My Decryptor (Magniber) Ransomware

My Decryptor (Magniber) Ransomware eltávolítása - A vírus eltávolításának lépései (frissítve)

A Decryptor ransomware eltávolítási utasításai

Mi az én Decryptor?

My Decryptor (más néven: Magniber ) egy ransomware típusú vírus, amelyet a rosszindulatú programok biztonsági kutatója fedezett fel, Michael Gillespie . A behatolás után a My Decryptor titkosítja a tárolt fájlokat, és hét véletlenszerű karakterből álló kiterjesztéssel fűzi hozzá a fájlneveket. Például, ' minta.jpg lehet, hogy átnevezik egy fájlnévre, mint például minta.jpg.gkelhoh '. Ebben a pillanatban a számítógépes bűnözők .ypkwwmd ',' .ndpyhss ',' .wmfxdqz ',' .axlgsbrms ',' .nhsajfee ',' .mqpdbn ',' .damdzv ',' .qmdjtc ',' .mftzmxqo ',' .demffue ',' .dxjay ',' .fbuvkngy ',' .xhspythxn ',' .dlenggrl ',' .skvtb ', ' .vbdrj ',' .fprgbk ”,” .ihsdj ',' .mlwzuufcg vagy .kgpvwnr 'titkosított fájlok kiterjesztései. A fájlok sikeres titkosítása után a My Decryptor létrehoz egy szöveges fájlt (' _HOW_TO_DECRYPT_MY_FILES_ [véletlen_karakterek] _. Txt ',' READ_ME_FOR_DECRYPT_ [áldozat azonosítója] .txt vagy) READ_ME.txt , az asztalra helyezve.



A szöveges fájl egy üzenetet tartalmaz arról, hogy a fájlok titkosítva vannak, és csak egyedi visszafejtő eszközzel és egyedi (privát) kulccsal együtt állíthatók vissza. Sajnos ez az információ pontos. Jelenleg nem ismert, hogy a My Decryptor ransomware melyik titkosítást használja, azonban mivel az üzenet 'privát' kulcsot említ, nyugodtan feltételezhető, hogy a titkosítás aszimmetrikus. Ezért két kulcs (nyilvános [titkosítás] és privát [visszafejtés]) jön létre. A számítógépes bűnözők a magánkulcsot egy távoli szerveren tárolják. A kulcs visszafejtése lehetetlen. Az áldozatokat arra késztetjük, hogy váltságdíjat fizessenek a kulcs és a visszafejtő eszköz fejében - utasítást kapnak, hogy látogassák el a My Decryptor webhelyét, hogy megkapják ezeket az eszközöket. A visszafejtés költsége .2 Bitcoin (jelenleg ~ 1145 dollárnak felel meg). Azt is kimondják, hogy a váltságdíjat öt napon belül ki kell fizetni, ezt követően a költségek megduplázódnak. Ne feledje, hogy a számítógépes bűnözőkben nem lehet megbízni. A kutatások azt mutatják, hogy ezek az emberek a kifizetések benyújtása után gyakran figyelmen kívül hagyják az áldozatokat. Ezért a fizetés nem garantálja a fájlok visszafejtését, és nagy a valószínűsége annak, hogy átverik. A pénz elvesztése mellett támogatni fogja a számítógépes bűnözők rosszindulatú vállalkozásait is. Ezért határozottan javasoljuk, hogy hagyja figyelmen kívül a váltságdíjak kifizetésére vonatkozó összes kérelmet. Sajnos jelenleg nincsenek olyan eszközök, amelyek képesek lennének a My Decryptor által titkosított fájlok helyreállítására. Az egyetlen megoldás a fájlok / rendszer visszaállítása biztonsági mentésből.

Pillanatkép egy üzenetről, amely váltságdíj fizetésére ösztönzi a megsértett adatok visszafejtését:

A Decryptor dekódolási utasításai

A Decryptor sok hasonlóságot mutat tucatnyi más ransomware típusú vírussal. A példák listája tartalmazza (de nem kizárólag) Anubis , BugWare , Orgyilkos , és SyncCrypt . Ezeket a vírusokat különböző bűnözők fejlesztették ki, azonban viselkedésük azonos - mindegyik fájlokat titkosít, és váltságdíjat követel meg. Az egyetlen fő különbség a váltságdíj nagysága és az alkalmazott titkosítási algoritmus típusa. A kutatások azt mutatják, hogy sajnos a legtöbb ilyen vírus olyan algoritmusokat (ellenséges példa, AES, RSA stb.) Alkalmaz, amelyek egyedi visszafejtési kulcsokat generálnak. Ezért, kivéve, ha a rosszindulatú program hibákat / hibákat tartalmaz, vagy amelyek nincsenek teljesen kifejlesztve, a fájlok manuális visszafejtése (a fejlesztők bevonása nélkül - nem ajánlott kapcsolatba lépni ezekkel az emberekkel) nem lehetséges. Ezen okok miatt az olyan ransomware típusú vírusok, mint a My Decryptor, erős esettel szolgálnak a rendszeres adatmentések fenntartására.

