Free-Freedom Ransomware

Free-Freedom Ransomware poistaminen - virusten poistovaiheet (päivitetty)



Free-Freedom ransomware poisto-ohjeet

Mikä on vapaa vapaus?

Free-Freedom on ransomware-tyyppinen virus, jonka löysi Lawrence Abrams . Tämä haittaohjelma väittää salaavan tiedostoja, mutta se on väärä. Free-Freedom-lunnasohjelma vahingoittaa tiedostojen käyttöoikeuksia ja estää siten pääsyn niihin. Virus näyttää ponnahdusikkunan, joka sisältää lunnaita vaativan viestin. Free-Freedom -kehittäjä on julkaissut päivitetyn version Roga, joka salaa tiedostot ja liittää ' .madebyadam 'jokaisen salatun tiedoston nimen laajennus (esim.' näyte.jpg 'nimetään uudelleen' sample.jpg.madebyadam '). Kun tiedostot on salattu, ponnahdusikkuna, joka sisältää lunnaita vaativan viestin, näytetään.

Free-Freedom-ponnahdusikkunassa todetaan, että tiedostot on salattu ja että niiden palauttamiseksi on maksettava. Siinä todetaan myös, että tämän haittaohjelman on kehittänyt 13-vuotias poika. Näistä tiedoista huolimatta Free-Freedom ei salaa tiedostoja. Onneksi tietoturvatutkijat analysoivat haittaohjelman ja saivat salasanan ('' Adam '), jota uhrit voivat käyttää palauttamaan käyttöoikeudet edellisiin tiloihinsa. Rogalla on kuitenkin erilainen käyttäytyminen ja se salaa tiedostoja. Salauksen salauksen salasana (' adamdude9 ') tälle versiolle on myös saatavana, mutta salauksenpurkutoiminto ei toimi. Jos tietokoneesi on saanut salaamattoman lunnasohjelman, älä koskaan yritä maksaa lunnaita tai ota yhteyttä rikollisiin. Nämä ihmiset jättävät usein huomiotta uhrit maksetuista maksuista huolimatta. On todennäköistä, että maksaminen ei tuota mitään positiivista tulosta - sinut huijataan yksinkertaisesti. Paras ratkaisu on palauttaa tiedostot / järjestelmä varmuuskopiosta.





Näyttökuva viestistä, joka kannustaa käyttäjiä maksamaan lunnaat purkamaan vaarantuneen tietonsa:

Free-Freedom purkaa ohjeet



Free-Freedom ja Roga jakavat monia yhtäläisyyksiä satojen muiden lunnasohjelmatyyppisten virusten, kuten Braincrypt , Lukittu sisään , Palkkapäivä ja Ehdotuksen salaus . Kaikki lunnasohjelmatyyppiset virukset on suunniteltu salaamaan tiedostoja ja asettamaan lunnaita koskevia vaatimuksia. Ainoat suurimmat erot ovat salauksen purkamisen hinta ja salaustyyppi ( symmetrinen / epäsymmetrinen ) käytetty. Tutkimukset osoittavat, että tietoverkkorikolliset levittävät lunnasohjelmia usein troijalaisten, väärennettyjen ohjelmistopäivitystyökalujen, haitallisten roskapostisähköpostiliitteiden ja kolmansien osapuolten ohjelmistolatauslähteiden (ilmaiset tiedostojen isännöintisivustot, torrentit, ilmaisohjelmien lataussivustot jne.) Kautta. Siksi ole varovainen, kun avaat epäilyttävistä sähköposteista saatuja tiedostoja ja lataat tiedostoja / ohjelmistoja epävirallisista lähteistä. Lisäksi pidä asennetut sovelluksesi ajan tasalla ja käytä laillista virustentorjunta- / vakoiluohjelmien torjuntapakettia. Huono tieto ja kiire ovat usein syy tietokoneinfektioihin. Tietoturvan avain on varovaisuus.

