پاورشیل رینسم ویئر

پاورشیل رینسم ویئر کو کیسے ختم کریں - وائرس سے ہٹانے کے اقدامات (تازہ کاری)

پاورشیل ransomware کو ہٹانے کی ہدایات

پاورشیل کیا ہے؟

میلویئر سیکیورٹی محقق کے ذریعہ دریافت کیا گیا ، سیکگرو ، پاور شیل سپیم ای میل پیغامات (ایک جعلی ڈیلیوری اسٹیٹس نوٹیفیکیشن) کے ساتھ منسلک بدنیتی فائل کے ذریعہ تقسیم شدہ ایک ریمس ویئر قسم کا وائرس ہے۔ منسلکہ ایک .js فائل ہے جو دو بار کمپریسڈ ہے (زپ کے اندر زپ)۔ .js فائل ایک پاور شیل اسکرپٹ ہے جو سسٹم کو متاثر کرتی ہے۔ کامیاب دراندازی کے بعد ، پاور شیل مختلف ڈیٹا کو استعمال کرکے انکرپٹ کرتی ہے RSA-2048 اور AES-128 خفیہ کاری الگورتھم . دیگر رینوم ویئر کے برخلاف ، پاور شیل نہ تو نام بدل دیتا ہے ، اور نہ ہی مرموز فائلوں کے ناموں میں کوئی توسیع جوڑتا ہے۔ ایک بار فائلوں کو خفیہ ہوجانے کے بعد ، پاور شیل ایک HTML فائل تشکیل دیتی ہے (' _README-مرموز فائلیں۔ HTML ') ، اسے ڈیسک ٹاپ پر رکھنا۔

ایچ ٹی ایم ایل فائل میں ایک پیغام موجود ہے جس سے متاثرہ افراد کو خفیہ کاری سے آگاہ کیا جاتا ہے اور وہ ٹور ویب سائٹ دیکھنے کے لئے حوصلہ افزائی کرتے ہیں۔ جیسا کہ اوپر بتایا گیا ہے ، پاور شیل RSA اور AES خفیہ نگاریوں کو ملازمت دیتی ہے۔ لہذا ، خفیہ کاری کے عمل کے دوران انوکھی کلیدیں تیار کی جاتی ہیں۔ یہ چابیاں سائبر مجرموں (پاور شیل کے ڈویلپرز) کے زیر کنٹرول ریموٹ سرور پر محفوظ ہیں۔ چونکہ ان چابیاں کے بغیر فیصلہ کرنا ناممکن ہے ، لہذا متاثرین کو تاوان ادا کرنے کی ترغیب دی جاتی ہے۔ تاوان کی لاگت فی الحال معلوم نہیں ہے (تحقیق کے وقت ، پاور شیل کی ویب سائٹ کارآمد نہیں تھی) ، تاہم ، سائبر مجرمان عام طور پر بٹ کوائنز میں and 500 اور 1500 کے برابر رقم کا مطالبہ کرتے ہیں۔ کسی بھی معاملے میں ، سائبر مجرموں پر کبھی اعتبار نہ کریں۔ تحقیق سے پتہ چلتا ہے کہ ادائیگی جمع کرانے کے بعد یہ لوگ اکثر متاثرین کو نظرانداز کردیتے ہیں - ادائیگی سے کوئی مثبت نتیجہ برآمد نہیں ہوگا اور آپ کو شاید گھٹیا کردیا جائے گا۔ اس کے علاوہ ، آپ سائبر مجرموں کے بدنیتی پر مبنی کاروبار کی بھی حمایت کریں گے۔ کبھی بھی ان لوگوں سے رابطہ کرنے یا تاوان ادا کرنے کی کوشش نہ کریں۔ بدقسمتی سے ، یہاں کوئی اوزار نہیں ہیں جو پاور شیل کے ذریعہ مرموز کردہ فائلوں کو بحال کرنے کے اہل ہیں اور اس کا واحد حل یہ ہے کہ آپ اپنی فائلوں / سسٹم کو بیک اپ سے بحال کریں۔



اس پیغام کا اسکرین شاٹ جس سے صارفین کو سمجھوتہ ہوتا ہے کہ وہ اپنے سمجھوتہ کرنے والے ڈیٹا کو ڈکرائیٹ کرنے کے لئے تاوان ادا کریں۔

پاور شیل ڈکرپٹ ہدایات

پاور شیل بہت سی مماثلتوں کے ساتھ اشتراک کرتا ہے میدان جنگ ، لاک کریپٹ ، سنہری آنکھ ، ایلرزگلیو ، اور دیگر کئی رینسم ویئر قسم کے وائرس۔ اگرچہ یہ وائرس مختلف پارٹیوں کے ذریعہ تیار کیے گئے ہیں ، سب کا یکساں طرز عمل ہے - وہ فائلوں کو خفیہ کرتے ہیں اور تاوان کے مطالبات کرتے ہیں۔ اس میں صرف دو اہم اختلافات ہیں: 1) خفیہ کاری الگورتھم کی قسم ، اور 2) تاوان کا سائز۔ مزید برآں ، بیشتر الگورتھم استعمال کرتے ہیں جو کہ انفرادیت سے الگ الگ چابی تیار کرتے ہیں۔ اس طرح ، فائلوں کو دستی طور پر بحال کرنا زیادہ تر ناممکن ہے۔