Hogyan fertőzte meg a ransomware a számítógépemet?

A Ransomware típusú vírusok sokféleképpen terjednek, azonban a leggyakoribbak: spam e-mailek, harmadik féltől származó szoftverletöltési források, hamis szoftverfrissítési eszközök és trójai programok. A spam e-mailek gyakran tartalmaznak rosszindulatú mellékleteket (például JavaScript fájlokat, MS Office dokumentumokat stb.), Amelyek megnyitása után letöltik és telepítik a rosszindulatú programokat. A nem hivatalos szoftverterjesztési források (peer-to-peer [P2P] hálózatok, ingyenes fájltároló webhelyek, ingyenes szoftver letöltő webhelyek stb.) Gyakran törvényes szoftverként mutatják be a rosszindulatú futtatható fájlokat, ezáltal becsapva a felhasználókat a rosszindulatú programok letöltésére és futtatására. A hamis szoftverfrissítők az elavult szoftverhibákat / hibákat használják ki a rendszer megfertőzésére. A trójai programok a legegyszerűbbek - csupán a kapukat nyitják meg más rosszindulatú programok számára, hogy behatolhassanak a rendszerbe.

A fenyegetések összefoglalása:
Név A Decryptor vírusom
Fenyegetés típusa Ransomware, Crypto Virus, Files locker
Titkosított fájlok kiterjesztése 7 véletlenszerű karakter.
Váltságdíjat igénylő üzenet _HOW_TO_DECRYPT_MY_FILES_ [random_characters] _. Txt, READ_ME_FOR_DECRYPT_ [áldozat azonosítója] .txt, READ_ME.txt, Tor webhely
Váltságdíj összege 0,2 Bitcoin
Számítógépes bűnügyi kapcsolattartó A fejlesztők a Tor weboldalán nyújtanak támogatást.
Észlelési nevek Ad-Aware (Gen: Variant.Razy.518505), BitDefender (Gen: Variant.Razy.518505), Emsisoft (Gen: Variant.Razy.518505 (B)), ESET-NOD32 (Win32 változat / GenKryptik.CUTS ), Az észlelések teljes listája ( VirusTotal )
Tünetek Nem lehet megnyitni a számítógépen tárolt fájlokat, a korábban működő fájlok most már más kiterjesztéssel rendelkeznek (például a my.docx.locked). Váltságdíjat igénylő üzenet jelenik meg az asztalon. A számítógépes bűnözők váltságdíjat követelnek (általában bitcoinokban) a fájlok feloldásához.
Terjesztési módszerek Fertőzött e-mail mellékletek (makrók), torrent webhelyek, rosszindulatú hirdetések.
Kár Az összes fájl titkosítva van, és váltságdíj megfizetése nélkül nem lehet őket megnyitni. További jelszó-ellopó trójaiak és malware fertőzések telepíthetők egy ransomware fertőzéssel együtt.
Rosszindulatú programok eltávolítása (Windows)

A rosszindulatú programok lehetséges fertőzésének kiküszöbölése érdekében ellenőrizze számítógépét törvényes víruskereső szoftverrel. Biztonsági kutatóink javasolják a Malwarebytes használatát.
▼ Letöltés Malwarebytes
A teljes funkcionalitású termék használatához licencet kell vásárolnia a Malwarebytes alkalmazáshoz. 14 napos ingyenes próbaidőszak áll rendelkezésre.

Hogyan védekezhetünk a ransomware fertőzésektől?

A ransomware fertőzések megelőzése érdekében legyen nagyon körültekintő az internet böngészése során. Soha ne nyissa meg a gyanús címekről küldött e-mailekhez csatolt fájlokat. Ezeket az e-maileket olvasás nélkül törölni kell. Ezenkívül töltse le szoftverét csak hivatalos forrásokból, és lehetőleg közvetlen letöltési link használatával (a harmadik féltől származó letöltési / telepítési eszközök gyakran tartalmaznak rosszindulatú programokat is). Tartsa naprakészen a telepített programokat, azonban vegye figyelembe, hogy a bűnözők hamis frissítőkön keresztül szaporítják a rosszindulatú programokat. Ezért a szoftver frissítése harmadik féltől származó eszközökön keresztül nagyon kockázatos. A törvényes vírusirtó / kémprogram-elhárító csomag használata elengedhetetlen. A számítógépes fertőzések fő okai a gyenge ismeretek és a gondatlan viselkedés - a számítógép biztonságának kulcsa az óvatosság.