Free-Freedom -ponnahdusikkunassa esitetty teksti:

Tiedostosi on salattu!
Mutta voit saada tiedostosi takaisin!
Tiedostosi on lukittu / salattu!
Voit avata tiedostosi napsauttamalla Seuraava.
Jos sinulla ei ole Internetiä etkä halua maksaa epävarman yhteyden kautta, käytä naapureidesi Internetiä tai julkista kahvilaa.
Tämän lunnasohjelman koodasi 12-vuotias ostaa! Valmis VB.NET: n kanssa

Näyttökuva Free-Freedomin päivitetystä versiosta (Roga ransomware):

Free-Freedom-tekstitiedosto

Roga-ponnahdusikkunassa esitetty teksti:

Tiedostosi on salattu!
Kaikki dokumenttisi, musiikkisi, kuvat, tekstitiedostot jne. On salattu! Haluatko tiedostosi takaisin? Seuraa vain näyttöön tulevia ohjeita: Kyllä. Tätä lunnasohjelmaa kutsutaan nimellä Roga! Voit purkaa ja noutaa tiedostosi siirtymällä tälle verkkosivustolle: hxxp: //www.i-m.mx/epicbet/freefreedom/

Näyttökuva toisen lunnasohjelman muunnoksesta ' Adam Locker salatut tiedostot. 'Adam 'laajennukset:

Adam-kaapin päivitetty versio

Näyttökuva Free-Freedom-verkkosivustosta:

Free-Freedom purkaa ohjeet

Free-Freedom-verkkosivustolla esitetty teksti:

Avaa Omat tiedostot
Voit avata tiedostosi lukituksen seuraamalla alla olevia näytön ohjeita:
1. Mene paikalliseen myymälään (walmart, asda, tesco jne.) Ja osta Play Kaupan lahjakortti, jonka arvo on 25 Ison-Britannian punta tai 30 (mitä se onkin) Yhdysvaltain dollareina.
2. Varmista ennen tapahtuman suorittamista, että kortti on kelvollinen!
3. Kirjoita seuraavat tiedot alle: (Playstore-lahjakortin lunastuskoodi on lahjakortin takana oleva koodi.)

Roga-salaamien tiedostojen näyttökuva .madebyadam 'laajennus':

Free-Freedom purkaa ohjeet

paras vpn ubuntulle

Free-Freedom ransomware poisto:

Välitön automaattinen haittaohjelmien poisto: Manuaalinen uhkien poisto voi olla pitkä ja monimutkainen prosessi, joka vaatii edistyneitä tietokoneitaitoja. Malwarebytes on ammattimainen automaattinen haittaohjelmien poistotyökalu, jota suositellaan eroon haittaohjelmista. Lataa se napsauttamalla alla olevaa painiketta:
▼ LATAA Malwarebytes Lataamalla minkä tahansa tällä verkkosivustolla luetellun ohjelmiston hyväksyt sen Tietosuojakäytäntö ja Käyttöehdot . Jos haluat käyttää monipuolista tuotetta, sinun on hankittava Malwarebytes-lisenssi. Saatavana 14 päivän ilmainen kokeilu.

Pikavalikko:

Lunnasohjelmasta ilmoittaminen viranomaisille:

Jos olet ransomware-hyökkäyksen uhri, suosittelemme ilmoittamaan tästä tapahtumasta viranomaisille. Tarjoamalla tietoja lainvalvontaviranomaisille autat seuraamaan tietoverkkorikollisuutta ja mahdollisesti auttamaan hyökkääjien syytteeseenpanossa. Tässä on luettelo viranomaisista, joissa sinun tulisi ilmoittaa ransomware-hyökkäyksestä. Täydellinen luettelo paikallisista kyberturvallisuuskeskuksista ja tiedot siitä, miksi sinun pitäisi ilmoittaa ransomware-hyökkäyksistä, lue tämä artikkeli .

Luettelo paikallisviranomaisista, joissa ransomware-hyökkäykset on ilmoitettava (valitse yksi asuinosoitteesi mukaan):

Tartunnan saaneen laitteen eristäminen:

Jotkut lunnasohjelmatyyppiset infektiot on suunniteltu salaamaan ulkoisten tallennuslaitteiden tiedostot, tartuttamaan ne ja jopa leviämään koko paikalliseen verkkoon. Tästä syystä on erittäin tärkeää eristää tartunnan saanut laite (tietokone) mahdollisimman pian.

