环球热消息:阿里云发布勒索病毒专杀工具一键修复彻底查杀


(资料图片仅供参考)

从5月12日爆发至今,名为WannaCry的勒索病毒让全球数十万Windows电脑中招,骇客将使用者电脑中的重要档实施加密,并索要赎金解锁。这种情况如果发生在企业伺服器当中,那么将带来严重损失。对此,阿里云安全团队经过不懈努力研究,终于找到解救被WannaCry病毒劫持的电脑的办法。5月20日,阿里云安全团队向云上、云下伺服器使用者开放勒索病毒“一键解密和修复”工具。经过实际测试,如果被勒索后未重启作业系统,该工具可以恢复已被WannaCry勒索病毒加密的档。阿里云建议,在勒索病毒“中招后”,不要马上关闭、重启作业系统,也不要去手工查杀病毒,直接使用该修复工具尝试恢复资料。一、适用範围该工具适用于云上、云下Windows伺服器作业系统使用者。作业系统版本包括:Windows Server 2003、WindowsServer 2008。二、工作原理及研究基础本次发布的修复工具基于wannakiwi项目的研究成果:既通过搜索记忆体中的资料,获取解密的关键素数来进行资料解密。阿里云安全团队在此研究基础上,进行调试和封装,让工具简单易用。二、如何恢复请按以下步骤进行操作:1、按照文末给出的连结,下载修复工具到被加密的伺服器或PC机器上。2、按两下运行,如下图所示:

6bc1e4b06b9c2b2.jpg (157.54 KB, 下载次数: 7)

2017-5-22 12:38 上传

3、点击“恢复档”按钮,执行档案修复功能,期间执行时间会较长,请耐心等待。

34a7ff74d1b6a3d.jpg (178.27 KB, 下载次数: 3)

2017-5-22 12:38 上传

4、恢复资料完毕后,点击“清除病毒”按钮,清理掉蠕虫病毒程式及服务。

eed50f7eca59c49.jpg (134.53 KB, 下载次数: 7)

2017-5-22 12:38 上传

三、注意事项在大多数情况下,加密的档可以被成功恢复。也有因记忆体资料被二次写入,覆盖原有加密状态时的资料,导致资料恢复不成功的案例。这是因为,该工具通过暴力搜索记忆体中的资料,获取解密的关键素数来进行资料解密。一旦重启或手工查杀会导致该资料被覆盖,则永久无法直接解密。不过,如果使用该工具时,出现资料解密失败,不会对系统造成任何影响。此外,使用者也可以选择使用磁片资料恢复软体来尝试恢复资料。阿里云云盾WannaCry勒索加密档案修复工具v1.0下载连结阿里云伺服器

关键词:

为您推荐

环球热消息:阿里云发布勒索病毒专杀工具一键修复彻底查杀

从5月12日爆发至今,名为WannaCry的勒索病毒让全球数十万Windows电脑中招,骇客将使用者电脑中的重要档实施加

来源:互联网2023-04-14

失业大军涌入外卖 骑手收入腰斩 有人一天只赚100多|天天微头条

现如今,随着就业形势的严峻和各种企业的裁员,送外卖、快递、网约车这些职业被很js多职场人当成了走投无路

来源:站长之家2023-04-14

分析报告:天津市大港区较好的男科医院

  分析报告:天津市大港区较好的男科医院。天津阳光医院医生表示:目前大多数男性都有男科疾病,该疾病给

来源:中华网健康2023-04-14

涨停雷达:电力个股异动 建投能源触及涨停-环球观速讯

今日走势:建投能源今日触及涨停板,该股近一年涨停12次。  异动原因揭秘:1、公司是河北省的能源投资主

来源:同花顺金融研究中心2023-04-14

热点聚焦:2023亚洲摔跤锦标赛:中国队再添一银

2023亚洲摔跤锦标赛13日在哈萨克斯坦首都阿斯塔纳展开了男子自由式摔跤首个比赛日的较量,中国队选手哈

来源:新华社2023-04-14

红绿灯读秒有没有必要?为什么很多红绿灯倒计时被取消了?

经常开车的老司机应该都知道,有些路口的红绿灯有读秒,然而有些路口的红绿灯又没有读秒,这究竟是什么原因

来源:爱卡汽车网2023-04-14

希腊举行阅兵仪式庆祝独立日

3月25日,希腊士兵参加在雅典举行的独立日阅兵仪式。3月25日是希腊独立日。

来源:新华网2023-04-14

国安教育基地主题公园纷纷“上线”

在第八个全民国家安全教育日到来之际,本市多个国家安全教育基地、广场和公园建成揭牌。

来源:今晚报2023-04-14