Kuinka poistaa Credo tietokoneeltasi

Credo Ransomware poisto - viruksen poistovaiheet (päivitetty)



Credo ransomware poisto-ohjeet

Mikä on Credo?

Löytäjä dnwls0719 , Credo kuuluu Dharma ransomware-perhe . Credo on tyypillinen lunnasohjelma: se salaa tiedostot, nimeää ne uudelleen ja luo lunnasviestin. Se nimeää salatut tiedostot uudelleen lisäämällä uhrin tunnuksen, Recovery@qbmail.biz sähköpostiosoitteen ja liittämällä .Mielestäni 'tiedostopääte. Esimerkiksi se muuttaisi tiedoston nimeltä 1.jpg '-' 1.jpg.id-1E857D00. [Recovery@qbmail.biz]. Kredo ',' 2.jpg '-' 2.jpg.id-1E857D00. [Recovery@qbmail.biz] .redo ', ja niin edelleen. Credo luo kaksi lunnasviestiä: se näyttää yhden ponnahdusikkunassa ja luo toisen tekstitiedostoon nimeltä FILES ENCRYPTED.txt '.

Credon esittämässä ponnahdusikkunassa todetaan, että uhrit voivat palauttaa tiedostot noudattamalla ohjeita, jotka voidaan vastaanottaa lähettämällä sähköpostia osoitteeseen Recovery@qbmail.biz . Tyypillisesti, kun uhrit ottavat yhteyttä verkkorikollisiin, he saavat tietoja, kuten salauksen purkutyökalun ja / tai avaimen kustannukset ja miten niistä maksaa. Lunnasohjelmahyökkäyksissä vain niiden takana olevat rikolliset voivat purkaa tiedostojen salauksen, koska he suunnittelivat lunnasohjelman ja niillä on tehokkaat työkalut / avaimet. Valitettavasti ei ole muita työkaluja, jotka kykenevät salauksen purkamiseen tiedostoille, joihin Credo vaikuttaa. Tällaisissa tapauksissa uhrit voivat palauttaa tiedostonsa ilmaiseksi palauttamalla ne varmuuskopiosta. Sinun on erittäin suositeltavaa, ettet koskaan luota verkkorikollisiin tai maksa lunnaita - heihin luottavat uhrit huijataan eivätkä saa salauksen purkutyökaluja / avaimia edes maksun jälkeen. Huomaa, että kiristyshaittaohjelmatyyppinen haittaohjelma voidaan estää salaamasta tiedostoja, jotka eivät vaikuta tiedostoon poistamalla sen, mutta jo vaarantuneet tiedostot pysyvät salattuina myös kiristysohjelman poistamisen jälkeen.





Näyttökuva viestistä, joka kannustaa käyttäjiä maksamaan lunnaat purkamaan vaarantuneiden tietojensa purkamisen:

Credo-salauksen purkuohjeet (ponnahdusikkuna)



Fob , Moba ja Pykw ovat lisää esimerkkejä tämän tyyppisistä haittaohjelmista (ransomware). Tyypillisesti nämä ohjelmat estävät pääsyn tiedostoihin salauksella ja antavat ohjeet siitä, kuinka ottaa yhteyttä takana oleviin tietoverkoihin. Tärkeimmät erot ovat salauksen purkutyökalun / avaimen ja salausalgoritmin kustannukset ( symmetrinen tai epäsymmetrinen ) jota ransomware käyttää tiedostojen salaamiseen. Suurin osa lunnasohjelmatyyppisistä ohjelmista salaa tiedostot vahvilla salausalgoritmeilla, ja siksi on mahdotonta palauttaa niitä ilman erityisiä työkaluja, jotka ovat vain kehittäjien hallussa, ellei lunnasohjelmalla ole virheitä, puutteita jne. (Tämä on harvinaista). Näistä syistä pidä varmuuskopiot etäpalvelimissa ja / tai irrotetuissa tallennuslaitteissa.

Kuinka ransomware tartuttaa tietokoneeni?