Vaihe 1: Katkaise yhteys Internetiin.

Helpoin tapa irrottaa tietokone Internetistä on irrottaa Ethernet-kaapeli emolevystä, mutta jotkut laitteet on kytketty langattoman verkon kautta, ja joillekin käyttäjille (etenkin niille, jotka eivät ole erityisen teknisesti taitavia) kaapeleiden irrottaminen saattaa tuntua hankala. Siksi voit irrottaa järjestelmän myös manuaalisesti ohjauspaneelin kautta:

Siirry kohtaan Ohjauspaneeli ', napsauta hakupalkkia näytön oikeassa yläkulmassa, kirjoita' Verkko-ja jakamiskeskus 'ja valitse hakutulos: Tunnista lunnasohjelmatyyppinen infektio (vaihe 1)

Klikkaa ' Muuta adapterin asetuksia '-vaihtoehto ikkunan vasemmassa yläkulmassa: Tunnista lunnasohjelmatyyppinen infektio (vaihe 2)

Napsauta hiiren kakkospainikkeella kutakin yhteyspistettä ja valitse ' Poista käytöstä '. Kun järjestelmä on poistettu käytöstä, sitä ei enää yhdistetä Internetiin. Ota yhteyspisteet uudelleen käyttöön napsauttamalla hiiren kakkospainikkeella uudelleen ja valitsemalla ' ota käyttöön '. Tunnista lunnasohjelmatyyppinen infektio (vaihe 3)

Vaihe 2: Irrota kaikki tallennuslaitteet.

Kuten edellä mainittiin, ransomware saattaa salata tietoja ja tunkeutua kaikkiin tietokoneeseen kytkettyihin tallennuslaitteisiin. Tästä syystä kaikki ulkoiset tallennuslaitteet (flash-asemat, kannettavat kiintolevyt jne.) Tulisi irrottaa välittömästi. Suosittelemme kuitenkin, että poistat jokaisen laitteen ennen yhteyden katkaisemista tietojen vioittumisen estämiseksi:

Navigoida johonkin ' Tietokoneeni ', napsauta hiiren kakkospainikkeella kutakin liitettyä laitetta ja valitse' Poista ': Tunnista lunnasohjelmatyyppinen infektio (vaihe 4)

Vaihe 3: Kirjaudu ulos pilvitallennustilistä.

Jotkut lunnasohjelmatyypit saattavat pystyä kaappaamaan ohjelmiston, joka käsittelee pilvi '. Siksi tiedot saatetaan vioittaa / salata. Tästä syystä sinun tulee kirjautua ulos kaikista selainten ja muiden niihin liittyvien ohjelmistojen pilvitallennustileistä. Harkitse myös pilvihallintaohjelmiston väliaikaista poistamista, kunnes infektio on kokonaan poistettu.

Tunnista lunnasohjelmatartunta:

Infektion asianmukainen käsitteleminen on ensin tunnistettava se. Jotkut ransomware-infektiot käyttävät lunnaita vaativia viestejä johdantona (katso alla oleva WALDO ransomware -tekstitiedosto).

Tunnista lunnasohjelmatyyppinen infektio (vaihe 5)

kuinka lopettaa kriittinen hälytys Microsoftilta

Tämä on kuitenkin harvinaista. Useimmissa tapauksissa ransomware-infektiot välittävät suorempia viestejä yksinkertaisesti toteamalla, että tiedot on salattu ja että uhrien on maksettava jonkinlainen lunnaita. Huomaa, että lunnasohjelmatyyppiset infektiot luovat tyypillisesti viestejä eri tiedostonimillä (esimerkiksi _readme.txt ',' READ-ME.txt ',' DECRYPTION_INSTRUCTIONS.txt ',' DECRYPT_FILES.html ', jne.). Siksi lunnasviestin nimen käyttäminen saattaa tuntua hyvältä tavalta tunnistaa infektio. Ongelmana on, että suurin osa näistä nimistä on yleisnimi ja joissakin infektioissa käytetään samoja nimiä, vaikka toimitetut viestit olisivat erilaisia ​​ja infektiot itse eivät liity toisiinsa. Siksi pelkästään viestin tiedostonimen käyttäminen voi olla tehotonta ja johtaa jopa pysyvään tietojen menetykseen (esimerkiksi yrittämällä purkaa tiedot salauksen avulla erilaisille ransomware-infektioille suunnitelluilla työkaluilla käyttäjät todennäköisesti vahingoittavat tiedostoja pysyvästi, ja salauksen purkaminen ei ole enää mahdollista jopa oikealla työkalulla).

