IT技术互动交流平台

电脑文件被勒索病毒劫持了如何处理

作者:whl  发布日期:2018-11-30 08:34:00
  相信大家对于WannaCry这个大名鼎鼎的勒索病毒应该都不陌生了吧,毕竟之前这个病毒可是席卷了全球超过10万的计算机,让很多电脑用户哀嚎不已,为自己电脑里面的文件而心烦。幸运的是最终阿里云团队研发出来了解决这个勒索病毒的工具,才让众多的电脑用户松了一口气。

  从5月12日爆发至今,名为WannaCry的勒索病毒让全球数十万Windows计算机中招,黑客将用户计算机中的重要文件实施加密,并索要赎金解锁。这种情况如果发生在企业服务器当中,那么将带来严重损失。

  对此,阿里云安全团队经过不懈努力研究,终于找到解救被WannaCry病毒劫持的计算机的办法。

  5月20日,阿里云安全团队向云上、云下服务器用户开放勒索病毒“一键解密和修复”工具。经过实际测试,如果被勒索后未重启操作系统,该工具可以恢复已被WannaCry勒索病毒加密的文件。

  阿里云建议,在勒索病毒“中招后”,不要马上关闭、重启操作系统,也不要去手工查杀病毒,直接使用该修复工具尝试恢复数据。

  一、适用范围

  该工具适用于云上、云下Windows服务器操作系统用户。

  操作系统版本包括:Windows Server 2003、Windows Server 2008。

  二、工作原理及研究基础

  本次发布的修复工具基于wannakiwi项目的研究成果:既通过搜索内存中的数据,获取解密的关键素数来进行数据解密。

  阿里云安全团队在此研究基础上,进行调试和封装,让工具简单易用。

  三、如何恢复

  请按以下步骤进行操作:

  1、按照文末给出的链接,下载修复工具到被加密的服务器或PC机器上。

  2、双击运行,如下图所示:

下载修复工具

  3、点击“恢复文件”按钮,执行文件恢复功能,期间执行时间会较长,请耐心等待。

执行文件恢复功能

  4、恢复数据完毕后,点击“清除病毒”按钮,清理掉蠕虫病毒程序及服务。

点击“清除病毒”按钮

  三、注意事项

  在大多数情况下,加密的文件可以被成功恢复。

  也有因内存数据被二次写入,覆盖原有加密状态时的数据,导致数据恢复不成功的案例。

  这是因为,该工具通过暴力搜索内存中的数据,获取解密的关键素数来进行数据解密。一旦重启或手工查杀会导致该数据被覆盖,则永久无法直接解密。

  不过,如果使用该工具时,出现数据解密失败,不会对系统造成任何影响。

  此外,用户也可以选择使用磁盘数据恢复软件来尝试恢复数据。

  看到这里相信大家之前提着的一颗心终于放下来了吧,总算还是有办法来解决这个勒索病毒,也能让被劫持的文件数据恢复过来,不用担心自己的重要文件回不来了。如果大家对于上面这些内容还有什么不明白的话可以给小编留言,小编会第一时间进行解答的。

延伸阅读:

  • 专题推荐

About IT165 - 广告服务 - 隐私声明 - 版权申明 - 免责条款 - 网站地图 - 网友投稿 - 联系方式
本站内容来自于互联网,仅供用于网络技术学习,学习中请遵循相关法律法规