Yleisiä tapoja levittää haittaohjelmia ovat sähköpostit (roskapostikampanjat), epäluotettavat latauskanavat, väärennetyt ohjelmistopäivitykset, troijalaiset ja epäviralliset aktivaattorit. Roskapostikampanjoiden avulla he lähettävät sähköposteja, jotka sisältävät haitallisia liitteitä (tai haitallisten tiedostojen lataamiseen tarkoitettuja verkkosivustolinkkejä). He lähettävät yleensä sähköposteja, jotka sisältävät Microsoft Office -asiakirjan, arkistotiedoston, kuten ZIP, RAR, PDF-tiedosto, suoritettavan tiedoston, kuten .exe tai JavaScript-tiedoston. Avaamalla nämä liitteet vastaanottajat antavat heille mahdollisuuden asentaa haittaohjelmia. Haittaohjelmia levitetään myös kolmansien osapuolten lataajilla, vertaisverkoilla (torrent-asiakkaat, eMule jne.), Ilmaisella tiedostojen isännöinnillä, ilmaisohjelmien lataussivustoilla jne. Yleensä haitalliset tiedostot naamioidaan laillisiksi ja säännöllisiksi. Kun käyttäjät lataavat ja avaavat (suorittavat) ne edellä mainittujen kanavien kautta, ne aiheuttavat kuitenkin haittaohjelmien asennuksen. Väärennetyt ohjelmistopäivitykset aiheuttavat vahinkoa asentamalla haittaohjelmia päivitysten / korjausten sijaan tai hyödyntämällä käyttöjärjestelmään asennettujen vanhentuneiden ohjelmistojen vikoja. Troijalaiset haittaohjelmat aiheuttavat usein ketjuinfektioita: kun tietokone on saanut troijalaisen tartunnan, tämä haittaohjelma asentaa enemmän tällaisia ​​ohjelmistoja. Ohjelmistojen halkeilutyökalut (epäviralliset aktivaattorit) aktivoivat oletettavasti lisensoidut ohjelmistot laittomasti, mutta ne voivat levittää roistoja ohjelmia.

Uhkan yhteenveto:
Nimi Mielestäni se on virus
Uhkatyyppi Ransomware, Crypto Virus, Tiedostojen kaappi.
Salatut tiedostotunniste .Mielestäni
Lunnaiden kyselyviesti Ponnahdusikkuna ja FILES ENCRYPTED.txt
Verkkorikollinen yhteyshenkilö Recovery@qbmail.biz
Tunnistusnimet Avast (Win32: RansomX-gen [Ransom]), BitDefender (Trojan.Ransom.Crysis.E), ESET-NOD32 (Vaihtoehto Win32 / Filecoder.Crysis.P), Kaspersky (Trojan-Ransom.Win32.Crusis.to ), Täydellinen luettelo havaitsemisista ( VirusYhteensä )
Oireet Tietokoneellesi tallennettuja tiedostoja ei voi avata, aiemmin toiminnallisilla tiedostoilla on nyt eri laajennus (esimerkiksi my.docx.locked). Lunnaita vaativa viesti näkyy työpöydälläsi. Verkkorikolliset vaativat lunnaiden maksamisen (yleensä bitcoineina) tiedostojen lukituksen avaamiseksi.
Jakelumenetelmät Tartunnan saaneet sähköpostiliitteet (makrot), torrent-sivustot, haitalliset mainokset.
Vahingoittaa Kaikki tiedostot ovat salattuja, eikä niitä voi avata maksamatta lunnaita. Muita salasanan varastavia troijalaisia ​​ja haittaohjelmatartuntoja voidaan asentaa yhdessä ransomware-infektion kanssa.
Haittaohjelmien poisto (Windows)

Poista mahdolliset haittaohjelmatartunnat tarkistamalla tietokoneesi laillisilla virustorjuntaohjelmistoilla. Turvallisuustutkijat suosittelevat Malwarebytesin käyttöä.
▼ Lataa Malwarebytes
Jos haluat käyttää monipuolista tuotetta, sinun on hankittava Malwarebytes-lisenssi. Saatavana 14 päivän ilmainen kokeilu.

