2008-06-16: Znaleziono sposób na wirusa GpCode
|
Kaspersky Lab opracował metodę pozwalającą na bezpłatne odzyskanie plików zaszyfrowanych przez najnowszą odmianę wirusa-szantażysty GpCode.
Jak wiadomo w chwili obecnej nie jest możliwe odszyfrowanie plików zaszyfrowanych przez wirusa Gpcode.ak. Istnieje jednak sposób na przywrócenie zaszyfrowanych plików do ich pierwotnego stanu.
Podczas szyfrowania plików GpCode.ak tworzy nowy plik obok pliku, który zamierza zaszyfrować. Do tego nowego pliku szantażysta zapisuje zaszyfrowane dane z oryginalnego pliku, który następnie usuwa.
Usunięty plik można przywrócić, pod warunkiem że dane na dysku nie zostały poważnie zmodyfikowane. Dlatego właśnie od samego początku analitycy z Kaspersky Lab zalecali użytkownikom, aby nie restartowali swoich komputerów, ale skontaktowali się z firmą. Użytkownicy tacy otrzymywali porady pozwalające na odzyskiwanie większości utraconych plików przy użyciu różnych narzędzi. Prawie wszystkie dostępne narzędzia tego typu posiadają licencję shareware a analitycy chcieli zaoferować skuteczne, dostępne i bezpłatne narzędzie, które mogłoby pomóc wszystkim w przywróceniu plików usuniętych przez GpCode'a - bez ponoszenia dodatkowych kosztów.
Wybór padł na darmowe narzędzie o nazwie PhotoRec, które zostało stworzone przez Christophe'a Greniera i jest rozprowadzane na licencji General Public License.
Narzędzie to zostało pierwotnie stworzone w celu przywracania plików graficznych (prawdopodobnie dlatego zostało nazwane PhotoRec, co stanowi skrót od Photo Recovery). Później jego funkcjonalność została rozszerzona i obecnie może być wykorzystywane do przywracania dokumentów Microsoft Office, plików wykonywalnych, dokumentów PDF i TXT, jak również szeregu różnych archiwów plików.
Linki zewnętrzne
[edytuj | edytuj kod]Oficjalna strona programu PhotoRec
Źródła
[edytuj | edytuj kod]- Artykuł wykorzystuje materiał pochodzący z serwisu Media2 (więcej informacji).