{"id":33411,"date":"2026-10-07T18:12:47","date_gmt":"2026-10-07T16:12:47","guid":{"rendered":"https:\/\/eu.wedoback.com\/?page_id=33411"},"modified":"2026-10-08T11:33:42","modified_gmt":"2026-10-08T09:33:42","slug":"reiniciar-apos-um-ransomware","status":"publish","type":"page","link":"https:\/\/eu.wedoback.com\/pt-pt\/guias\/prd-pcn\/reiniciar-apos-um-ransomware\/","title":{"rendered":"Como reiniciar o sistema inform\u00e1tico ap\u00f3s um ransomware?"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"33411\" class=\"elementor elementor-33411 elementor-31908\" data-elementor-post-type=\"page\">\n\t\t\t\t<div class=\"elementor-element elementor-element-8b722cf e-con-full wdb-g e-flex e-con e-parent\" data-id=\"8b722cf\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-46e01c3 e-con-full wdb-g-hero e-flex e-con e-parent\" data-id=\"46e01c3\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-86aa8dc e-con-full wdb-g-hero-in e-flex e-con e-parent\" data-id=\"86aa8dc\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-37b97bf elementor-widget elementor-widget-text-editor\" data-id=\"37b97bf\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-crumb\"><a href=\"\/pt-pt\/\">In\u00edcio<\/a><span>\u203a<\/span><a href=\"\/pt-pt\/guias\/\">Guias<\/a><span>\u203a<\/span><a href=\"\/pt-pt\/guias\/prd-pcn\/\">PRD e PCN<\/a><\/p><p class=\"wdb-g-pill\" style=\"--pill:#2fc7a0\">PRD e PCN<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-0be4616 elementor-widget elementor-widget-heading\" data-id=\"0be4616\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h1 class=\"elementor-heading-title elementor-size-default\">Como reiniciar o sistema inform\u00e1tico ap\u00f3s um ransomware?<\/h1>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-13d7764 elementor-widget elementor-widget-text-editor\" data-id=\"13d7764\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-lead\">Reinicia-se um sistema inform\u00e1tico ap\u00f3s um ransomware restaurando uma c\u00f3pia <strong>anterior \u00e0 intrus\u00e3o<\/strong> em m\u00e1quinas <strong>novas ou reconstru\u00eddas<\/strong>, depois de retirar os acessos do atacante. N\u00e3o se decifra no local para ganhar tempo enquanto a rede e as contas n\u00e3o estiverem saneadas: o objetivo \u00e9 um servi\u00e7o limpo, n\u00e3o o regresso mais r\u00e1pido ao estado infetado.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-09f885c elementor-widget elementor-widget-text-editor\" data-id=\"09f885c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-meta\"><span>Atualizado em <b>outubro de 2026<\/b><\/span><span><b>3 min<\/b> de leitura<\/span><span><b>5<\/b> fontes citadas<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-a718739 e-con-full wdb-g-body e-flex e-con e-parent\" data-id=\"a718739\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-ee0ffa0 e-con-full wdb-g-grid e-flex e-con e-parent\" data-id=\"ee0ffa0\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-dc67ca8 e-con-full wdb-g-article e-flex e-con e-parent\" data-id=\"dc67ca8\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-abff101 elementor-widget elementor-widget-text-editor\" data-id=\"abff101\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-key\"><h2>O essencial<\/h2><ul><li>Altere as palavras-passe privilegiadas <strong>a partir de uma m\u00e1quina s\u00e3<\/strong>, antes de voltar a ligar o que quer que seja.