ransomware نے میرے کمپیوٹر کو کیسے متاثر کیا؟

رینسم ویئر قسم کے وائرس کو پھیلانے کے لئے ، سائبر مجرم عام طور پر اسپام ای میلز (بدنیتی سے متعلق منسلکات) ، تھرڈ پارٹی سافٹ ویئر ڈاؤن لوڈ کے ذرائع (فری ویئر ڈاؤن لوڈ ویب سائٹس ، فری فائل ہوسٹنگ ویب سائٹ ، ٹورینٹس وغیرہ) ، جعلی سافٹ ویئر اپ ڈیٹ کرنے والے اور ٹروجن استعمال کرتے ہیں۔ بدنیتی سے متعلق منسلکات اکثر جاوا اسکرپٹ فائلیں یا ایم ایس آفس دستاویزات (ایمبیڈڈ میکرو کے ساتھ) میلویئر کو ڈاؤن لوڈ / انسٹال کرنے کے لئے ڈیزائن کی گئیں ہیں۔ غیر سرکاری سافٹ ویئر ڈاؤن لوڈ کرنے کے ذرائع اکثر ناجائز اعدام پانے والوں کو جائز سافٹ ویئر کے طور پر پیش کرکے ان کو پھیلاتے ہیں۔ جعلی اپ ڈیٹ کرنے والے سسٹم کو متاثر کرنے کے لئے فرسودہ سافٹ ویئر کیڑے / خامیوں کا استحصال کرتے ہیں۔

ransomware انفیکشن سے اپنے آپ کو کیسے بچائیں؟

اس صورتحال سے بچنے کے ل، ، انٹرنیٹ براؤز کرتے وقت بہت محتاط رہیں۔ او .ل ، کبھی بھی مشکوک ای میلز سے موصول فائلیں نہ کھولیں یا غیر سرکاری ذرائع سے سافٹ ویئر ڈاؤن لوڈ کریں۔ دوم ، اپنی انسٹال کردہ ایپلیکیشنز کو تازہ ترین رکھیں اور کبھی بھی تھرڈ پارٹی ٹولز کو اپ ڈیٹ کرنے کیلئے استعمال نہ کریں۔ جائز اینٹی وائرس / اینٹی اسپائی ویئر سوٹ کا استعمال بھی ضروری ہے۔

پاور شیل ایچ ٹی ایم ایل فائل میں پیش کردہ تاوان کا مطالبہ پیغام (' _README-مرموز فائلیں۔ HTML '):

!!! اہم معلومات !!!!

آپ کی سبھی فائلیں RSA-2048 اور AES-128 سائفروں کے ساتھ خفیہ کردہ ہیں۔
RSA اور AES کے بارے میں مزید معلومات یہاں پاسکتی ہیں:
hxxp: //en.wikedia.org/wiki/RSA_ (کریپٹو نظام)
hxxp: //en.wikedia.org/wiki/Advanced_Encryption_Sandard
آپ کی فائلوں کی ڈیک੍ਰਿپنگ صرف نجی کلید اور ڈکرپٹ پروگرام کے ذریعہ ممکن ہے ، جو ہمارے خفیہ سرور پر ہے۔
اپنی نجی کلید حاصل کرنے کے لئے اس لنک کی پیروی کریں:
1. hxxp: //5zzfhzftspadlgje.onion.to
اگر پتہ میسر نہیں ہے تو ، ان اقدامات پر عمل کریں:
1. ٹور براوزر کو ڈاؤن لوڈ اور انسٹال کریں: hxxps: //www.torproject.org/download/download-easy.html
2. کامیاب تنصیب کے بعد ، برائوزر چلائیں اور ابتدا کا انتظار کریں۔
3. ایڈریس بار میں ٹائپ کریں: 5zzfhzftspadlgje.onion
4. سائٹ پر دی گئی ہدایات پر عمل کریں۔


!!! آپ کی ذاتی شناخت ID: vzLSJA0ce6CYbEQDXWdsZGyH

جعلی خرابی پاپ اپ کے اسکرین شاٹ کو بدنیتی سے متعلق منسلکہ کھولنے کے بعد ظاہر کیا گیا:

پاور شیل جعلی خرابی

لینکس ٹرمینل میں کیسے پیسٹ کریں۔

پاور شیل کے ذریعہ مرموز کردہ فائلوں کا اسکرین شاٹ (کوئی اضافی توسیع نہیں):

پاورشیل کے ذریعہ مرموز کردہ فائلیں

پاورشیل ransomware کو ہٹانا:

فوری خودکار میلویئر کو ہٹانا: دستی خطرہ ہٹانا ایک لمبا اور پیچیدہ عمل ہوسکتا ہے جس میں جدید کمپیوٹر کی مہارت کی ضرورت ہوتی ہے۔ میل ویئر بائٹس ایک پیشہ ور خود کار طریقے سے میلویئر کو ہٹانے کا آلہ ہے جو مالویئر سے چھٹکارا حاصل کرنے کی تجویز کیا جاتا ہے۔ اسے نیچے والے بٹن پر کلک کرکے ڈاؤن لوڈ کریں:
. ڈاؤن لوڈ مالویربیٹس اس ویب سائٹ پر درج کوئی بھی سافٹ ویئر ڈاؤن لوڈ کرکے آپ ہماری بات سے اتفاق کرتے ہیں رازداری کی پالیسی اور استعمال کی شرائط . مکمل خصوصیات والی مصنوعات کو استعمال کرنے کے ل you ، آپ کو مال ویئر بیٹس کا لائسنس خریدنا ہوگا۔ 14 دن کا مفت ٹرائل دستیاب ہے۔

فوری مینو:

اہلکاروں کو تاوان رسوم کی اطلاع دینا:

اگر آپ رینسم ویئر حملے کا شکار ہیں تو ہم حکام کو اس واقعے کی اطلاع دینے کی تجویز کرتے ہیں۔ قانون نافذ کرنے والے اداروں کو معلومات فراہم کرکے آپ سائبر کرائم کو ٹریک کرنے میں مدد کریں گے اور حملہ آوروں کے خلاف قانونی کارروائی میں ممکنہ طور پر مدد کریں گے۔ یہاں حکام کی ایک فہرست ہے جہاں آپ کو تاوان کے سامان کے حملے کی اطلاع دینی چاہئے۔ مقامی سائبر سیکیورٹی مراکز کی مکمل فہرست اور اس کے بارے میں معلومات کے ل you کہ آپ کو ransomware کے حملوں کی اطلاع کیوں دی جائے ، اس مضمون کو پڑھیں .

