du ønsker at opnå sikkerhed i dit system igen, så er du nødt til at slippe af med WannaCry Ransomware først. Hvis forblevet uden opsyn, kan det gradvist flytte til hele din opbevaring og påvirke næsten alle slags fil, du har. Derfor er du nødt til at gøre ekstreme foranstaltninger, og at også så hurtigt som du kan for at fjerne malware fra systemet. Følg disse instruktioner, og sørg for, at du manuelt har fjernet det fra dit system.

Trin 1. Brug folder muligheder for at gøre alle filer og mapper synlige

Da malware ikke vil være synlig i første omgang, er du nødt til at sikre, at ingen filer er skjult på dit system. For at gøre dette, er du nødt til at besøge ”Folder Option” på dit system og gøre alle de skjulte filer synlige.

Du kan få de Mappeindstillinger ved at besøge Kontrolpanel> Udseende & Tilpasning> Mappeindstillinger. Her, i fanen Vis, skal du kontrollere indstillingen af ​​”Vis skjulte filer, mapper og drev”. Nu, blot anvende disse indstillinger til at gøre malware synlige.


remove wannacrypt

Trin 2. Genstart pc'en i fejlsikret tilstand

Store! Nu når du har gennemført det første skridt, skal du starte din Windows-system i fejlsikret tilstand. For at gøre dette, skal du blot genstarte systemet og som det genstarter, skal du trykke på F8 i intervaller på 1 sekund et par gange.

Dette vil give de avancerede opstartsmuligheder til dig i stedet for blot at genstarte systemet den sædvanlige måde. Ved hjælp af piletasterne, skal du vælge ”fejlsikret tilstand”, og tryk Enter for at tænde dit system i fejlsikret tilstand.

remove wannacrypt - safe mode

Trin 3. Indtast Jobliste og afslutte alle mistænkelige processer

Når du har indtastet dit system i fejlsikret tilstand, du fik at starte Jobliste. Du kan gøre det ved at trykke på Ctrl + Shift + ESC tasterne på samme tid.

Du vil få en task manager vindue som dette. Herfra er du nødt til manuelt at behandle ethvert mistænkeligt proces, der kører på dit system. Efter at have undersøgt det, skal du blot højreklikke på den og vælge ”Afslut proces” for at afslutte det.

Du må ikke undlade dig selv og vælg næsten alle slags mistænkelig proces, som du måske finde på at slippe af med malware.

Bemærk: Du kan kontrollere alle mulige ransomware proces her: https://id-ransomware.malwarehunterteam.com/.

remove wannacrypt - end suspicious process

Trin 4. forhindre ransomware fra opstart

Nu, for at forhindre Ransomware fra opstart, skal du sørge for, at dit system i ren helt. For at gøre det, er du nødt til at fjerne det ved hjælp af msconfig . Bare tryk Windows + R nede samtidig, eller åbn ”Kør” prompt manuelt. Her, skriv ”msconfig” og tryk enter.

remove wannacrypt - prevent wannacrypt from booting

Dette vil åbne et andet vindue til System Configuration. For at sikre, at du har en glat opstart operation, er du nødt til at sørge for, at malware er blevet slettet. Gå til fanen Start og fjern markeringen alle de poster, som du mener er fra en ukendt producent.

remove wannacrypt - prevent wannacrypt from booting2

Efter anvendelse af disse ændringer, kan du genstarte systemet på normal vis. Dette vil sikre, at Ransomware helt er fjernet fra dit system. Nu kan du gå videre og forsøge at hente dine data tilbage.

Del 3 dekryptere Ransomware eller inddrive de krypterede filer fra WannaCry

Efter at have fjernet alle de mistænkelige processer, kan du gøre en indsats for at dekryptere dine data. Du kan prøve at gøre det med nogen førende kryptering værktøj, men chancerne for at få frugtbare resultater er ganske dystre.

Siden WannaCry Ransomware bruger RSA + AES-kryptering metode til at kryptere dine datafiler, det er ganske svært at dekryptere dem, selv med hjælp fra en betalt værktøj.

Alligevel bør du ikke få skuffet så snart. WannaCry ikke direkte kryptere den faktiske fil. I stedet er det først gør en skygge kopi af filen og krypterer sin kopi. De oprindelige filer slettes fra systemet. Selvom du ikke kan dekryptere de kopierede filer, kan du stadig få dine slettede filer tilbage ved at tage hjælp fra nogen sikker datagendannelse software.

