阿里云发布勒索病毒专杀工具:一键修复 彻底查杀

从5月12日爆发至今,名为WannaCry的勒索病毒让全球数十万Windows计算机中招,黑客将用户计算机中的重要文件实施加密,并索要赎金解锁。这种情况如果发生在企业服务器当中,那么将带来严重损失。

对此,阿里云安全团队经过不懈努力研究,终于找到解救被WannaCry病毒劫持的计算机的办法。

5月20日,阿里云安全团队向云上、云下服务器用户开放勒索病毒“一键解密和修复”工具。

经过实际测试,如果被勒索后未重启操作系统,该工具可以恢复已被WannaCry勒索病毒加密的文件。

阿里云建议,在勒索病毒“中招后”,不要马上关闭、重启操作系统,也不要去手工查杀病毒,直接使用该修复工具尝试恢复数据。

一、适用范围

该工具适用于云上、云下Windows服务器操作系统用户。

操作系统版本包括:Windows Server 2003、Windows Server 2008。

二、工作原理及研究基础

本次发布的修复工具基于wannakiwi项目的研究成果:既通过搜索内存中的数据,获取解密的关键素数来进行数据解密。

阿里云安全团队在此研究基础上,进行调试和封装,让工具简单易用。

二、如何恢复

请按以下步骤进行操作:

1、按照文末给出的链接,下载修复工具到被加密的服务器或PC机器上。

2、双击运行,如下图所示:

3、点击“恢复文件”按钮,执行文件恢复功能,期间执行时间会较长,请耐心等待。

  4、恢复数据完毕后,点击“清除病毒”按钮,清理掉蠕虫病毒程序及服务。

  三、注意事项

在大多数情况下,加密的文件可以被成功恢复。

也有因内存数据被二次写入,覆盖原有加密状态时的数据,导致数据恢复不成功的案例。

这是因为,该工具通过暴力搜索内存中的数据,获取解密的关键素数来进行数据解密。一旦重启或手工查杀会导致该数据被覆盖,则永久无法直接解密。

不过,如果使用该工具时,出现数据解密失败,不会对系统造成任何影响。

此外,用户也可以选择使用磁盘数据恢复软件来尝试恢复数据。

本文转自d1net(转载)

时间: 2024-10-06 05:19:10

阿里云发布勒索病毒专杀工具:一键修复 彻底查杀的相关文章

阿里云发布大数据工具采云间

ZDNet至顶网软件频道消息:阿里云计算发布大数据工具"采云间"--基于ODPS的简易工具解决方案.采云间可大大降低中小型公司大数据分析的门槛. 阿里云发布大数据工具采云间 将支持可视化分析 采云间是一个Web端的在线工具,简称DPC(Data Process Center),内部集成了阿里数据开发者套件和商业智能套件.目前免费公测版本功能,包括数据工厂.任务管理和数据同步:数据工厂主要提供ODPS IDE工具和SQL代码管理功能:任务管理可以实现任务调度和执行监控:数据同步支持本地数

阿里云发布大数据工具采云间 将支持可视化分析

25日,阿里云计算发布大数据工具采云间--基于ODPS的简易工具解决方案.利用采云间,中小型公司不用再购买上百万元的商业智能(BI)软件,大大降低大数据分析的门槛. 采云间是一个Web端的在线工具,简称DPC(Data Process Center),内部集成了阿里数据开发者套件和商业智能套件.目前免费公测版本功能,包括数据工厂.任务管理和数据同步:数据工厂主要提供ODPS IDE工具和SQL代码http://www.aliyun.com/zixun/aggregation/17569.html

阿里云发布POLARDB的背后,未来3年无自研数据库的云计算玩家将被淘汰

本文讲的是阿里云发布POLARDB的背后,未来3年无自研数据库的云计算玩家将被淘汰,近日,阿里云正式对外发布了全新一代自研关系型数据库POLARDB.值得注意的是,POLARDB并不是基于开源数据库MySQL之上研发的分支,而且基于第三代分布式共享存储架构,创新实现企业级OLTP与OLAP一体化数据库系统整体设计.这意味着,在行业还在使用第一代,第二代架构的同时,阿里云已经率先实现第三代架构的产品布局. 今年5月,笔者曾写过一篇文章<DTCC大会归来,为何云计算厂商都在搞数据库?>,其中就谈到

