Hogyan lehet eltávolítani a Sophos ransomware-t az operációs rendszerből?

Hogyan lehet eltávolítani Sophos Ransomware - vírus eltávolítási lépéseket



Sophos ransomware eltávolítási utasítások

Mi a Sophos ransomware?

A Sophos egy rosszindulatú program neve, amely a VoidCrypt ransomware család . Nem valószínű, hogy ennek a rosszindulatú programnak a nevét azzal a szándékkal választották, hogy megrontsa a brit biztonsági szoftver- és hardvercéget, kommunikációs végpontokkal, titkosítással, hálózati biztonsággal, e-mail és mobil biztonsággal, valamint egységes fenyegetéskezeléssel foglalkozzon. Sophos . Hangsúlyozni kell, hogy a tényleges Sophos vállalat semmilyen módon nem kapcsolódik ehhez a ransomware-hez. A rosszindulatú programot a megsértett rendszerek adatainak titkosítására tervezték - annak érdekében, hogy a visszafejtésért fizetést kérjenek. A titkosítási folyamat során az összes érintett fájlt átnevezik a következő mintára: eredeti fájlnév, számítógépes bűnözők e-mail címe, az áldozatokhoz rendelt egyedi azonosító és a .Sophos 'kiterjesztés. Például egy eredetileg ' 1.jpg 'valami hasonlónak tűnik' 1.jpg. [Encryptadm@criptext.com] [ZRDUT4AGKS5CVM7] .Sophos '- a titkosítást követően. Miután ez a folyamat befejeződött, váltságdíjat jegyeznek - ! INFO.HTA '- az érintett mappákba kerülnek.

A váltságdíjat követelő üzenet (' ! INFO.HTA ') tájékoztatja az áldozatokat, hogy adataikat titkosították. A helyreállításhoz a felhasználóknak meg kell vásárolniuk a visszafejtő eszközöket / szoftvereket a fertőzés mögött álló számítógépes bűnözőktől. A helyreállítási eszközök ára nincs megadva, de 48 órán belül megduplázódik. Ezenkívül kijelentik, hogy a váltságdíjat Bitcoin kriptovalutában kell kifizetni. A fizetés előtt az áldozatok kipróbálhatják a visszafejtést úgy, hogy meghatározatlan számú kis titkosított fájlt (amelyek értékes információkat nem tartalmaznak) elküldenek a bűnözőknek e-mailben. Sajnos a ransomware fertőzések legtöbb esetben a támadásért felelős személyek beavatkozása nélkül lehetetlen a visszafejtés. Lehetséges, ha a rosszindulatú programnak súlyos hibái vannak és / vagy még fejlesztés alatt áll. Bármi legyen is az eset, kifejezetten javasoljuk, hogy a fizetés ellenére ne teljesítsék a váltságdíjas igényeket - az áldozatok nem kapják meg a szükséges eszközöket / szoftvert a fájlok visszafejtéséhez. Ezért az adataik továbbra is titkosítva maradnak, és pénzügyi veszteségeket szenvednek el. A Sophos ransomware további titkosításainak megakadályozása érdekében el kell távolítani az operációs rendszerből. Az eltávolítás azonban nem állítja vissza a már sérült adatokat. Az egyetlen megoldás a fájlok helyreállítása biztonsági másolatból, ha a fertőzés előtt jött létre, és más helyen tárolták





Pillanatkép egy üzenetről, amely váltságdíj fizetésére ösztönzi a megsértett adatok visszafejtését:

A Sophos dekódolja az utasításokat (! INFO.HTA)



Shiton , F0x , .help (Dharma) és Sss néhány példa más ransomware típusú programokra. Az adatok titkosításával működnek, és fizetnek a visszafejtő eszközökért / szoftverekért. Két fő különbség van e programok / fertőzések között - az általuk használt kriptográfiai algoritmusok ( szimmetrikus vagy aszimmetrikus ) és a váltságdíjat. Digitális pénznemeket (pl. Kriptovalutákat, előre fizetett utalványokat stb.) Szoktak használni, mivel ezek tranzakcióit nehéz / lehetetlen nyomon követni. A tartós adatvesztés elkerülése érdekében erősen ajánlott biztonsági másolatokat tartani távoli kiszolgálókon és / vagy áramtalanított tárolóeszközökön (ideális esetben több különálló helyen).

