Hướng dẫn khôi phục dữ liệu bị mã hóa bởi virus WannaCry

Sau gần 2 tuần, mã độc WannaCry đã lây lan khắp thế giới, với nổ lực ngăn chặn mã độc này một số lập trình viên đã tìm ra cách khôi phục dữ liệu bị mã hóa bởi WannaCry.

 

 

Hướng dẫn khôi phục dữ liệu bị mã hóa bởi virus WannaCry

 

 

Một loại mã độc tống tiền WannaCry đã đươc lây lan qua máy tính, gây thiệt hại rất lớn các công ty và tổ chức. Mức độ nguy hiểm của nó đang được báo động và cũng là đợt tấn công lơn nhất từ trước giờ. May mắn thay một số hacker mũ trắng đã tìm ra lỗ hổng của mã độc này và đã có cách khôi phục dữ liệu bị mã hóa bởi WannaCry.

 

Theo Adrien, mã độc WannaCry nhiễm vào máy tính sẽ tạo ra tiến trình mang tên 'wcry.exe' và tiến trình này tạo ra RSA private key. Tuy nhiên, mã độc này 'quên' xoá chuỗi số nguyên tố từ bộ nhớ RAM. Do đó, nếu máy tính của bạn chưa khởi động lại, những chuỗi số này vẫn còn và công cụ sẽ dùng nó để giải mã dữ liệu bị mã hoá.

 

 

 

 

Công cụ giúp bạn diệt virus WannaCry có tên là WannaKiwi được phát hành bởi Adrien Guinet.

 

Chú ý: để giải mã được dữ liệu là chưa khởi động lại máy lần nào và chỉ áp dụng cho Windows XP, Windows 7, Windows Vista, Windows Server 2003 , 2008 cho cả x84 và x64.

 

 

 

 

Bước 1: Đầu tiên tải về công cụ: WannaKiwi.

 

Bước 2: Sau khi tải về bạn giải nén và khởi chạy WannaKiwi, lúc này ứng dụng sẽ quét toàn bộ hệ thống để tìm ra chuổi mã hóa 00000000.pky, và sau đó là tiến hành khôi phục lại dữ liệu cho người dùng.

 

Bạn có thể xem video chi tiết hướng dẫn xóa mã độc WannaCry sau đây:

 

 

 

 

 Tiêu diệt mã độc WannaCry với 'hàng xịn' đến từ Kaspersky hoàn toàn miễn phí

 

Thái Bình

 

Theo blog.comae.io

 

 

 

 

TIN LIÊN QUAN

Hướng dẫn phục hồi dữ liệu bị xóa bởi mã độc WannaCry

Công cụ mang tên WannaKiwi được một nhà nghiên cứu bảo mật tại tại Quarkslab tạo ra và giúp người dùng phục hồi lại dữ liệu sau khi bị WannaCry xâm nhập và xóa.

Cách phục hồi dữ liệu bị mã hóa bởi mã độc WannaCry

WannaKiwi là công cụ giải mã WannaCry có khả năng lấy lại toàn bộ dữ liệu sau khi bị mã độc WannaCry tấn công máy tính và xóa dữ liệu.

Kaspersky Lab đã ngăn chặn thành công WannaCry

Kaspersky Lab đã phân tích dữ liệu và xác nhận rằng đã phát hiện ít nhất 45.000 cuộc tấn công tại 74 quốc gia, phần lớn xảy ra tại Nga.

5 phần mềm Anti-Ransomware tốt nhất ngăn chặn virus WannaCry

Trong khi mã độc ransomware WannaCry đang lây lan khủng khiếp, vì vậy trước khi quá muộn bạn hãy cài phần mềm ngăn chặn virus WannaCry để bảo vệ máy tính.

Giờ là lúc hợp lý để lên Windows 10: an toàn hơn, ít virus hơn, nhiều tính năng hơn

98% máy tính nhiễm WannaCry chạy Windows 7, Windows 7 và Windows 8 bị dính lỗi reboot vì đường dẫn $MFT, Windows 7 không tương thích dòng chip mới nhất của AMD...