A My Decryptor szövegfájlban megjelenített szöveg:

MINDEN Y0 DUMUM, FOTÓ, ADATBÁZIS ÉS EGYÉB IMP0RTÁNT FÁJL BETÍTOTT!
===========================
A fájljai NEM sérültek meg! A fájlok csak módosítottak. Ez a módosítás visszafordítható.
A fájlok visszafejtésének egyetlen módja a privát kulcs és a visszafejtő program fogadása.
A fájlok harmadik féltől származó szoftverrel történő visszaállítására irányuló kísérletek végzetesek lesznek a fájlok számára!
=============================
A privát kulcs és a visszafejtő program fogadásához kövesse az alábbi utasításokat:
1. Töltse le a „Tor Browser” fájlt a hxxps: //www.torproject.org/ webhelyről, és telepítse.
2. A „Tor böngészőben” nyissa meg itt személyes oldalát:
hxxp: //27dh6y1kyr49yjhx8i3.yhicav6vkj427eox.onion/
Jegyzet! Ez az oldal csak a „Tor böngészőben” érhető el.
==============================
Használhat ideiglenes címeket a személyes oldalán a „Tor Browser” használata nélkül is:
hxxp: //27dh6y1kyr49yjhx8i3.sayhere.party/
hxxp: //27dh6y1kyr49yjhx8i3.goflag.webcam/
hxxp: //27dh6y1kyr49yjhx8i3.keysmap.trade/
hxxp: //27dh6y1kyr49yjhx8i3.segon.racing/
Jegyzet! Ezek ideiglenes címek! Korlátozott ideig állnak rendelkezésre!

A My Decryptor Tor webhelyének képernyőképe:

A Decryptor webhelyem

A weboldalon bemutatott szöveg:

DECRYPTOROM
Dokumentumait, fényképeit, adatbázisait és más fontos fájljait titkosították!
FIGYELEM! A fájlok harmadik féltől származó szoftverrel történő visszaállítására irányuló kísérletek végzetesek lesznek a fájlok számára! FIGYELEM!
A fájlok visszafejtéséhez meg kell vásárolnia a speciális szoftvert - 'My Decryptor'
Minden tranzakciót a BITCOIN hálózaton keresztül kell végrehajtani.
5 napon belül különleges áron vásárolhatja meg ezt a terméket: BTC 0.200 (~ 1141 USD)
5 nap múlva a termék ára akár a következőre is emelkedhet: BTC 0.400 (~ $ 2282)

Hogyan lehet megszerezni a 'My Decryptor' terméket?
1. Hozzon létre egy Bitcoin pénztárcát (javasoljuk a Blockchain.info alkalmazást)
2. Vásároljon szükséges mennyiségű Bitcoint
3. Küldje el a BTC 0.200 értéket a következő Bitcoin címre:
18TALbvcZucFZqhui1rowZYiRK5kkwBP1V
4. Ellenőrizze az összegű tranzakciót az alábbi „Fizetési előzmények” panelen
5. Töltse be újra az aktuális oldalt a fizetés után, és kap egy linket a szoftver letöltéséhez
Abban a pillanatban kaptuk Öntől, hogy: BTC 0.000 (a BTC 0.200 kifizetésére maradt)

Pillanatkép a My Decryptor ransomware által titkosított fájlokról (7 véletlen betű kiterjesztés):

A My Decryptor által titkosított fájlok

Frissítve 2018. április 3 - Biztonsági kutatók AhnLab kiadták a ingyenes dekódoló erre a ransomware-re. Az áldozatok letölthetik ITT .

My Decryptor ransomware eltávolítás:

Azonnali automatikus malware eltávolítás: A fenyegetések kézi eltávolítása hosszú és bonyolult folyamat lehet, amely fejlett számítógépes ismereteket igényel. A Malwarebytes egy professzionális automatikus rosszindulatú program-eltávolító eszköz, amely ajánlott a rosszindulatú programok megszabadulása érdekében. Töltse le az alábbi gombra kattintva:
▼ LETÖLTÉS Malwarebytes A weboldalon felsorolt ​​szoftverek letöltésével Ön elfogadja a következőket: Adatvédelmi irányelvek és Használati feltételek . A teljes funkcionalitású termék használatához licencet kell vásárolnia a Malwarebytes alkalmazáshoz. 14 napos ingyenes próbaidőszak áll rendelkezésre.