Hogyan fertőzte meg a ransomware a számítógépemet?

A Ransomware és más rosszindulatú programokat trójaiak, spam kampányok, illegális aktiválási („feltörési”) eszközök, hamis frissítők és megbízhatatlan letöltési források terjesztik. A trójai programok olyan rosszindulatú programok, amelyek sokféle rettenetes funkcióval rendelkeznek, amelyek magukban foglalhatják a láncfertőzés okozásának képességét (azaz további rosszindulatú programok letöltését / telepítését). A „spam kampány” kifejezés olyan tömeges művelet meghatározására szolgál, amelynek során több ezer megtévesztő / átverő e-mailt küldünk. A levelekhez fertőző fájlok vannak csatolva és / vagy összekapcsolva. A virulens fájlok különböző formátumok lehetnek, pl. archívumok (ZIP, RAR stb.), futtatható fájlok (.exe, .run stb.), PDF és Microsoft Office dokumentumok, JavaScript és így tovább. Amikor ezeket a fájlokat futtatják, futtatják vagy más módon megnyitják - a fertőzési folyamat / lánc elindul. A „Cracking” eszközök letölthetik / telepíthetik a rosszindulatú programokat a licencelt programok aktiválása helyett. Az illegális frissítők az elavult programok gyengeségeinek kihasználásával és / vagy egyszerűen a rosszindulatú szoftverek telepítésével okoznak fertőzéseket a frissítések helyett. Megbízhatatlan letöltési csatornák, pl. nem hivatalos és ingyenes fájlokat tároló webhelyek, a Peer-to-Peer megosztási hálózatok és más, harmadik féltől származó letöltők - felajánlhatnak rosszindulatú programokat letöltésre, álcázva vagy azzal együtt csomagolva.

A fenyegetések összefoglalása:
Név Sophos vírus
Fenyegetés típusa Ransomware, Crypto Virus, Files locker
Titkosított fájlok kiterjesztése .Sophos (a fájlokat a számítógépes bűnözők e-mail címével és egyedi azonosítójával is csatolják)
Váltságdíjat igénylő üzenet ! INFO.HTA
Számítógépes bűnügyi kapcsolattartó encryptadm@criptext.com és decryptadm@criptext.com
Észlelési nevek Avast (Win32: RansomX-gen [Ransom]), BitDefender (DeepScan: Generic.Ransom.AmnesiaE.C4A65AD3), ESET-NOD32 (A Win32 változata / Filecoder.Ouroboros.E), Kaspersky (HEUR: Trojan-Ransom.Win32 .Generic), az észlelések teljes listája ( VirusTotal )
Tünetek Nem lehet megnyitni a számítógépen tárolt fájlokat, a korábban működő fájlok most már más kiterjesztéssel rendelkeznek (például a my.docx.locked). Váltságdíjat igénylő üzenet jelenik meg az asztalon. A számítógépes bűnözők váltságdíjat követelnek (általában bitcoinokban) a fájlok feloldásához.
Terjesztési módszerek Fertőzött e-mail mellékletek (makrók), torrent webhelyek, rosszindulatú hirdetések.
Kár Az összes fájl titkosítva van, és váltságdíj megfizetése nélkül nem lehet őket megnyitni. További jelszó-ellopó trójaiak és malware fertőzések telepíthetők egy ransomware fertőzéssel együtt.
Rosszindulatú programok eltávolítása (Windows)

A rosszindulatú programok lehetséges fertőzésének kiküszöbölése érdekében ellenőrizze számítógépét törvényes víruskereső szoftverrel. Biztonsági kutatóink javasolják a Malwarebytes használatát.
▼ Letöltés Malwarebytes
A teljes funkcionalitású termék használatához licencet kell vásárolnia a Malwarebytes alkalmazáshoz. 14 napos ingyenes próbaidőszak áll rendelkezésre.

Hogyan védekezhetünk a ransomware fertőzésektől?

