Hogyan lehet eltávolítani a biztonságos ransomware-t az operációs rendszerekből

A biztonságos Ransomware eltávolítása - a vírus eltávolításának lépései (frissítve)

Biztonságos ransomware eltávolítási utasítások

Mi a biztonságos ransomware?

A Safe egy új változata Paradise ransomware . Az adatok titkosításával és váltságdíjak követelésével működik a visszafejtéshez. Amikor a titkosítás folyamatban van, az összes fájlt egyedi azonosító számmal (minden áldozat számára külön generálják), a fejlesztő e-mail címével és .biztonságos 'kiterjesztés (formátum:' [id- [áldozat_ID]]. [opensafezona@cock.li] .biztonságos '). Például, ' 1.jpg lehet, hogy átnevezik egy fájlnévre, mint például 1.jpg [id-UZMv97Qb]. [Opensafezona@cock.li] .safe ', és így tovább minden titkosított fájlhoz. Miután ez a folyamat befejeződött, egy HTML nevű fájl = _BACK_FILES_ ~ .html 'létrehozása és tárolása az asztalon.

A HTML fájl tartalmazza a váltságdíjas üzenetet, amely tájékoztatja a felhasználókat arról, hogy adataikat titkosították, és a visszafejtésükért váltságdíjat kell fizetniük. Számos e-mail címet adtak meg a Safe mögött álló számítógépes bűnözőkkel való kapcsolatfelvételhez. A fizetéseket a Bitcoin kriptovalutában kell teljesíteni. A váltságdíjat illetően az áldozatok arról értesülnek, hogy nincs szükségük Bitcoin tárcára. Emellett megemlítik, hogy más valuták is elegendőek lesznek, ha a bűnözőkkel tárgyalnak a változásokról (vagy elmagyarázzák, hogyan lehet pénzeszközöket Bitcoinná váltani). Annak bizonyítására, hogy a veszélyeztetett adatok visszafejthetők, a Safe fejlesztői legfeljebb három fájl ingyenes visszafejtését ajánlják fel. Meg fogják tenni, feltéve, hogy az együttes fájlméret nem haladja meg az 1 MB-ot, és nem tartalmaznak „értékes információkat” (valószínűleg azt jelentik, hogy ezek nem lehetnek adatbázisok, biztonsági másolatok, nagyméretű Excel-lapok vagy hasonlóak). A felhasználókat arra figyelmeztetjük, hogy ne nevezzék át a titkosított fájlokat, és ne kíséreljék meg a kézi visszafejtést harmadik fél szoftverén keresztül. Ha az áldozatok meg akarják próbálni az adatok visszafejtését, ezek a bűnözők azt tanácsolják nekik, hogy készítsenek másolatokat, mivel a visszafejtési kísérletek gyakran helyrehozhatatlanul károsítják a fájlokat. Megemlítik azt is, hogy más áldozatok dekódolói (dekódoló kulcsai) nem fognak működni, mivel mindegyik kulcs egyedi. Sajnos a ransomware típusú fertőzések többségében a kézi visszafejtés lehetetlen. Az ilyen típusú rosszindulatú szoftverek erős titkosítást használnak, amelyeket csak az a program törölhet, amely eredetileg titkosította az adatokat. Ezért csak a ransomware fejlesztői tudják visszavonni az általuk okozott kárt. Ettől függetlenül ne teljesítse a váltságdíjat, és ne lépjen kapcsolatba a számítógépes bűnözőkkel. A fizetés ellenére a felhasználók általában nem kapják meg az ígért visszafejtő eszközöket. Ezért adataik továbbra is titkosítottak és lényegében haszontalanok. Ennek a rosszindulatú programnak a eltávolítása nem állítja vissza a már érintett fájlokat, azonban megakadályozza a Safe-t az új adatok titkosításában. Az egyetlen életképes megoldás a titkosított fájlok helyreállítására az, ha helyreállítja őket egy biztonsági másolatból, ha a fertőzés előtt létrehozták és külön tárolták.