Gyors menü:

A Windows 10 wi-fi nem rendelkezik érvényes ip konfigurációval

A ransomware bejelentése a hatóságoknak:

Ha ransomware támadás áldozata vagy, javasoljuk, hogy jelentse az esetet a hatóságoknak. A bűnüldöző szervek tájékoztatásával elősegíti a számítógépes bűnözés nyomon követését és potenciálisan segítséget nyújt a támadók üldözésében. Az alábbiakban felsoroljuk azokat a hatóságokat, ahol jelenteni kell egy ransomware támadást. A helyi kiberbiztonsági központok teljes listáját és információkat arról, hogy miért kell jelentenie a ransomware támadásokat, olvassa el ezt a cikket .

A helyi hatóságok listája, ahol a ransomware támadásokat jelenteni kell (a tartózkodási helyétől függően válasszon egyet):

A fertőzött eszköz izolálása:

Egyes ransomware típusú fertőzések célja a külső tárolóeszközökön lévő fájlok titkosítása, megfertőzése, sőt az egész helyi hálózat terjedése. Ezért nagyon fontos a fertőzött eszközt (számítógépet) a lehető leghamarabb elkülöníteni.

1. lépés: Kapcsolódjon le az internetről.

A számítógép internetkapcsolatának legegyszerűbb módja az Ethernet-kábel kihúzása az alaplapról, azonban egyes eszközök vezeték nélküli hálózaton keresztül vannak csatlakoztatva, és egyes felhasználók (főleg azok számára, akik nem értenek hozzá különösebben a technikához) úgy tűnhet, hogy a kábelek leválasztása zavaró. Ezért a Vezérlőpulton keresztül manuálisan is leválaszthatja a rendszert:

Navigáljon a Kezelőpanel ', kattintson a képernyő jobb felső sarkában található keresősávra, írja be a következőt: Hálózati és megosztási központ 'és válassza ki a keresési eredményt: A ransomware típusú fertőzés azonosítása (1. lépés)

Kattints a ' Az adapter beállításainak módosítása 'opció az ablak bal felső sarkában: A ransomware típusú fertőzés azonosítása (2. lépés)

Kattintson a jobb gombbal az egyes csatlakozási pontokra, és válassza a ' Letiltás '. A letiltás után a rendszer már nem csatlakozik az internethez. A kapcsolódási pontok újbóli engedélyezéséhez egyszerűen kattintson a jobb gombbal újra, és válassza a ' Engedélyezze '. A ransomware típusú fertőzés azonosítása (3. lépés)

2. lépés: Húzza ki az összes tárolóeszközt.

Mint fent említettük, a ransomware titkosíthatja az adatokat és behatolhat a számítógéphez csatlakoztatott összes tárolóeszközbe. Emiatt az összes külső tárolóeszközt (flash meghajtókat, hordozható merevlemezeket stb.) Azonnal le kell választani, azonban az adatkorrupció megelőzése érdekében erősen javasoljuk, hogy a leválasztás előtt minden eszközt távolítson el:

Navigálás ide A számítógépem ', kattintson a jobb gombbal minden csatlakoztatott eszközre, és válassza a' Kiadás ': A ransomware típusú fertőzés azonosítása (4. lépés)

3. lépés: Kilépés a felhőtárfiókokból.

Egyes ransomware-típusok képesek lehetnek eltéríteni azokat a szoftvereket, amelyek a a felhő '. Ezért az adatok megsérülhetnek / titkosíthatók. Emiatt ki kell jelentkeznie az összes felhőtárfiókból a böngészőkben és más kapcsolódó szoftverekben. Fontolja meg a felhőkezelő szoftver ideiglenes eltávolítását is, amíg a fertőzés teljesen megszűnik.

Azonosítsa a ransomware fertőzést:

A fertőzés megfelelő kezeléséhez először azonosítani kell. Egyes ransomware fertőzések beváltásigényű üzeneteket használnak bevezetésként (lásd alább a WALDO ransomware szöveges fájlt).

A ransomware típusú fertőzés azonosítása (5. lépés)

Ez azonban ritka. A legtöbb esetben a ransomware fertőzések közvetlenebb üzeneteket közvetítenek, egyszerűen kijelentve, hogy az adatok titkosítva vannak, és az áldozatoknak valamilyen váltságdíjat kell fizetniük. Ne feledje, hogy a ransomware-típusú fertőzések általában különböző fájlnevekkel hoznak létre üzeneteket (például ' _readme.txt ',' READ-ME.txt ',' DECRYPTION_INSTRUCTIONS.txt ',' DECRYPT_FILES.html stb.). Ezért a váltságdíj üzenetének használata jó módszernek tűnhet a fertőzés azonosítására. A probléma az, hogy ezeknek a neveknek a többsége általános, és egyes fertőzések ugyanazt a nevet használják, annak ellenére, hogy a továbbított üzenetek különbözőek, és maguk a fertőzések nem állnak kapcsolatban. Ezért az üzenet fájlnév használata önmagában hatástalan lehet, és akár végleges adatvesztéshez is vezethet (például azáltal, hogy különböző ransomware-fertőzésekhez tervezett eszközök segítségével próbál meg dekódolni adatokat, a felhasználók valószínűleg véglegesen károsítják a fájlokat, és a visszafejtés már nem lesz lehetséges még a megfelelő eszközzel is).