مقامی حکام کی فہرست جہاں رینسم ویئر کے حملوں کی اطلاع دی جانی چاہئے (اپنے رہائشی پتے پر منحصر ایک منتخب کریں):

متاثرہ آلہ کو الگ تھلگ کرنا:

کچھ رینسم ویئر قسم کے انفیکشن کو بیرونی اسٹوریج ڈیوائسز میں فائلوں کو خفیہ کرنے ، ان کو متاثر کرنے اور یہاں تک کہ پورے مقامی نیٹ ورک میں پھیلانے کے لئے تیار کیا گیا ہے۔ اسی وجہ سے ، متاثرہ ڈیوائس (کمپیوٹر) کو جلد سے جلد الگ کرنا بہت ضروری ہے۔

مرحلہ نمبر 1: انٹرنیٹ سے منقطع ہوجائیں۔

انٹرنیٹ سے کمپیوٹر کو منقطع کرنے کا آسان ترین طریقہ یہ ہے کہ مدھر بورڈ سے ایتھرنیٹ کیبل کو انپلگ کرنا ، تاہم ، کچھ آلات وائرلیس نیٹ ورک کے ذریعے منسلک ہوتے ہیں اور کچھ صارفین (خاص طور پر وہ لوگ جو خاص طور پر ٹیک سیوی نہیں ہیں) ، کیبلز کو منقطع کرنے سے ایسا لگتا ہے کہ مصیبت. لہذا ، آپ کنٹرول پینل کے ذریعہ نظام کو دستی طور پر منقطع بھی کرسکتے ہیں۔

پر جائیں کنٹرول پینل '، اسکرین کے اوپری دائیں کونے میں سرچ بار پر کلک کریں ، داخل کریں' نیٹ ورک اور شیئرنگ سینٹر 'اور تلاش کے نتائج کو منتخب کریں: رینسم ویئر قسم کے انفیکشن کی شناخت کریں (مرحلہ 1)

پر کلک کریں ایڈاپٹر کی سیٹیگ تبدیل کریں ونڈو کے اوپری بائیں کونے میں آپشن: رینسم ویئر قسم کے انفیکشن کی شناخت کریں (مرحلہ 2)

لینکس ٹیکسٹ ایڈیٹر کمانڈ

ہر کنکشن پوائنٹ پر دائیں کلک کریں اور 'منتخب کریں غیر فعال کریں '. ایک بار غیر فعال ہوجانے کے بعد ، یہ نظام اب انٹرنیٹ سے مربوط نہیں ہوگا۔ کنکشن پوائنٹس کو دوبارہ فعال کرنے کے لئے ، صرف دائیں کلک کریں اور 'منتخب کریں۔ فعال '. رینسم ویئر قسم کے انفیکشن کی شناخت کریں (مرحلہ 3)

مرحلہ 2: اسٹوریج کے تمام آلات کو ان پلگ کریں۔

جیسا کہ اوپر ذکر کیا گیا ہے ، رینسم ویئر ڈیٹا کو خفیہ کرسکتا ہے اور کمپیوٹر سے جڑے ہوئے تمام اسٹوریج آلات میں دراندازی کرسکتا ہے۔ اس وجہ سے ، تمام بیرونی اسٹوریج ڈیوائسز (فلیش ڈرائیوز ، پورٹیبل ہارڈ ڈرائیوز وغیرہ) کو فوری طور پر منقطع کردیا جانا چاہئے ، تاہم ، ہم آپ کو پرزور مشورہ دیتے ہیں کہ ڈیٹا کی بدعنوانی سے بچنے کے لئے منقطع ہونے سے پہلے ہر ڈیوائس کو نکال دیں۔

پر جائیں میرے کمپیوٹر '، ہر منسلک ڈیوائس پر دائیں کلک کریں ، اور منتخب کریں' نکالنا ': رینسم ویئر قسم کے انفیکشن کی شناخت کریں (مرحلہ 4)

مرحلہ 3: کلاؤڈ اسٹوریج اکاؤنٹس سے لاگ آؤٹ۔

کچھ رینسم ویئر کی قسم ایسے سافٹ ویئر کو ہائی جیک کرنے کے قابل ہوسکتی ہے جو 'کے اندر موجود ڈیٹا کو ہینڈل کرتا ہے بادل '. لہذا ، ڈیٹا کو خراب / انکرپٹ کیا جاسکتا ہے۔ اس وجہ سے ، آپ کو براؤزرز اور دیگر متعلقہ سافٹ ویئر میں موجود کلاؤڈ اسٹوریج کے تمام اکاؤنٹس کو لاگ آؤٹ کرنا چاہئے۔ آپ جب تک انفیکشن کو مکمل طور پر ختم نہ کردیں تب تک آپ کو کلاؤڈ مینجمنٹ سوفٹویئر کو عارضی طور پر ان انسٹال کرنے پر بھی غور کرنا چاہئے۔

رینسم ویئر انفیکشن کی شناخت کریں:

کسی انفیکشن کو صحیح طریقے سے ہینڈل کرنے کے ل one ، کسی کو پہلے اس کی شناخت کرنی ہوگی۔ کچھ رینسم ویئر کے انفیکشن بطور تعارف تاوان کے مطالبہ کے پیغامات استعمال کرتے ہیں (ذیل میں WALDO Rransomware ٹیکسٹ فائل دیکھیں)۔

رینسم ویئر قسم کے انفیکشن کی شناخت کریں (مرحلہ 5)

