Три года назад ноутбук моего друга нападения вредоносных вымогатели. Это вредоносное зашифрованы все данные в локальном диске D и локальном диске E, за исключением локального диска C, потому что все программы здесь.
Затем я пытаюсь переустановить операционную систему Microsoft Windows 7, я думаю, что успех, но он не работает.
но не хочу плакать, потому что есть решить эту проблему, чтобы исправить это.
Вот некоторые меры предосторожности, чтобы свести к минимуму зараженную вредоносных программ-вымогателей Wannacrypt:
1. Не подключайте на LAN / WiFi, Есть выполнить резервное копирование данных
LAN и Wi-Fi сеть, которая может обмениваться данными между компьютерами, подключенными к сети. Последнее предупреждение, чтобы сохранить файлы, чтобы
резервного копирования первой, убедитесь, что когда вы делаете резервное копирование не соединяются с LAN и Wi-Fi в первую очередь. Это должно предотвратить проникновение вредоносных программ на компьютер
система
2. Обновление антивирус
С помощью этой атаки, конечно, различные обновления Anti-Вирус, чтобы преодолеть возникновение атак вредоносных программ Вымогателей Wannacrypt. Убедитесь, что вы используете
надежный антивирус для повышения безопасности вашего ПК с помощью операционной системы Windows.
Обновление 3. Обновление MS17-010 Patch на ОС Windows
MS17-010 патч безопасности выпущенного Microsoft фактически был объявлен начиная с марта прошлого года. Но, кажется, большинство компьютеров в мире имеет
не установил их еще. Таким образом, эта расхлябанность эксплуатируется в широком масштабе с помощью расширителя безопасности WannaCrypt.Update на ваши окна с помощью установки патча MS17-010
выданная microsoct. Видеть: https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
4. Non Enable SMB функции v1
Microsoft приняла необычный шаг, чтобы защитить своих клиентов неподдерживаемых версий Windows - включая Windows XP, Vista, Windows 8, Server
2003 и 2008 - с выпуском обновлений безопасности, закрепляющих SMB изъяны в настоящее время эксплуатировались WannaCry вымогателей. После обновления патча
MS17- 010 на вашей ОС Windows, не Disable на функции SMBv1 вашего компьютера. Следуй этим шагам:
Войти в .wcry вируса (проверка изображения)
1. Переход в безопасный режим
2. Выберите безопасные загрузки -> минимален, нажмите кнопку ОК, и перезагрузка
3. После перезагрузки зайти в панель управления -> опции папки-> показать скрытый файл, то нажмите кнопку Применить
4. Перейдите к MSconfig -.startup -> Отключение программы является подозрительным или неизвестным, нажмите кнопку ОК и нажмите "Выход без перезапуска"
5. Удаление вредоносных файлов
6. Проверьте следующую папку для поиска подозрительных файлов:
% TEMP%
% ДАННЫЕ ПРИЛОЖЕНИЯ%
% Данные программы%
(Если есть папка / файл Wanna Cry удалить сразу)
7. Проверьте хост-файл, потому что она смещена с тем же вирусом.
Найдите локальный хост
C: \ Windows \ System32 \ драйвер \ и т.д.
После этого есть хост-файл затем открыть с помощью блокнота
(Там, если есть неизвестный сайт, а затем удалить его непосредственно)
8. После этого вернитесь в MSConfig продолжить отключить безопасный режим нажмите ОК, а затем Restart
9. После перезагрузки, нет "дешифрование инструмент" сейчас, но вы можете восстановить файлы из резервной копии или восстановить отдельную папку
10. Теперь вы можете увидеть старую версию зашифрованного файла
11. Удалите файл с именем:
А. Readme.txt.WCRY
B. License.txt.WCRY
C. History.txt.WCRY
D.! Пожалуйста, Read Me! .текст
E.! WantDecryptor1.exe
Удачи!