Toinen tapa tunnistaa ransomware-infektio on tarkistaa tiedostotunniste, joka on liitetty jokaiseen salattuun tiedostoon. Ransomware-infektiot nimetään usein niiden lisäämillä laajennuksilla (katso Qewe-lunnasohjelman salaamat tiedostot alla).

Haetaan ransomware-salauksen purkutyökaluja nomoreransom.org-verkkosivustolta

Tämä menetelmä on tehokas kuitenkin vain, kun liitteenä oleva laajennus on ainutlaatuinen - monet ransomware-infektiot liittävät yleisen laajennuksen (esimerkiksi . salattu ',' .enc ',' .salattu ',' .lukittu ', jne.). Näissä tapauksissa lunnasohjelman tunnistaminen liitteenä olevan laajennuksen avulla on mahdotonta.

Yksi helpoimmista ja nopeimmista tavoista tunnistaa ransomware-infektio on käyttää ID Ransomware -sivusto . Tämä palvelu tukee useimpia lunnasohjelmatartuntoja. Uhrit yksinkertaisesti lataavat lunnasviestin ja / tai yhden salatun tiedoston (suosittelemme, että lataat molemmat, jos mahdollista).

Ohjattu Recuva-tietojen palautustyökalu

Lunnasohjelma tunnistetaan muutamassa sekunnissa ja sinulle annetaan useita yksityiskohtia, kuten haittaohjelmaperheen nimi, johon tartunta kuuluu, onko se purettavissa, ja niin edelleen.

Esimerkki 1 (Qewe [Stop / Djvu] ransomware):

Recuva-tietojen palautustyökalun skannausaika

Esimerkki 2 (.iso [Phobos] lunnasohjelma):

Recuva-tietojen palautustyökalu tietojen palauttamiseksi

Jos tietosi on salattu ransomware-ohjelmalla, jota ID Ransomware ei tue, voit aina yrittää etsiä Internetistä käyttämällä tiettyjä avainsanoja (esimerkiksi lunnasviestin otsikko, tiedostopääte, toimitetut yhteyssähköpostit, salauksen lompakon osoitteet jne. ).

Etsi ransomware-salauksen purkutyökaluja:

Salausalgoritmit, joita useimmat ransomware-tyyppiset infektiot käyttävät, ovat erittäin kehittyneitä, ja jos salaus suoritetaan oikein, vain kehittäjä pystyy palauttamaan tietoja. Tämä johtuu siitä, että salauksen purku vaatii erityisen avaimen, joka syntyy salauksen aikana. Tietojen palauttaminen ilman avainta on mahdotonta. Useimmissa tapauksissa verkkorikolliset tallentavat avaimet etäpalvelimeen sen sijaan, että käyttäisivät tartunnan saanutta konetta isäntänä. Dharma (CrySis), Phobos ja muut huippuluokan ransomware-infektioperheet ovat käytännössä virheettömiä, joten salattujen tietojen palauttaminen ilman kehittäjien osallistumista on yksinkertaisesti mahdotonta. Tästä huolimatta on olemassa kymmeniä ransomware-tyyppisiä infektioita, jotka ovat huonosti kehittyneitä ja sisältävät useita puutteita (esimerkiksi samanlaisten salaus- / salauksenavainten käyttö kullekin uhrille, paikallisesti tallennetut avaimet jne.). Siksi tarkista aina, onko tietokoneellesi tunkeutuneita lunnasohjelmia käytettävissä.