Pillanatkép egy üzenetről, amely váltságdíj fizetésére ösztönzi a megsértett adatok visszafejtését:

Biztonságos visszafejtési utasítások

Általában az összes ransomware osztozik bizonyos tulajdonságokban. Például, Bosszú , Wiki , és Labirintus 2019 a Safe-hez hasonló rosszindulatú programok példái. A legfontosabb hasonlóságok között szerepel az adatok titkosítása és a váltságdíj iránti igény, azonban az általuk használt kriptográfiai algoritmus ( szimmetrikus vagy aszimmetrikus ) és a váltságdíj nagysága gyakran eltér egymástól. Ezek az igények három- és négyjegyű összegek között mozognak (USD-ben). A számítógépes bűnözők a digitális pénznemeket részesítik előnyben (pl. Kriptovaluták, előre fizetett utalványok stb.), Mivel ezeket a tranzakciókat nehéz / lehetetlen nyomon követni. Az adatok visszafejtése a számítógépes bűnözők bevonása nélkül lehetetlen, kivéve, ha a ransomware még fejlesztés alatt áll és / vagy vannak hibái. Az adatbiztonság biztosítása érdekében tartson biztonsági másolatot a távoli szervereken és / vagy az áramtalanított tárolóeszközökön. Ideális esetben több példányt különböző helyeken kell tárolni.

Hogyan fertőzte meg a ransomware a számítógépemet?

A ransomware és más rosszindulatú programok elterjedésének leggyakoribb módjai a trójai programok, a spam-kampányok, a hamis szoftverfrissítők és a „feltörési” (aktiválási) eszközök, valamint a megbízhatatlan letöltési csatornák. A trójai programok rosszindulatú programok, amelyeket láncfertőzések előidézésére terveztek (azaz további rosszindulatú tartalmakat töltenek le / telepítenek). Hatalmas méretű spam kampányokat használnak megtévesztő e-mailek küldésére, amelyek fertőző fájlmellékleteket tartalmaznak. Ezeket az e-maileket általában 'hivatalos', 'fontos', 'sürgős' jelöléssel látják el, vagy más prioritási címkével rendelkeznek. A mellékletek (vagy az ezekhez vezető web-linkek) különböző fájlformátumokban lehetnek (pl. Microsoft Office és PDF dokumentumok, futtatható és archív fájlok, JavaScript stb.). Miután ezeket a fájlokat futtatták, futtatták vagy más módon megnyitották, megkezdik a rosszindulatú szoftverek letöltését / telepítését. A hamis frissítők az ígért frissítések helyett visszaélnek az elavult programok gyengeségeivel és / vagy rosszindulatú programokat telepítenek. Az illegális szoftveraktiváló eszközök („repedések”) hasonlóan megfertőzik a rendszereket. A licencelt termékek aktiválása helyett rosszindulatú programokat telepítenek. Az egyenrangú megosztási hálózatok (BitTorrent, Gnutella, eMule stb.), A nem hivatalos és ingyenes fájlokat tároló webhelyek, harmadik féltől származó letöltők és hasonló források nem megbízhatóak. A nem megbízható letöltési csatornák nagyobb valószínűséggel kínálnak rosszindulatú programokat és / vagy normál csomagolt tartalmat.

A fenyegetések összefoglalása:
Név Biztonságos vírus
Fenyegetés típusa Ransomware, Crypto Virus, Files locker.
Titkosított fájlok kiterjesztése .safe (ez a ransomware fájlokat is csatol az áldozat egyedi azonosító számával és a fejlesztő e-mail címével).
Váltságdíjat igénylő üzenet = _BACK_FILES_ ~ .html
Számítógépes bűnügyi kapcsolattartó opensafezona@cock.li
Észlelési nevek AVG (FileRepMalware), BitDefender (Gen: Heur.Ransom.REntS.Gen.1), ESET-NOD32 (Az MSIL / Filecoder.Paradise.H változata), Kaspersky (HEUR: Trojan-Ransom.MSIL.Crypren.gen) , Az észlelések teljes listája ( VirusTotal )
Zsiványfolyamat neve Véletlenszerű karakterlánc (pl. 'TfTgsSGHBSAZibhZMb')
Tünetek Nem lehet megnyitni a számítógépen tárolt fájlokat, a korábban működő fájlok most már más kiterjesztéssel rendelkeznek (például a my.docx.locked). Váltságdíjat igénylő üzenet jelenik meg az asztalon. A számítógépes bűnözők váltságdíjat követelnek (általában bitcoinokban) a fájlok feloldásához.
Terjesztési módszerek Fertőzött e-mail mellékletek (makrók), torrent webhelyek, rosszindulatú hirdetések.
Kár Az összes fájl titkosítva van, és váltságdíj megfizetése nélkül nem lehet őket megnyitni. További jelszó-ellopó trójaiak és malware fertőzések telepíthetők egy ransomware fertőzéssel együtt.
Rosszindulatú programok eltávolítása (Windows)

A rosszindulatú programok lehetséges fertőzésének kiküszöbölése érdekében ellenőrizze számítógépét törvényes víruskereső szoftverrel. Biztonsági kutatóink javasolják a Malwarebytes használatát.
▼ Letöltés Malwarebytes
A teljes funkcionalitású termék használatához licencet kell vásárolnia a Malwarebytes alkalmazáshoz. 14 napos ingyenes próbaidőszak áll rendelkezésre.

