阿里云发布勒索病毒专杀工具:一键修复 彻底查杀
jopen 7年前
<p><a href="/misc/goto?guid=4958997678012779063" title="阿里云"><img alt="阿里云发布勒索病毒专杀工具:一键修复 彻底查杀" src="https://simg.open-open.com/show/201fd4304c303f97c77c99b1d40fc323.png" /></a></p> <p>从 5 月 12 日爆发至今,名为 WannaCry 的勒索病毒让全球数十万 Windows 计算机中招,黑客将用户计算机中的重要文件实施加密,并索要赎金解锁。这种情况如果发生在企业服务器当中,那么将带来严重损失。</p> <p>对此,阿里云安全团队经过不懈努力研究,终于找到解救被 WannaCry 病毒劫持的计算机的办法。</p> <p>5 月 20 日,阿里云安全团队向云上、云下服务器用户开放勒索病毒“一键解密和修复”工具。</p> <p>经过实际测试,如果被勒索后未重启操作系统,该工具可以恢复已被 WannaCry 勒索病毒加密的文件。</p> <p>阿里云建议,在勒索病毒“中招后”,不要马上关闭、重启操作系统,也不要去手工查杀病毒,直接使用该修复工具尝试恢复数据。</p> <p>点击<a href="http://wannacry.oss-cn-shanghai.aliyuncs.com/Wanna-CryDecryt-Tool.zip?spm=5176.100239.blogcont86599.14.AUZOfz&file=Wanna-CryDecryt-Tool.zip">下载链接</a>,立即下载恢复工具到被加密的服务器或 PC 机器上。</p> <p><strong>一、适用范围</strong></p> <p><strong>该工具适用于云上、云下 Windows 服务器操作系统用户。</strong></p> <p><strong>操作系统版本包括:Windows Server 2003、Windows Server 2008。</strong></p> <p><strong>二、工作原理及研究基础</strong></p> <p>本次发布的修复工具基于 wannakiwi 项目的研究成果:既<strong>通过搜索内存中的数据,获取解密的关键素数来进行数据解密</strong>。</p> <p>阿里云安全团队在此研究基础上,进行调试和封装,让工具简单易用。</p> <p><strong>二、如何恢复</strong></p> <p>请按以下步骤进行操作:</p> <p>1、按照文末给出的链接,下载修复工具到被加密的服务器或 PC 机器上。</p> <p>2、双击运行,如下图所示:</p> <p style="text-align:center"><img alt="阿里云发布勒索病毒专杀工具:一键修复 彻底查杀" src="https://simg.open-open.com/show/f95f2298ae29f6eec8ca04ae8a536c1b.jpg" /></p> <p>3、点击“恢复文件”按钮,执行文件恢复功能,期间执行时间会较长,请耐心等待。</p> <p style="text-align:center"><img alt="阿里云发布勒索病毒专杀工具:一键修复 彻底查杀" src="https://simg.open-open.com/show/9b9bbe11fa0e701af03c2adbfcde9b83.jpg" /></p> <p>4、恢复数据完毕后,点击“清除病毒”按钮,清理掉蠕虫病毒程序及服务。</p> <p style="text-align:center"><img alt="阿里云发布勒索病毒专杀工具:一键修复 彻底查杀" src="https://simg.open-open.com/show/7224509ea32f444d3045ecb462b5700a.jpg" /></p> <p><strong>三、注意事项</strong></p> <p>在大多数情况下,加密的文件可以被成功恢复。</p> <p>也有因内存数据被二次写入,覆盖原有加密状态时的数据,导致数据恢复不成功的案例。</p> <p>这是因为,该工具通过暴力搜索内存中的数据,获取解密的关键素数来进行数据解密。<strong>一旦重启或手工查杀会导致该数据被覆盖,则永久无法直接解密。</strong></p> <p>不过,如果使用该工具时,出现数据解密失败,不会对系统造成任何影响。</p> <p>此外,用户也可以选择使用磁盘数据恢复软件来尝试恢复数据。</p> <p>来自: <a href="/misc/goto?guid=4959008314373530033" id="link_source2">驱动之家</a></p>