Oikean salauksen purkutyökalun löytäminen Internetistä voi olla hyvin turhauttavaa. Tästä syystä suosittelemme käyttämään Ei enää Ransom-projektia ja tässä on ransomware-infektion tunnistaminen on hyödyllinen. No More Ransom Project -sivusto sisältää '' Salauksen purkutyökalut '-osio hakupalkilla. Anna tunnistetun lunnasohjelman nimi, ja kaikki käytettävissä olevat salauksenpurkuohjelmat (jos sellaisia ​​on) luetellaan.

Napsauta tehtäväpalkin OneDrive-kuvaketta

Palauta tiedostot tietojen palautustyökaluilla:

Tilanteesta riippuen (lunnasohjelmatartunnan laatu, käytetty salausalgoritmin tyyppi jne.) Tietojen palauttaminen tietyillä kolmannen osapuolen työkaluilla saattaa olla mahdollista. Siksi suosittelemme käyttämään Recuva-työkalu, jonka on kehittänyt CCleaner . Tämä työkalu tukee yli tuhatta tietotyyppiä (grafiikkaa, videota, ääntä, asiakirjoja jne.), Ja se on hyvin intuitiivinen (tietojen palauttamiseen tarvitaan vähän tietoa). Lisäksi palautusominaisuus on täysin ilmainen.

Vaihe 1: Suorita skannaus.

Suorita Recuva-sovellus ja seuraa ohjattua toimintoa. Sinua pyydetään useilla ikkunoilla, joiden avulla voit valita, mitä tiedostotyyppejä etsit, mitkä sijainnit tulisi skannata jne. Sinun tarvitsee vain valita etsimäsi vaihtoehdot ja aloittaa skannaus. Suosittelemme ottamaan käyttöön Syvä skannaus 'ennen aloittamista, muuten sovelluksen skannausominaisuudet ovat rajoitetut.

Valitse Ohje ja asetukset ja napsauta Asetukset

Odota, että Recuva suorittaa tarkistuksen loppuun. Skannauksen kesto riippuu skannaamiesi tiedostojen määrästä (sekä määrällisesti että koosta) (esimerkiksi useiden satojen gigatavujen skannaus voi viedä yli tunnin). Siksi ole kärsivällinen skannausprosessin aikana. Suosittelemme myös, ettet muokkaa tai poista olemassa olevia tiedostoja, koska tämä saattaa häiritä skannausta. Jos lisäät tietoja (esimerkiksi lataat tiedostoja / sisältöä) skannauksen aikana, tämä pidentää prosessia:

Valitse Varmuuskopiointi-välilehti ja napsauta Hallitse varmuuskopiota

Vaihe 2: Palauta tiedot.

Kun prosessi on valmis, valitse palautettavat kansiot / tiedostot ja napsauta 'Palauta'. Huomaa, että tallennusasemassa tarvitaan vähän vapaata tilaa tietojen palauttamiseksi:

Valitse varmuuskopioitavat kansiot ja napsauta Aloita varmuuskopiointi

Luo varmuuskopiot:

Oikea tiedostojen hallinta ja varmuuskopioiden luominen on välttämätöntä tietoturvan kannalta. Siksi ole aina hyvin varovainen ja ajattele eteenpäin.

Osioiden hallinta: Suosittelemme, että tallennat tietosi useaan osioon ja vältä tärkeiden tiedostojen tallentamista osioon, joka sisältää koko käyttöjärjestelmän. Jos joutut tilanteeseen, jossa et voi käynnistää järjestelmää ja pakotetaan alustamaan levy, jolle käyttöjärjestelmä on asennettu (useimmissa tapauksissa haittaohjelmatartunnat piiloutuvat), menetät kaikki kyseiseen asemaan tallennetut tiedot. Tämä on etu siitä, että sinulla on useita osioita: jos koko tallennuslaite on määritetty yhdelle osiolle, sinun on pakko poistaa kaikki, mutta useiden osioiden luominen ja tietojen jakaminen oikein voit estää tällaiset ongelmat. Voit helposti muotoilla yhden osion vaikuttamatta muihin - siksi yksi puhdistetaan ja muut pysyvät koskemattomina, ja tietosi tallennetaan. Osioiden hallinta on melko yksinkertaista ja löydät kaikki tarvittavat tiedot Microsoftin dokumentaation verkkosivu .