<\/li><li>Escolha uma c\u00f3pia <strong>mais antiga<\/strong> do que o primeiro sinal de intrus\u00e3o; em caso de d\u00favida, ainda mais antiga.<\/li><li>Ordem: rede de administra\u00e7\u00e3o, identidade, c\u00f3pias de seguran\u00e7a, dados e aplica\u00e7\u00f5es, postos de trabalho, correio eletr\u00f3nico, utilizadores.<\/li><li>A ANSSI, ag\u00eancia nacional francesa de ciberseguran\u00e7a, alerta: um n\u00facleo de confian\u00e7a (diret\u00f3rio) mal reconstru\u00eddo provoca um ciclo de comprometimento que pode durar meses.<\/li><li>S\u00f3 se desliga o sistema de recurso ap\u00f3s uma <strong>c\u00f3pia de seguran\u00e7a bem-sucedida<\/strong> do novo estado.<\/li><\/ul><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e3216dd elementor-widget elementor-widget-text-editor\" data-id=\"e3216dd\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Antes de voltar a ligar o que quer que seja<\/h2><ul><li>A rede de produ\u00e7\u00e3o comprometida continua isolada.<\/li><li>As palavras-passe das contas privilegiadas, das VPN, do correio eletr\u00f3nico, das c\u00f3pias de seguran\u00e7a e das firewalls s\u00e3o alteradas a partir de uma m\u00e1quina s\u00e3, n\u00e3o a partir de um posto ainda duvidoso.<\/li><li>Identifica-se a data prov\u00e1vel do in\u00edcio da atividade an\u00f3mala (contas criadas, tarefas agendadas, volume de cifragem). A c\u00f3pia a restaurar \u00e9 <strong>mais antiga<\/strong> do que essa data. Em caso de d\u00favida, escolhe-se uma mais antiga, mesmo que isso implique perder mais registos.<\/li><li>Confirma-se que essa c\u00f3pia abre: um ficheiro, depois uma base de dados, antes de avan\u00e7ar com o restauro geral.<\/li><li>A queixa \u00e9 apresentada junto da pol\u00edcia do seu pa\u00eds <strong>antes<\/strong> da reinstala\u00e7\u00e3o das m\u00e1quinas, para que as provas t\u00e9cnicas continuem dispon\u00edveis.<\/li><\/ul><p>Pagar o resgate para obter um decifrador n\u00e3o dispensa nenhuma destas etapas. O decifrador, quando funciona, n\u00e3o retira os acessos deixados pelo atacante.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7813c52 elementor-widget elementor-widget-text-editor\" data-id=\"7813c52\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>As quatro fases da remedia\u00e7\u00e3o<\/h2><p>A ANSSI divide a sa\u00edda da crise em quatro fases, resumidas na sigla francesa \u00abE3R\u00bb:<\/p><table><thead><tr><th>Fase<\/th><th>Objetivo<\/th><th>Exemplo de a\u00e7\u00e3o<\/th><\/tr><\/thead><tbody><tr><td>Conten\u00e7\u00e3o<\/td><td>Travar a propaga\u00e7\u00e3o<\/td><td>Cortar a Internet, isolar os segmentos afetados<\/td><\/tr><tr><td>Expuls\u00e3o<\/td><td>Retirar o atacante<\/td><td>Revogar contas e sess\u00f5es, alterar todos os segredos<\/td><\/tr><tr><td>Erradica\u00e7\u00e3o<\/td><td>Eliminar as suas ferramentas e portas dissimuladas<\/td><td>Reinstalar em vez de limpar<\/td><\/tr><tr><td>Reconstru\u00e7\u00e3o<\/td><td>Repor em funcionamento um SI s\u00e3o<\/td><td>Restaurar os dados sobre uma base limpa<\/td><\/tr><\/tbody><\/table><p>O restauro das c\u00f3pias de seguran\u00e7a pertence \u00e0 \u00faltima fase. Faz\u00ea-lo mais cedo \u00e9, muitas vezes, restaurar para o atacante.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3845694 elementor-widget elementor-widget-text-editor\" data-id=\"3845694\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>A ordem de reconstru\u00e7\u00e3o<\/h2><ol><li><strong>Uma rede de administra\u00e7\u00e3o nova<\/strong>, separada, a partir da qual se trabalha.