Kuinka suojautua ransomware-infektioilta

Liitteitä ja verkkosivustolinkkejä epäolennaisissa sähköposteissa ei tule avata, varsinkin jos sähköpostit vastaanotetaan tuntemattomista, epäilyttävistä sähköpostiosoitteista. Yleensä tällaisia ​​sähköposteja lähettävät verkkorikolliset, jotka yrittävät huijata vastaanottajia asentamaan haittaohjelmia tietokoneilleen. Kaikki ohjelmistot ja tiedostot tulee ladata vain virallisilta verkkosivustoilta ja suorien linkkien kautta. Ei ole turvallista käyttää muita kanavia, kuten kolmansien osapuolien lataimia, epävirallisia sivuja, vertaisverkkoja jne. Kolmansien osapuolten asentajia tulisi myös välttää. Ohjelmisto on päivitettävä ja aktivoitava vain virallisten ohjelmistokehittäjien suunnittelemilla työkaluilla / toiminnoilla. Huomaa, että on laitonta aktivoida lisensoitua ohjelmistoa 'cracking' (epävirallinen aktivointi) -työkaluilla. Skannaa tietokoneesi säännöllisesti hyvämaineisella virustorjunta- tai vakoiluohjelmien torjuntapaketilla ja poista havaitut uhat. Jos tietokoneessasi on jo Credo-tartunta, suosittelemme tarkistuksen suorittamista Malwarebytes Windowsille poistaa tämä lunnasohjelma automaattisesti.

Credo-lunnasohjelman ponnahdusikkunassa esitetty teksti:

TIEDOSTEET ON KIRJOITETTU
Älä huoli, voit palauttaa kaikki tiedostosi!
Jos haluat palauttaa ne, seuraa tätä linkkiä: lähetä sähköpostia osoitteeseen Recovery@qbmail.biz ID: si 1E857D00
Jos sinulle ei ole vastattu linkin kautta 12 tunnin kuluessa, kirjoita meille sähköpostilla: Recovery@qbmail.biz
Huomio!
Älä nimeä salattuja tiedostoja uudelleen.
Älä yritä purkaa tietojesi salausta kolmannen osapuolen ohjelmistolla, se voi aiheuttaa pysyvää tietojen menetystä.
Tiedostojesi salauksen purkaminen kolmansien osapuolten avulla voi nostaa hintaa (ne lisäävät palkkion meidän maksullemme) tai sinusta voi tulla huijauksen uhri.

Näyttökuva Credo-tekstitiedostosta (' FILES ENCRYPTED.txt '):

Credo-lunnasohjelmatekstitiedosto (FILES ENCRYPTED.txt)

Tämän tiedoston teksti:

kaikki tietosi on lukittu meille
Haluatko palata?
kirjoita sähköposti Recovery@qbmail.biz

Näyttökuva Credon salaamista tiedostoista (' .Mielestäni 'laajennus':

Credo-lunnasohjelman (.credo-laajennus) salaamat tiedostot

Credo ransomware poisto:

Välitön automaattinen haittaohjelmien poisto: Manuaalinen uhkien poisto voi olla pitkä ja monimutkainen prosessi, joka vaatii edistyneitä tietotekniikan taitoja. Malwarebytes on ammattimainen automaattinen haittaohjelmien poistotyökalu, jota suositellaan eroon haittaohjelmista. Lataa se napsauttamalla alla olevaa painiketta:
▼ LATAA Malwarebytes Lataamalla minkä tahansa tällä verkkosivustolla luetellun ohjelmiston hyväksyt sen Tietosuojakäytäntö ja Käyttöehdot . Jos haluat käyttää monipuolista tuotetta, sinun on hankittava Malwarebytes-lisenssi. Saatavana 14 päivän ilmainen kokeilu.

Pikavalikko:

Lunnasohjelmasta ilmoittaminen viranomaisille:

Jos olet ransomware-hyökkäyksen uhri, suosittelemme ilmoittamaan tästä tapahtumasta viranomaisille. Tarjoamalla tietoja lainvalvontaviranomaisille autat seuraamaan tietoverkkorikollisuutta ja mahdollisesti auttamaan hyökkääjien syytteeseenpanossa. Tässä on luettelo viranomaisista, joissa sinun tulisi ilmoittaa ransomware-hyökkäyksestä. Täydellinen luettelo paikallisista kyberturvallisuuskeskuksista ja tiedot siitä, miksi sinun pitäisi ilmoittaa ransomware-hyökkäyksistä, lue tämä artikkeli .