Hogyan védekezhetünk a ransomware fertőzésektől

Soha ne nyisson irreleváns és / vagy gyanús e-maileket, különösen azokat, amelyek ismeretlen címekről érkeztek. Továbbá ne nyissa meg a csatolt fájlokat (vagy web-linkeket), mivel ez fertőzéshez vezethet. Csak hivatalos és ellenőrzött letöltési forrásokat használjon. A szoftvert csak legitim fejlesztők által biztosított funkciókkal / eszközökkel szabad aktiválni és frissíteni, nem pedig „feltörő” eszközökön vagy harmadik féltől származó frissítőkön keresztül. Telepítsen és tartson naprakészen egy jó hírű víruskereső / kémprogram-elhárító csomagot. Ezeket a programokat rendszeres rendszerellenőrzésre és fenyegetések eltávolítására kell használni. Ha számítógépét már megfertőzte a Safe, akkor javasoljuk, hogy futtasson egy ellenőrzést a következővel: Malwarebytes for Windows hogy automatikusan megszüntesse ezt a ransomware-t.

Szöveg a biztonságos ransomware HTML fájlban (' = _BACK_FILES_ ~ .html '):

Az összes fájl titkosítva van!
«Paradise» Ransomware Team!
Az Ön egyedi azonosítója

-

A személyes KULCS

%KULCS%

JEGYZET!

A számítógépen rögzített összes fontos adata biztonsági probléma miatt zárolva van.
A visszaállításhoz írjon nekünk e-mailben.
Bitcoinsban kell fizetnie.
A fizetés után elküldjük a visszafejtéshez szükséges szoftvert, amely helyreállítja az összes fájlt.

BIZONYÍTÁSA KELL

A fizetés előtt 1-3 fájlt küldhet nekünk, és ingyen visszafejtjük.
A fájl mérete nem haladhatja meg az 1 MB-ot.
Felhívjuk figyelmét, hogy a fájlok NEM tartalmazhatnak értékes információkat.

FIZETÉSI UTASÍTÁSOK

A fizetéseket bitcoinokban fogadjuk el, de nem szükséges tudni a bitcoinok használatát.
Nincs szüksége Bitcoin pénztárcára.
Elmagyarázom, hogyan fizethet BÁRMILYEN devizával bármilyen számodra kényelmes módon.

Névjegyek

Email:
vagy
Email:

Vigyázat!

Ne nevezze át a fájlokat
Ne próbálja meg visszaállítani adatait harmadik féltől származó szoftverrel, mert ez végleges adatvesztést okozhat (Ha nem hisz nekünk, és mégis megpróbálja - készítsen másolatokat az összes fájlból, hogy segítsünk, ha harmadik féltől származó szoftverek károsítják őket )
Bizonyítékként egy fájlt ingyen visszaállíthatunk
Más felhasználók dekóderei nem alkalmasak a fájlok visszaállítására - a program indításakor a számítógépen létrehozzák a titkosítási kulcsot - ez egyedi.

A biztonságos ransomware váltságdíjas üzenet (GIF) megjelenése:

Biztonságos ransomware

Képernyőkép a Safe ('' által titkosított fájlokról .biztonságos „kiterjesztés”:

A Safe által titkosított fájlok

Biztonságos ransomware folyamat a Feladatkezelőben:

Biztonságos

Biztonságos ransomware eltávolítás:

Azonnali automatikus malware eltávolítás: A fenyegetések kézi eltávolítása hosszú és bonyolult folyamat lehet, amely fejlett számítógépes ismereteket igényel. A Malwarebytes egy professzionális automatikus rosszindulatú program-eltávolító eszköz, amely ajánlott a rosszindulatú programok megszabadulása érdekében. Töltse le az alábbi gombra kattintva:
▼ LETÖLTÉS Malwarebytes A weboldalon felsorolt ​​szoftverek letöltésével Ön elfogadja a következőket: Adatvédelmi irányelvek és Használati feltételek . A teljes funkcionalitású termék használatához licencet kell vásárolnia a Malwarebytes alkalmazáshoz. 14 napos ingyenes próbaidőszak áll rendelkezésre.