Tietojen varmuuskopiot: Yksi luotettavimmista varmuuskopiointimenetelmistä on käyttää ulkoista tallennuslaitetta ja pitää se irti verkkovirrasta. Kopioi tiedot ulkoiselle kiintolevylle, flash-asemaan (SSD), SSD: lle, kiintolevylle tai muulle tallennuslaitteelle, irrota se pistorasiasta ja säilytä kuivassa paikassa poissa auringosta ja äärimmäisistä lämpötiloista. Tämä menetelmä on kuitenkin melko tehoton, koska tietojen varmuuskopiot ja päivitykset on tehtävä säännöllisesti. Voit käyttää myös pilvipalvelua tai etäpalvelinta. Täällä tarvitaan Internet-yhteys ja aina on mahdollisuus tietoturvaloukkauksiin, vaikka se onkin todella harvinainen tilanne.

Suosittelemme käyttämään Microsoft OneDrive tiedostojen varmuuskopiointia varten. OneDrive antaa sinun tallentaa henkilökohtaiset tiedostosi ja tietosi pilveen, synkronoida tiedostoja tietokoneiden ja mobiililaitteiden välillä, jolloin voit käyttää ja muokata tiedostojasi kaikista Windows-laitteista. OneDrive antaa sinun tallentaa, jakaa ja esikatsella tiedostoja, käyttää lataushistoriaa, siirtää, poistaa ja nimetä tiedostoja sekä luoda uusia kansioita ja paljon muuta.

Voit varmuuskopioida tärkeimmät kansiot ja tiedostot tietokoneellesi (työpöytä-, asiakirja- ja kuvat-kansiot). Jotkut OneDriven merkittävimmistä ominaisuuksista ovat tiedostoversio, joka säilyttää vanhemmat tiedostoversiot jopa 30 päivän ajan. OneDrive sisältää kierrätysastian, johon kaikki poistetut tiedostot tallennetaan rajoitetun ajan. Poistettuja tiedostoja ei lasketa osaksi käyttäjän varausta.

Palvelu on rakennettu HTML5-tekniikoiden avulla, ja sen avulla voit ladata enintään 300 Mt tiedostoja vetämällä ja pudottamalla verkkoselaimeen tai jopa 10 Gt tiedostoja OneDrive-työpöytäsovellus . OneDrive-ohjelmalla voit ladata kokonaisia ​​kansioita yhtenä ZIP-tiedostona, johon mahtuu jopa 10000 tiedostoa, vaikka se ei saisi ylittää 15 Gt yhtä latausta kohti.

OneDrive sisältää 5 Gt: n ilmaisen tallennustilan laatikosta, ja lisäksi 100 Gt: n, 1 Tt: n ja 6 Tt: n tallennusvaihtoehdot ovat käytettävissä tilauspohjaista maksua vastaan. Voit hankkia yhden näistä tallennustilapaketeista joko ostamalla lisätallennustilaa erikseen tai Office 365 -tilauksella.

Varmuuskopion luominen:

Varmuuskopiointi on sama kaikille tiedostotyypeille ja kansioille. Näin voit varmuuskopioida tiedostosi Microsoft OneDriven avulla

Vaihe 1: Valitse tiedostot / kansiot, jotka haluat varmuuskopioida.

Valitse tiedosto manuaalisesti ja kopioi se

Klikkaa OneDrive-pilvikuvake avata OneDrive-valikko . Tässä valikossa voit mukauttaa tiedostojen varmuuskopiointiasetuksia.

youtubessa tapahtui virhe. yritä uudelleen myöhemmin

Luo varmuuskopio liittämällä kopioitu tiedosto OneDrive-kansioon

Klikkaus Ohje ja asetukset ja valitse sitten asetukset avattavasta valikosta.

Tiedostojen tilat OneDrive-kansiossa

Mene Varmuuskopiointi-välilehti ja napsauta Hallitse varmuuskopiota .