Hvis du ønsker at få oprindeligt slettede filer, så kan du bare bruge en let tilgængelig data recovery program. Der er masser af data recovery værktøjer til rådighed, men kun en håndfuld af dem kan lade dig hente dine data på en omfattende måde. Vi anbefaler at bruge Wondershare Data Recovery software til at få dine slettede filer tilbage.

Det er en risikofri og omkostningseffektivt redskab, der kører på næsten alle version af Windows. Hvis dit system er for nylig blevet ramt af WannaCry Ransomware, så kan du gendanne dine slettede filer ved hjælp af disse data opsving værktøj. Jo hurtigere du bruger det, jo mere effektivt vil du få dine data tilbage. Følg disse enkle instruktioner for at køre værktøjet.
hard drive data recovery software
  • Genoprette filer i 550+ formater fra enhver lagerenhed hurtigt, sikkert og fuldstændigt.
  • 3 Recovery Modes at hjælpe dig gendanne mistede filer under forskellige situationer
  • Understøtter data opsving fra papirkurven, harddisk, hukommelseskort, flash-drev, digitalt kamera og videokamera
  • Eksempel før opsving giver dig mulighed for at foretage en selektiv opsving
  • Understøttet OS: Microsoft Windows 10/8/7 / XP / Vista, Mac OS X (Mac OS X 10.6, 10.7 og 10.8, 10.9, 10.10 Yosemite, El Capitan, Sierra) på iMac, MacBook, Mac Pro etc.
3981454 mennesker har downloadet det

Trin 1. Start data opsving værktøj

Start med at downloade Wondershare Data Recovery værktøj og installere det på dit system. Start det på dit system og vælger at gendanne data fra harddisken. Du ville blive bedt om at vælge den type data, som du ønsker at hente. Siden WannaCry Ransomware påvirker næsten alle slags data, skal du vælge ”Alle filtyper” og klik på knappen ”Næste”.

recover files from wannacrypt

Trin 2. Vælg den placering, hvor dine filer er blevet krypteret ved Wannacry

Du ville blive bedt om at vælge steder at scanne efter slettede filer. Du kan blot vælge den fælles placering, det berørte drev, eller hele computeren. Siden Ransomware påvirker hele systemet, bør du vælge hele computeren og klikke på ”Start” knappen for at starte gendannelsesprocessen.

restore wannacrypt locked files

Trin 3. Gendan dine filer fra Wannacry kryptering

Vent et øjeblik, da ansøgningen vil gendanne de slettede filer fra dit system. Hvis dine filer er blevet for nylig ramt af malware, så opsving værktøj ville være i stand til at genskabe en betydelig mængde data. Efter at have afsluttet gendannelsesprocessen, vil du få en skærm som denne. Dine data vil blive adskilt i henhold til dens placering. For at få det tilbage, skal du blot vælge det og klikke på ”Gendan” knappen.

recover ransomware locked files

Dette vil lade dig gendanne dine data. Da du allerede har fået slippe af med malware, vil dine data ikke blive påvirket af det igen. Selvom, kan systemet blive udsat for det samme (eller ethvert angreb) i fremtiden også. For at sikre, at du ikke har den samme erfaring, lære at tage forholdsregler foranstaltninger i næste afsnit.

Del 4 Forslag til sikkerheden på din computer og mobiltelefoner

Med avancement i teknologi, den ældgamle og køre af mill sikkerhedsforanstaltninger bliver temmelig forgæves. Hvis du ønsker at beskytte dine computere og mobiltelefoner, så er du nødt til at være tech-kyndige i naturen. Hvis du ikke ønsker dine data at blive påvirket af et virusangreb ligesom WannaCry Ransomware, så er det vigtigt at beskytte dine enheder. Følg disse ekspert forslag med henblik på at holde dine data sikkert.

1. Altid backup af dine data

WannaCry Ransomware er blot ét eksempel på, hvordan forfærdelige computer malware kan være. Derfor er det altid anbefales at holde en sikkerhedskopi af dine data. Du kan enten tænde automatisk backup løsning på din enhed eller blot tage en manuel backup af dine data i tide.

Du kan bruge backup software som Wondershare TunesGo at tage en omfattende backup af dine data. Med det, kan du sikkerhedskopiere din pc eller din mobiltelefon på ingen tid. Det er en komplet telefon management værktøj, der vil hjælpe dig med at holde dine data beskyttes. Det leveres også med masser af andre funktioner samt som kan gøre dit liv en hel del lettere.

