Hogyan védekezhet a vírus Petya

Ezután meg kell, hogy kattintson a linkre #xAB; További lehetőségek # xbb; az oszlop, amely megtalálható a bal oldalon. Miután betöltött ablak User Account Control Center, akkor meg kell erősítenie a szándékaik, és adja meg a rendszergazda jelszavát.

Akkor, akkor kell kattintani a sorban #xAB; Bejövő szabályok # xbb; egy új ablak a bal oldalon. Miután ezeket a lépéseket, egy listát a szükséges szabályokat és azok mellékleteit. Kattintson a címkén #xAB; Új szabály # xbb;, ez található a jobb felső az ablakon. Ezután töltse le a varázsló párbeszédablak szabályokat létrehozni dolgozni egy tűzfal.

Akkor, akkor kell, hogy egy védjegy a sorban #xAB, mert a port # xbb; és nyomja meg az #xAB; Tovább # xbb;. Ezután ellenőrizze pont #xAB; protokoll TCP # xbb; a lap tetejére kell betölteni, és az alsó részén adja meg a port számát, amelyek elérhetőségét korlátozni kívánt. Akkor kattintson #xAB; Tovább # xbb;.

Meg kell, hogy egy védjegy ellen tétel #xAB Block kapcsolatot # xbb; és kattintson a felirat #xAB; Tovább # xbb;. A következő ablak lesz, hogy bejelöli a három pontot: a köz-, magán-, domain -, hogy már létrehozott egy szabályt dolgozott mindenféle kapcsolatot. Ahhoz, hogy lépjen a következő beállítások oldalon, akkor kattintson a gombra #xAB; Tovább # xbb;.

Most meg kell adnia egy nevet a szabálynak, amit létrehozott, például #xAB; Port 88 # xbb; úgy, hogy lehet könnyű megtalálni, ha szüksége van rá. Tetszés szerint adjon meg egy leírást. A gombra kattintva #xAB Befejezés # xbb;. A folyamat létrehozásának bejövő szabályok, most sikeresen befejeződött.

Azok számára, akik túl lusták, hogy kibír egy kulcscsomót.

Hozzon létre egy szöveges fájlt, amelynek neve végződik, és szerelje fel a következő sorokat:

netsh advfirewall tűzfal szabály hozzáadása dir = in action = block protocol = tcp localport = 1024 name = "Block_TCP-1024"

netsh advfirewall tűzfal szabály hozzáadása dir = in action = block protocol = tcp localport = 1025 name = "Block_TCP-1025"

netsh advfirewall tűzfal szabály hozzáadása dir = in action = block protocol = tcp localport = 1026 name = "Block_TCP-1026"

netsh advfirewall tűzfal szabály hozzáadása dir = in action = block protocol = tcp localport = 1027 name = "Block_TCP 1027"

netsh advfirewall tűzfal szabály hozzáadása dir = in action = block protocol = tcp localport = 1028 name = "Block_TCP-1028"

netsh advfirewall tűzfal szabály hozzáadása dir = in action = block protocol = tcp localport = 1029 name = "Block_TCP-1029"

netsh advfirewall tűzfal szabály hozzáadása dir = in action = block protocol = tcp localport = 1030 name = "Block_TCP-1030"

netsh advfirewall tűzfal szabály hozzáadása dir = in action = block protocol = tcp localport = 1031 name = "Block_TCP-1031"

netsh advfirewall tűzfal szabály hozzáadása dir = in action = block protocol = tcp localport = 1032 name = "Block_TCP-1032"

netsh advfirewall tűzfal szabály hozzáadása dir = in action = block protocol = tcp localport = 1033 name = "Block_TCP-1033"

netsh advfirewall tűzfal szabály hozzáadása dir = in action = block protocol = tcp localport = 1034 name = "Block_TCP-1034"

netsh advfirewall tűzfal szabály hozzáadása dir = in action = block protocol = tcp localport = 1035 name = "Block_TCP-1035"

netsh advfirewall tűzfal szabály hozzáadása dir = in action = block protocol = tcp localport = 135 name = "Block_TCP-135"

netsh advfirewall tűzfal szabály hozzáadása dir = in action = block protocol = tcp localport = 445 name = "Block_TCP-445"

