社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 640阅读
  • 0回复

[安全相关]阿里云云盾勒索病毒专杀工具(WannaCry文件恢复工具) v1.0

楼层直达
z3960 
级别: FLY版主
发帖
786511
飞翔币
211586
威望
215717
飞扬币
2616434
信誉值
8

经过实际测试,如果被勒索后未重启操作系统,该工具可以恢复已被WannaCry勒索病毒加密的文件。阿里云建议,在勒索病毒“中招后”,不要马上关闭、重启操作系统,也不要去手工查杀病毒,直接使用该修复工具尝试恢复数据。一、适用范围该工具适用于云上、云下Windows服务器操作系统用户。操作系统版本包括:Windows Server 2003、Windows  Server 2008。二、工作原理及研究基础本次发布的修复工具基于wannakiwi项目的研究成果:既通过搜索内存中的数据,获取解密的关键素数来进行数据解密。阿里云安全团队在此研究基础上,进行调试和封装,让工具简单易用。二、如何恢复请按以下步骤进行操作:1、按照文末给出的链接,下载修复工具到被加密的服务器或PC机器上。2、双击运行,如下图所示: 3、点击“恢复文件”按钮,执行文件恢复功能,期间执行时间会较长,请耐心等待。 4、恢复数据完毕后,点击“清除病毒”按钮,清理掉蠕虫病毒程序及服务。 三、注意事项在大多数情况下,加密的文件可以被成功恢复。也有因内存数据被二次写入,覆盖原有加密状态时的数据,导致数据恢复不成功的案例。这是因为,该工具通过暴力搜索内存中的数据,获取解密的关键素数来进行数据解密。一旦重启或手工查杀会导致该数据被覆盖,则永久无法直接解密。不过,如果使用该工具时,出现数据解密失败,不会对系统造成任何影响。此外,用户也可以选择使用磁盘数据恢复软件来尝试恢复数据。链接: http://pan.baidu.com/s/1eSKM9V0 密码: 429z
我不喜欢说话却每天说最多的话,我不喜欢笑却总笑个不停,身边的每个人都说我的生活好快乐,于是我也就认为自己真的快乐。可是为什么我会在一大群朋友中突然地就沉默,为什么在人群中看到个相似的背影就难过,看见秋天树木疯狂地掉叶子我就忘记了说话,看见天色渐晚路上暖黄色的灯火就忘记了自己原来的方向。