تاہم ، یہ بہت کم ہے۔ زیادہ تر معاملات میں ، رینسم ویئر کے انفیکشن زیادہ براہ راست پیغامات دیتے ہیں جس میں یہ بتایا جاتا ہے کہ ڈیٹا کو خفیہ کردہ ہے اور متاثرین کو کچھ تاوان ادا کرنا ہوگا۔ نوٹ کریں کہ رینسم ویئر قسم کے انفیکشن عام طور پر مختلف فائلوں کے ناموں سے پیغامات تیار کرتے ہیں (مثال کے طور پر ، ' _readme.txt '،' READ-ME.txt '،' DECRYPTION_INSTRUCTIONS.txt '،' DECRYPT_FILES.html '، وغیرہ)۔ لہذا ، تاوان کے پیغام کا نام استعمال کرنا انفیکشن کی شناخت کرنے کا ایک اچھا طریقہ معلوم ہوسکتا ہے۔ مسئلہ یہ ہے کہ ان میں سے زیادہ تر نام عام ہیں اور کچھ انفیکشن ایک ہی نام استعمال کرتے ہیں ، حالانکہ پہنچائے جانے والے پیغامات مختلف ہیں اور انفیکشن خود ہی غیر متعلق ہیں۔ لہذا ، صرف میسج فائل نام کا استعمال ہی غیر موثر ثابت ہوسکتا ہے اور یہاں تک کہ مستقل ڈیٹا سے محروم ہوجاتا ہے (مثال کے طور پر ، مختلف رینسم ویئر انفیکشن کے ل designed تیار کردہ ٹولوں کا استعمال کرتے ہوئے ڈیٹا کو ڈیریکٹ کرنے کی کوشش کرنے سے ، صارف مستقل طور پر فائلوں کو نقصان پہنچانے کا امکان رکھتے ہیں اور اب ڈیکرپشن ممکن نہیں ہوگی) یہاں تک کہ صحیح ٹول کے ساتھ)۔

رینسم ویئر انفیکشن کی شناخت کا دوسرا طریقہ فائل کی توسیع کی جانچ کرنا ہے ، جو ہر انکرپٹ فائل میں شامل ہے۔ رینسم ویئر انفیکشن کا نام اکثر ان ایکسٹینشنز کے نام پر رکھا جاتا ہے جن میں وہ شامل کرتے ہیں (ذیل میں کیوے رینسم ویئر کے ذریعہ مرموز شدہ فائلیں دیکھیں)۔

nomoreransom.org ویب سائٹ میں ransomware کے ڈکرپشن ٹولز کی تلاش ہے

تاہم ، یہ طریقہ صرف اس صورت میں موثر ہے جب شامل کردہ توسیع انفرادیت رکھتی ہے - بہت سارے رینسم ویئر انفیکشن ایک عام توسیع کو شامل کرتے ہیں (مثال کے طور پر ، ' .crypted '،' .enc '،' .crypted '،' .لاک '، وغیرہ)۔ ان معاملات میں ، اس میں شامل توسیع کے ذریعہ رینسم ویئر کی شناخت ناممکن ہوجاتی ہے۔

رینسم ویئر انفیکشن کی شناخت کرنے کا ایک آسان اور تیز ترین طریقہ یہ ہے کہ اس کا استعمال کریں ID Ransomware ویب سائٹ . یہ خدمت رینسم ویئر کے بیشتر انفیکشن کی حمایت کرتی ہے۔ متاثرین آسانی سے تاوان کا پیغام اور / یا ایک انکرپٹ فائل اپ لوڈ کرتے ہیں (ہم آپ کو مشورہ دیتے ہیں کہ اگر ممکن ہو تو دونوں اپ لوڈ کریں)۔

ریکووا ڈیٹا ریکوری ٹول وزرڈ

تاوان کا سامان سیکنڈ کے اندر اندر پہچانا جائے گا اور آپ کو مختلف تفصیلات مہیا کی جائیں گی ، جیسے اس میلویئر فیملی کا نام جس سے انفیکشن ہے ، چاہے وہ ڈکرپٹ ایبل ہو یا نہیں۔

مثال 1 (Qewe [اسٹاپ / Djvu] تاوان کا سامان):

ریکووا ڈیٹا کی وصولی کا آلہ اسکین کا وقت

مثال 2 (.iso [Phobos] ransomware):

ڈیٹا کی بازیافت کا آلہ ریکووا

اگر آپ کے اعداد و شمار کو رینسم ویئر کے ذریعہ خفیہ کیا جاتا ہے جس کی شناخت ID Ransomware کے ذریعہ نہیں ہے تو ، آپ ہمیشہ مخصوص مطلوبہ الفاظ (مثال کے طور پر ، تاوان کے پیغام کا عنوان ، فائل کی توسیع ، فراہم کردہ رابطے کی ای میلز ، کریپٹو والیٹ کے پتے وغیرہ) استعمال کرکے انٹرنیٹ تلاش کرنے کی کوشش کر سکتے ہیں۔ ).

رینسم ویئر ڈکرپشن ٹولز کی تلاش کریں:

زیادہ تر رینوم ویئر قسم کے انفیکشن کے ذریعہ استعمال کردہ خفیہ کاری الگورتھم انتہائی نفیس ہیں اور ، اگر خفیہ کاری کو صحیح طریقے سے انجام دیا گیا ہے تو ، صرف ڈویلپر اعداد و شمار کو بحال کرنے میں اہل ہے۔ اس کی وجہ یہ ہے کہ ڈیکریپشن میں ایک مخصوص کلید کی ضرورت ہوتی ہے ، جو خفیہ کاری کے دوران پیدا ہوتی ہے۔ چابی کے بغیر ڈیٹا کی بحالی ناممکن ہے۔ زیادہ تر معاملات میں ، سائبر کرائمینلز متاثرہ مشین کو بطور میزبان استعمال کرنے کے بجائے ریموٹ سرور پر چابیاں محفوظ کرتے ہیں۔ دھرما (کرائسس) ، فوبوس ، اور دیگر اعلی کنڈیوں والے رینسم ویئر انفیکشن والے گھرانے عملی طور پر بے عیب ہیں ، اور اس طرح ڈویلپرز کی شمولیت کے بغیر خفیہ کردہ ڈیٹا کو بحال کرنا محض ناممکن ہے۔ اس کے باوجود ، رینسم ویئر نوعیت کے درجنوں انفیکشن موجود ہیں جو غیر تسلی بخش تیار ہوئے ہیں اور ان میں بہت ساری خامیاں ہیں (مثال کے طور پر ، ہر شکار کے لئے یکساں خفیہ کاری / ڈکرپشن کی بٹنوں کا استعمال ، مقامی طور پر ذخیرہ کردہ چابیاں وغیرہ)۔ لہذا ، آپ کے کمپیوٹر میں دراندازی کرنے والے کسی بھی رینسم ویئر کے لئے ہمیشہ دستیاب ڈکرپشن ٹولز کی جانچ کریں۔