<\/li><li><strong>A identidade<\/strong>: diret\u00f3rio ou contas locais reconstru\u00eddos, e n\u00e3o uma c\u00f3pia do diret\u00f3rio tal como est\u00e1, se puder conter contas criadas pelo atacante. \u00c9 um ponto a decidir com o prestador de resposta a incidentes. A ANSSI sublinha que o fracasso da reconstru\u00e7\u00e3o deste n\u00facleo de confian\u00e7a conduz a um ciclo de comprometimento e de remedia\u00e7\u00e3o que se pode prolongar por meses.<\/li><li><strong>As pr\u00f3prias c\u00f3pias de seguran\u00e7a<\/strong>: verificar que continuam inacess\u00edveis a contas antigas.<\/li><li><strong>Os dados e as aplica\u00e7\u00f5es de neg\u00f3cio<\/strong>, pela ordem das depend\u00eancias (base de dados antes da aplica\u00e7\u00e3o). A ANSSI pede que esta ordem de restauro seja definida antecipadamente, tendo em conta os servi\u00e7os de infraestrutura (DNS, NTP, diret\u00f3rio) e a criticidade das aplica\u00e7\u00f5es.<\/li><li><strong>Os postos de trabalho<\/strong>, reinstalados em vez de \u00ablimpos\u00bb quando n\u00e3o h\u00e1 certeza. Voltar a ligar um posto ainda infetado relan\u00e7a o ataque.<\/li><li><strong>O correio eletr\u00f3nico<\/strong>, muitas vezes \u00e0 parte (Microsoft 365 ou Google Workspace). A Microsoft recomenda, para uma conta comprometida, redefinir a palavra-passe, revogar todas as sess\u00f5es abertas, eliminar as regras de caixa de correio e os reencaminhamentos suspeitos e, depois, impor a autentica\u00e7\u00e3o multifator.<\/li><li><strong>O regresso dos utilizadores<\/strong>, por grupos, com uma verifica\u00e7\u00e3o funcional de neg\u00f3cio. Recomenda-se uma reposi\u00e7\u00e3o em funcionamento progressiva, sob vigil\u00e2ncia, aplicando as atualiza\u00e7\u00f5es de seguran\u00e7a antes da nova liga\u00e7\u00e3o.<\/li><\/ol>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-64628b5 elementor-widget elementor-widget-text-editor\" data-id=\"64628b5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Onde voltar a ligar<\/h2><p>Tr\u00eas possibilidades, da mais lenta \u00e0 mais preparada:<\/p><ul><li>reinstalar servidores novos nas instala\u00e7\u00f5es e, depois, restaurar as c\u00f3pias: RTO longo, dependente do material;<\/li><li>arrancar inst\u00e2ncias de recurso a partir das imagens salvaguardadas (PRD): trabalha-se fora das instala\u00e7\u00f5es enquanto se reconstr\u00f3i, numa vers\u00e3o escolhida;<\/li><li>comutar para um PCN j\u00e1 ativo: apenas se esse sistema de recurso n\u00e3o tiver replicado a cifragem. Se o tiver feito, volta-se ao PRD e a uma vers\u00e3o mais antiga.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a4f7370 elementor-widget elementor-widget-text-editor\" data-id=\"a4f7370\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>O regresso \u00e0 normalidade<\/h2><p>Quando as instala\u00e7\u00f5es estiverem prontas, transferem-se os dados do sistema de recurso para a produ\u00e7\u00e3o, incluindo o que foi registado durante o per\u00edodo de recurso. Retoma-se um ciclo de c\u00f3pias de seguran\u00e7a no pr\u00f3prio dia. S\u00f3 se desliga o sistema de recurso ap\u00f3s uma c\u00f3pia de seguran\u00e7a bem-sucedida do novo estado. Em seguida, corrige-se o ponto de entrada e repete-se um teste de restauro: ver <a href=\"\/pt-pt\/guias\/backup-informatico\/proteger-backups-contra-ransomware\/\">Como proteger as c\u00f3pias de seguran\u00e7a contra um ransomware?