禅心慧智 發表於 2017-5-22 14:37:55

WannaCry病毒劫持文件怎么恢复?阿里云云盾勒索病毒文件恢复的使用教程

<p>从5月12日爆发至今,名为WannaCry的勒索病毒让全球数十万Windows计算机中招,黑客将用户计算机中的重要文件实施加密,并索要赎金解锁。这种情况如果发生在企业服务器当中,那么将带来严重损失。</p>
<p>对此,阿里云安全团队经过不懈努力研究,终于找到解救被WannaCry病毒劫持的计算机的办法。</p>
<p>5月20日,阿里云安全团队向云上、云下服务器用户开放勒索病毒&ldquo;一键解密和修复&rdquo;工具。经过实际测试,如果被勒索后未重启操作系统,该工具可以恢复已被WannaCry勒索病毒加密的文件。</p>
<p>阿里云建议,在勒索病毒&ldquo;中招后&rdquo;,不要马上关闭、重启操作系统,也不要去手工查杀病毒,直接使用该修复工具尝试恢复数据。</p>
<p><div class="arc_down"><img src="https://img.jbzj.com/do/uploads/litimg/170522/0R55HI308.jpg"><p class="arc_down_title">阿里云云盾勒索病毒专杀工具(WannaCry文件恢复工具) v1.0 中文绿色版(附使用教程)</p><ul><li><span>类型:</span>病毒防治</li><li><span>大小:</span>0.97MB</li><li><span>语言:</span>简体中文</li><li><span>时间:</span>2017-05-22</li></ul>查看详情</div></p>
<p><strong>一、适用范围</strong></p>
<p>该工具适用于云上、云下Windows服务器操作系统用户。</p>
<p>操作系统版本包括:Windows Server 2003、Windows&nbsp; Server 2008。</p>
<p><strong>二、工作原理及研究基础</strong><br />
本次发布的修复工具基于wannakiwi项目的研究成果:既<strong>通过搜索内存中的数据,获取解密的关键素数来进行数据解密</strong>。</p>
<p>阿里云安全团队在此研究基础上,进行调试和封装,让工具简单易用。</p>
<p><strong>三、如何恢复</strong></p>
<p>请按以下步骤进行操作:</p>
<p>1、按照文末给出的链接,下载修复工具到被加密的服务器或PC机器上。</p>
<p>2、双击运行,如下图所示:</p>
<p align="center"><img alt="阿里云发布勒索病毒专杀工具:一键修复 彻底查杀" src="https://img.jbzj.com/file_images/article/201705/201705220828302.jpg" /></p>
<p>3、点击&ldquo;恢复文件&rdquo;按钮,执行文件恢复功能,期间执行时间会较长,请耐心等待。</p>
<p align="center"><img alt="阿里云发布勒索病毒专杀工具:一键修复 彻底查杀" src="https://img.jbzj.com/file_images/article/201705/201705220828303.jpg" /></p>
<p>4、恢复数据完毕后,点击&ldquo;清除病毒&rdquo;按钮,清理掉蠕虫病毒程序及服务。</p>
<p align="center"><img alt="阿里云发布勒索病毒专杀工具:一键修复 彻底查杀" src="https://img.jbzj.com/file_images/article/201705/201705220828304.jpg" /></p>
<p><strong>三、注意事项</strong></p>
<p>在大多数情况下,加密的文件可以被成功恢复。</p>
<p>也有因内存数据被二次写入,覆盖原有加密状态时的数据,导致数据恢复不成功的案例。</p>
<p>这是因为,该工具通过暴力搜索内存中的数据,获取解密的关键素数来进行数据解密。<strong>一旦重启或手工查杀会导致该数据被覆盖,则永久无法直接解密。</strong></p>
<p>不过,如果使用该工具时,出现数据解密失败,不会对系统造成任何影响。</p>
<p>此外,用户也可以选择使用磁盘数据恢复软件来尝试恢复数据。</p>
頁: [1]
查看完整版本: WannaCry病毒劫持文件怎么恢复?阿里云云盾勒索病毒文件恢复的使用教程