Hướng dẫn khôi phục dữ liệu bị mã hóa bởi virus WannaCry

Sau gần 2 tuần, mã độc WannaCry đã lây lan khắp thế giới, với nổ lực ngăn chặn mã độc này một số lập trình viên đã tìm ra cách khôi phục dữ liệu bị mã hóa bởi WannaCry.

 

 

Hướng dẫn khôi phục dữ liệu bị mã hóa bởi virus WannaCry

 

 

Một loại mã độc tống tiền WannaCry đã đươc lây lan qua máy tính, gây thiệt hại rất lớn các công ty và tổ chức. Mức độ nguy hiểm của nó đang được báo động và cũng là đợt tấn công lơn nhất từ trước giờ. May mắn thay một số hacker mũ trắng đã tìm ra lỗ hổng của mã độc này và đã có cách khôi phục dữ liệu bị mã hóa bởi WannaCry.

 

Theo Adrien, mã độc WannaCry nhiễm vào máy tính sẽ tạo ra tiến trình mang tên 'wcry.exe' và tiến trình này tạo ra RSA private key. Tuy nhiên, mã độc này 'quên' xoá chuỗi số nguyên tố từ bộ nhớ RAM. Do đó, nếu máy tính của bạn chưa khởi động lại, những chuỗi số này vẫn còn và công cụ sẽ dùng nó để giải mã dữ liệu bị mã hoá.

 

 

 

 

Công cụ giúp bạn diệt virus WannaCry có tên là WannaKiwi được phát hành bởi Adrien Guinet.

 

Chú ý: để giải mã được dữ liệu là chưa khởi động lại máy lần nào và chỉ áp dụng cho Windows XP, Windows 7, Windows Vista, Windows Server 2003 , 2008 cho cả x84 và x64.

 

 

 

 

Bước 1: Đầu tiên tải về công cụ: WannaKiwi.

 

Bước 2: Sau khi tải về bạn giải nén và khởi chạy WannaKiwi, lúc này ứng dụng sẽ quét toàn bộ hệ thống để tìm ra chuổi mã hóa 00000000.pky, và sau đó là tiến hành khôi phục lại dữ liệu cho người dùng.

 

Bạn có thể xem video chi tiết hướng dẫn xóa mã độc WannaCry sau đây:

 

 

 

 

 Tiêu diệt mã độc WannaCry với 'hàng xịn' đến từ Kaspersky hoàn toàn miễn phí

 

Thái Bình

 

Theo blog.comae.io

 

 

 

 

TIN LIÊN QUAN

Hướng dẫn phục hồi dữ liệu bị xóa bởi mã độc WannaCry

Công cụ mang tên WannaKiwi được một nhà nghiên cứu bảo mật tại tại Quarkslab tạo ra và giúp người dùng phục hồi lại dữ liệu sau khi bị WannaCry xâm nhập và xóa.

Cách phục hồi dữ liệu bị mã hóa bởi mã độc WannaCry

WannaKiwi là công cụ giải mã WannaCry có khả năng lấy lại toàn bộ dữ liệu sau khi bị mã độc WannaCry tấn công máy tính và xóa dữ liệu.

Kaspersky Lab đã ngăn chặn thành công WannaCry

Kaspersky Lab đã phân tích dữ liệu và xác nhận rằng đã phát hiện ít nhất 45.000 cuộc tấn công tại 74 quốc gia, phần lớn xảy ra tại Nga.

5 phần mềm Anti-Ransomware tốt nhất ngăn chặn virus WannaCry

Trong khi mã độc ransomware WannaCry đang lây lan khủng khiếp, vì vậy trước khi quá muộn bạn hãy cài phần mềm ngăn chặn virus WannaCry để bảo vệ máy tính.

Giờ là lúc hợp lý để lên Windows 10: an toàn hơn, ít virus hơn, nhiều tính năng hơn

98% máy tính nhiễm WannaCry chạy Windows 7, Windows 7 và Windows 8 bị dính lỗi reboot vì đường dẫn $MFT, Windows 7 không tương thích dòng chip mới nhất của AMD...