A ransomware fertőzés azonosításának másik módja a fájlkiterjesztés ellenőrzése, amely minden titkosított fájlhoz csatolva van. A Ransomware fertőzéseket gyakran az általuk mellékelt kiterjesztések nevezik meg (lásd alább a Qewe ransomware által titkosított fájlokat).

Ransomware visszafejtő eszközök keresése a nomoreransom.org webhelyen

Ez a módszer azonban csak akkor hatékony, ha a mellékelt kiterjesztés egyedi - sok ransomware-fertőzés általános kiterjesztést csatol (például ' .titkosítva ',' .enc ',' .titkosítva ',' .zárt stb.). Ezekben az esetekben lehetetlenné válik a ransomware azonosítása a mellékelt kiterjesztéssel.

A ransomware fertőzés azonosításának egyik legegyszerűbb és leggyorsabb módja a ID Ransomware webhely . Ez a szolgáltatás a legtöbb létező ransomware fertőzést támogatja. Az áldozatok egyszerűen váltságdíjas üzenetet és / vagy egy titkosított fájlt töltenek fel (javasoljuk, hogy lehetőség szerint töltse fel mindkettőt).

Recuva adat-helyreállítási eszköz varázsló

A ransomware másodpercek alatt azonosításra kerül, és különféle részleteket közöl, például a kártevőcsalád nevét, amelyhez a fertőzés tartozik, visszafejthető-e stb.

1. példa (Qewe [Stop / Djvu] ransomware):

A Recuva adat-helyreállító eszköz vizsgálati ideje

2. példa (.iso [Phobos] ransomware):

Recuva adat-helyreállító eszköz az adatok helyreállításához

Ha adatait véletlenül olyan ransomware titkosítja, amelyet az ID Ransomware nem támogat, akkor mindig megpróbálhat bizonyos kulcsszavak használatával keresni az interneten (például váltságdíjas üzenet címe, fájlkiterjesztés, megadott kapcsolattartási e-mailek, kriptopénztárca címei stb.). ).

Ransomware visszafejtő eszközök keresése:

A legtöbb ransomware típusú fertőzés által használt titkosítási algoritmusok rendkívül kifinomultak, és ha a titkosítást megfelelően hajtják végre, csak a fejlesztő képes helyreállítani az adatokat. A visszafejtéshez ugyanis szükség van egy speciális kulcsra, amelyet a titkosítás során generálnak. Az adatok kulcs nélkül történő visszaállítása lehetetlen. A legtöbb esetben az internetes bűnözők egy távoli kiszolgálón tárolják a kulcsokat, ahelyett, hogy a fertőzött gépet állomásként használják. A Dharma (CrySis), a Phobos és más csúcskategóriás ransomware fertőzések családjai gyakorlatilag hibátlanok, és így a fejlesztők bevonása nélkül titkosított adatok visszaállítása egyszerűen lehetetlen. Ennek ellenére több tucat olyan ransomware típusú fertőzés létezik, amelyek fejletlenek és számos hibát tartalmaznak (például azonos titkosítási / visszafejtési kulcsok használata minden áldozat esetében, helyben tárolt kulcsok stb.). Ezért mindig ellenőrizze, hogy vannak-e elérhető visszafejtő eszközök a számítógépére behatoló ransomware-ekről.

A megfelelő visszafejtő eszköz megtalálása az interneten nagyon frusztráló lehet. Ezért javasoljuk, hogy használja a Nincs több Ransom Project és itt van a ransomware fertőzés azonosítása hasznos. A No More Ransom Project webhely tartalmaz egy ' Dekódoló eszközök 'szakasz keresősávval. Írja be az azonosított ransomware nevét, és az összes rendelkezésre álló dekódoló (ha van ilyen) fel lesz sorolva.