阿里云发布研发协同云 推动百万企业开发运维一体化

4月26日,在云栖大会·南京峰会上,阿里云正式发布研发协同云. 研发协同云 研发协同云是指将软件需求.编码.测试.发布.反馈这整个生命周期都放在云端完成的解决方案.它沉淀了阿里巴巴创立18年来在研发.运维方面积累的经验和产品.特别适用于希望通过互联网方式改革企业研发过程,实现持续集成,持续交付和DevOps的企业.研发协同云包含三款产品: 一站式智能研发协同平台(RDC)适用于公共云场景: 2015年推出的云效平台适用于专有云场景,两年来,包括众安保险,光大银行,红岭创投和天弘基金在内20多家企

阿里云发布研发协同云 帮助企业加速迭代抢占市场先机

4月26日,阿里云正式发布研发协同云.研发协同云是指将软件需求.编码.测试.发布.反馈这整个生命周期都放在云端完成的解决方案.它沉淀了阿里巴巴创立18年来在研发.运维方面积累的经验和产品.特别适用于希望通过互联网方式改革企业研发过程,实现持续集成,持续交付和DevOps的企业.     据了解,研发协同云包含三款产品.一站式智能研发协同平台(RDC)适用于公共云场景:2015年推出的云效平台适用于专有云场景,两年来,包括众安保险,光大银行,红岭创投和天弘基金在内20多家企业已经采用了云效平台:此

阿里云发布新物种神龙云服务器 媲美物理机性能的弹性云服务器

10月12日,在2017杭州·云栖大会上,阿里云发布了全新一代的计算类服务器产品--神龙云服务器(X-Dragon Cloud Server). 神龙云服务器是一种可水平弹性伸缩的高性能计算服务,融合了物理机与云服务器的各自优势,实现超强.超稳的计算能力. 通过采用自主研发的虚拟化2.0技术,神龙云服务器兼有普通云服务器的弹性和物理机的高计算性能及物理级别隔离的优势. 同时,秒级交付的特性将更好地满足大中型企业的高性能弹性计算的需求. 神龙云服务器具有四大突出亮点:极致性能.加密计算.秒级交付,

116期:阿里云发布30+新产品

本期头条   3月29日,在云栖大会深圳峰会上,阿里云资深总监李津代表阿里云发布了30余款阿里云新产品.如今,高性能计算正在成为智能的基础设施:普惠,将推动智能的发展:而从端到云,阿里云将为企业提供IT的多维领先体验.想知道阿里云新产品重磅发布详情,点击这里. • [图文]云栖大会深圳峰会:阿里云ET医疗大脑与工业大脑,机器学习平台PAI2.0 • 游戏盾正式发布:撬动DDoS攻防的天平 • 阿里云实现首个云上量子加密通讯服务 • 2016云栖奖揭晓,九大获奖者影响智能时代的中国 • [独家直播

阿里云发布2016四大安全威胁趋势预测

本文讲的是阿里云发布2016四大安全威胁趋势预测美国第二大医疗保险公司遭黑客攻击8000万用户资料受影响;婚外情网站Ashley Madison被黑,大量用户信息泄露;全球数据服务集团益百利 (Experian)公司电脑遭到黑客入侵-- 重大泄露事件频发,让安全成为2015年的搜索热词. 那么,如何才能更好地抵御安全风险?在云计算越来越普及的今天,安全形势又将有哪些变化,企业所面临的最大安全威胁又是什么?此次特别邀请到阿里云安全资深总监肖力来和大家分享他的见解. 成立于2009年的阿里云是国内最

阿里云发布新一代CDN 6.0 主打云与大数据融合

3月18日,阿里云发布极速CDN 6.0版,在业界首次提出Cloud Delivery Network(云分发网络)理念.新版CDN融合云计算和大数据技术,涵盖视频和移动两个解决方案以及大数据分析.HTTPS加速等新功能,为客户提供一站式的云CDN解决方案.   与此同时,阿里云也透露2015年云CDN客户数已突破10万,客户规模是传统CDN厂商客户之和的20倍:营收同比增长800%,增速比传统服务商增速快约20倍.   这是继去年率先让利引发行业震动之后,阿里云再次以新的技术和产品引导行业变革