انٹرنیٹ پر ڈکرپشن کے صحیح آلے کا پتہ لگانا بہت مایوس کن ہوسکتا ہے۔ اس وجہ سے ، ہم آپ کو مشورہ دیتے ہیں کہ آپ اسے استعمال کریں تاوان کا مزید پراجیکٹ نہیں اور یہ وہ جگہ ہے جہاں ransomware انفیکشن کی شناخت مفید ہے۔ مزید تاوان منصوبے کی ویب سائٹ میں ایک ' ڈکرپشن ٹولز 'تلاش بار کے ساتھ سیکشن۔ شناخت شدہ رینسم ویئر کا نام درج کریں ، اور تمام دستیاب ڈیکریپٹرز (اگر موجود ہیں) درج ہوں گے۔

ٹاسک بار میں ون ڈرائیو آئیکن پر کلک کریں

ڈیٹا ریکوری ٹولز کی مدد سے فائلوں کو بحال کریں:

صورتحال پر منحصر ہے (رینسم ویئر انفیکشن کا معیار ، استعمال شدہ انکرپشن الگورتھم کی قسم ، وغیرہ) ، تیسرے فریق کے مخصوص ٹولوں سے ڈیٹا کی بحالی ممکن ہوسکتی ہے۔ لہذا ، ہم آپ کو مشورہ دیتے ہیں کہ وہ استعمال کریں CCleaner کے ذریعہ تیار کردہ ریکووا ٹول . یہ آلہ ایک ہزار سے زیادہ ڈیٹا کی قسموں (گرافکس ، ویڈیو ، آڈیو ، دستاویزات) کی حمایت کرتا ہے اور یہ بہت بدیہی ہے (اعداد و شمار کی بازیابی کے لئے تھوڑا سا علم ضروری ہے)۔ اس کے علاوہ ، بازیابی کی خصوصیت مکمل طور پر مفت ہے۔

مرحلہ نمبر 1: اسکین کرو۔

ریکووا ایپلیکیشن چلائیں اور وزرڈ کو فالو کریں۔ آپ کو متعدد ونڈوز کے ذریعہ اشارہ کیا جائے گا جس کی مدد سے آپ فائل فائل کی قسم کا انتخاب کریں گے ، کون سے مقامات کو اسکین کرنا چاہئے ، وغیرہ۔ آپ کو اختیارات منتخب کرنے اور اسکین شروع کرنے کی ضرورت ہے۔ ہم آپ کو مشورہ دیتے ہیں کہ ' گہری اسکین 'شروع کرنے سے پہلے ، ورنہ ، درخواست کی اسکیننگ صلاحیتوں پر پابندی ہوگی۔

مدد اور ترتیبات کو منتخب کریں اور ترتیبات پر کلک کریں

اسکین مکمل کرنے کے لئے ریکووا کا انتظار کریں۔ اسکیننگ کا دورانیہ فائلوں کی مقدار (مقدار اور سائز دونوں) پر منحصر ہوتا ہے جسے آپ اسکین کر رہے ہیں (مثال کے طور پر ، کئی سو گیگا بائٹ اسکین کرنے میں ایک گھنٹہ زیادہ لگ سکتے ہیں)۔ لہذا ، اسکیننگ کے عمل کے دوران صبر کریں۔ ہم موجودہ فائلوں میں ترمیم یا حذف کرنے کے خلاف بھی مشورہ دیتے ہیں ، کیونکہ اس سے اسکین میں مداخلت ہوسکتی ہے۔ اگر آپ اسکیننگ کے دوران اضافی ڈیٹا (مثال کے طور پر ، فائلوں / مواد کو ڈاؤن لوڈ کرنا) شامل کرتے ہیں تو ، اس عمل کو طول دے گا۔

بیک اپ ٹیب کو منتخب کریں اور بیک اپ کا انتظام کریں پر کلک کریں

مرحلہ 2: ڈیٹا بازیافت کریں۔

ونڈوز 10 اپ ڈیٹس ڈاؤن لوڈ کرنا 0%

عمل مکمل ہونے کے بعد ، آپ جس فولڈر / فائلوں کو بحال کرنا چاہتے ہیں اسے منتخب کریں اور صرف 'بازیافت' پر کلک کریں۔ نوٹ کریں کہ ڈیٹا کو بحال کرنے کے لئے آپ کی اسٹوریج ڈرائیو پر کچھ مفت جگہ ضروری ہے۔

بیک اپ کیلئے فولڈر منتخب کریں اور بیک اپ کو اسٹارٹ کریں پر کلک کریں

ڈیٹا بیک اپ بنائیں:

ڈیٹا سیکیورٹی کے لئے مناسب فائل مینجمنٹ اور بیک اپ بنانا ضروری ہے۔ لہذا ، ہمیشہ بہت محتاط رہیں اور آگے سوچیں۔