Hướng dẫn bật tính năng chống ransomware được tích hợp trong Windows 10 Build 16232

Microsoft đã đưa ra một giải pháp đơn giản để phòng chống cuộc tấn công Ransomware để bảo vệ hàng triệu người dùng ngay trong hệ điều hành Windows 10. Gần đây hai cuộc tấn công ransomware mang tên WannaCry và Petya (còn được gọi là NotPetya) gây

Cách vá lỗ hổng SambaCry(CVE-2017-7494)trên Linux

Khi các công cụ được sử dụng rộng rãi, hầu hết các bản cài đặt của Samba đều có nguy cơ bị tấn công để khai thác một lỗ hổng, tuy nhiên hầu hết các cuộc tấn công trước không được coi là nghiêm trọng cho đến khi cuộc tấn công ransomware WannaCry,

Bạn đã biết hệ điều hành an toàn nhất này chưa?

Hệ điều hành an toàn nhất sẽ giúp bảo vệ dữ liệu và người dùng trước các hacker, nếu bạn đang tìm kiếm một hệ điều hành an toàn cho máy tính của mình sau vụ WannaCry, EternalRocks hay SambaCry thì hãy đọc bài viết này nhé.

THỦ THUẬT HAY

Cách truy cập Facebook bằng Hotspot Shield

Như chúng ta đã biết mạng xã hội Facebook ở Việt Nam liên tục bị chặn, khiến người dùng phải tìm mọi cách để vào Facebook. Vậy mời bạn tham khảo cách truy cập Facebook bằng Hotspot Shield để dễ dàng kết nối, chia sẻ

Link sopcast xem bóng đá trực tuyến hôm nay

Mùa giải mới của bóng đá châu Âu đã bắt đầu, chúng tôi cũng như rất nhiều tín đồ của môn túc cầu giáo đều không muốn bỏ lỡ bất kỳ trận đấu nào, đặc biệt là các trận cầu 'đinh'. Chính vì thế, Quản Trị Mạng xin phép mở

Hướng dẫn bạn cách tắt xác thực bằng AssistiveTouch trên iPhone

Các dòng sản phẩm của Apple được tích hợp tính năng AssistiveTouch có thể hạn chế tác động vật lý lên thiết bị, tuy nhiên tính năng này có thể khiến việc trải nghiệm sản phẩm không được như ý.

Cách sửa ổ cứng bị RAW mà không bị mất dữ liệu bên trong

Ổ cứng bị RAW có thể khiến bạn mất hoàn toàn dữ liệu bên trong. Tuy nhiên, có một số cách giúp bạn giải quyết vấn đề này.

Cách xóa cookie, cache Internet an toàn bằng Privazer

CCleaner luôn là giải pháp dọn sạch sâu PC tiện lợi thường được nhắc tới đầu tiên. Tuy nhiên, ở bài viết này, chúng tôi xin giới thiệu tới bạn một cách khác, tiện lợi không kém. Đó là PrivaZer.

ĐÁNH GIÁ NHANH

Dàn "xế khủng" trong đường dây đánh bạc nghìn tỷ sẽ bị tịch thu và bán đấu giá

Hiện tại, Công an quận Nam Từ Liêm đang tạm giữ 13 xe ô tô nằm trong đường dây đánh bạc nghìn tỷ qua mạng, tất cả đều là xe tiền tỷ đắt đỏ, thậm chí có chiếc trị giá tới 12 tỷ đồng.

Đánh giá Rebel 500 2020 với 5 ưu điểm & 4 nhược điểm

Honda Rebel 500 2020 mặc dù ra mắt chưa lâu nhưng mẫu xe thuộc thương hiệu Nhật Bản được giới điệu mộ đánh giá cao. Và qua đây là một số nhận xét của người dùng về thế hệ Rebel 500 2020, mời anh em tham khảo để có thể

Đánh giá laptop Acer Aspire 3 A315 51 31X0: Có gì thú vị với giá 10 triệu

Khi mới nhìn vào chiếc laptop này đang được đóng màn hình lại, mình bị ấn tượng bởi phần mặt lưng được trang trí bằng các đường sọc ngang dọc chồng chéo lên nhau, trông không rối mắt và toát lên được nét riêng của sản