Luettelo paikallisviranomaisista, joissa ransomware-hyökkäykset on ilmoitettava (valitse yksi asuinpaikkasi mukaan):

Tartunnan saaneen laitteen eristäminen:

Jotkut lunnasohjelmatyyppiset infektiot on suunniteltu salaamaan ulkoisten tallennuslaitteiden tiedostot, tartuttamaan ne ja jopa leviämään koko paikalliseen verkkoon. Tästä syystä on erittäin tärkeää eristää tartunnan saanut laite (tietokone) mahdollisimman pian.

Vaihe 1: Katkaise yhteys Internetiin.

Helpoin tapa irrottaa tietokone Internetistä on irrottaa Ethernet-kaapeli emolevystä. Jotkin laitteet on kuitenkin kytketty langattoman verkon kautta, ja joillekin käyttäjille (etenkin niille, jotka eivät ole erityisen teknisesti taitavia) kaapeleiden irrottaminen saattaa tuntua hankala. Siksi voit irrottaa järjestelmän myös manuaalisesti ohjauspaneelin kautta:

Siirry kohtaan Ohjauspaneeli ', napsauta hakupalkkia näytön oikeassa yläkulmassa, kirjoita' Verkko-ja jakamiskeskus 'ja valitse hakutulos: Tunnista lunnasohjelmatyyppinen infektio (vaihe 1)

Klikkaa ' Muuta adapterin asetuksia '-vaihtoehto ikkunan vasemmassa yläkulmassa: Tunnista lunnasohjelmatyyppinen infektio (vaihe 2)

Napsauta hiiren kakkospainikkeella kutakin yhteyspistettä ja valitse ' Poista käytöstä '. Kun järjestelmä on poistettu käytöstä, sitä ei enää yhdistetä Internetiin. Ota yhteyspisteet uudelleen käyttöön napsauttamalla hiiren kakkospainikkeella uudelleen ja valitsemalla ' ota käyttöön '. Tunnista lunnasohjelmatyyppinen infektio (vaihe 3)

Vaihe 2: Irrota kaikki tallennuslaitteet.

Kuten edellä mainittiin, ransomware saattaa salata tietoja ja tunkeutua kaikkiin tietokoneeseen kytkettyihin tallennuslaitteisiin. Tästä syystä kaikki ulkoiset tallennuslaitteet (flash-asemat, kannettavat kiintolevyt jne.) Tulisi irrottaa välittömästi. Suosittelemme kuitenkin, että poistat jokaisen laitteen ennen yhteyden katkaisemista tietojen vioittumisen estämiseksi:

Navigoida johonkin ' Tietokoneeni ', napsauta hiiren kakkospainikkeella kutakin liitettyä laitetta ja valitse' Poista ': Tunnista lunnasohjelmatyyppinen infektio (vaihe 4)

Vaihe 3: Kirjaudu ulos pilvitallennustilistä.

Jotkut lunnasohjelmatyypit saattavat pystyä kaappaamaan ohjelmiston, joka käsittelee pilvi '. Siksi tiedot saatetaan vioittaa / salata. Tästä syystä sinun tulee kirjautua ulos kaikista selainten ja muiden niihin liittyvien ohjelmistojen pilvitallennustileistä. Harkitse myös pilvihallintaohjelmiston asennuksen poistamista väliaikaisesti, kunnes infektio on kokonaan poistettu.

linux mint luoda käynnistettävä usb

Tunnista lunnasohjelmatartunta:

Infektion hoitamiseksi on ensin tunnistettava se. Jotkut ransomware-infektiot käyttävät lunnaita vaativia viestejä johdantona (katso alla oleva WALDO ransomware -tekstitiedosto).