تقسیم کا انتظام: ہمارا مشورہ ہے کہ آپ اپنے ڈیٹا کو ایک سے زیادہ پارٹیشنوں میں اسٹور کریں اور اس پارٹیشن میں اہم فائلوں کو اسٹور کرنے سے گریز کریں جس میں پورا آپریٹنگ سسٹم موجود ہو۔ اگر آپ کسی ایسی صورتحال میں پڑ جاتے ہیں جس کے تحت آپ سسٹم کو بوٹ نہیں کرسکتے اور آپ کو اس ڈسک کی شکل دینے پر مجبور کیا جاتا ہے جس پر آپریٹنگ سسٹم انسٹال ہوتا ہے (زیادہ تر معاملات میں ، اسی جگہ پر میلویئر انفیکشن چھپ جاتے ہیں) تو آپ اس ڈرائیو میں موجود تمام ڈیٹا کو کھو دیں گے۔ یہ ایک سے زیادہ پارٹیشنز رکھنے کا فائدہ ہے: اگر آپ کے پاس ایک ہی پارٹیشن کے لئے اسٹوریج کا پورا ڈیوائس ہے تو ، آپ ہر چیز کو حذف کرنے پر مجبور ہوجائیں گے ، تاہم ، متعدد پارٹیشنز بنانے اور ڈیٹا کو صحیح طریقے سے مختص کرنے سے آپ کو ایسی پریشانیوں سے بچنے کی سہولت ملتی ہے۔ آپ دوسروں کو متاثر کیے بغیر ایک ہی پارٹیشن آسانی سے فارمیٹ کرسکتے ہیں - لہذا ، ایک کو صاف کردیا جائے گا اور دوسرا اچھ .ا رہے گا ، اور آپ کا ڈیٹا محفوظ ہوجائے گا۔ پارٹیشنز کا انتظام کرنا بہت آسان ہے اور آپ کو تمام ضروری معلومات مل سکتی ہیں مائیکرو سافٹ کا دستاویزی ویب صفحہ .

ڈیٹا بیک اپ: بیک اپ کے معتبر طریقوں میں سے ایک یہ ہے کہ بیرونی اسٹوریج ڈیوائس کا استعمال کریں اور اسے پلگ میں رکھیں۔ اپنے ڈیٹا کو بیرونی ہارڈ ڈرائیو ، فلیش (انگوٹھا) ڈرائیو ، ایس ایس ڈی ، ایچ ڈی ڈی ، یا کسی اور اسٹوریج ڈیوائس پر کاپی کریں ، اسے پلگ ان کریں اور اسے سورج اور انتہائی درجہ حرارت سے دور خشک جگہ پر اسٹور کریں۔ تاہم ، یہ طریقہ کافی غیر موثر ہے ، کیونکہ ڈیٹا بیک اپ اور اپ ڈیٹ کو باقاعدگی سے کرنے کی ضرورت ہے۔ آپ کلاؤڈ سروس یا ریموٹ سرور بھی استعمال کرسکتے ہیں۔ یہاں ، انٹرنیٹ کنیکشن کی ضرورت ہے اور ہمیشہ سیکیورٹی کی خلاف ورزی کا امکان رہتا ہے ، حالانکہ یہ واقعی ایک نادر موقع ہے۔

ہم استعمال کرنے کی سفارش کرتے ہیں مائیکروسافٹ ون ڈرائیو اپنی فائلوں کا بیک اپ لینے کے ل۔ ون ڈرائیو آپ کو اپنی ذاتی فائلوں اور ڈیٹا کو کلاؤڈ میں اسٹور کرنے ، کمپیوٹروں اور موبائل آلات میں فائلوں کی ہم آہنگی کرنے کی سہولت دیتا ہے ، آپ کو اپنے ونڈوز کے سبھی آلات سے اپنی فائلوں تک رسائی حاصل کرنے اور ترمیم کرنے کی سہولت دیتا ہے۔ ون ڈرائیو کی مدد سے آپ فائلوں کو محفوظ ، اشتراک اور پیش نظارہ کرسکتے ہیں ، ڈاؤن لوڈ کی تاریخ تک رسائی حاصل کرسکتے ہیں ، فائلوں کو منتقل ، حذف کرنے ، اور نام تبدیل کرنے کے ساتھ ساتھ نئے فولڈرز بنانے اور بھی بہت کچھ کرسکتے ہیں۔

آپ اپنے پی سی پر اپنے سب سے اہم فولڈرز اور فائلوں کا بیک اپ لے سکتے ہیں (اپنے ڈیسک ٹاپ ، دستاویزات ، اور تصاویر کے فولڈر)۔ ون ڈرائیو کی کچھ زیادہ قابل ذکر خصوصیات میں فائل ورژننگ شامل ہیں ، جو فائلوں کے پرانے ورژن 30 دن تک رکھتی ہے۔ ون ڈرائیو میں ایک ری سائیکلنگ بن کی خصوصیات ہے جس میں آپ کی تمام حذف شدہ فائلیں محدود وقت کے لئے محفوظ ہوجاتی ہیں۔ حذف شدہ فائلیں صارف کے مختص کے حصے کے طور پر نہیں گنتی جاتی ہیں۔

inetpub فولڈر ونڈوز 10 کیا ہے؟

سروس HTML5 ٹکنالوجیوں کا استعمال کرتے ہوئے بنائی گئی ہے اور آپ کو 300 ایم بی تک فائلیں ڈریگ اور ویب براؤزر میں یا 10 GB تک کے ذریعے اپلوڈ کرنے کی اجازت دیتی ہے۔ ون ڈرائیو ڈیسک ٹاپ کی درخواست . ون ڈرائیو کے ذریعہ ، آپ پورے فولڈرز کو ایک زپ فائل کے طور پر 10،000 تک فائلوں کو ڈاؤن لوڈ کرسکتے ہیں ، حالانکہ یہ ایک ڈاؤن لوڈ میں 15 جی بی سے زیادہ نہیں ہوسکتا ہے۔

ون ڈرائیو 5 جی بی مفت اسٹوریج کے ساتھ باکس سے باہر ہے ، اضافی 100 جی بی ، 1 ٹی بی ، اور 6 ٹی بی اسٹوریج آپشنز سبسکرپشن پر مبنی فیس کے لئے دستیاب ہیں۔ اضافی اسٹوریج کو علیحدہ علیحدہ خرید کر یا آفس 365 سب سکریپشن کے ذریعہ آپ اسٹوریج کے ان منصوبوں میں سے ایک حاصل کرسکتے ہیں۔