A kétes és / vagy lényegtelen e-maileket nem szabad megnyitni, különösen a bennük lévő mellékleteket vagy linkeket - mivel ez súlyos rendszerfertőzést eredményezhet. Javasoljuk, hogy csak hivatalos és ellenőrzött letöltési forrásokat használjon. Ezenkívül fontos, hogy mindig aktiváljuk és frissítsük a programokat a törvényes fejlesztők által biztosított funkciók / eszközök segítségével. Mivel a rosszindulatú programok terjesztésére általában illegális aktiválási eszközöket („repedéseket”) és harmadik féltől származó frissítőket használnak. Az eszköz integritásának és a felhasználók magánéletének védelme érdekében kiemelkedő fontosságú egy jó hírű vírusirtó / kémprogram-elhárító csomag telepítése. Ezenkívül ezt a szoftvert naprakészen kell tartani, rendszeres rendszerellenőrzések futtatására és az észlelt / potenciális fenyegetések eltávolítására kell használni. Ha számítógépét már megfertőzte a Sophos, akkor azt javasoljuk, hogy futtasson egy vizsgálatot Malwarebytes for Windows hogy automatikusan megszüntesse ezt a ransomware-t.

A Sophos váltságdíjas jegyzetében szereplő szöveg ( ! INFO.HTA '):

!!! A fájljait titkosították !!!
♦ fájljait a legmagasabb biztonságos titkosítási algoritmussal zároltuk ♦
♦ nincs mód a fájlok visszafejtésére anélkül, hogy fizetne és meg kellene vásárolnia a Dekódoló eszközt ♦
♦ de 48 óra elteltével a visszafejtés ára duplája lesz
♦ küldhet néhány kis fájlt visszafejtési tesztre ♦
♦ a tesztfájl nem tartalmazhat értékes adatokat ♦
♦ a fizetés után megkapja a visszafejtő eszközt (a fizetésnek Bitcoin-szal kell történnie) ♦
♦ tehát ha azt szeretné, hogy a fájljai ne legyenek félénkek, bátran vegye fel velünk a kapcsolatot, és megállapodjon az árról ♦
♦ !!! vagy Töröl fájlokat, ha nincs rájuk szükség !!!
♦ Azonosító: -
e-mailünk: encryptadm@criptext.com
Ha nincs válasz: decryptadm@criptext.com

Pillanatkép a Sophos által titkosított fájlokról .Sophos „kiterjesztés”:

A Sophos ransomware (.Sophos kiterjesztés) által titkosított fájlok

Sophos ransomware eltávolítás:

Azonnali automatikus malware eltávolítás: A fenyegetések kézi eltávolítása hosszú és bonyolult folyamat lehet, amely fejlett számítógépes ismereteket igényel. A Malwarebytes egy professzionális automatikus rosszindulatú program-eltávolító eszköz, amely ajánlott a rosszindulatú programok megszabadulása érdekében. Töltse le az alábbi gombra kattintva:
▼ LETÖLTÉS Malwarebytes A weboldalon felsorolt ​​szoftverek letöltésével Ön elfogadja a következőket: Adatvédelmi irányelvek és Használati feltételek . A teljes funkcionalitású termék használatához licencet kell vásárolnia a Malwarebytes alkalmazáshoz. 14 napos ingyenes próbaidőszak áll rendelkezésre.

kali linux hogyan

Gyors menü:

A ransomware bejelentése a hatóságoknak:

Ha ransomware támadás áldozata vagy, javasoljuk, hogy jelentse az esetet a hatóságoknak. A bűnüldöző szervek tájékoztatásával elősegíti a számítógépes bűnözés nyomon követését és potenciálisan segítséget nyújt a támadók üldözésében. Az alábbiakban felsoroljuk azokat a hatóságokat, ahol jelenteni kell egy ransomware támadást. A helyi kiberbiztonsági központok teljes listáját és információkat arról, hogy miért kell jelentenie a ransomware támadásokat, olvassa el ezt a cikket .

A helyi hatóságok listája, ahol a ransomware támadásokat jelenteni kell (a tartózkodási helyétől függően válasszon egyet):

A fertőzött eszköz izolálása:

Egyes ransomware típusú fertőzések célja a külső tárolóeszközökön lévő fájlok titkosítása, megfertőzése, sőt az egész helyi hálózat terjedése. Ezért nagyon fontos a fertőzött eszközt (számítógépet) a lehető leghamarabb elkülöníteni.

1. lépés: Kapcsolódjon le az internetről.