Napsauta Ohje ja asetukset ja valitse Näytä verkossa

Tässä valikossa voit valita varmuuskopion Työpöytä ja kaikki sen tiedostot, ja Asiakirjat ja Kuvia kansiot taas kaikkien tiedostojen kanssa. Klikkaus Aloita varmuuskopiointi .

Kun lisäät tiedoston tai kansion Työpöytä- ja Asiakirjat- ja Kuvat-kansioihin, ne varmuuskopioidaan automaattisesti OneDriveen.

Jos haluat lisätä kansioita ja tiedostoja, ei yllä oleviin paikkoihin, sinun on lisättävä ne manuaalisesti.

Napsauta Asetukset-hammaspyörää ja valitse Asetukset

Avaa File Explorer ja siirry varmuuskopioitavan kansion / tiedoston sijaintiin. Valitse kohde ja napsauta sitä hiiren kakkospainikkeella ja napsauta Kopio .

palauta-onedrive

Sitten, siirry OneDriveen, napsauta hiiren kakkospainikkeella missä tahansa ikkunassa ja napsauta Liitä . Vaihtoehtoisesti voit vain vetää ja pudottaa tiedoston OneDriveen. OneDrive luo automaattisesti varmuuskopion kansiosta / tiedostosta.

Kaikki OneDrive-kansioon lisätyt tiedostot varmuuskopioidaan pilvessä automaattisesti. Vihreä ympyrä, jossa on valintamerkki, osoittaa, että tiedosto on saatavilla sekä paikallisesti että OneDrivessa ja että tiedostoversio on sama molemmissa. Sininen pilvikuvake osoittaa, että tiedostoa ei ole synkronoitu ja se on käytettävissä vain OneDrive-sovelluksessa. Synkronointikuvake osoittaa, että tiedostoa synkronoidaan parhaillaan.

Voit käyttää vain OneDrive-verkossa olevia tiedostoja siirtymällä kohtaan Ohje ja asetukset avattavasta valikosta ja valitse Näytä verkossa .

Vaihe 2: Palauta vioittuneet tiedostot.

miten putki tulostetaan tiedostoon

OneDrive varmistaa, että tiedostot pysyvät synkronoituna, joten tietokoneen tiedoston versio on sama versio pilvessä. Jos ransomware on kuitenkin salannut tiedostosi, voit hyödyntää sitä OneDriven versiohistoria ominaisuus, jonka avulla voit palauta tiedostoversiot ennen salausta .

Microsoft 365: ssä on lunnasohjelmien tunnistusominaisuus, joka ilmoittaa sinulle, kun OneDrive-tiedostoihisi on hyökätty, ja opastaa tiedostojen palauttamisprosessissa. On kuitenkin huomattava, että jos sinulla ei ole maksettua Microsoft 365 -tilausta, saat vain yhden tunnistuksen ja tiedostojen palautuksen ilmaiseksi.

Jos OneDrive-tiedostosi poistetaan, vioittuvat tai haittaohjelmien tartuttamat, voit palauttaa koko OneDrive-tiedostosi edelliseen tilaan. Näin voit palauttaa koko OneDriven:

1. Jos olet kirjautunut sisään henkilökohtaisella tilillä, napsauta Asetusten hammaspyörä sivun yläosassa. Napsauta sitten Vaihtoehdot ja valitse Palauta OneDrive .

Jos olet kirjautunut sisään työpaikan tai koulun tilillä, napsauta Asetusten hammaspyörä sivun yläosassa. Napsauta sitten Palauta OneDrive .

2. Palaa OneDrive-sivulle valitse päivämäärä avattavasta luettelosta . Huomaa, että jos palautat tiedostosi automaattisen lunnasohjelman havaitsemisen jälkeen, sinulle valitaan palautuspäivä.

3. Kun olet määrittänyt kaikki tiedostojen palautusvaihtoehdot, napsauta Palauttaa kumoa kaikki valitsemasi toiminnot.

Paras tapa välttää ransomware-infektioiden aiheuttamat vahingot on ylläpitää säännöllisiä ja ajan tasalla olevia varmuuskopioita.