Mentsd kiterjesztésű lyuboe_nazvanie_faylika.bat vagy lyuboe_nazvanie_faylika.cmd

és futtatni rendszergazdaként (jobb egérgombbal a fájlra, és futtassa rendszergazdaként)

netsh advfirewall tűzfal törölni szabály dir = in action = block protocol = tcp localport = 1024 name = "Block_TCP-1024"

netsh advfirewall tűzfal törölni szabály dir = in action = block protocol = tcp localport = 1025 name = "Block_TCP-1025"

netsh advfirewall tűzfal törölni szabály dir = in action = block protocol = tcp localport = 1026 name = "Block_TCP-1026"

netsh advfirewall tűzfal törölni szabály dir = in action = block protocol = tcp localport = 1027 name = "Block_TCP 1027"

netsh advfirewall tűzfal törölni szabály dir = in action = block protocol = tcp localport = 1028 name = "Block_TCP-1028"

netsh advfirewall tűzfal törölni szabály dir = in action = block protocol = tcp localport = 1029 name = "Block_TCP-1029"

netsh advfirewall tűzfal törölni szabály dir = in action = block protocol = tcp localport = 1030 name = "Block_TCP-1030"

netsh advfirewall tűzfal törölni szabály dir = in action = block protocol = tcp localport = 1031 name = "Block_TCP-1031"

netsh advfirewall tűzfal törölni szabály dir = in action = block protocol = tcp localport = 1032 name = "Block_TCP-1032"

netsh advfirewall tűzfal törölni szabály dir = in action = block protocol = tcp localport = 1033 name = "Block_TCP-1033"

netsh advfirewall tűzfal törölni szabály dir = in action = block protocol = tcp localport = 1034 name = "Block_TCP-1034"

netsh advfirewall tűzfal törölni szabály dir = in action = block protocol = tcp localport = 1035 name = "Block_TCP-1035"

netsh advfirewall tűzfal törölni szabály dir = in action = block protocol = tcp localport = 135 name = "Block_TCP-135"

netsh advfirewall tűzfal törölni szabály dir = in action = block protocol = tcp localport = 445 name = "Block_TCP-445"

Kosyaknul álmos szemmel. Eltávolítjuk neve szabályokat. Javít.

netsh advfirewall tűzfal törölni szabály name = "Block_TCP-1024"

netsh advfirewall tűzfal törölni szabály name = "Block_TCP-1025"

netsh advfirewall tűzfal törölni szabály name = "Block_TCP-1026"

netsh advfirewall tűzfal törölni szabály name = "Block_TCP 1027"

netsh advfirewall tűzfal törölni szabály name = "Block_TCP-1028"

netsh advfirewall tűzfal törölni szabály name = "Block_TCP-1029"

netsh advfirewall tűzfal törölni szabály name = "Block_TCP-1030"

netsh advfirewall tűzfal törölni szabály name = "Block_TCP-1031"

netsh advfirewall tűzfal törölni szabály name = "Block_TCP-1032"

netsh advfirewall tűzfal törölni szabály name = "Block_TCP-1033"

netsh advfirewall tűzfal törölni szabály name = "Block_TCP-1034"

netsh advfirewall tűzfal törölni szabály name = "Block_TCP-1035"

netsh advfirewall tűzfal törölni szabály name = "Block_TCP-135"

netsh advfirewall tűzfal törölni szabály name = "Block_TCP-445"

Ó, szemetelés. Az én iskolám, az alvás az egyik szemét, és nem a rendszergazda kell jegyezni, azonnal. Törölte a nevét persze. Javít.

