您现在的位置是:首页 > 资讯 > 正文
阿里云发布勒索病毒专杀工具一键修复彻底查杀
发布时间:2023-04-14 16:32:13来源:
导读 从5月12日爆发至今,名为WannaCry的勒索病毒让全球数十万Windows电脑中招,骇客将使用者电脑中的重要档实施加密,并索要赎金解锁。这种情况
从5月12日爆发至今,名为WannaCry的勒索病毒让全球数十万Windows电脑中招,骇客将使用者电脑中的重要档实施加密,并索要赎金解锁。这种情况如果发生在企业伺服器当中,那么将带来严重损失。对此,阿里云安全团队经过不懈努力研究,终于找到解救被WannaCry病毒劫持的电脑的办法。5月20日,阿里云安全团队向云上、云下伺服器使用者开放勒索病毒“一键解密和修复”工具。经过实际测试,如果被勒索后未重启作业系统,该工具可以恢复已被WannaCry勒索病毒加密的档。
阿里云建议,在勒索病毒“中招后”,不要马上关闭、重启作业系统,也不要去手工查杀病毒,直接使用该修复工具尝试恢复资料。
一、适用範围
该工具适用于云上、云下Windows伺服器作业系统使用者。
作业系统版本包括:Windows Server 2003、WindowsServer 2008。
二、工作原理及研究基础
本次发布的修复工具基于wannakiwi项目的研究成果:既通过搜索记忆体中的资料,获取解密的关键素数来进行资料解密。
阿里云安全团队在此研究基础上,进行调试和封装,让工具简单易用。
二、如何恢复
请按以下步骤进行操作:
1、按照文末给出的连结,下载修复工具到被加密的伺服器或PC机器上。
2、按两下运行,如下图所示:
6bc1e4b06b9c2b2.jpg (157.54 KB, 下载次数: 7)
2017-5-22 12:38 上传
3、点击“恢复档”按钮,执行档案修复功能,期间执行时间会较长,请耐心等待。
34a7ff74d1b6a3d.jpg (178.27 KB, 下载次数: 3)
2017-5-22 12:38 上传
4、恢复资料完毕后,点击“清除病毒”按钮,清理掉蠕虫病毒程式及服务。
eed50f7eca59c49.jpg (134.53 KB, 下载次数: 7)
2017-5-22 12:38 上传
三、注意事项
在大多数情况下,加密的档可以被成功恢复。
也有因记忆体资料被二次写入,覆盖原有加密状态时的资料,导致资料恢复不成功的案例。
这是因为,该工具通过暴力搜索记忆体中的资料,获取解密的关键素数来进行资料解密。一旦重启或手工查杀会导致该资料被覆盖,则永久无法直接解密。
不过,如果使用该工具时,出现资料解密失败,不会对系统造成任何影响。
此外,使用者也可以选择使用磁片资料恢复软体来尝试恢复资料。
阿里云云盾WannaCry勒索加密档案修复工具v1.0下载连结
阿里云伺服器
标签:
猜你喜欢
最新文章
- 联想服务器官网首页
- dell官网商城
- 联想驱动下载
- 苹果电脑适合什么人用
- 谷歌Pixel6line可以同时使用面部和指纹解锁
- 笔记本散热性能排行榜
- Zimmer Biomet 首次推出 WalkAI™ 人工智能模型以预测术后恢复进度
- 三星Galaxy A33和Galaxy A73智能手机获得了Bixby Routines功能
- 戴尔笔记本电脑哪款好
- Netflix已确认广告何时到达平台
- 5000预算买什么游戏笔记本
- 联想电脑型号图片大全
- EA 和 DICE 推出了战地 2042更新 1.2
- 一体机电脑好还是台式电脑好
- 笔记本电脑标志logo大全
- 联想笔记本商务哪款好
- 戴尔电脑回收官网
- 电脑报价网站
- 戴尔全国售后服务网点
- 联想zuk官网
- thinkpad t450
- 移动硬盘无法读取怎么修复
- 惠普打印机维修上门
- 计算机配置清单及价格