Gyors menü:

A ransomware bejelentése a hatóságoknak:

Ha ransomware támadás áldozata vagy, javasoljuk, hogy jelentse az esetet a hatóságoknak. A bűnüldöző szervek tájékoztatásával elősegíti a számítógépes bűnözés nyomon követését és potenciálisan segítséget nyújt a támadók üldözésében. Az alábbiakban felsoroljuk azokat a hatóságokat, ahol jelenteni kell egy ransomware támadást. A helyi kiberbiztonsági központok teljes listáját és információkat arról, hogy miért kell jelentenie a ransomware támadásokat, olvassa el ezt a cikket .

A helyi hatóságok listája, ahol a ransomware támadásokat jelenteni kell (a tartózkodási helyétől függően válasszon egyet):

A fertőzött eszköz izolálása:

Egyes ransomware típusú fertőzések célja a külső tárolóeszközökön lévő fájlok titkosítása, megfertőzése, sőt az egész helyi hálózat terjedése. Ezért nagyon fontos a fertőzött eszközt (számítógépet) a lehető leghamarabb elkülöníteni.

1. lépés: Kapcsolódjon le az internetről.

A számítógép internetkapcsolatának legegyszerűbb módja az Ethernet-kábel kihúzása az alaplapról, azonban egyes eszközök vezeték nélküli hálózaton keresztül vannak csatlakoztatva, és egyes felhasználók (főleg azok számára, akik nem értenek hozzá különösebben a technikához) úgy tűnhet, hogy a kábelek leválasztása zavaró. Ezért a Vezérlőpulton keresztül manuálisan is leválaszthatja a rendszert:

Navigáljon a Kezelőpanel ', kattintson a képernyő jobb felső sarkában található keresősávra, írja be a következőt: Hálózati és megosztási központ 'és válassza ki a keresési eredményt: A ransomware típusú fertőzés azonosítása (1. lépés)

Kattints a ' Az adapter beállításainak módosítása 'opció az ablak bal felső sarkában: A ransomware típusú fertőzés azonosítása (2. lépés)

Kattintson a jobb gombbal az egyes csatlakozási pontokra, és válassza a ' Letiltás '. A letiltás után a rendszer már nem csatlakozik az internethez. A kapcsolódási pontok újbóli engedélyezéséhez egyszerűen kattintson a jobb gombbal újra, és válassza a ' Engedélyezze '. A ransomware típusú fertőzés azonosítása (3. lépés)

2. lépés: Húzza ki az összes tárolóeszközt.

Mint fent említettük, a ransomware titkosíthatja az adatokat és behatolhat a számítógéphez csatlakoztatott összes tárolóeszközbe. Emiatt az összes külső tárolóeszközt (flash meghajtókat, hordozható merevlemezeket stb.) Azonnal le kell választani, azonban az adatkorrupció megelőzése érdekében erősen javasoljuk, hogy a leválasztás előtt minden eszközt távolítson el:

Navigálás ide A számítógépem ', kattintson a jobb gombbal minden csatlakoztatott eszközre, és válassza a' Kiadás ': A ransomware típusú fertőzés azonosítása (4. lépés)

3. lépés: Kilépés a felhőtárfiókokból.

Egyes ransomware-típusok képesek lehetnek eltéríteni azokat a szoftvereket, amelyek a a felhő '. Ezért az adatok megsérülhetnek / titkosíthatók. Emiatt ki kell jelentkeznie az összes felhőtárfiókból a böngészőkben és más kapcsolódó szoftverekben. Fontolja meg a felhőkezelő szoftver ideiglenes eltávolítását is, amíg a fertőzés teljesen megszűnik.

Azonosítsa a ransomware fertőzést:

A fertőzés megfelelő kezeléséhez először azonosítani kell. Egyes ransomware fertőzések beváltásigényű üzeneteket használnak bevezetésként (lásd alább a WALDO ransomware szöveges fájlt).

A ransomware típusú fertőzés azonosítása (5. lépés)

Ez azonban ritka. A legtöbb esetben a ransomware fertőzések közvetlenebb üzeneteket közvetítenek, egyszerűen kijelentve, hogy az adatok titkosítva vannak, és az áldozatoknak valamilyen váltságdíjat kell fizetniük. Ne feledje, hogy a ransomware-típusú fertőzések általában különböző fájlnevekkel hoznak létre üzeneteket (például ' _readme.txt ',' READ-ME.txt ',' DECRYPTION_INSTRUCTIONS.txt ',' DECRYPT_FILES.html stb.). Ezért a váltságdíj üzenetének használata jó módszernek tűnhet a fertőzés azonosítására. A probléma az, hogy ezeknek a neveknek a többsége általános, és egyes fertőzések ugyanazt a nevet használják, annak ellenére, hogy a továbbított üzenetek különbözőek, és maguk a fertőzések nem állnak kapcsolatban. Ezért az üzenet fájlnév használata önmagában hatástalan lehet, és akár végleges adatvesztéshez is vezethet (például azáltal, hogy különböző ransomware-fertőzésekhez tervezett eszközök segítségével próbál meg dekódolni adatokat, a felhasználók valószínűleg véglegesen károsítják a fájlokat, és a visszafejtés már nem lesz lehetséges még a megfelelő eszközzel is).