Kattintson a tálcán található OneDrive ikonra

Fájlok visszaállítása adat-helyreállító eszközökkel:

A helyzettől (a ransomware fertőzés minőségétől, az alkalmazott titkosítási algoritmus típusától stb.) Függően lehetséges az adatok helyreállítása bizonyos harmadik féltől származó eszközökkel. Ezért azt tanácsoljuk, hogy használja a Recuva eszköz, amelyet a CCleaner fejlesztett ki . Ez az eszköz több mint ezer adattípust támogat (grafika, videó, hang, dokumentumok stb.), És nagyon intuitív (kevés tudásra van szükség az adatok helyreállításához). Ezenkívül a helyreállítási funkció teljesen ingyenes.

1. lépés: Végezzen beolvasást.

Futtassa a Recuva alkalmazást, és kövesse a varázslót. Számos ablak jelenik meg, amely lehetővé teszi, hogy kiválassza, milyen fájltípusokat keressen, mely helyeket ellenőrizze stb. Csak annyit kell tennie, hogy kiválasztja a keresett opciókat és elindítja a vizsgálatot. Azt tanácsoljuk, hogy engedélyezze a Deep Scan 'indítás előtt, különben az alkalmazás szkennelési képességeit korlátozzák.

Válassza a Súgó és beállítások lehetőséget, majd kattintson a Beállítások gombra

Várja meg, amíg a Recuva befejezi a vizsgálatot. A beolvasás időtartama függ a beolvasott fájlok mennyiségétől (mind mennyiségben, mind méretben) (például több száz gigabájt több mint egy órát vehet igénybe). Ezért legyen türelmes a szkennelés során. Azt is javasoljuk, hogy ne módosítsa vagy törölje a meglévő fájlokat, mivel ez zavarhatja a vizsgálatot. Ha további adatokat ad hozzá (például fájlok / tartalom letöltése) szkennelés közben, ez meghosszabbítja a folyamatot:

Kattintson a Biztonsági másolat fülre, és kattintson a Biztonsági mentés kezelése elemre

2. lépés: Adatok helyreállítása.

A folyamat befejezése után válassza ki a visszaállítani kívánt mappákat / fájlokat, és egyszerűen kattintson a „Helyreállítás” gombra. Ne feledje, hogy az adatok visszaállításához némi szabad hely szükséges a tároló meghajtón:

Válassza ki a biztonsági mentéshez szükséges mappákat, majd kattintson a Biztonsági mentés indítása gombra

Adatmentések készítése:

A megfelelő fájlkezelés és biztonsági másolatok készítése elengedhetetlen az adatbiztonság szempontjából. Ezért mindig legyen nagyon óvatos és gondolkodjon előre.

Partíciókezelés: Javasoljuk, hogy adatait több partícióban tárolja, és ne tárolja a fontos fájlokat a teljes operációs rendszert tartalmazó partíción belül. Ha olyan helyzetbe kerül, hogy nem tudja elindítani a rendszert, és kénytelen formázni azt a lemezt, amelyre az operációs rendszer telepítve van (a legtöbb esetben itt rejlenek a rosszindulatú programok fertőzései), elveszíti az adott meghajtón tárolt összes adatot. Ez az előnye annak, ha több partícióval rendelkezik: ha a teljes tárolóeszközt egyetlen partícióhoz rendeli, akkor kénytelen lesz mindent törölni, azonban több partíció létrehozása és az adatok megfelelő elosztása lehetővé teszi az ilyen problémák megelőzését. Könnyedén formázhat egyetlen partíciót anélkül, hogy ez befolyásolná a többit - ezért az egyiket megtisztítjuk, a többit érintetlenül hagyjuk, és az adatait mentjük. A partíciók kezelése meglehetősen egyszerű, és minden szükséges információt megtalál A Microsoft dokumentációs weboldala .

Adatmentések: Az egyik legmegbízhatóbb biztonsági mentési módszer egy külső tárolóeszköz használata és áramtalanítása. Másolja át adatait egy külső merevlemezre, flash (hüvelykujj-meghajtóra), SSD-re, HDD-re vagy bármilyen más tárolóeszközre, húzza ki a csatlakozódugót és tárolja száraz helyen, a naptól és a szélsőséges hőmérsékletektől távol. Ez a módszer azonban meglehetősen nem hatékony, mivel az adatokról biztonsági másolatokat és frissítéseket kell rendszeresen elvégezni. Használhat felhőszolgáltatást vagy távoli kiszolgálót is. Itt internetkapcsolatra van szükség, és mindig fennáll a biztonsági megsértés esélye, bár ez valóban ritka eset.