<\/a>.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-125c68a elementor-widget elementor-widget-text-editor\" data-id=\"125c68a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-brand\"><h2>Na WeDoBack<\/h2><p>O <a href=\"\/pt-pt\/oferta-prd\/\">PRD<\/a> serve precisamente para este rein\u00edcio: escolha da vers\u00e3o, rein\u00edcio dos servidores em inst\u00e2ncias de recurso, endere\u00e7os IP p\u00fablicos (0,54 \u20ac s\/ IVA por endere\u00e7o e por m\u00eas) se for necess\u00e1rio aceder a servi\u00e7os a partir do exterior, ativa\u00e7\u00e3o em caso de sinistro faturada ao dia. O restauro pode abranger o servidor completo, a partir de uma imagem de sistema, ou apenas os ficheiros. A chave de cifragem \u00e9 detida pelo cliente e tem de estar dispon\u00edvel: sem ela, as c\u00f3pias permanecem ileg\u00edveis, sejam ou n\u00e3o imut\u00e1veis. A oferta <a href=\"\/pt-pt\/oferta-imutavel\/\">IMUT\u00c1VEL<\/a> garante que a vers\u00e3o escolhida ainda existe. N\u00e3o escolhe, em vez da equipa, que data \u00e9 anterior \u00e0 intrus\u00e3o. A assist\u00eancia est\u00e1 dispon\u00edvel pelo +33 9 72 50 78 28, das 9h00 \u00e0s 13h00 e das 14h00 \u00e0s 17h30 (hora de Paris).<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"\/pt-pt\/oferta-prd\/\">Conhecer o PRD<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"tel:+33972507828\">Ligar para o +33 9 72 50 78 28<\/a><\/div><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a87176f elementor-widget elementor-widget-text-editor\" data-id=\"a87176f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-faq\"><h2>Perguntas frequentes<\/h2><details><summary>Pode simplesmente restaurar-se a c\u00f3pia de seguran\u00e7a de ontem?<\/summary><p>Raramente. Uma intrus\u00e3o precede muitas vezes a cifragem em v\u00e1rios dias ou semanas. A c\u00f3pia de seguran\u00e7a de ontem pode conter as contas, as tarefas agendadas ou as ferramentas deixadas pelo atacante. \u00c9 preciso primeiro datar o in\u00edcio da atividade an\u00f3mala e, depois, restaurar uma c\u00f3pia anterior, num ambiente saneado.<\/p><\/details><details><summary>Deve restaurar-se o Active Directory a partir da c\u00f3pia de seguran\u00e7a?<\/summary><p>\u00c9 uma decis\u00e3o a tomar com o prestador de resposta a incidentes. Uma c\u00f3pia do diret\u00f3rio pode conter contas ou permiss\u00f5es criadas pelo atacante. A ANSSI, ag\u00eancia nacional francesa de ciberseguran\u00e7a, dedica um guia inteiro \u00e0 reconstru\u00e7\u00e3o deste \u00abn\u00facleo de confian\u00e7a\u00bb, porque o seu fracasso relan\u00e7a o comprometimento.<\/p><\/details><details><summary>Quanto tempo demora o rein\u00edcio completo?<\/summary><p>Os servi\u00e7os cr\u00edticos podem voltar a funcionar em poucos dias num ambiente limpo ou de recurso. A remedia\u00e7\u00e3o completa, segundo a ANSSI, pode prolongar-se por v\u00e1rias semanas ou mesmo v\u00e1rios meses ap\u00f3s um incidente grave. O plano deve, por isso, prever um modo degradado duradouro.<\/p><\/details><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-95a8aba elementor-widget elementor-widget-text-editor\" data-id=\"95a8aba\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Para saber mais<\/h2><div class=\"wdb-g-related\"><a href=\"\/pt-pt\/guias\/prd-pcn\/o-que-fazer-apos-um-ciberataque\/\"><small>PRD e PCN<\/small>O que fazer ap\u00f3s um ciberataque?