ڈیٹا بیک اپ بنانا:

تمام فائل کی اقسام اور فولڈرز کے لئے بیک اپ کا عمل یکساں ہے۔ مائیکروسافٹ ون ڈرائیو کا استعمال کرکے آپ اپنی فائلوں کا بیک اپ کیسے لے سکتے ہیں یہ یہاں ہے

مرحلہ نمبر 1: آپ جو فائلیں / فولڈرز بیک اپ کرنا چاہتے ہیں ان کا انتخاب کریں۔

دستی طور پر ایک فائل منتخب کریں اور اس کی کاپی کریں

پر کلک کریں ون ڈرائیو کلاؤڈ آئیکن کھولنے کے لئے ون ڈرائیو مینو . اس مینو میں رہتے ہوئے ، آپ اپنی فائل کے بیک اپ کی ترتیبات کو اپنی مرضی کے مطابق بنا سکتے ہیں۔

بیک اپ بنانے کیلئے کاپی شدہ فائل کو ون ڈرائیو فولڈر میں چسپاں کریں

کلک کریں مدد اور ترتیبات اور پھر منتخب کریں ترتیبات ڈراپ ڈاؤن مینو سے

ون ڈرائیو فولڈر میں فائلوں کے درجات

پر جائیں بیک اپ ٹیب اور کلک کریں بیک اپ کا انتظام کریں .

مدد اور ترتیبات پر کلک کریں اور آن لائن دیکھیں پر کلک کریں

اس مینو میں ، آپ بیک اپ کا انتخاب کرسکتے ہیں ڈیسک ٹاپ اور اس پر ساری فائلیں ، اور دستاویزات اور تصاویر فولڈرز ، ایک بار پھر ، ان میں موجود تمام فائلوں کے ساتھ۔ کلک کریں بیک اپ شروع کریں .

اب ، جب آپ ڈیسک ٹاپ اور دستاویزات اور تصاویر کے فولڈرز میں فائل یا فولڈر شامل کریں گے تو ، وہ خود بخود ون ڈرائیو پر بیک اپ ہوجائے گی۔

فولڈرز اور فائلیں شامل کرنے کے ل above ، اوپر دکھائے گئے مقامات میں نہیں ، آپ کو انھیں دستی طور پر شامل کرنا ہوگا۔

ترتیبات کوگ ​​پر کلک کریں اور اختیارات پر کلک کریں

فائل ایکسپلورر کھولیں اور فولڈر / فائل کے مقام پر جائیں جہاں آپ بیک اپ کرنا چاہتے ہیں۔ آئٹم کو منتخب کریں ، اس پر دائیں کلک کریں ، اور کلک کریں کاپی .

آپ کی onedrive بحال کریں

پھر، ون ڈرائیو پر جائیں ، دائیں کلک کریں ونڈو میں کہیں بھی اور کلک کریں چسپاں کریں . متبادل کے طور پر ، آپ صرف ایک فائل کو ون ڈرائیو میں گھسیٹ کر چھوڑ سکتے ہیں۔ ون ڈرائیو خود بخود فولڈر / فائل کا بیک اپ بنائے گی۔

ون ڈرائیو فولڈر میں شامل تمام فائلوں کا خود بخود کلاؤڈ میں بیک اپ ہوجاتا ہے۔ اس میں چیک مارک والا گرین حلقہ اس بات کی نشاندہی کرتا ہے کہ فائل مقامی طور پر اور ون ڈرائیو پر دستیاب ہے اور فائل کا ورژن دونوں پر یکساں ہے۔ نیلے بادل کے آئیکون سے یہ ظاہر ہوتا ہے کہ فائل کو مطابقت پذیر نہیں کیا گیا ہے اور وہ صرف ون ڈرائیو پر دستیاب ہے۔ مطابقت پذیری کا نشان یہ ظاہر کرتا ہے کہ فائل فی الحال مطابقت پذیر ہے۔

صرف ون ڈرائیو پر آن لائن فائلوں تک رسائی حاصل کرنے کے لئے ، پر جائیں مدد اور ترتیبات ڈراپ ڈاؤن مینو اور منتخب کریں آن لائن دیکھیں .

مرحلہ 2: خراب فائلوں کو بحال کریں۔

ون ڈرائیو اس بات کو یقینی بناتا ہے کہ فائلیں مطابقت پذیر رہیں ، لہذا کمپیوٹر پر فائل کا ورژن کلاؤڈ پر ایک ہی ورژن ہے۔ تاہم ، اگر ransomware نے آپ کی فائلوں کو مرموز کر دیا ہے ، تو آپ فائدہ اٹھا سکتے ہیں ون ڈرائیو کی ورژن کی تاریخ خصوصیت جو آپ کو اجازت دے گی خفیہ کاری سے پہلے فائل ورژن بحال کریں .

مائیکروسافٹ 5 a میں رینسم ویئر کا پتہ لگانے کی خصوصیت موجود ہے جو آپ کو اس وقت مطلع کرتی ہے جب آپ کی ون ڈرائیو فائلوں پر حملہ ہوا ہے اور آپ اپنی فائلوں کو بحال کرنے کے عمل میں رہنمائی کرتے ہیں۔ تاہم ، یہ واضح رہے کہ اگر آپ کے پاس مائیکروسافٹ 365 کی ادائیگی نہیں ہے ، تو آپ کو صرف ایک پتہ لگانا اور مفت میں فائل کی بازیافت حاصل ہوگی۔

اگر آپ کی ون ڈرائیو فائلیں مالویئر کے ذریعہ حذف ، خراب ، یا انفکشن ہو جاتی ہیں تو ، آپ اپنی پوری ون ڈرائیو کو پچھلی حالت میں بحال کرسکتے ہیں۔ یہاں آپ کس طرح اپنی پوری ون ڈرائیو کو بحال کرسکتے ہیں:

1. اگر آپ ذاتی اکاؤنٹ سے سائن ان ہیں تو ، پر کلک کریں ترتیبات کوگ صفحے کے اوپری حصے میں پھر ، کلک کریں اختیارات اور منتخب کریں اپنی ون ڈرائیو کو بحال کریں .

