• 设为首页
  • 收藏本站
  • 积分充值
  • VIP赞助
  • 手机版
  • 微博
  • 微信
    微信公众号 添加方式:
    1:搜索微信号(888888
    2:扫描左侧二维码
  • 快捷导航
    福建二哥 门户 查看主题

    WannaCry病毒劫持文件怎么恢复?阿里云云盾勒索病毒文件恢复的使用教程

    发布者: Error | 发布时间: 2025-6-27 16:44| 查看数: 104| 评论数: 0|帖子模式

    从5月12日爆发至今,名为WannaCry的勒索病毒让全球数十万Windows计算机中招,黑客将用户计算机中的重要文件实施加密,并索要赎金解锁。这种情况如果发生在企业服务器当中,那么将带来严重损失。
    对此,阿里云安全团队经过不懈努力研究,终于找到解救被WannaCry病毒劫持的计算机的办法。
    5月20日,阿里云安全团队向云上、云下服务器用户开放勒索病毒“一键解密和修复”工具。经过实际测试,如果被勒索后未重启操作系统,该工具可以恢复已被WannaCry勒索病毒加密的文件。
    阿里云建议,在勒索病毒“中招后”,不要马上关闭、重启操作系统,也不要去手工查杀病毒,直接使用该修复工具尝试恢复数据。
    阿里云云盾勒索病毒专杀工具(WannaCry文件恢复工具) v1.0 中文绿色版(附使用教程)

    • 类型:病毒防治
    • 大小:0.97MB
    • 语言:简体中文
    • 时间:2017-05-22
    查看详情
    一、适用范围
    该工具适用于云上、云下Windows服务器操作系统用户。
    操作系统版本包括:Windows Server 2003、Windows  Server 2008。
    二、工作原理及研究基础
    本次发布的修复工具基于wannakiwi项目的研究成果:既通过搜索内存中的数据,获取解密的关键素数来进行数据解密
    阿里云安全团队在此研究基础上,进行调试和封装,让工具简单易用。
    三、如何恢复
    请按以下步骤进行操作:
    1、按照文末给出的链接,下载修复工具到被加密的服务器或PC机器上。
    2、双击运行,如下图所示:

    3、点击“恢复文件”按钮,执行文件恢复功能,期间执行时间会较长,请耐心等待。

    4、恢复数据完毕后,点击“清除病毒”按钮,清理掉蠕虫病毒程序及服务。

    三、注意事项
    在大多数情况下,加密的文件可以被成功恢复。
    也有因内存数据被二次写入,覆盖原有加密状态时的数据,导致数据恢复不成功的案例。
    这是因为,该工具通过暴力搜索内存中的数据,获取解密的关键素数来进行数据解密。一旦重启或手工查杀会导致该数据被覆盖,则永久无法直接解密。
    不过,如果使用该工具时,出现数据解密失败,不会对系统造成任何影响。
    此外,用户也可以选择使用磁盘数据恢复软件来尝试恢复数据。

    来源:https://www.jb51.net/hack/555752.html
    免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?立即注册

    ×

    最新评论

    QQ Archiver 手机版 小黑屋 福建二哥 ( 闽ICP备2022004717号|闽公网安备35052402000345号 )

    Powered by Discuz! X3.5 © 2001-2023

    快速回复 返回顶部 返回列表