Tunnista lunnasohjelmatyyppinen infektio (vaihe 5)

Tämä on kuitenkin harvinaista. Useimmissa tapauksissa ransomware-infektiot välittävät suorempia viestejä yksinkertaisesti toteamalla, että tiedot on salattu ja että uhrien on maksettava jonkinlainen lunnaita. Huomaa, että lunnasohjelmatyyppiset infektiot luovat tyypillisesti viestejä eri tiedostonimillä (esimerkiksi _readme.txt ',' READ-ME.txt ',' DECRYPTION_INSTRUCTIONS.txt ',' DECRYPT_FILES.html ', jne.). Siksi lunnasviestin nimen käyttäminen saattaa tuntua hyvältä tavalta tunnistaa infektio. Ongelmana on, että suurin osa näistä nimistä on yleisnimi ja joissakin infektioissa käytetään samoja nimiä, vaikka välitetyt viestit olisivat erilaisia ​​ja infektiot itse eivät liity toisiinsa. Siksi pelkkä viestin tiedostonimen käyttö voi olla tehotonta ja johtaa jopa pysyvään tietojen menetykseen (esimerkiksi yrittämällä salauksen purkamista käyttämällä erilaisia ​​ransomware-infektioita varten suunniteltuja laitteita käyttäjät todennäköisesti vahingoittavat tiedostoja pysyvästi, ja salauksen purkaminen ei ole enää mahdollista jopa oikealla työkalulla).

Toinen tapa tunnistaa ransomware-infektio on tarkistaa tiedostotunniste, joka on liitetty jokaiseen salattuun tiedostoon. Ransomware-infektiot nimetään usein niiden lisäämillä laajennuksilla (katso Qewe-lunnasohjelman salaamat tiedostot alla).

Haetaan ransomware-salauksen purkutyökaluja nomoreransom.org-verkkosivustolta

Tämä menetelmä on tehokas kuitenkin vain, kun liitteenä oleva laajennus on ainutlaatuinen - monet ransomware-infektiot liittävät yleisen laajennuksen (esimerkiksi . salattu ',' .enc ',' .salattu ',' .lukittu ', jne.). Näissä tapauksissa lunnasohjelman tunnistaminen liitteenä olevan laajennuksen avulla on mahdotonta.

Yksi helpoimmista ja nopeimmista tavoista tunnistaa ransomware-infektio on käyttää ID Ransomware -sivusto . Tämä palvelu tukee useimpia nykyisiä ransomware-infektioita. Uhrit yksinkertaisesti lataavat lunnasviestin ja / tai yhden salatun tiedoston (suosittelemme, että lataat molemmat, jos mahdollista).

Ohjattu Recuva-tietojen palautustyökalu

Lunnasohjelma tunnistetaan muutamassa sekunnissa ja sinulle annetaan useita yksityiskohtia, kuten haittaohjelmaperheen nimi, johon tartunta kuuluu, onko se purettavissa, ja niin edelleen.

Esimerkki 1 (Qewe [Stop / Djvu] ransomware):

Recuva-tietojen palautustyökalun skannausaika

Esimerkki 2 (.iso [Phobos] lunnasohjelma):

Recuva tietojen palautustyökalu tietojen palauttamiseksi

Jos tietosi satunnaisesti salaa ransomware-ohjelmalla, jota ID Ransomware ei tue, voit aina yrittää etsiä Internetistä käyttämällä tiettyjä avainsanoja (esimerkiksi lunnasviestin otsikko, tiedostopääte, toimitetut yhteyssähköpostit, salauksen lompakon osoitteet jne. ).

Etsi ransomware-salauksen purkutyökaluja:

Salausalgoritmit, joita useimmat ransomware-tyyppiset infektiot käyttävät, ovat erittäin kehittyneitä, ja jos salaus suoritetaan oikein, vain kehittäjä pystyy palauttamaan tietoja. Tämä johtuu siitä, että salauksen purku vaatii erityisen avaimen, joka syntyy salauksen aikana. Tietojen palauttaminen ilman avainta on mahdotonta. Useimmissa tapauksissa verkkorikolliset tallentavat avaimet etäpalvelimeen sen sijaan, että käyttäisivät tartunnan saanutta konetta isäntänä. Dharma (CrySis), Phobos ja muut huippuluokan ransomware-infektioperheet ovat käytännössä virheettömiä, joten salattujen tietojen palauttaminen ilman kehittäjien osallistumista on yksinkertaisesti mahdotonta. Tästä huolimatta on olemassa kymmeniä ransomware-tyyppisiä infektioita, jotka ovat huonosti kehittyneitä ja sisältävät useita puutteita (esimerkiksi samanlaisten salaus- / salauksenpurkuavainten käyttö jokaiselle uhrille, paikallisesti tallennetut avaimet jne.). Siksi tarkista aina, onko tietokoneellesi tunkeutuneita lunnasohjelmia käytettävissä.