A ransomware fertőzés azonosításának másik módja a fájlkiterjesztés ellenőrzése, amely minden titkosított fájlhoz csatolva van. A Ransomware fertőzéseket gyakran az általuk mellékelt kiterjesztések nevezik meg (lásd alább a Qewe ransomware által titkosított fájlokat).

Ransomware visszafejtő eszközök keresése a nomoreransom.org webhelyen

Ez a módszer azonban csak akkor hatékony, ha a mellékelt kiterjesztés egyedi - sok ransomware-fertőzés általános kiterjesztést csatol (például ' .titkosítva ',' .enc ',' .titkosítva ',' .zárt stb.). Ezekben az esetekben lehetetlenné válik a ransomware azonosítása a mellékelt kiterjesztéssel.

A ransomware fertőzés azonosításának egyik legegyszerűbb és leggyorsabb módja a ID Ransomware webhely . Ez a szolgáltatás a legtöbb létező ransomware fertőzést támogatja. Az áldozatok egyszerűen váltságdíjas üzenetet és / vagy egy titkosított fájlt töltenek fel (javasoljuk, hogy lehetőség szerint töltse fel mindkettőt).

Recuva adat-helyreállítási eszköz varázsló

A ransomware másodpercek alatt azonosításra kerül, és különféle részleteket közöl, például a kártevőcsalád nevét, amelyhez a fertőzés tartozik, visszafejthető-e stb.

1. példa (Qewe [Stop / Djvu] ransomware):

A Recuva adat-helyreállító eszköz vizsgálati ideje

2. példa (.iso [Phobos] ransomware):

Recuva adat-helyreállító eszköz az adatok helyreállításához

Ha adatait véletlenül olyan ransomware titkosítja, amelyet az ID Ransomware nem támogat, akkor mindig megpróbálhat bizonyos kulcsszavak használatával keresni az interneten (például váltságdíjas üzenet címe, fájlkiterjesztés, megadott kapcsolattartási e-mailek, kriptopénztárca címei stb.). ).

Ransomware visszafejtő eszközök keresése:

A legtöbb ransomware típusú fertőzés által használt titkosítási algoritmusok rendkívül kifinomultak, és ha a titkosítást megfelelően hajtják végre, csak a fejlesztő képes helyreállítani az adatokat. A visszafejtéshez ugyanis szükség van egy speciális kulcsra, amelyet a titkosítás során generálnak. Az adatok kulcs nélkül történő visszaállítása lehetetlen. A legtöbb esetben az internetes bűnözők egy távoli kiszolgálón tárolják a kulcsokat, ahelyett, hogy a fertőzött gépet állomásként használják. A Dharma (CrySis), a Phobos és más csúcskategóriás ransomware fertőzések családjai gyakorlatilag hibátlanok, és így a fejlesztők bevonása nélkül titkosított adatok visszaállítása egyszerűen lehetetlen. Ennek ellenére több tucat olyan ransomware típusú fertőzés létezik, amelyek fejletlenek és számos hibát tartalmaznak (például azonos titkosítási / visszafejtési kulcsok használata minden áldozat esetében, helyben tárolt kulcsok stb.). Ezért mindig ellenőrizze, hogy vannak-e elérhető visszafejtő eszközök a számítógépére behatoló ransomware-ekről.

A megfelelő visszafejtő eszköz megtalálása az interneten nagyon frusztráló lehet. Ezért javasoljuk, hogy használja a Nincs több Ransom Project és itt van a ransomware fertőzés azonosítása hasznos. A No More Ransom Project webhely tartalmaz egy ' Dekódoló eszközök 'szakasz keresősávval. Írja be az azonosított ransomware nevét, és az összes rendelkezésre álló dekódoló (ha van ilyen) fel lesz sorolva.

