360°网站管家_运维学院_提供最新最全的服务器运维视频教程与网站维护视频教程

标题: 云盾发布 “WannaCry勒索病毒” 解密修复工具 [打印本页]

作者: 360网站管家    时间: 2017-5-22 23:24
标题: 云盾发布 “WannaCry勒索病毒” 解密修复工具
1.工作原理:本次发布的修复工具基于wannakiwi项目的研究成果:既通过搜索内存中的数据,获取解密的关键素数来进行数据解密。阿里云安全团队在研究基础上,进行调试和封装,让工具简单易用。
2. 适用范围:该工具适用于云上、云下Windows服务器操作系统用户。操作系统版本包括:Windows Server 2003、Windows Server 2008。
3.注意事项:加密的文件可以被成功恢复,但也出现内存数据被二次写入覆盖原有加密状态时的数据,导致数据恢复不成功的案例。
阿里云安全团队强烈建议,在勒索病毒“中招后”,不要马上关闭、重启操作系统,也不要去手工查杀病毒,建议使用该修复工具尝试恢复数据。
该工具目前只针对WannaCry加密软件研发,Windows系统均可使用,如果运行和解密数据失败不会对系统造成任何影响。此外,用户也可以选择使用磁盘数据恢复软件来尝试恢复数据。






步骤1:下载&运行

1.        免费下载该工具到被加密的服务器或PC机器上,并双击运行,如图所示



步骤2:清除蠕虫3.        首先点击清除蠕虫按钮,清理掉蠕虫病毒程序及服务,如图所示


步骤3:执行恢复

4.        完成清理后点击恢复文件按钮,执行文件恢复功能,期间执行时间会较长,请耐心等待。

















欢迎光临 360°网站管家_运维学院_提供最新最全的服务器运维视频教程与网站维护视频教程 (http://bbs.360wzgj.com/) Powered by Discuz! X3.2