A számítógép internetkapcsolatának legegyszerűbb módja az Ethernet-kábel kihúzása az alaplapról, azonban egyes eszközök vezeték nélküli hálózaton keresztül vannak csatlakoztatva, és egyes felhasználók (főleg azok számára, akik nem értenek hozzá különösebben a technikához) úgy tűnhet, hogy a kábelek leválasztása zavaró. Ezért a Vezérlőpulton keresztül manuálisan is leválaszthatja a rendszert:

Navigáljon a Kezelőpanel ', kattintson a képernyő jobb felső sarkában található keresősávra, írja be a következőt: Hálózati és megosztási központ 'és válassza ki a keresési eredményt: A ransomware típusú fertőzés azonosítása (1. lépés)

Kattints a ' Az adapter beállításainak módosítása 'opció az ablak bal felső sarkában: A ransomware típusú fertőzés azonosítása (2. lépés)

Kattintson a jobb gombbal az egyes csatlakozási pontokra, és válassza a ' Letiltás '. A letiltás után a rendszer már nem csatlakozik az internethez. A kapcsolódási pontok újbóli engedélyezéséhez egyszerűen kattintson a jobb gombbal újra, és válassza a ' Engedélyezze '. A ransomware típusú fertőzés azonosítása (3. lépés)

2. lépés: Húzza ki az összes tárolóeszközt.

Mint fent említettük, a ransomware titkosíthatja az adatokat és behatolhat a számítógéphez csatlakoztatott összes tárolóeszközbe. Emiatt az összes külső tárolóeszközt (flash meghajtókat, hordozható merevlemezeket stb.) Azonnal le kell választani, azonban az adatkorrupció megelőzése érdekében erősen javasoljuk, hogy a leválasztás előtt minden eszközt távolítson el:

Navigálás ide A számítógépem ', kattintson a jobb gombbal minden csatlakoztatott eszközre, és válassza a' Kiadás ': A ransomware típusú fertőzés azonosítása (4. lépés)

3. lépés: Kilépés a felhőtárfiókokból.

Egyes ransomware-típusok képesek lehetnek eltéríteni azokat a szoftvereket, amelyek a a felhő '. Ezért az adatok megsérülhetnek / titkosíthatók. Emiatt ki kell jelentkeznie az összes felhőtárfiókból a böngészőkben és más kapcsolódó szoftverekben. Fontolja meg a felhőkezelő szoftver ideiglenes eltávolítását is, amíg a fertőzés teljesen megszűnik.

Azonosítsa a ransomware fertőzést:

A fertőzés megfelelő kezeléséhez először azonosítani kell. Egyes ransomware fertőzések beváltásigényű üzeneteket használnak bevezetésként (lásd alább a WALDO ransomware szöveges fájlt).

A ransomware típusú fertőzés azonosítása (5. lépés)

Ez azonban ritka. A legtöbb esetben a ransomware fertőzések közvetlenebb üzeneteket közvetítenek, egyszerűen kijelentve, hogy az adatok titkosítva vannak, és az áldozatoknak valamilyen váltságdíjat kell fizetniük. Ne feledje, hogy a ransomware-típusú fertőzések általában különböző fájlnevekkel hoznak létre üzeneteket (például ' _readme.txt ',' READ-ME.txt ',' DECRYPTION_INSTRUCTIONS.txt ',' DECRYPT_FILES.html stb.). Ezért a váltságdíj üzenetének használata jó módszernek tűnhet a fertőzés azonosítására. A probléma az, hogy ezeknek a neveknek a többsége általános, és egyes fertőzések ugyanazt a nevet használják, annak ellenére, hogy a továbbított üzenetek különbözőek, és maguk a fertőzések nem állnak kapcsolatban. Ezért önmagában az üzenet fájlnév használata hatástalan lehet, és akár végleges adatvesztéshez is vezethet (például azáltal, hogy különböző ransomware fertőzésekhez tervezett eszközök segítségével próbál meg dekódolni adatokat, a felhasználók valószínűleg véglegesen károsítják a fájlokat, és a visszafejtés már nem lesz lehetséges még a megfelelő eszközzel is).

A ransomware fertőzés azonosításának másik módja a fájlkiterjesztés ellenőrzése, amely minden titkosított fájlhoz csatolva van. A Ransomware fertőzéseket gyakran az általuk mellékelt kiterjesztések nevezik meg (lásd alább a Qewe ransomware által titkosított fájlokat).