Oikean salauksen purkutyökalun löytäminen Internetistä voi olla hyvin turhauttavaa. Tästä syystä suosittelemme käyttämään Ei enää Ransom-projektia ja tässä on ransomware-infektion tunnistaminen on hyödyllinen. No More Ransom Project -sivusto sisältää '' Salauksen purkutyökalut '-osio hakupalkilla. Anna tunnistetun lunnasohjelman nimi, ja kaikki käytettävissä olevat salauksenpurkuohjelmat (jos sellaisia ​​on) luetellaan.

Napsauta tehtäväpalkin OneDrive-kuvaketta

Palauta tiedostot tietojen palautustyökaluilla:

Tilanteesta riippuen (lunnasohjelmatartunnan laatu, käytetty salausalgoritmin tyyppi jne.) Tietojen palauttaminen tietyillä kolmannen osapuolen työkaluilla saattaa olla mahdollista. Siksi suosittelemme käyttämään Recuva-työkalu, jonka on kehittänyt CCleaner . Tämä työkalu tukee yli tuhatta tietotyyppiä (grafiikkaa, videota, ääntä, asiakirjoja jne.), Ja se on hyvin intuitiivinen (tietojen palauttamiseen tarvitaan vähän tietoa). Lisäksi palautusominaisuus on täysin ilmainen.

Vaihe 1: Suorita skannaus.

Suorita Recuva-sovellus ja seuraa ohjattua toimintoa. Sinua pyydetään useilla ikkunoilla, joiden avulla voit valita etsimäsi tiedostotyypit, mitkä sijainnit tulisi skannata jne. Sinun tarvitsee vain valita etsimäsi vaihtoehdot ja aloittaa skannaus. Suosittelemme, että otat Syvä skannaus 'ennen aloittamista, muuten sovelluksen skannausominaisuudet ovat rajoitetut.

Valitse Ohje ja asetukset ja napsauta Asetukset

Odota, että Recuva suorittaa tarkistuksen loppuun. Skannauksen kesto riippuu skannaamiesi tiedostojen määrästä (sekä määrällisesti että koosta) (esimerkiksi useiden satojen gigatavujen skannaus voi kestää yli tunnin). Siksi ole kärsivällinen skannausprosessin aikana. Suosittelemme myös, ettet muokkaa tai poista olemassa olevia tiedostoja, koska se saattaa häiritä skannausta. Jos lisäät tietoja (esimerkiksi lataat tiedostoja / sisältöä) skannauksen aikana, tämä pidentää prosessia:

Valitse Varmuuskopiointi-välilehti ja napsauta Hallitse varmuuskopiota

Vaihe 2: Palauta tiedot.

Kun prosessi on valmis, valitse palautettavat kansiot / tiedostot ja napsauta 'Palauta'. Huomaa, että tallennusasemassa tarvitaan vähän vapaata tilaa tietojen palauttamiseksi:

Valitse varmuuskopioitavat kansiot ja napsauta Aloita varmuuskopiointi

Luo varmuuskopiot:

Oikea tiedostojen hallinta ja varmuuskopioiden luominen on välttämätöntä tietoturvan kannalta. Siksi ole aina erittäin varovainen ja ajattele eteenpäin.

Osioiden hallinta: Suosittelemme, että tallennat tietosi useaan osioon ja vältä tärkeiden tiedostojen tallentamista osioon, joka sisältää koko käyttöjärjestelmän. Jos joutut tilanteeseen, jossa et voi käynnistää järjestelmää ja pakotetaan alustamaan levy, jolle käyttöjärjestelmä on asennettu (useimmissa tapauksissa haittaohjelmatartunnat piiloutuvat), menetät kaikki kyseiseen asemaan tallennetut tiedot. Tämä on etu siitä, että sinulla on useita osioita: jos koko tallennuslaite on määritetty yhdelle osiolle, sinun on pakko poistaa kaikki, mutta useiden osioiden luominen ja tietojen jakaminen oikeuttavat mahdollisuuden estää tällaiset ongelmat. Voit helposti muotoilla yhden osion vaikuttamatta muihin - näin ollen yksi puhdistetaan ja muut pysyvät koskemattomina, ja tietosi tallennetaan. Osioiden hallinta on melko yksinkertaista ja löydät kaikki tarvittavat tiedot Microsoftin dokumentaation verkkosivu .