<\/a><a href=\"\/pt-pt\/guias\/o-que-fazer-se\/ransomware-ativado\/\"><small>O que fazer se\u2026<\/small>Um ransomware acaba de ser ativado<\/a><a href=\"\/pt-pt\/guias\/o-que-fazer-se\/servidor-em-baixo\/\"><small>O que fazer se\u2026<\/small>O meu servidor foi abaixo: o que fazer?<\/a><a href=\"\/pt-pt\/guias\/prd-pcn\/o-que-e-um-prd\/\"><small>PRD e PCN<\/small>O que \u00e9 um PRD?<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-231df06 elementor-widget elementor-widget-text-editor\" data-id=\"231df06\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-sources\"><h2>Fontes<\/h2><p class=\"wdb-g-src-date\">Documentos consultados em outubro de 2026.<\/p><ol><li><a href=\"https:\/\/messervices.cyber.gouv.fr\/documents-guides\/20231218_Volet_strat%C3%A9gique_cyberattaquesetrem%C3%A9diation_v1g.pdf\" target=\"_blank\" rel=\"noopener\">Ciberataques e remedia\u00e7\u00e3o: as chaves de decis\u00e3o (v1.0, dezembro de 2023)<\/a> \u2014 ANSSI (ag\u00eancia francesa)<\/li><li><a href=\"https:\/\/www.nomoreransom.org\/fr\/index.html\" target=\"_blank\" rel=\"noopener\">No More Ransom: conselhos e ferramentas contra o ransomware<\/a> \u2014 Europol e parceiros<\/li><li><a href=\"https:\/\/messervices.cyber.gouv.fr\/documents-guides\/anssi_fondamentaux_sauvegarde_systemes_dinformation_v1.1.pdf\" target=\"_blank\" rel=\"noopener\">C\u00f3pia de seguran\u00e7a dos sistemas de informa\u00e7\u00e3o \u2013 Os fundamentos (ANSSI-BP-100, v1.1, 27 de novembro de 2025)<\/a> \u2014 ANSSI (ag\u00eancia francesa)<\/li><li><a href=\"https:\/\/learn.microsoft.com\/en-us\/defender-office-365\/responding-to-a-compromised-email-account\" target=\"_blank\" rel=\"noopener\">Responder a uma conta de correio eletr\u00f3nico na nuvem comprometida<\/a> \u2014 Microsoft Learn<\/li><li><a href=\"https:\/\/www.wedoback.com\/offre-pra\/\" target=\"_blank\" rel=\"noopener\">Oferta PRD: recupera\u00e7\u00e3o da atividade ap\u00f3s um sinistro<\/a> \u2014 WeDoBack<\/li><\/ol><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-4cf9b50 e-con-full wdb-g-aside e-flex e-con e-parent\" data-id=\"4cf9b50\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-de8c505 elementor-widget elementor-widget-text-editor\" data-id=\"de8c505\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<nav class=\"wdb-g-toc\" aria-label=\"\u00cdndice\"><p>Nesta p\u00e1gina<\/p><ol><\/ol><\/nav>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1d134f2 elementor-widget elementor-widget-text-editor\" data-id=\"1d134f2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-card\"><h3>Um projeto de c\u00f3pia de seguran\u00e7a, PRD ou PCN?<\/h3><p>Mais de 20 anos de experi\u00eancia na prote\u00e7\u00e3o dos dados das empresas.<\/p><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"\/pt-pt\/cotacao\/\">Pedir um or\u00e7amento<\/a><a class=\"wdb-g-tel\" href=\"tel:+33972507828\">+33 9 72 50 78 28<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-25ebc17 e-con-full wdb-g-cta e-flex e-con e-parent\" data-id=\"25ebc17\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-215e733 e-con-full wdb-g-cta-in e-flex e-con e-parent\" data-id=\"215e733\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-b247aa8 elementor-widget elementor-widget-text-editor\" data-id=\"b247aa8\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Proteja os seus dados com a WeDoBack<\/h2><p>C\u00f3pia de seguran\u00e7a encriptada fora das instala\u00e7\u00f5es, armazenamento imut\u00e1vel, PRD e PCN: descreva-nos os seus servidores e propomos-lhe a combina\u00e7\u00e3o adequada.