Ransomware visszafejtő eszközök keresése a nomoreransom.org webhelyen

Ez a módszer azonban csak akkor hatékony, ha a mellékelt kiterjesztés egyedi - sok ransomware-fertőzés általános kiterjesztést csatol (például ' .titkosítva ',' .enc ',' .titkosítva ',' .zárt stb.). Ezekben az esetekben lehetetlenné válik a ransomware azonosítása a mellékelt kiterjesztéssel.

A ransomware fertőzés azonosításának egyik legegyszerűbb és leggyorsabb módja a ID Ransomware webhely . Ez a szolgáltatás a legtöbb létező ransomware fertőzést támogatja. Az áldozatok egyszerűen váltságdíjas üzenetet és / vagy egy titkosított fájlt töltenek fel (javasoljuk, hogy lehetőség szerint töltse fel mindkettőt).

Recuva adat-helyreállítási eszköz varázsló

A ransomware másodpercek alatt azonosításra kerül, és különféle részleteket közöl, például a kártevőcsalád nevét, amelyhez a fertőzés tartozik, visszafejthető-e stb.

1. példa (Qewe [Stop / Djvu] ransomware):

A Recuva adat-helyreállító eszköz vizsgálati ideje

linux mint iso usb -re

2. példa (.iso [Phobos] ransomware):

Recuva adat-helyreállító eszköz az adatok helyreállításához

Ha adatait véletlenül olyan ransomware titkosítja, amelyet az ID Ransomware nem támogat, akkor mindig megpróbálhat bizonyos kulcsszavak használatával keresni az interneten (például váltságdíjas üzenet címe, fájlkiterjesztés, megadott kapcsolattartási e-mailek, kriptopénztárca címei stb.). ).

Ransomware visszafejtő eszközök keresése:

A legtöbb ransomware típusú fertőzés által használt titkosítási algoritmusok rendkívül kifinomultak, és ha a titkosítást megfelelően hajtják végre, csak a fejlesztő képes helyreállítani az adatokat. A visszafejtéshez ugyanis szükség van egy speciális kulcsra, amelyet a titkosítás során generálnak. Az adatok kulcs nélkül történő visszaállítása lehetetlen. A legtöbb esetben az internetes bűnözők egy távoli kiszolgálón tárolják a kulcsokat, ahelyett, hogy a fertőzött gépet állomásként használják. A Dharma (CrySis), a Phobos és más csúcskategóriás ransomware fertőzések családjai gyakorlatilag hibátlanok, és így a fejlesztők bevonása nélkül titkosított adatok visszaállítása egyszerűen lehetetlen. Ennek ellenére több tucat olyan ransomware típusú fertőzés létezik, amelyek fejletlenek és számos hibát tartalmaznak (például azonos titkosítási / visszafejtési kulcsok használata minden áldozat esetében, helyben tárolt kulcsok stb.). Ezért mindig ellenőrizze, hogy vannak-e elérhető visszafejtő eszközök a számítógépére behatoló ransomware-ekről.

A megfelelő visszafejtő eszköz megtalálása az interneten nagyon frusztráló lehet. Ezért javasoljuk, hogy használja a Nincs több Ransom Project és itt van a ransomware fertőzés azonosítása hasznos. A No More Ransom Project webhely tartalmaz egy ' Dekódoló eszközök 'szakasz keresősávval. Írja be az azonosított ransomware nevét, és az összes rendelkezésre álló dekódoló (ha van ilyen) fel lesz sorolva.

Kattintson a tálcán található OneDrive ikonra

Fájlok visszaállítása adat-helyreállító eszközökkel:

A helyzettől (a ransomware fertőzés minőségétől, az alkalmazott titkosítási algoritmus típusától stb.) Függően lehetséges az adatok helyreállítása bizonyos harmadik féltől származó eszközökkel. Ezért azt tanácsoljuk, hogy használja a Recuva eszköz, amelyet a CCleaner fejlesztett ki . Ez az eszköz több mint ezer adattípust támogat (grafika, videó, hang, dokumentumok stb.), És nagyon intuitív (kevés tudásra van szükség az adatok helyreállításához). Ezenkívül a helyreállítási funkció teljesen ingyenes.

1. lépés: Végezzen beolvasást.

Futtassa a Recuva alkalmazást, és kövesse a varázslót. Számos ablak jelenik meg, amely lehetővé teszi, hogy kiválassza, milyen fájltípusokat keressen, mely helyeket ellenőrizze stb. Csak annyit kell tennie, hogy kiválasztja a keresett opciókat és elindítja a vizsgálatot. Azt tanácsoljuk, hogy engedélyezze a Deep Scan 'indítás előtt, különben az alkalmazás szkennelési képességeit korlátozzák.

