Page 323 - Tự Khắc Phục Máy Tính Khi Bị Vi Rút Tấn Công
P. 323
Giải mã các file bằns StopGpcodel
Một số file bị mã hóa bởi Gpcode.ak có thể được giải mã
mà không cần sử dụng khóa RSA private. Chúng có thể được
giải mã bằng các bước thực hiện dưới đây:
• Tim tất cả các file mã hóa có phần mở rộng._CRYPT từ
máy tính nạn nhân và copy chúng vào trong một thiết bị
lưu trữ rời trong một thư mục có tên encrypted.
• Thực hiện theo các lệnh trong “Restoring Piles” và lưu file
đã khôi phục với các tên đã được khôi phục đúng vào ổ
đĩa rời trong thư mục có tên “backup”.
• So khớp copy đã không bị mã hóa của các file với phiên
bản mã hóa trong thư mục “encrypted”. Bạn có thể tìm các
phiên bản không mã hóa của các file trong một backup
của mình. Nếu mất ảnh, bạn có thể sẽ có một copy để lại
trên thẻ nhớ của camera. Thường thì bạn có thể có được
các copy cho file đã được mã hóa trên tài nguyên mạng.
Có các file bạn cần tìm kiếm và copy vào thư mục có tên
“backup’^
Lưu ý: Bạn phải hảo đảm rằng các fiỉe ìitii vào thư mục
backup phải cố tên khác với trong thư mục “encrypted” -
mọi thứ cần phân hiệt ngoại trừ phần mở rộng._CRYFT.
• Tạo một thư mục có tên “decrypted” ở nơi bạn sẽ lưu các
file giải mã. Dovvnload công cụ Stopgpcode2 có thể giúp
bạn giải mã các file này.
• Khởi chạy StopGpcode2 từ nhắc lệnh (Start > Run >
cmd.exe) - bảo đảm đường dẫn đầy đủ cho các thư mục
“encrypted”, “backup” và “decrypted”. Cho ví dụ, nếu
công cụ và các thư mục nằm trong thư mục gốc của ổ E:
thì bạn cần thực thi như sau;
e:\stopgpcode2.exe e:\encrypted e:\backup
e:\decrypted
323