Tietojen varmuuskopiot: Yksi luotettavimmista varmuuskopiointimenetelmistä on käyttää ulkoista tallennuslaitetta ja pitää se irti verkkovirrasta. Kopioi tiedot ulkoiselle kiintolevylle, flash-asemaan (SSD), SSD: lle, kiintolevylle tai muulle tallennuslaitteelle, irrota se pistorasiasta ja säilytä kuivassa paikassa poissa auringosta ja äärimmäisistä lämpötiloista. Tämä menetelmä on kuitenkin melko tehoton, koska tietojen varmuuskopiot ja päivitykset on tehtävä säännöllisesti. Voit käyttää myös pilvipalvelua tai etäpalvelinta. Täällä vaaditaan Internet-yhteys ja aina on mahdollisuus tietoturvaloukkauksiin, vaikka se on todella harvinainen tilanne.

Suosittelemme käyttöä Microsoft OneDrive tiedostojen varmuuskopiointia varten. OneDrive antaa sinun tallentaa henkilökohtaiset tiedostosi ja tietosi pilveen, synkronoida tiedostoja tietokoneiden ja mobiililaitteiden välillä, jolloin voit käyttää ja muokata tiedostojasi kaikista Windows-laitteista. OneDrive antaa sinun tallentaa, jakaa ja esikatsella tiedostoja, käyttää lataushistoriaa, siirtää, poistaa ja nimetä tiedostoja sekä luoda uusia kansioita ja paljon muuta.

Voit varmuuskopioida tärkeimmät kansiot ja tiedostot tietokoneellesi (työpöytä-, asiakirja- ja kuvat-kansiot). Joitakin OneDriven merkittävimpiä ominaisuuksia ovat tiedostoversio, joka pitää tiedostojen vanhemmat versiot jopa 30 päivän ajan. OneDrive sisältää kierrätysastian, johon kaikki poistetut tiedostot tallennetaan rajoitetun ajan. Poistettuja tiedostoja ei lasketa osaksi käyttäjän varausta.

Palvelu on rakennettu HTML5-tekniikoiden avulla, ja sen avulla voit ladata enintään 300 Mt: n tiedostoja vetämällä ja pudottamalla verkkoselaimeen tai jopa 10 Gt tiedostoja OneDrive-työpöytäsovellus . OneDrive-ohjelmalla voit ladata kokonaisia ​​kansioita yhtenä ZIP-tiedostona, johon mahtuu jopa 10000 tiedostoa, vaikka se ei saisi ylittää 15 Gt yhtä latausta kohti.

OneDrive sisältää 5 Gt ilmaista tallennustilaa laatikosta, lisäksi 100 Gt, 1 Tt ja 6 Tt tallennustilavaihtoehtoja tilauspohjaista maksua vastaan. Voit hankkia yhden näistä tallennustilapaketeista joko ostamalla lisätallennustilaa erikseen tai Office 365 -tilauksella.

Varmuuskopion luominen:

Varmuuskopiointi on sama kaikille tiedostotyypeille ja kansioille. Näin voit varmuuskopioida tiedostosi Microsoft OneDriven avulla

Vaihe 1: Valitse tiedostot / kansiot, jotka haluat varmuuskopioida.

Valitse tiedosto manuaalisesti ja kopioi se

Klikkaa OneDrive-pilvikuvake avata OneDrive-valikko . Tässä valikossa voit mukauttaa tiedostojen varmuuskopiointiasetuksia.

Luo varmuuskopio liittämällä kopioitu tiedosto OneDrive-kansioon

Klikkaus Ohje ja asetukset ja valitse sitten asetukset avattavasta valikosta.