Válassza a Súgó és beállítások lehetőséget, majd kattintson a Beállítások gombra

Várja meg, amíg a Recuva befejezi a vizsgálatot. A beolvasás időtartama függ a beolvasott fájlok mennyiségétől (mind mennyiségben, mind méretben) (például több száz gigabájt több mint egy órát vehet igénybe). Ezért legyen türelmes a szkennelés során. Azt is javasoljuk, hogy ne módosítsa vagy törölje a meglévő fájlokat, mivel ez zavarhatja a vizsgálatot. Ha további adatokat ad hozzá (például fájlok / tartalom letöltése) szkennelés közben, ez meghosszabbítja a folyamatot:

Kattintson a Biztonsági másolat fülre, és kattintson a Biztonsági mentés kezelése elemre

2. lépés: Adatok helyreállítása.

A folyamat befejezése után válassza ki a visszaállítani kívánt mappákat / fájlokat, és egyszerűen kattintson a „Helyreállítás” gombra. Ne feledje, hogy az adatok visszaállításához némi szabad hely szükséges a tároló meghajtón:

Válassza ki a biztonsági mentéshez szükséges mappákat, majd kattintson a Biztonsági mentés indítása gombra

Adatmentések készítése:

A megfelelő fájlkezelés és biztonsági másolatok készítése elengedhetetlen az adatbiztonság szempontjából. Ezért mindig legyen nagyon óvatos és gondolkodjon előre.

Partíciókezelés: Javasoljuk, hogy adatait több partícióban tárolja, és ne tárolja a fontos fájlokat a teljes operációs rendszert tartalmazó partíción belül. Ha olyan helyzetbe kerül, hogy nem tudja elindítani a rendszert, és kénytelen formázni azt a lemezt, amelyre az operációs rendszer telepítve van (a legtöbb esetben itt rejlenek a rosszindulatú programok fertőzései), elveszíti az adott meghajtón tárolt összes adatot. Ez az előnye annak, ha több partícióval rendelkezik: ha a teljes tárolóeszközt egyetlen partícióhoz rendeli, akkor kénytelen lesz mindent törölni, azonban több partíció létrehozása és az adatok megfelelő elosztása lehetővé teszi az ilyen problémák megelőzését. Könnyedén formázhat egyetlen partíciót anélkül, hogy ez befolyásolná a többit - ezért az egyiket megtisztítjuk, a többit érintetlenül hagyjuk, és az adatait mentjük. A partíciók kezelése meglehetősen egyszerű, és minden szükséges információt megtalál A Microsoft dokumentációs weboldala .

Adatmentések: Az egyik legmegbízhatóbb biztonsági mentési módszer egy külső tárolóeszköz használata és áramtalanítása. Másolja adatait egy külső merevlemezre, flash (hüvelykujj-meghajtóra), SSD-re, HDD-re vagy bármilyen más tárolóeszközre, húzza ki a csatlakozódugót és tárolja száraz helyen, a naptól és a szélsőséges hőmérsékletektől távol. Ez a módszer azonban meglehetősen nem hatékony, mivel az adatokról biztonsági másolatokat és frissítéseket kell rendszeresen elvégezni. Használhat felhőszolgáltatást vagy távoli kiszolgálót is. Itt internetkapcsolatra van szükség, és mindig fennáll a biztonsági megsértés esélye, bár ez valóban ritka eset.

Javasoljuk a használatát Microsoft OneDrive a fájlok biztonsági mentéséhez. A OneDrive lehetővé teszi személyes fájljainak és adatainak tárolását a felhőben, a fájlok szinkronizálását számítógépek és mobil eszközök között, lehetővé téve a fájlok elérését és szerkesztését az összes Windows-eszközén. A OneDrive lehetővé teszi fájlok mentését, megosztását és előnézetét, a letöltési előzmények elérését, a fájlok áthelyezését, törlését és átnevezését, valamint új mappák létrehozását és még sok minden mást.