Javasoljuk a használatát Microsoft OneDrive a fájlok biztonsági mentéséhez. A OneDrive lehetővé teszi személyes fájljainak és adatainak tárolását a felhőben, a fájlok szinkronizálását számítógépek és mobil eszközök között, lehetővé téve a fájlok elérését és szerkesztését az összes Windows-eszközén. A OneDrive lehetővé teszi fájlok mentését, megosztását és előnézetét, a letöltési előzmények elérését, a fájlok áthelyezését, törlését és átnevezését, valamint új mappák létrehozását és még sok minden mást.

Biztonsági másolatot készíthet a legfontosabb mappákról és fájlokról a számítógépén (az Asztal, a Dokumentumok és a Képek mappákban). A OneDrive néhány figyelemre méltóbb funkciója a fájlverzió, amely a fájlok régebbi verzióit akár 30 napig is megőrzi. A OneDrive tartalmaz egy újrahasznosító tartályt, amelyben az összes törölt fájlt korlátozott ideig tárolja. A törölt fájlok nem számítanak bele a felhasználó kiosztásába.

A szolgáltatás HTML5 technológiák felhasználásával készült, és lehetővé teszi, hogy legfeljebb 300 MB méretű fájlokat töltsön fel a böngészőbe, vagy akár 10 GB-os fájlokat a OneDrive asztali alkalmazás . A OneDrive segítségével teljes mappákat tölthet le egyetlen ZIP fájlként, legfeljebb 10 000 fájllal, bár egy letöltésenként nem haladhatja meg a 15 GB-ot.

A OneDrive 5 GB ingyenes tárhellyel rendelkezik a dobozból, és további 100 GB, 1 TB és 6 TB tárolási lehetőség áll rendelkezésre előfizetés alapú díj ellenében. Ezen tárhelycsomagok egyikét külön tárhely megvásárlásával vagy az Office 365 előfizetéssel szerezheti be.

Adatmentés készítése:

A biztonsági mentés folyamata minden fájltípusra és mappára ugyanaz. Így készíthet biztonsági másolatot fájljairól a Microsoft OneDrive használatával

1. lépés: Válassza ki a biztonsági másolatot készíteni kívánt fájlokat / mappákat.

Válasszon ki egy fájlt manuálisan, és másolja át

Kattints a OneDrive felhő ikonra hogy kinyissa a OneDrive menü . Ebben a menüben testreszabhatja a fájlok biztonsági mentésének beállításait.

Illessze be a másolt fájlt a OneDrive mappába biztonsági másolat létrehozásához

Kattintson a gombra Súgó és beállítások majd válassza ki Beállítások a legördülő menüből.

Fájlállapotok a OneDrive mappában

Menj a Biztonsági másolat fül és kattintson A biztonsági mentés kezelése .

Kattintson a Súgó és beállítások elemre, majd az Online nézet elemre

Ebben a menüben kiválaszthatja a Asztal és a rajta lévő összes fájl, és Dokumentumok és Képek mappák, megint az összes fájl. Kattintson a gombra Indítsa el a biztonsági mentést .

Most, amikor hozzáad egy fájlt vagy mappát az Asztal, valamint a Dokumentumok és Képek mappákba, azok automatikusan mentésre kerülnek a OneDrive-on.

Mappák és fájlok hozzáadásához, nem a fent látható helyeken, manuálisan kell hozzáadnia őket.

Kattintson a Beállítások fogaskerékre, majd az Opciók gombra

Nyissa meg a File Explorer alkalmazást és keresse meg a biztonsági másolatot készíteni kívánt mappa / fájl helyét. Válassza ki az elemet, kattintson rá a jobb gombbal és kattintson a gombra Másolat .

állítsd vissza az onedrive-t

Azután, navigáljon a OneDrive-ra, kattintson a jobb gombbal bárhol az ablakban, és kattintson Paszta . Alternatív megoldásként egyszerűen áthúzhat egy fájlt a OneDrive-ba. A OneDrive automatikusan létrehoz egy biztonsági másolatot a mappából / fájlból.

A OneDrive mappába felvett összes fájl automatikusan biztonsági másolatot készít a felhőben. A zöld kör, benne a pipával, azt jelzi, hogy a fájl helyben és a OneDrive-on is elérhető, és hogy a fájl verziója ugyanaz mindkét oldalon. A kék felhő ikon azt jelzi, hogy a fájlt nem szinkronizálták, és csak a OneDrive-on érhető el. A szinkronizálási ikon azt jelzi, hogy a fájl éppen szinkronizálódik.

Csak a OneDrive online fájljainak eléréséhez lépjen a Súgó és beállítások legördülő menüből válassza a lehetőséget Megtekintés online .

2. lépés: A sérült fájlok visszaállítása.