Kattintson a tálcán található OneDrive ikonra

Fájlok visszaállítása adat-helyreállító eszközökkel:

A helyzettől (a ransomware fertőzés minőségétől, az alkalmazott titkosítási algoritmus típusától stb.) Függően lehetséges az adatok helyreállítása bizonyos harmadik féltől származó eszközökkel. Ezért azt tanácsoljuk, hogy használja a Recuva eszköz, amelyet a CCleaner fejlesztett ki . Ez az eszköz több mint ezer adattípust támogat (grafika, videó, hang, dokumentumok stb.), És nagyon intuitív (kevés tudásra van szükség az adatok helyreállításához). Ezenkívül a helyreállítási funkció teljesen ingyenes.

1. lépés: Végezzen beolvasást.

Futtassa a Recuva alkalmazást, és kövesse a varázslót. Számos ablak jelenik meg, amely lehetővé teszi, hogy kiválassza, milyen fájltípusokat keressen, mely helyeket ellenőrizze stb. Csak annyit kell tennie, hogy kiválasztja a keresett opciókat és elindítja a vizsgálatot. Azt tanácsoljuk, hogy engedélyezze a Deep Scan 'indítás előtt, különben az alkalmazás szkennelési képességeit korlátozzák.

Válassza a Súgó és beállítások lehetőséget, majd kattintson a Beállítások gombra

Várja meg, amíg a Recuva befejezi a vizsgálatot. A beolvasás időtartama függ a beolvasott fájlok mennyiségétől (mind mennyiségben, mind méretben) (például több száz gigabájt több mint egy órát vehet igénybe). Ezért legyen türelmes a szkennelés során. Azt is javasoljuk, hogy ne módosítsa vagy törölje a meglévő fájlokat, mivel ez zavarhatja a vizsgálatot. Ha további adatokat ad hozzá (például fájlok / tartalom letöltése) szkennelés közben, ez meghosszabbítja a folyamatot:

Kattintson a Biztonsági másolat fülre, és kattintson a Biztonsági mentés kezelése elemre

2. lépés: Adatok helyreállítása.

A folyamat befejezése után válassza ki a visszaállítani kívánt mappákat / fájlokat, és egyszerűen kattintson a „Helyreállítás” gombra. Ne feledje, hogy az adatok visszaállításához némi szabad hely szükséges a tároló meghajtón:

Válassza ki a biztonsági mentéshez szükséges mappákat, majd kattintson a Biztonsági mentés indítása gombra

Adatmentések készítése:

A megfelelő fájlkezelés és biztonsági másolatok készítése elengedhetetlen az adatbiztonság szempontjából. Ezért mindig legyen nagyon óvatos és gondolkodjon előre.

Partíciókezelés: Javasoljuk, hogy adatait több partícióban tárolja, és ne tárolja a fontos fájlokat a teljes operációs rendszert tartalmazó partíción belül. Ha olyan helyzetbe kerül, hogy nem tudja elindítani a rendszert, és kénytelen formázni azt a lemezt, amelyre az operációs rendszer telepítve van (a legtöbb esetben itt rejlenek a rosszindulatú programok fertőzései), elveszíti az adott meghajtón tárolt összes adatot. Ez az előnye annak, ha több partícióval rendelkezik: ha a teljes tárolóeszközt egyetlen partícióhoz rendeli, akkor kénytelen lesz mindent törölni, azonban több partíció létrehozása és az adatok megfelelő elosztása lehetővé teszi az ilyen problémák megelőzését. Könnyedén formázhat egyetlen partíciót anélkül, hogy ez befolyásolná a többit - ezért az egyiket megtisztítjuk, a többit érintetlenül hagyjuk, és az adatait mentjük. A partíciók kezelése meglehetősen egyszerű, és minden szükséges információt megtalál A Microsoft dokumentációs weboldala .

Adatmentések: Az egyik legmegbízhatóbb biztonsági mentési módszer egy külső tárolóeszköz használata és áramtalanítása. Másolja át adatait egy külső merevlemezre, flash (hüvelykujj-meghajtóra), SSD-re, HDD-re vagy bármilyen más tárolóeszközre, húzza ki a csatlakozódugót és tárolja száraz helyen, a naptól és a szélsőséges hőmérsékletektől távol. Ez a módszer azonban meglehetősen nem hatékony, mivel az adatokról biztonsági másolatokat és frissítéseket kell rendszeresen elvégezni. Használhat felhőszolgáltatást vagy távoli kiszolgálót is. Itt internetkapcsolatra van szükség, és mindig fennáll a biztonsági megsértés esélye, bár ez valóban ritka eset.