Biztonsági másolatot készíthet a legfontosabb mappákról és fájlokról a számítógépén (az Asztal, a Dokumentumok és a Képek mappákban). A OneDrive néhány figyelemre méltóbb funkciója a fájlverzió, amely a fájlok régebbi verzióit akár 30 napig is megőrzi. A OneDrive tartalmaz egy újrahasznosító tartályt, amelyben az összes törölt fájlt korlátozott ideig tárolja. A törölt fájlok nem számítanak bele a felhasználó kiosztásába.

A szolgáltatás HTML5 technológiák felhasználásával készült, és lehetővé teszi, hogy legfeljebb 300 MB méretű fájlokat töltsön fel a böngészőbe, vagy akár 10 GB-os fájlokat a OneDrive asztali alkalmazás . A OneDrive segítségével teljes mappákat tölthet le egyetlen ZIP fájlként, legfeljebb 10 000 fájllal, bár egy letöltésenként nem haladhatja meg a 15 GB-ot.

A OneDrive 5 GB ingyenes tárhellyel rendelkezik a dobozból, és további 100 GB, 1 TB és 6 TB tárolási lehetőség áll rendelkezésre előfizetés alapú díj ellenében. Ezen tárhelycsomagok egyikét külön tárhely megvásárlásával vagy az Office 365 előfizetéssel szerezheti be.

Adatmentés készítése:

A biztonsági mentés folyamata minden fájltípusra és mappára ugyanaz. Így készíthet biztonsági másolatot fájljairól a Microsoft OneDrive használatával

1. lépés: Válassza ki a biztonsági másolatot készíteni kívánt fájlokat / mappákat.

Válasszon ki egy fájlt manuálisan, és másolja át

Kattints a OneDrive felhő ikonra hogy kinyissa a OneDrive menü . Ebben a menüben testreszabhatja a fájlok biztonsági mentésének beállításait.

Illessze be a másolt fájlt a OneDrive mappába biztonsági másolat létrehozásához

Kattintson a gombra Súgó és beállítások majd válassza ki Beállítások a legördülő menüből.

Fájlállapotok a OneDrive mappában

Menj a Biztonsági másolat fül és kattintson A biztonsági mentés kezelése .

Kattintson a Súgó és beállítások elemre, majd az Online nézet elemre

Ebben a menüben kiválaszthatja a Asztal és a rajta lévő összes fájl, és Dokumentumok és Képek mappák, megint az összes fájl. Kattintson a gombra Indítsa el a biztonsági mentést .

Most, amikor hozzáad egy fájlt vagy mappát az Asztal, valamint a Dokumentumok és Képek mappákba, azok automatikusan mentésre kerülnek a OneDrive-on.

Mappák és fájlok hozzáadásához, nem a fent látható helyeken, manuálisan kell hozzáadnia őket.

Kattintson a Beállítások fogaskerékre, majd az Opciók gombra

Nyissa meg a File Explorer alkalmazást és keresse meg a biztonsági másolatot készíteni kívánt mappa / fájl helyét. Válassza ki az elemet, kattintson rá a jobb gombbal és kattintson a gombra Másolat .

állítsd vissza az onedrive-t

Azután, navigáljon a OneDrive-ra, kattintson a jobb gombbal bárhol az ablakban, és kattintson Paszta . Alternatív megoldásként egyszerűen áthúzhat egy fájlt a OneDrive-ba. A OneDrive automatikusan létrehoz egy biztonsági másolatot a mappából / fájlból.

A OneDrive mappába felvett összes fájl automatikusan biztonsági másolatot készít a felhőben. A zöld kör, benne a pipával, azt jelzi, hogy a fájl helyben és a OneDrive-on is elérhető, és hogy a fájl verziója ugyanaz mindkét oldalon. A kék felhő ikon azt jelzi, hogy a fájlt nem szinkronizálták, és csak a OneDrive-on érhető el. A szinkronizálási ikon azt jelzi, hogy a fájl éppen szinkronizálódik.

Csak a OneDrive online fájljainak eléréséhez lépjen a Súgó és beállítások legördülő menüből válassza a lehetőséget Megtekintés online .

a szerver IP -címe nem található

2. lépés: A sérült fájlok visszaállítása.

A OneDrive gondoskodik arról, hogy a fájlok szinkronban maradjanak, ezért a számítógépen található fájl verziója megegyezik a felhő verziójával. Ha azonban a ransomware titkosította a fájlokat, akkor kihasználhatja azokat A OneDrive verziótörténete funkció, amely lehetővé teszi állítsa vissza a fájlverziókat a titkosítás előtt .

