WannaCry病毒劫持文件怎么恢复?阿里云云盾勒索病毒文件恢复的使用教程
从5月12日爆发至今,名为WannaCry的勒索病毒让全球数十万Windows计算机中招,黑客将用户计算机中的重要文件实施加密,并索要赎金解锁。这种情况如果发生在企业服务器当中,那么将带来严重损失。
对此,阿里云安全团队经过不懈努力研究,终于找到解救被WannaCry病毒劫持的计算机的办法。
5月20日,阿里云安全团队向云上、云下服务器用户开放勒索病毒“一键解密和修复”工具。经过实际测试,如果被勒索后未重启操作系统,该工具可以恢复已被WannaCry勒索病毒加密的文件。
阿里云建议,在勒索病毒“中招后”,不要马上关闭、重启操作系统,也不要去手工查杀病毒,直接使用该修复工具尝试恢复数据。
一、适用范围
该工具适用于云上、云下Windows服务器操作系统用户。
操作系统版本包括:Windows Server 2003、Windows Server 2008。
二、工作原理及研究基础
本次发布的修复工具基于wannakiwi项目的研究成果:既通过搜索内存中的数据,获取解密的关键素数来进行数据解密。
阿里云安全团队在此研究基础上,进行调试和封装,让工具简单易用。
三、如何恢复
请按以下步骤进行操作:
1、按照文末给出的链接,下载修复工具到被加密的服务器或PC机器上。
2、双击运行,如下图所示:
3、点击“恢复文件”按钮,执行文件恢复功能,期间执行时间会较长,请耐心等待。
4、恢复数据完毕后,点击“清除病毒”按钮,清理掉蠕虫病毒程序及服务。
三、注意事项
在大多数情况下,加密的文件可以被成功恢复。
也有因内存数据被二次写入,覆盖原有加密状态时的数据,导致数据恢复不成功的案例。
这是因为,该工具通过暴力搜索内存中的数据,获取解密的关键素数来进行数据解密。一旦重启或手工查杀会导致该数据被覆盖,则永久无法直接解密。
不过,如果使用该工具时,出现数据解密失败,不会对系统造成任何影响。
此外,用户也可以选择使用磁盘数据恢复软件来尝试恢复数据。
相关文章
- 在云主机中CDN是一项重要的云服务,CDN指的是内容分发网络,利用全网加速节点让用户就近获得所需内容,从而提高速度,今天不妨让我们从费用、加速节点、特色功能、速度四个2017-08-04
- 阿里云免费套餐再次升级,提供更多产品,更久时长的使用,本次活动针对个人用户和企业用户,不过仅限新用户申请,想要了解更多,下面就来简单地了解一下活动规则2017-04-22
- 这篇文章主要介绍了阿里云CentOS系统yum方式安装vsftpd的方法,非常不错具有参考借鉴价值,感兴趣的朋友一起看看吧2016-10-20
- 阿里云图像识别软件是一款实用的图像识别软件,阿里云图像识别软件可以对身份证、验证码、人脸年龄等进行识别,有需要的朋友们可以过来看看2016-09-19
- 阿里云的ECS服务器一直是阿里云的热门产品,以低价位的低端方案,拥有相当数量的用户,阿里云ECS服务器的购买、配置升级和续费教程,需要的朋友可以参考下2016-06-14
- 这篇文章主要介绍了快讯|阿里云云市场爆款推荐,千款软件任您选的相关资料,需要的朋友可以参考下2017-08-11
最新评论