Page 323 - Tự Khắc Phục Máy Tính Khi Bị Vi Rút Tấn Công
P. 323

Giải mã các file bằns StopGpcodel
         Một  số file bị mã hóa bởi Gpcode.ak có thể được giải mã
      mà không cần sử dụng khóa RSA private. Chúng có thể được
      giải mã bằng các bước thực hiện dưới đây:
      •  Tim  tất cả các  file mã  hóa có phần mở rộng._CRYPT từ
         máy tính  nạn nhân  và copy chúng vào trong một thiết bị
         lưu trữ rời trong một thư mục có tên encrypted.
      •  Thực hiện theo các lệnh trong “Restoring Piles” và lưu file
         đã khôi  phục  với  các  tên  đã  được  khôi  phục  đúng  vào  ổ
         đĩa rời trong thư mục có tên “backup”.
      •  So khớp copy đã  không  bị  mã  hóa của các  file với  phiên
         bản mã hóa trong thư mục “encrypted”. Bạn có thể tìm các
         phiên  bản  không  mã  hóa  của  các  file  trong  một  backup
         của mình.  Nếu  mất ảnh, bạn có thể sẽ có một copy để lại
         trên  thẻ  nhớ của camera.  Thường  thì  bạn  có  thể có được
         các  copy cho  file  đã được  mã  hóa  trên  tài  nguyên mạng.
         Có các file bạn cần tìm  kiếm và copy vào thư mục có tên
         “backup’^
      Lưu  ý:  Bạn  phải  hảo  đảm  rằng  các fiỉe  ìitii  vào  thư mục
      backup  phải  cố  tên  khác  với  trong  thư mục  “encrypted”  -
      mọi thứ cần phân hiệt ngoại trừ phần mở rộng._CRYFT.
      •  Tạo một  thư mục có tên “decrypted” ở nơi  bạn sẽ lưu các
         file giải  mã.  Dovvnload  công cụ  Stopgpcode2 có thể giúp
         bạn giải mã các file này.
      •  Khởi  chạy  StopGpcode2  từ  nhắc  lệnh  (Start  >  Run  >
         cmd.exe)  -  bảo  đảm  đường  dẫn  đầy  đủ  cho  các  thư mục
         “encrypted”,  “backup”  và  “decrypted”.  Cho  ví  dụ,  nếu
         công cụ  và các thư mục nằm trong thư mục gốc của ổ E:
         thì bạn cần thực thi như sau;

             e:\stopgpcode2.exe e:\encrypted e:\backup
             e:\decrypted

                                  323
   318   319   320   321   322   323   324   325   326   327   328