A OneDrive gondoskodik arról, hogy a fájlok szinkronban maradjanak, ezért a számítógépen található fájl verziója megegyezik a felhő verziójával. Ha azonban a ransomware titkosította a fájlokat, akkor kihasználhatja azokat A OneDrive verziótörténete funkció, amely lehetővé teszi állítsa vissza a fájlverziókat a titkosítás előtt .

A Microsoft 365 rendelkezik egy ransomware-észlelő funkcióval, amely értesíti Önt, ha a OneDrive-fájlokat megtámadták, és végigvezeti Önt a fájlok visszaállításán. Meg kell azonban jegyezni, hogy ha nincs fizetős Microsoft 365-előfizetésed, akkor csak egy észlelést és fájl-helyreállítást kapsz ingyen.

Ha a OneDrive fájljait törlik, megrongálják vagy rosszindulatú programok fertőzik meg, akkor a teljes OneDrive programot visszaállíthatja egy korábbi állapotra. Így állíthatja vissza a teljes OneDrive-t:

1. Ha személyes fiókkal van bejelentkezve, kattintson a gombra Beállítások fogaskerék az oldal tetején. Ezután kattintson a gombra Lehetőségek és válassza ki Állítsa vissza a OneDrive-ot .

Ha munkahelyi vagy iskolai fiókkal van bejelentkezve, kattintson a gombra Beállítások fogaskerék az oldal tetején. Ezután kattintson a gombra Állítsa vissza a OneDrive-ot .

2. A OneDrive helyreállítása oldalon válasszon egy dátumot a legördülő listából . Ne feledje, hogy ha a fájlokat automatikus ransomware-felismerés után állítja vissza, akkor a visszaállítási dátumot választják ki Önnek.

3. Az összes fájl-visszaállítási beállítás konfigurálása után kattintson a gombra visszaállítás az összes kiválasztott tevékenység visszavonásához.

A ransomware fertőzések okozta károk elkerülésének legjobb módja a rendszeres, naprakész biztonsági másolatok fenntartása.

Érdekes Cikkek

Searchy.easylifeapp.com átirányítás

Searchy.easylifeapp.com átirányítás

Hogyan lehet megszabadulni a Searchy.easylifeapp.com Redirect programtól - víruseltávolítási útmutató (frissítve)

A Windows számítógépét (4) vírus fertőzte meg! POP-UP átverés

A Windows számítógépét (4) vírus fertőzte meg! POP-UP átverés

A Windows számítógép eltávolítása (4) vírussal fertőzött! POP-UP Scam - víruseltávolítási útmutató (frissítve)

Az alkalmazás nem tudott megfelelően elindulni (0xc000007b). Hogyan lehet javítani?

Az alkalmazás nem tudott megfelelően elindulni (0xc000007b). Hogyan lehet javítani?

Az alkalmazás nem tudott megfelelően elindulni (0xc000007b). Hogyan lehet javítani?

WiFi jelszótörő vírus

WiFi jelszótörő vírus

A WiFi Password Cracker vírus eltávolítása - A vírus eltávolításának utasításai (frissítve)

Hogyan lehet eltávolítani a LiveRadioSearch böngésző-gépeltérítőt?

Hogyan lehet eltávolítani a LiveRadioSearch böngésző-gépeltérítőt?

Hogyan lehet megszabadulni a LiveRadioSearch Browser Hijacker - víruseltávolítási útmutatótól

Javítsa meg a Google Chrome fagyasztását vagy összeomlását Mac-en

Javítsa meg a Google Chrome fagyasztását vagy összeomlását Mac-en

Javítsa meg a Google Chrome fagyasztását vagy összeomlását Mac-en

Chromodo böngésző nem kívánt alkalmazás

Chromodo böngésző nem kívánt alkalmazás

A Chromodo Browser Nem kívánt alkalmazás eltávolítása - eltávolítási útmutató (frissítve)

Kerülje a happy.luckyparkclub.com oldalon megjelenített felméréseket

Kerülje a happy.luckyparkclub.com oldalon megjelenített felméréseket

Hogyan lehet eltávolítani Happy.luckyparkclub.com POP-UP Scam - vírus eltávolítási utasításokat (frissítve)

Albumkép hozzáadása MP3 fájlhoz a Windows 10 rendszerben

Albumkép hozzáadása MP3 fájlhoz a Windows 10 rendszerben

Albumkép hozzáadása MP3 fájlhoz a Windows 10 rendszerben

Hogyan lehet eltávolítani a Typing Test Guru böngésző-gépeltérítőt

Hogyan lehet eltávolítani a Typing Test Guru böngésző-gépeltérítőt

Hogyan lehet megszabadulni a Typing Test Guru Browser Hijacker programtól - víruseltávolítási útmutató (frissítve)


Kategóriák