從5月12日爆發至今,名為WannaCry的勒索病毒讓全球數十萬Windows計算機中招,黑客將用戶計算機中的重要文件實施加密,并索要贖金解鎖。這種情況如果發生在企業服務器當中,那么將帶來嚴重損失。 對此,阿里云安全團隊經過不懈努力研究,終于找到解救被WannaCry病毒劫持的計算機的辦法。 5月20日,阿里云安全團隊向云上、云下服務器用戶開放勒索病毒“一鍵解密和修復”工具。經過實際測試,如果被勒索后未重啟操作系統,該工具可以恢復已被WannaCry勒索病毒加密的文件。 阿里云建議,在勒索病毒“中招后”,不要馬上關閉、重啟操作系統,也不要去手工查殺病毒,直接使用該修復工具嘗試恢復數據。 阿里云云盾勒索病毒專殺工具(WannaCry文件恢復工具) v1.0 中文綠色版(附使用教程) 一、適用范圍 該工具適用于云上、云下Windows服務器操作系統用戶。 操作系統版本包括:Windows Server 2003、Windows Server 2008。 二、工作原理及研究基礎 阿里云安全團隊在此研究基礎上,進行調試和封裝,讓工具簡單易用。 三、如何恢復 請按以下步驟進行操作: 1、按照文末給出的鏈接,下載修復工具到被加密的服務器或PC機器上。 2、雙擊運行,如下圖所示: 3、點擊“恢復文件”按鈕,執行文件恢復功能,期間執行時間會較長,請耐心等待。 4、恢復數據完畢后,點擊“清除病毒”按鈕,清理掉蠕蟲病毒程序及服務。 三、注意事項 在大多數情況下,加密的文件可以被成功恢復。 也有因內存數據被二次寫入,覆蓋原有加密狀態時的數據,導致數據恢復不成功的案例。 這是因為,該工具通過暴力搜索內存中的數據,獲取解密的關鍵素數來進行數據解密。一旦重啟或手工查殺會導致該數據被覆蓋,則永久無法直接解密。 不過,如果使用該工具時,出現數據解密失敗,不會對系統造成任何影響。 此外,用戶也可以選擇使用磁盤數據恢復軟件來嘗試恢復數據。 |
免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!
始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!
掃一掃,關注站長網微信