<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"\/pt-pt\/cotacao\/\">Pedir um or\u00e7amento<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"\/pt-pt\/ofertas-e-precos\/\">Ver ofertas e pre\u00e7os<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":0,"parent":32854,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"elementor_header_footer","meta":{"_seopress_titles_title":"Reiniciar o SI ap\u00f3s um ransomware: a ordem | WeDoBack","_seopress_titles_desc":"Reinicia-se a partir de uma c\u00f3pia anterior \u00e0 intrus\u00e3o, numa rede limpa, por uma ordem precisa, depois de retirar os acessos do atacante.","_seopress_robots_index":"","_seopress_robots_follow":"","_seopress_robots_imageindex":"","_seopress_robots_snippet":"","_seopress_robots_primary_cat":"","_seopress_robots_breadcrumbs":"","_seopress_robots_freeze_modified_date":"","_seopress_robots_custom_modified_date":"","_seopress_robots_canonical":"","_seopress_social_fb_title":"","_seopress_social_fb_desc":"","_seopress_social_fb_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/sites\/6\/2026\/10\/wdb-og-pra-pca.jpg","_seopress_social_fb_img_attachment_id":0,"_seopress_social_fb_img_width":0,"_seopress_social_fb_img_height":0,"_seopress_social_twitter_title":"","_seopress_social_twitter_desc":"","_seopress_social_twitter_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/sites\/6\/2026\/10\/wdb-og-pra-pca.jpg","_seopress_social_twitter_img_attachment_id":0,"_seopress_social_twitter_img_width":0,"_seopress_social_twitter_img_height":0,"_seopress_redirections_value":"","_seopress_redirections_enabled":"","_seopress_redirections_enabled_regex":"","_seopress_redirections_logged_status":"","_seopress_redirections_param":"","_seopress_redirections_type":0,"_seopress_analysis_target_kw":"","_seopress_news_disabled":"","_seopress_video_disabled":"","_seopress_video":[],"_seopress_pro_schemas_manual":[],"_seopress_pro_rich_snippets_disable_all":"","_seopress_pro_rich_snippets_disable":[],"_seopress_pro_schemas":[],"footnotes":"","_members_access_role":[],"_members_access_error":""},"class_list":["post-33411","page","type-page","status-publish","hentry"],"blocksy_meta":{"styles_descriptor":{"styles":{"desktop":"","tablet":"","mobile":""},"google_fonts":[],"version":8}},"_links":{"self":[{"href":"https:\/\/eu.wedoback.com\/pt-pt\/wp-json\/wp\/v2\/pages\/33411","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/eu.wedoback.com\/pt-pt\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/eu.wedoback.com\/pt-pt\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=33411"}],"version-history":[{"count":1,"href":"https:\/\/eu.wedoback.com\/pt-pt\/wp-json\/wp\/v2\/pages\/33411\/revisions"}],"predecessor-version":[{"id":34486,"href":"https:\/\/eu.wedoback.com\/pt-pt\/wp-json\/wp\/v2\/pages\/33411\/revisions\/34486"}],"up":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/pt-pt\/wp-json\/wp\/v2\/pages\/32854"}],"wp:attachment":[{"href":"https:\/\/eu.wedoback.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=33411"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}