اگر آپ کسی کام یا اسکول اکاؤنٹ کے ساتھ سائن ان ہیں تو ، پر کلک کریں ترتیبات کوگ صفحے کے اوپری حصے میں پھر ، کلک کریں اپنی ون ڈرائیو کو بحال کریں .

2. اپنے ون ڈرائیو پیج کو بحال کریں پر ، ڈراپ ڈاؤن فہرست میں سے کسی تاریخ کا انتخاب کریں . نوٹ کریں کہ اگر آپ خود بخود رنسن ویئر کے پتہ لگانے کے بعد اپنی فائلوں کو بحال کررہے ہیں تو ، آپ کے لئے بحالی کی تاریخ کا انتخاب کیا جائے گا۔

all. فائل کی بحالی کے تمام اختیارات کی تشکیل کے بعد ، پر کلک کریں بحال کریں آپ کی منتخب کردہ تمام سرگرمیوں کو کالعدم کرنے کیلئے۔

رینسم ویئر انفیکشن سے ہونے والے نقصان سے بچنے کا بہترین طریقہ یہ ہے کہ باقاعدگی سے تازہ ترین بیک اپ کو برقرار رکھیں۔

ونڈوز پر اوبنٹو پر باش

دلچسپ مضامین

یوٹیلیٹی پارس ایڈویئر کو انسٹال کرنے کا طریقہ

یوٹیلیٹی پارس ایڈویئر کو انسٹال کرنے کا طریقہ

یوٹیلیٹی پارس ایڈویئر (میک) سے کیسے چھٹکارا حاصل کریں - وائرس سے ہٹانے کے رہنما (اپ ڈیٹ)

گھر کی حفاظت کے لوازمات

گھر کی حفاظت کے لوازمات

ہوم سیفٹی لوازمات کو کیسے ختم کریں - ہٹانے کی ہدایت نامہ (تازہ کاری شدہ)

اوبنٹو پر تازہ ترین گٹ ورژن انسٹال کرنے کا طریقہ

اوبنٹو پر تازہ ترین گٹ ورژن انسٹال کرنے کا طریقہ

اوبنٹو پر گٹ انسٹال کرنا بہت آسان ہے۔ تازہ ترین گٹ ورژن حاصل کرنا بھی اتنا مشکل نہیں ہے۔ جانیں کہ آپ اوبنٹو پر تازہ ترین گٹ کیسے انسٹال کرسکتے ہیں۔

تلاش۔کیو ڈاٹ کام ری ڈائریکٹ (میک)

تلاش۔کیو ڈاٹ کام ری ڈائریکٹ (میک)

Search-quick.com ری ڈائریکٹ (میک) سے کیسے چھٹکارا حاصل کریں - وائرس سے ہٹانے کے رہنما (اپ ڈیٹ)

اپنے کمپیوٹر سے ہیک ransomware کو ہٹا دیں

اپنے کمپیوٹر سے ہیک ransomware کو ہٹا دیں

ہیک رینسم ویئر کو کیسے دور کریں - وائرس سے ہٹانے کے اقدامات (تازہ کاری)

تصوراتی ، بہترین لینکس گیمز اور انہیں کہاں تلاش کریں۔

تصوراتی ، بہترین لینکس گیمز اور انہیں کہاں تلاش کریں۔

لینکس پلیٹ فارم کے لیے دستیاب بہترین گیمز کے ساتھ گیم اسٹورز کی فہرست۔ مفت لینکس گیمز ڈاؤن لوڈ کریں یا پریمیم گیم خریدیں۔ ان ویب سائٹس کے پاس لینکس پر آپ کی گیمنگ کی ضروریات کے لیے ہر چیز موجود ہے۔

ورچوئل باکس میں لینکس ٹکسال کیسے انسٹال کریں [سکرین شاٹ ٹیوٹوریل]

ورچوئل باکس میں لینکس ٹکسال کیسے انسٹال کریں [سکرین شاٹ ٹیوٹوریل]

لینکس ٹکسال کو آزمانے کا ایک محفوظ اور آسان ترین طریقہ ورچوئل مشین کے اندر ہے۔ یہ آپ کے حقیقی نظام کو متاثر نہیں کرتا ہے۔ ورچوئل باکس میں لینکس ٹکسال انسٹال کرنے کا طریقہ سیکھیں۔

میک کلین پرو ناپسندیدہ ایپلی کیشن (میک)

میک کلین پرو ناپسندیدہ ایپلی کیشن (میک)

میک کلین پرو ناپسندیدہ ایپلی کیشن (میک) سے کیسے چھٹکارا حاصل کریں - وائرس سے ہٹانے کی ہدایت نامہ (تازہ کاری)

ایڈوب دستاویز کلاؤڈ ای سائن ان ای میل کے توسط سے ایموٹیٹ کی تنصیب کو روکیں

ایڈوب دستاویز کلاؤڈ ای سائن ان ای میل کے توسط سے ایموٹیٹ کی تنصیب کو روکیں

ایڈوب دستاویز کلاؤڈ ای پر دستخط کرنے والے ای میل وائرس کو کیسے ختم کریں - وائرس کو ختم کرنے کی ہدایات (تازہ کاری)

کوئی پرتشدد رینسم ویئر نہیں ہے

کوئی پرتشدد رینسم ویئر نہیں ہے

ہاکنا ماتاٹا رینسم ویئر کو کیسے ختم کریں - وائرس سے ہٹانے کے اقدامات (تازہ کاری)


اقسام