WannaCry感染文件恢复方法,企业再也不用愁了!

WannaCry勒索软件感染了全球超过30万台计算机,不少朋友周一上班时发现自己的电脑已经感染了WannaCry。虽然现在病毒已经得到控制,但是已经感染的电脑文件要如何恢复?

深入分析WannaCry代码后,我们发现代码中充满了错误,受害者能够利用一些简单命令就恢复文件,企业再也不用愁了!

恢复只读文件

由于恶意软件不可能直接加密或修改只读文件,WannaCry会复制这些文件并创建加密版本。虽然原始文件并没有动,但被赋予一个”hidden”属性,要恢复原始数据仅需受害者恢复其正常属性即可。

这并非WannaCry源代码中的唯一错误,在某些情况下,它在加密后并未删除文件。

从系统盘(C盘)中恢复文件

研究人员表示,存储在重要文件夹中的文件如桌面或文档文件夹在没有解密密钥的情况下无法被恢复,因为WannaCry旨在在恢复原始文件前用随机数据覆写原始文件。

然而,研究人员注意到存储在系统盘重要文件夹之外的其它文件能通过使用数据恢复软件从临时文件夹中恢复。研究人员指出,“原始文件会被迁移到%TEMP%\%d.WNCRYT(%d指的是数值)。这些文件包含原始数据且并未被覆写”。

从非系统盘中恢复文件

对于非系统盘来说,WannaCry勒索软件创建了一个隐藏的’$RECYCLE’文件夹并将原始文件加密后迁移到这个目录下。只要将这个文件夹显示隐藏就能恢复文件。

另外,由于WannaCry代码中存在“同步错误”,在很多情况下,原始文件还位于相同的目录下,这样受害者就能通过可用的数据恢复软件恢复被不安全删除的文件。

避免网站因中毒遭受损失

网站问题排查

系统安全优化 | 清除木马病毒

安全资讯和技术尽在云市场头条安全动态:/type_blog-cid_158

更多安全工具和服务,进入云市场安全频道:https://market.aliyun.com/security

时间: 2024-09-16 22:52:15

WannaCry感染文件恢复方法,企业再也不用愁了!的相关文章

电脑D盘丢失的视频文件恢复方法

  电脑D盘丢失的视频文件恢复方法介绍 案例: 在我们日常的生活中,越来越多的电子媒体文件充斥我们的生活.在如此快节奏的生活下,相信很多朋友都和小编我一样,平日里会看一些电影电视剧来放松.受平台.制度等限制,很多好看的电视剧电影需要通过下来来观看.现在的视频可是越来越来越高清,体积也越来越大.如果你不小心删除了自己活了大量时间来下载的视频文件,是不是会很懊恼呢?这些文件善除恶还有办法找回吗? 电脑D盘的视频文件丢失恢复步骤讲解 与其花大量时间来重新下载,我们不妨来试试更简单的数据恢复.利用一款小

360文件恢复方法教程

当大家发现文件被误删或者丢失的情况时,千万不要再去频繁的去对丢失文件所在的磁盘进行擦写操作,避免降低文件可恢复的可能性.首先我们打开360安全卫士,找到功能大全区域,点击"更多"选项. 1 图1 360安全卫士 在功能大全界面下,找到"文件恢复"图标;如果没有的话可以在下面的未添加功能列表中找到. 1 图2 360文件恢复功能 打开"360文件恢复"功能,选择需要恢复文件所在的磁盘;如果需要恢复U盘等移动设备的先将U盘连接到电脑上,等待电脑显示&

360文件恢复方法

  当大家发现文件被误删或者丢失的情况时,千万不要再去频繁的去对丢失文件所在的磁盘进行擦写操作,避免降低文件可恢复的可能性.首先我们打开360安全卫士,找到功能大全区域,点击"更多"选项. 图1 360安全卫士 在功能大全界面下,找到"文件恢复"图标;如果没有的话可以在下面的未添加功能列表中找到. 图2 360文件恢复功能 打开"360文件恢复"功能,选择需要恢复文件所在的磁盘;如果需要恢复U盘等移动设备的先将U盘连接到电脑上,等待电脑显示&qu