PS Az a tény, hogy egy részét eltávolítjuk a szabályokat, ne aggódj, valószínűleg megduplázza a korábban létrehozott.

netsh advfirewall tűzfal törölni szabály name = "Block_TCP-1024"

netsh advfirewall tűzfal törölni szabály name = "Block_TCP-1025"

netsh advfirewall tűzfal törölni szabály name = "Block_TCP-1026"

netsh advfirewall tűzfal törölni szabály name = "Block_TCP 1027"

netsh advfirewall tűzfal törölni szabály name = "Block_TCP-1028"

netsh advfirewall tűzfal törölni szabály name = "Block_TCP-1029"

netsh advfirewall tűzfal törölni szabály name = "Block_TCP-1030"

netsh advfirewall tűzfal törölni szabály name = "Block_TCP-1031"

netsh advfirewall tűzfal törölni szabály name = "Block_TCP-1032"

netsh advfirewall tűzfal törölni szabály name = "Block_TCP-1033"

netsh advfirewall tűzfal törölni szabály name = "Block_TCP-1034"

netsh advfirewall tűzfal törölni szabály name = "Block_TCP-1035"

netsh advfirewall tűzfal törölni szabály name = "Block_TCP-135"

netsh advfirewall tűzfal törölni szabály name = "Block_TCP-445"

Hogyan lehet visszaállítani egy vírus-titkosítást?

1. Ha a felhasználó látja a kék képernyő a halál, az adatok nem titkosított, azaz #xAB; Peter # xbb; Még nem érte el a Master File Table. Ha látja, hogy a számítógép megmutatja, egy kék képernyő, újraindul, és fut Check Disk, azonnal kapcsolja ki. Ebben a szakaszban, akkor húzza ki a merevlemezt, csatlakoztassa azt a másik számítógépre (de nem a rendszerindító kötet!), És másolja a fájlokat.

2. #xAB; Peter # xbb; titkosítja csak az asztalra, hogy ne érjen a fájlokat magukat. Adatmentés szakemberek is kap vissza. Ez egy hosszú és költséges eljárás, de nagyon is valóságos. Azonban ne próbálja végrehajtani, hogy a saját - köszönhetően a véletlen hiba a fájlok elvesznek örökre.

3. eltávolítani a vírust, meg kell töltse le a számítógépére egészséges indítólemezre Antivirus, amely képes gyógyítani a számítógép #xAB; Petit # xbb;. Ez képes például ESET NOD32 LiveCD vagy a Kaspersky Rescue Disk.

A letöltés után az utasítások szerint, jegyezze fel a boot lemezt az USB flash meghajtót, és indítsa a számítógépet is. Következő Antivirus mindent meg fog tenni magát.

Visszaállítani a fájlokat, akkor a decryptor és közüzemi árnyék Explorer (visszaút árnyékmásolatait fájlok és az eredeti állapot titkosított fájlok), vagy Stellar Phoenix Windows Data Recovery. A lakosok a volt Szovjetunió egy ingyenes (nem kereskedelmi felhasználás) R.saver döntést az orosz nyelvű fejlesztők.

Ezek a módszerek nem garantálja a teljes hasznosítási fájlok.

Van egy sokkal kifinomultabb módon, de meg kell használni a saját felelősségére.

Az adatok eltávolításához sérült lemezeket, akkor Petya Sector Extractor eszköz kivonat a szükséges információkat a lemezen.

Miután a felhasználó csatlakozik titkosított lemez a fertőzött számítógépről a másikra, meg kell futtatni az eszközt Fabric Wosar a Petya Sector Extractor, amely érzékeli az érintett területet titkosírás.

Kitöltése után mindkét területen a felhasználó megnyomja a Küldés és futtatni az algoritmust.

A helyszínen kell adnia a jelszót visszafejteni az adatokat, akkor vissza kell állítani a merevlemezt az érintett számítógépen fut a rendszer, és írja be a kódot a mezőbe zsaroló. Ennek eredményeként, az információ íródik.

Ha a merevlemez visszafejteni, a program zsarolóprogramok újraindítását kéri a számítógépet, és most már elindul rendesen.

Ha látja, hogy a számítógép megmutatja a kék képernyő

Ő reloaded vagy okoz BSOD? Ha benne újraindítani a kudarc, a számítógép be van kapcsolva, vagy BSOD veset is újraindíthatja a titkosítás?

2. #xAB; Peter # xbb; titkosítja csak az asztalra, hogy ne érjen a fájlokat magukat.

Tehát, ha azt, hogy az Acronis True Image mentés MBR, csak visszaállítani az MBR és én mindent működik, mint korábban?

Kapcsolódó cikkek