2017-11-03 4 views
0

私は10月30日にHERMES 2.1のトランスクリプトの犠牲者になりました。 それが気づく前に、それは半分のディスクを暗号化しました。私の瞬間的な反応は、プロセスを殺してコンピュータをシャットダウンすることでした。 暗号化されたファイルはあまりインポートされていないので、暗号化されたファイルをバックアップドライブに移動し、RSA-2048が壊れるか、decrypterが実行されるまで待つことにしました。解放されます。それから私はそれらを解読し、それらを元に戻すことができます。暗号化されたファイルの拡張子は.hrmです。私は今質問したい:どのように暗号化されたすべてのファイルを別のドライブに移動することができますが、フォルダ構造を損なわずに保つことができます。私はLinuxの人ではありません。でも、私はまだWindowsを起動することを心配しています。特定の拡張子を持つファイルを絶対パス/フォルダ構造で移動するにはどうすればよいですか?

また、暗号化される前に、最近ハードドライブを交換しました。古いハードドライブ上のファイルを回復し、現在のディスクから暗号化されたファイルを置き換え、それらを回復したファイルで置き換えることができますか?結局のところ、破損したファイルは暗号化されたファイルよりも優れています。

とにかく、私の質問があまりにも話題ではないことを願っています。あなたは私がその遭遇について不満を抱いていることを理解しなければなりません。

+0

はい、あなたの質問は話題になりすぎです。サーバー障害またはスーパーユーザーでこれを投稿する方が良い –

答えて

0

一般的に、StackOverflowは、あなたが質問に入れた努力を示すよう要求します。また、カリとの初心者の質問は少し無視されます。 Kaliは上級者向けであり、初心者向けではありません。

しかし、ディレクトリ構造のコピーを作成し、そこにすべての.hrm拡張子をコピーすることをお勧めします。それは簡単です:

find path-of-windows-drive -type d -exec mkdir -p path-of-dest/{} \; -print 
find path-of-windows-drive -name '*.hrm' -exec cp {} path-of-dest/{} \; -print 

すべてがOKであれば、あなたは

find path-of-windows-drive -name '*.hrm' -exec rm -f {} 

で.hrm年代を削除するかもしれませんが、いくつかの追加アドバイス:安価なUSBのハードドライブを購入し、それに完全なコピー(cp -r)を行いますドライブ。そのコピーに "WARNING:INFECTED"と日付を付けてステッカーを貼り、それを保管してください。あなたはいつかそのコピーが必要かもしれないと私は予測します。

関連する問題