Javasoljuk a használatát Microsoft OneDrive a fájlok biztonsági mentéséhez. A OneDrive lehetővé teszi személyes fájljainak és adatainak tárolását a felhőben, a fájlok szinkronizálását számítógépek és mobil eszközök között, lehetővé téve a fájlok elérését és szerkesztését az összes Windows-eszközén. A OneDrive lehetővé teszi fájlok mentését, megosztását és előnézetét, a letöltési előzmények elérését, a fájlok áthelyezését, törlését és átnevezését, valamint új mappák létrehozását és még sok minden mást.

Biztonsági másolatot készíthet a legfontosabb mappákról és fájlokról a számítógépén (az Asztal, a Dokumentumok és a Képek mappákban). A OneDrive néhány figyelemre méltóbb funkciója a fájlverzió, amely a fájlok régebbi verzióit akár 30 napig is megőrzi. A OneDrive tartalmaz egy újrahasznosító tartályt, amelyben az összes törölt fájlt korlátozott ideig tárolja. A törölt fájlok nem számítanak bele a felhasználó kiosztásába.

A szolgáltatás HTML5 technológiák felhasználásával készült, és lehetővé teszi, hogy legfeljebb 300 MB méretű fájlokat töltsön fel a böngészőbe, vagy akár 10 GB-os fájlokat a OneDrive asztali alkalmazás . A OneDrive segítségével teljes mappákat tölthet le egyetlen ZIP fájlként, legfeljebb 10 000 fájllal, bár egy letöltésenként nem haladhatja meg a 15 GB-ot.

A OneDrive 5 GB ingyenes tárhellyel rendelkezik a dobozból, és további 100 GB, 1 TB és 6 TB tárolási lehetőség áll rendelkezésre előfizetés alapú díj ellenében. Ezen tárhelycsomagok egyikét külön tárhely megvásárlásával vagy az Office 365 előfizetéssel szerezheti be.

Adatmentés készítése:

A biztonsági mentés folyamata minden fájltípusra és mappára ugyanaz. Így készíthet biztonsági másolatot fájljairól a Microsoft OneDrive használatával

1. lépés: Válassza ki a biztonsági másolatot készíteni kívánt fájlokat / mappákat.

Válasszon ki egy fájlt manuálisan, és másolja át

Kattints a OneDrive felhő ikonra hogy kinyissa a OneDrive menü . Ebben a menüben testreszabhatja a fájlok biztonsági mentésének beállításait.

Illessze be a másolt fájlt a OneDrive mappába biztonsági másolat létrehozásához

Kattintson a gombra Súgó és beállítások majd válassza ki Beállítások a legördülő menüből.

Fájlállapotok a OneDrive mappában

Menj a Biztonsági másolat fül és kattintson A biztonsági mentés kezelése .

Kattintson a Súgó és beállítások elemre, majd az Online nézet elemre

Ebben a menüben kiválaszthatja a Asztal és a rajta lévő összes fájl, és Dokumentumok és Képek mappák, megint az összes fájl. Kattintson a gombra Indítsa el a biztonsági mentést .

Most, amikor hozzáad egy fájlt vagy mappát az Asztal, valamint a Dokumentumok és Képek mappákba, azok automatikusan mentésre kerülnek a OneDrive-on.

Mappák és fájlok hozzáadásához, nem a fent látható helyeken, manuálisan kell hozzáadnia őket.

Kattintson a Beállítások fogaskerékre, majd az Opciók gombra

Nyissa meg a File Explorer alkalmazást és keresse meg a biztonsági másolatot készíteni kívánt mappa / fájl helyét. Válassza ki az elemet, kattintson rá a jobb gombbal és kattintson a gombra Másolat .

állítsd vissza az onedrive-t

Azután, navigáljon a OneDrive-ra, kattintson a jobb gombbal bárhol az ablakban, és kattintson Paszta . Alternatív megoldásként egyszerűen áthúzhat egy fájlt a OneDrive-ba. A OneDrive automatikusan létrehoz egy biztonsági másolatot a mappából / fájlból.

A OneDrive mappába felvett összes fájl automatikusan biztonsági másolatot készít a felhőben. A zöld kör, benne a pipával, azt jelzi, hogy a fájl helyben és a OneDrive-on is elérhető, és hogy a fájl verziója ugyanaz mindkét oldalon. A kék felhő ikon azt jelzi, hogy a fájlt nem szinkronizálták, és csak a OneDrive-on érhető el. A szinkronizálási ikon azt jelzi, hogy a fájl éppen szinkronizálódik.

Csak a OneDrive online fájljainak eléréséhez lépjen a Súgó és beállítások legördülő menüből válassza a lehetőséget Megtekintés online .

2. lépés: A sérült fájlok visszaállítása.