A Microsoft 365 rendelkezik egy ransomware-észlelő funkcióval, amely értesíti Önt, ha a OneDrive-fájlokat megtámadták, és végigvezeti Önt a fájlok visszaállításán. Meg kell azonban jegyezni, hogy ha nincs fizetős Microsoft 365-előfizetésed, akkor csak egy észlelést és fájl-helyreállítást kapsz ingyen.

Ha a OneDrive fájljait törlik, megrongálják vagy rosszindulatú programok fertőzik meg, akkor a teljes OneDrive programot visszaállíthatja egy korábbi állapotra. Így állíthatja vissza a teljes OneDrive-t:

1. Ha személyes fiókkal van bejelentkezve, kattintson a gombra Beállítások fogaskerék az oldal tetején. Ezután kattintson a gombra Lehetőségek és válassza ki Állítsa vissza a OneDrive-ot .

Ha munkahelyi vagy iskolai fiókkal van bejelentkezve, kattintson a gombra Beállítások fogaskerék az oldal tetején. Ezután kattintson a gombra Állítsa vissza a OneDrive-ot .

2. A OneDrive helyreállítása oldalon válasszon egy dátumot a legördülő listából . Ne feledje, hogy ha a fájlokat automatikus ransomware-felismerés után állítja vissza, akkor a visszaállítási dátumot választják ki Önnek.

3. Az összes fájl-visszaállítási beállítás konfigurálása után kattintson a gombra visszaállítás az összes kiválasztott tevékenység visszavonásához.

A ransomware fertőzések okozta károk elkerülésének legjobb módja a rendszeres, naprakész biztonsági másolatok fenntartása.

Érdekes Cikkek

Microsoft.Inc Figyelem! Átverés

Microsoft.Inc Figyelem! Átverés

Hogyan lehet eltávolítani a Microsoft.Inc figyelmeztetést! Átverés - a vírus eltávolításának lépései (frissítve)

A Secret Love e-mailen keresztül megakadályozhatja a NEMTY 2.5 REVENGE telepítését

A Secret Love e-mailen keresztül megakadályozhatja a NEMTY 2.5 REVENGE telepítését

A Secret Love Email Virus eltávolítása - A vírus eltávolításának utasításai (frissítve)

DocuSign Email Virus

DocuSign Email Virus

A DocuSign Email Virus eltávolítása - A vírus eltávolításának utasításai (frissítve)

Zwinky Eszköztár

Zwinky Eszköztár

Hogyan lehet megszabadulni a Zwinky Toolbar-tól - víruseltávolítási útmutató (frissítve)

1 Kattintson a PDF Adware (Mac) elemre

1 Kattintson a PDF Adware (Mac) elemre

Hogyan lehet megszabadulni 1 Kattintson a PDF Adware (Mac) - Víruseltávolítási útmutató (frissítve)

Időjárás előrejelzés

Időjárás előrejelzés

Hogyan lehet eltávolítani Ads by Weather Forecast - víruseltávolítási utasítások (frissítve)

A VMware Workstation Player telepítése Ubuntu Linux rendszeren

A VMware Workstation Player telepítése Ubuntu Linux rendszeren

Teljes képernyőkép útmutató, amely bemutatja, hogyan kell telepíteni a VMware Workstation Player alkalmazást az Ubuntu és a Linux Mint alkalmazásban.

A Razor ransowmare eltávolítása a számítógépről

A Razor ransowmare eltávolítása a számítógépről

A Razor Ransomware eltávolítása - A vírus eltávolításának lépései (frissítve)

Telepítse a Java-t a POP-UP átverés folytatásához

Telepítse a Java-t a POP-UP átverés folytatásához

Hogyan lehet eltávolítani a Java telepítését a POP-UP átverés folytatásához - víruseltávolítási útmutató (frissítve)

Hogyan telepíthetem a Raspberry Pi Raspbian operációs rendszerét Pixel asztali számítógéppel bármely számítógépre

Hogyan telepíthetem a Raspberry Pi Raspbian operációs rendszerét Pixel asztali számítógéppel bármely számítógépre

Nem kell Raspberry Pi -t vásárolni csak a Raspberry Pi operációs rendszer futtatásához. Most már akár évtizedes rendes számítógépére is telepítheti.


Kategóriák