Win7中误删文件恢复方法

WIN7中不小心把自己不想删的东西删了怎么办?去回收站找回来呀!可是不巧的是你把回收站也清空了.不着急,这里有办法让你找回在WIN7中删掉的找回来. 为讲述方便,下面将假设一场景:原来 E 盘"测试"文件夹中有7张图,不巧手一抖,删掉了两幅,而且回收站也被清空了.怎么找回那另外两幅图? 步骤方法 找到 E 盘"测试"文件夹,右键单击鼠标, 选择"属性" 打开"以前的版本"选项卡,选择合适的还原点(如果有多个的话),按"

迅龙数据恢复软件电脑中毒后丢失的文件恢复方法

  方法/步骤 用杀毒软件扫描电脑,把病毒清理后再重启,以确保病毒完全清除. 在网上搜索迅龙数据恢复软件,下载一个免费版本的,根据安装提示,进行下载安装. 打开软件,开始运行.点击万能恢复.这个功能比较齐全,电脑中毒后丢失的文件可以用这个功能进行深度扫描.如下图所示: 选择文档所在的位置进行定位扫描. 文档所在的位置是D盘,点击本地硬盘D,再点击"下一步",软件就会进入扫描过程. 软件正在深度扫描丢失的文件,大家要耐心等待一下.下面是扫描过程截图: 扫描完成了.点击需要恢复的WORD

电脑病毒引起U盘异常造成WORD文件丢失现象 WORD文件恢复方法介绍

不要把重要的文件单独存放 在U盘上,而应该养成将重要信息存储在硬盘上的良好习惯,把U盘只当成文件交换的临时工具 一. 异常情况介绍 1. 公司内部编辑部一用户因工作需要,经常需要使用U盘与对口印刷单位交换文件.由于对方机器上有"EXE"病毒,每次交换文件时回来后,U盘都会感染上"EXE"病毒,但经病毒扫描.清除后可正常使用. 2. 某日,因出版期限较紧,该用户一着急,就直接在笔记本上对U盘上的一篇WORD文件进行编辑.在编辑过程中,突然弹出一个对话框,大意是文件异常

金山快盘删除文件恢复方法

  首先,我们进入金山快盘的官方网站之所以要进官网,因为快盘客户端并没有提供恢复文件功能. 点击进入,金山快盘官方网站,输入金山快盘的用户名,密码   登陆金山快盘以后,到达金山快盘首页,点击右上角的回收站按钮,如图   点击回收站标志,进入到最近被删除文档的页面,找到你误删的文档 在前面方框中勾选,点击还原即可恢复您误删的文件.   

MySQL单表ibd文件恢复方法详解_Mysql

前言: 随着innodb的普及,innobackup也成为了主流备份方式.物理备份对于新建slave,全库恢复的需求都能从容应对. 但当面临单表数据误删,或者单表误drop的情况,如果使用物理全备进行恢复呢? 下文将进行详细分析. 恢复过程中需要用到的工具,percona data recover tool : https://launchpad.net/percona-innodb-recovery-tool 情况一:误删部分数据,需要用最近一次备份覆盖 来自同一台机器的ibd恢复覆盖,且备份

win7系统通过360安全卫士恢复误删除图片和文件的方法

  现在办公.学习.娱乐,电脑已经成为必不可少的工具.win7系统也为大部分电脑使用者使用,因为win7系统相较于其他系统,方便快捷,功能性强是它的优点,而且大部分人对于win8.win10的系统都不是太习惯,所以win7系统在办公.学习方面是很受欢迎的.但是在操作过程中,总会因为手误删掉一些文件,一些不重要的也就无关要紧,但是如果将重要的文件删掉了,那要不重新找回来可就铸成大错了.虽然可以通过数据恢复软件恢复数据,但是大部分人也不会用,因为操作过程很麻烦.所以今天小编就要教大家一个简单的方法可