A OneDrive gondoskodik arról, hogy a fájlok szinkronban maradjanak, ezért a számítógépen található fájl verziója megegyezik a felhő verziójával. Ha azonban a ransomware titkosította a fájlokat, akkor kihasználhatja azokat A OneDrive verziótörténete funkció, amely lehetővé teszi állítsa vissza a fájlverziókat a titkosítás előtt .

A Microsoft 365 rendelkezik egy ransomware-észlelő funkcióval, amely értesíti Önt, ha a OneDrive-fájlokat megtámadták, és végigvezeti Önt a fájlok visszaállításán. Meg kell azonban jegyezni, hogy ha nincs fizetős Microsoft 365-előfizetésed, akkor csak egy észlelést és fájl-helyreállítást kapsz ingyen.

Ha a OneDrive fájljait törlik, megrongálják vagy rosszindulatú programok fertőzik meg, akkor a teljes OneDrive programot visszaállíthatja egy korábbi állapotra. Így állíthatja vissza a teljes OneDrive-t:

1. Ha személyes fiókkal van bejelentkezve, kattintson a gombra Beállítások fogaskerék az oldal tetején. Ezután kattintson a gombra Lehetőségek és válassza ki Állítsa vissza a OneDrive-ot .

Ha munkahelyi vagy iskolai fiókkal van bejelentkezve, kattintson a gombra Beállítások fogaskerék az oldal tetején. Ezután kattintson a gombra Állítsa vissza a OneDrive-ot .

a Windows 10 új felhasználói fiók nem működik

2. A OneDrive helyreállítása oldalon válasszon egy dátumot a legördülő listából . Ne feledje, hogy ha a fájlokat automatikus ransomware-felismerés után állítja vissza, akkor a visszaállítási dátumot választják ki Önnek.

3. Az összes fájl-visszaállítási beállítás konfigurálása után kattintson a gombra visszaállítás az összes kiválasztott tevékenység visszavonásához.

A ransomware fertőzések okozta károk elkerülésének legjobb módja a rendszeres, naprakész biztonsági másolatok fenntartása.

Érdekes Cikkek

Hogyan lehet eltávolítani a legjobb Media Converter adware-t

Hogyan lehet eltávolítani a legjobb Media Converter adware-t

A Best Media Converter Adware eltávolítása - A vírus eltávolításának utasításai (frissítve)

Hogyan javítható a Windows Update 0x80073712 hibakód?

Hogyan javítható a Windows Update 0x80073712 hibakód?

Hogyan javítható a Windows Update 0x80073712 hibakód?

Internet Explorer kritikus hibás átverés

Internet Explorer kritikus hibás átverés

Hogyan lehet eltávolítani az Internet Explorer Critical ERROR Scam - vírus eltávolítási utasításokat

Távolítsa el az rministencew.club és hasonló webhelyek népszerűsítésére tervezett alkalmazásokat

Távolítsa el az rministencew.club és hasonló webhelyek népszerűsítésére tervezett alkalmazásokat

A Rministencew.club Ads eltávolítása - Víruseltávolítási utasítások (frissítve)

Hogyan lehet eltávolítani az eadblock Search Manager alkalmazást és átirányítani a q.eadblock.com webhelyre

Hogyan lehet eltávolítani az eadblock Search Manager alkalmazást és átirányítani a q.eadblock.com webhelyre

Hogyan lehet megszabadulni az eadblock Search Manager böngésző-gépeltérítőtől - víruseltávolítási útmutató (frissítve)

Hogyan lehet eltávolítani .Crypto ransomware számítógépről

Hogyan lehet eltávolítani .Crypto ransomware számítógépről

Hogyan lehet eltávolítani .Crypto Ransomware - víruseltávolítási lépések (frissítve)

Antivirus Security Pro

Antivirus Security Pro

Az Antivirus Security Pro eltávolítása - eltávolítási útmutató (frissítve)

Kerülje az eszköz megfertőzését hamis „Budapest Bank” e-maileken keresztül

Kerülje az eszköz megfertőzését hamis „Budapest Bank” e-maileken keresztül

Hogyan lehet eltávolítani a Budapest Bank Email Virus - vírus eltávolítási utasításokat

Csatlakoztatva a vezeték nélküli routerhez, de nincs internet?

Csatlakoztatva a vezeték nélküli routerhez, de nincs internet?

Csatlakoztatva a vezeték nélküli routerhez, de nincs internet?

Átverést észlelt fenyegetések

Átverést észlelt fenyegetések

Hogyan lehet eltávolítani a Threats Detected Scam - vírus eltávolítási utasításokat


Kategóriák