Tiedostojen tilat OneDrive-kansiossa

Mene Varmuuskopiointi-välilehti ja napsauta Hallitse varmuuskopiota .

Napsauta Ohje ja asetukset ja valitse Näytä verkossa

Tässä valikossa voit valita varmuuskopion Työpöytä ja kaikki sen tiedostot, ja Asiakirjat ja Kuvia kansiot, joissa taas kaikki tiedostot. Klikkaus Aloita varmuuskopiointi .

Nyt kun lisäät tiedoston tai kansion Työpöytä- ja Asiakirjat- ja Kuvat-kansioihin, ne varmuuskopioidaan automaattisesti OneDriveen.

Jos haluat lisätä kansioita ja tiedostoja, ei yllä oleviin paikkoihin, sinun on lisättävä ne manuaalisesti.

Napsauta Asetukset-hammaspyörää ja valitse Asetukset

Avaa File Explorer ja siirry varmuuskopioitavan kansion / tiedoston sijaintiin. Valitse kohde ja napsauta sitä hiiren kakkospainikkeella ja napsauta Kopio .

palauta-onedrive

Sitten, siirry OneDriveen, napsauta hiiren kakkospainikkeella missä tahansa ikkunassa ja napsauta Liitä . Vaihtoehtoisesti voit vain vetää ja pudottaa tiedoston OneDriveen. OneDrive luo automaattisesti varmuuskopion kansiosta / tiedostosta.

Kaikki OneDrive-kansioon lisätyt tiedostot varmuuskopioidaan pilvessä automaattisesti. Vihreä ympyrä, jossa on valintamerkki, osoittaa, että tiedosto on saatavilla sekä paikallisesti että OneDrivessa ja että tiedostoversio on sama molemmissa. Sininen pilvikuvake osoittaa, että tiedostoa ei ole synkronoitu ja se on käytettävissä vain OneDrive-sovelluksessa. Synkronointikuvake osoittaa, että tiedostoa synkronoidaan parhaillaan.

Voit käyttää vain OneDrive-verkossa olevia tiedostoja siirtymällä kohtaan Ohje ja asetukset avattavasta valikosta ja valitse Näytä verkossa .

Vaihe 2: Palauta vioittuneet tiedostot.

OneDrive varmistaa, että tiedostot pysyvät synkronoituna, joten tietokoneen tiedoston versio on sama versio pilvessä. Jos lunnasohjelma on kuitenkin salannut tiedostosi, voit hyödyntää sitä OneDriven versiohistoria ominaisuus, jonka avulla voit palauta tiedostoversiot ennen salausta .

Microsoft 365: ssä on lunnasohjelman tunnistusominaisuus, joka ilmoittaa sinulle, kun OneDrive-tiedostoihisi on hyökätty, ja opastaa tiedostojen palauttamisprosessissa. On kuitenkin huomattava, että jos sinulla ei ole maksettua Microsoft 365 -tilausta, saat vain yhden tunnistuksen ja tiedostojen palautuksen ilmaiseksi.

Jos OneDrive-tiedostosi poistetaan, vioittuvat tai haittaohjelmien tartuttamat, voit palauttaa koko OneDrive-tiedostosi edelliseen tilaan. Näin voit palauttaa koko OneDriven:

1. Jos olet kirjautunut sisään henkilökohtaisella tilillä, napsauta Asetusten hammaspyörä sivun yläosassa. Napsauta sitten Vaihtoehdot ja valitse Palauta OneDrive .

Jos olet kirjautunut sisään työpaikan tai koulun tilillä, napsauta Asetusten hammaspyörä sivun yläosassa. Napsauta sitten Palauta OneDrive .

2. Palauta OneDrive-sivulla valitse päivämäärä avattavasta luettelosta . Huomaa, että jos palautat tiedostosi automaattisen lunnasohjelman havaitsemisen jälkeen, sinulle valitaan palautuspäivä.

3. Kun olet määrittänyt kaikki tiedostojen palautusvaihtoehdot, napsauta Palauttaa kumoa kaikki valitsemasi toiminnot.

Paras tapa välttää kiristyshaittaohjelmien aiheuttamat vahingot on ylläpitää säännöllisiä ja ajan tasalla olevia varmuuskopioita.