Hướng dẫn bật tính năng chống ransomware được tích hợp trong Windows 10 Build 16232

Microsoft đã đưa ra một giải pháp đơn giản để phòng chống cuộc tấn công Ransomware để bảo vệ hàng triệu người dùng ngay trong hệ điều hành Windows 10. Gần đây hai cuộc tấn công ransomware mang tên WannaCry và Petya (còn được gọi là NotPetya) gây

Cách vá lỗ hổng SambaCry(CVE-2017-7494)trên Linux

Khi các công cụ được sử dụng rộng rãi, hầu hết các bản cài đặt của Samba đều có nguy cơ bị tấn công để khai thác một lỗ hổng, tuy nhiên hầu hết các cuộc tấn công trước không được coi là nghiêm trọng cho đến khi cuộc tấn công ransomware WannaCry,

Bạn đã biết hệ điều hành an toàn nhất này chưa?

Hệ điều hành an toàn nhất sẽ giúp bảo vệ dữ liệu và người dùng trước các hacker, nếu bạn đang tìm kiếm một hệ điều hành an toàn cho máy tính của mình sau vụ WannaCry, EternalRocks hay SambaCry thì hãy đọc bài viết này nhé.

THỦ THUẬT HAY

Cách chặn những trang không mong muốn từ bộ định tuyến của bạn

Nếu muốn website nào đó đừng xuất hiện, kích thích trí tò mò của bản thân, bạn không cần chi tiền mua phần mềm quản lý mạng mà có thể sử dụng thiết lập của bộ định tuyến để chặn những website chưa được mã hóa. Trong

4 cách để chạy phần mềm bằng quyền quản trị trong Windows

Dưới đây là 4 cách để chạy ứng dụng bằng quyền quản trị trong Windows.

Cách chọn mua ổ cứng di dộng chuẩn

Bạn đang có nhu cầu mua một chiếc ổ cứng di động, tuy nhiên trước nhiều lựa chọn trên thị trường hiện nay, bạn phân vân không biết nên mua loại nào chất lượng tốt, giá cả hợp túi tiền, cũng như độ bền của sản phẩm… Bạn

Chi tiết về "clean boot" và cách sử dụng trên Windows 8 và 8.1

'Clean boot' là một phương pháp giúp giải quyết xung đột giữa các phần mềm sau xảy ra trong quá trình sử dụng hệ điều hành Windows. Trong phần trước, mình đã nêu chi tiết về clean boot, tầm quan trọng của nó, cách thực

Hướng dẫn 'đổi màu chữ' trên iPhone và iPad

Sau một thời gian dài sử dụng, khi “dế yêu” đã dần trở nên quá “quen mắt” với người dùng. Bạn có thể cảm thấy giao diện mặc định đã không còn mới mẻ và thú vị. Lúc này, nhiều anh em thường lựa chọn cách đổi hình nền,

ĐÁNH GIÁ NHANH

Trên tay và đánh giá nhanh Masstel Tab 715

Hãy cùng tìm hiểu xem chiếc máy tính bảng giá rẻ Masstel Tab 715 có gì hấp dẫn người dùng nhé

Đánh giá chi tiết Infinix S2: Phổ cập camera kép cho phân khúc giá rẻ

Xu hướng camera selfie kép đang được một số hãng áp dụng trong gần 1 năm trở lại đây. Tuy nhiên, những sản phẩm sở hữu công nghệ này thường có mức giá khá cao và rất khó để người dùng với tới. Nhưng bây giờ điều này

Đánh giá chế độ hiệu năng mới của giao diện Grace UX trên Samsung Galaxy S7

Performance Mode (chế độ hiệu năng) là một chắc năng con của bảo trì thiết bị, được bổ sung sau bản cập nhật android 7.0 beta trên Samsung Galaxy S7 và Galaxy S7 Edge