Как расшифровать файлы после Bad Rabbit

Возможность восстановления файлов после Bad Rabbit

Специалисты Лаборатории Касперского обнаружили, что Bad Rabbit не удаляет теневые копии файлов после их шифрования. Это означает, что если служба теневого копирования была включена до заражения и полное шифрование диска по какой-то причине не произошло, жертва может восстановить зашифрованные файлы, используя стандартные средства Windows или сторонние утилиты.

Источник: https://securelist.ru/bad-rabbit-ransomware/87771/

Вариант 1. Проверьте наличие резервных копий в Windows 7 или Windows 8, 8.1 и 10

В Windows есть встроенные инструменты для резервного копирования.

В Windows 7 резервная копия удаленного файла может быть сохранена даже в том случае, если вы ничего специально не настраивали. Для того, чтобы узнать, имеются ли предыдущие состояния той или иной папки, кликните по ней (именно по папке) правой кнопкой мыши и выберите пункт «Показать предыдущую версию».

После этого, вы сможете увидеть резервные копии папки и нажать «Открыть» для того, чтобы посмотреть ее содержимое. Возможно, вы сможете найти там важный удаленный файл.

В Windows 8, 8.1 и 10 имеется функция «История файлов», однако, если вы ее специально не включали, вам не повезло — по умолчанию эта функция отключена. Если же все-таки история файлов задействована, то просто перейдите в ту папку, где располагался файл и нажмите кнопку «Журнал» на панели.

Источник: http://remontka.pro/file-recovery-beginners/

Вариант 2. Используйте утилиту Shadow Explorer для возможного восстановления части зашифрованных Bad Rabbit файлов

Для проверки возможности восстановления зашифрованных файлов после Bad Rabbit воспользуйтесь утилитой Shadow Explorer.

Инструкция по работе с утилитой (на английском языке).

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.