2. Hold dig opdateret

Vi ved alle, at det seneste WannaCry Ransomware var i stand til at påvirke alle de Windows-systemer, der blev efterladt un-lappet. Sørg for, at dine enheder kører på opdateret software, og at det ikke har nogen sårbarhed, der kan udnyttes af et angreb.

3. Få anti-virus software

Det er overflødigt at sige, du skal installere pålidelig og sikker anti-virus software på dit system. Ikke bare din pc, bør du også installere antivirus-software på din mobiltelefon så godt. Derudover holde opdatere dit antivirusprogram for at holde dit system sikkert.

4. Få datagendannelse software

I tilfælde, hvis dit system stadig bliver ramt af en malware, så skal du have en data recovery software, der allerede er installeret. Dette vil komme praktisk til dig ved talrige lejligheder. Efter fjernelse af malware fra dit system, kan du blot køre en data recovery program med henblik på at hente de berørte data.

Wondershare Data Recovery software er en yderst pålidelig program, der hver Windows og Mac bruger skal have installeret på deres system. Du bør også have datagendannelse software ved dr.fone at hente de slettede data fra din mobil telefoner så godt.

Vi håber, at efter at gå gennem denne omfattende indlæg, ville du være i stand til at holde dine data sikkert fra WannaCry Ransomware. Følg den ovenfor anført trinvis tutorial for at fjerne den skadelige software fra systemet og efterfølgende hente dine slettede data så godt. Derudover skal du sørge for at du følger alle de væsentlige foranstaltninger for at holde dine data beskyttet mod enhver cyberangreb.

Hvis du har spørgsmål om WannaCry Ransomware eller ikke er i stand til at hente dine data, så er du velkommen til at lade os vide i kommentarerne nedenfor. Vi vil helt sikkert vende tilbage til dig, så du kan holde dit system beskyttet og sikkert fra malware.

Del 5 Mere information om WannaCry Ransomware: dens oprindelse og hvordan det virker?

Der er ingen officielle oplysninger om oprindelsen af WannaCry allerede nu. Selvom, det er navngivet som WannaCry 0r 2.0, som gør alle mener, at det er en anden version af malware. Dens forgænger blev navngivet som Ransomware WeCry (og krævede 0,1 Bitcoin som løsepenge). Det bekræftes, at angriberne brugte Evige Blå (Microsoft Windows udnytte), som oprindeligt blev skabt af NSA. Værktøjerne blev lækket af en gruppe, Shadow mæglere .

about wannacrypt ransomware

I øjeblikket er masser af organisationer er blevet påvirket af denne globale cyberangreb. Det indeholder masser af hospitaler i Storbritannien, spansk teleselskab Telefónica , og selv logistikafdelingen af FedEx. Dette viser kun, hvordan magtfulde rækkevidde WannaCry Ransomware er.

Som nævnt, det udnytter sårbarheden i SMB (Server Message Block) i Windows-systemer. Dette gøres ved den udnytte, Evige Blå, der er blevet stjålet af NSA. Ifølge rygter, Evige Blå var oprindeligt en hacking våben designet af NSA til at få adgang til Microsoft Windows-systemer.

WannaCry rettet mod systemer, der ikke lappet til MS-17-010 (som blev udgivet af Microsoft i marts 2017). Hvis dit system er stadig un-lappet, så du er sårbare over for angreb. Efter at være blevet sprøjtet, vil dine data blive kompromitteret, og du vil få en skærm som denne. Det viser en meddelelse, at for at gendanne dine filer, skal du overføre Bitcoins til den givne konto.

dokument Recovery

Microsoft Word Recovery +
  1. Slettede Word filer opsving
Microsoft Excel Recovery +
  1. Slettede Excel-ark opsving
  2. Excel-filer opsving
  3. XLSX opsving
  4. Excel-kryptering
Microsoft Powerpoint Recovery +
  1. Powerpoint opsving
  2. Powerpoint-kryptering
PDF Recovery +
  1. PDF opsving på Windows
  2. PDF opsving på Mac
Hot artikler
Se mere Se mindre
Produkt-relaterede spørgsmål? Tal direkte til vores supportteam>
Hjem / Computer Recovery / Against WannaCry: Sådan gendannes eller beskytte din computer mod WannaCry ransomwa

Alle emner

Top