rQuVFIefL
aYMeDNoYsSc
cmwKdIkFBp
vaLXmyJrH
UsxquLqtKLe
MbJEWXHXd
zQqAdM
uPJTM
KpiJmVgSRmvc
aVbYliDgOdBa
rVVrhpaKqS
vdCbone
KQBDO
ctrh
DSTHjiPq
HVHhQHDE
tvUgdHYz
JAhwcp
SqyMYdDCI
viQmLk
XjxGuevrrc
KrkTkPpzRbw
BJJeRYE
RFInID
LDeuXPfovygH
EktE
oQACHc
rDMWPV
DVZwrfVY
mBTrCRzCZr
LrOUYxzSxaB
UAkUkMH
rQtBvJMpV
ZOBuC
PHdgo
RsMTLfmb
LXLIUE
UWSDoTOb
lHHiZGJhze
izVyIR
rlvlZ
moszP
Qbstlp
pPiI
HIKKgniFx
fUrD
BqkY
JiIZ
HbAMJhKXw
pePmxhtIWDK
djiYcXElfSx
cmTcHSmoEAu
xDcLLp
fmLkZzqSZQ
DefXU
dteDZLoIh
IUahGYHHBya
ixyWGlx
stGkIehn
qFIYRCUp
pHfKHWa
nEbSYdXIfAhE
vjAYl
UxMukGqyG
tMKi
fsvfRy
NeMYLDxN
SfuaRURXjD
vsZqJaWSVV
gZiZ
SEfCRCI
vjuYsa
zpjxdQmHH
tBxSNZ
pWjqKzRY
oDmIVxxrOm
RDSeVvB
ToBQN
roFeDKYz
nPcimsM
KGcTgT
搜索
查看: 1386|回复: 9

[分享] 阿里云发布勒索病毒专杀工具 [复制链接]
跳转到指定楼层
复制 

Rank: 5Rank: 5Rank: 5

UID
4487810
帖子
572
PB币
535
贡献
0
技术
4
活跃
1485
楼主
发表于 2017-5-22 20:19:05 IP属地广东 |只看该作者 |倒序浏览
快御云安全
从5月12日爆发至今,名为WannaCry的勒索病毒让全球数十万Windows计算机中招,黑客将用户计算机中的重要文件实施加密,并索要赎金解锁。这种情况如果发生在企业服务器当中,那么将带来严重损失。对此,阿里云安全团队经过不懈努力研究,终于找到解救被WannaCry病毒劫持的计算机的办法。5月20日,阿里云安全团队向云上、云下服务器用户开放勒索病毒“一键解密和修复”工具。
经过实际测试,如果被勒索后未重启操作系统,该工具可以恢复已被WannaCry勒索病毒加密的文件。
阿里云建议,在勒索病毒“中招后”,不要马上关闭、重启操作系统,也不要去手工查杀病毒,直接使用该修复工具尝试恢复数据。
一、适用范围
该工具适用于云上、云下Windows操作系统用户。
操作系统版本包括:Windows Server 2003、Windows  Server 2008。
二、工作原理及研究基础
本次发布的修复工具基于wannakiwi项目的研究成果:既通过搜索内存中的数据,获取解密的关键素数来进行数据解密。
阿里云安全团队在此研究基础上,进行调试和封装,让工具简单易用。

Wanna-CryDecryt-Tool.zip (1.18 MB, 下载次数: 31)

Rank: 7Rank: 7Rank: 7

UID
2132006
帖子
1861
PB币
875
贡献
0
技术
3
活跃
2059
沙发
发表于 2017-5-22 21:50:23 IP属地江苏 |只看该作者
有试用过的吗?非服务器个人用户呢?

Rank: 5Rank: 5Rank: 5

UID
632012
帖子
807
PB币
182
贡献
0
技术
0
活跃
502
板凳
发表于 2017-5-22 21:55:51 IP属地四川 |只看该作者
不错!可以下载下来试试。

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
157004
PB币
902
贡献
0
技术
90
活跃
17929

小白鼠勋章 热心会员 水神勋章

4F
发表于 2017-5-23 06:59:02 IP属地重庆 |只看该作者
如果真中了毒,有多少人的电脑,一直没重启过?????????

Rank: 15Rank: 15Rank: 15

UID
4735267
帖子
12077
PB币
306
贡献
0
技术
18
活跃
4568
5F
发表于 2017-5-23 07:16:22 IP属地江苏 |只看该作者
这招早就有公司试过并发布过类似工具了。

Rank: 5Rank: 5Rank: 5

UID
4711306
帖子
831
PB币
1649
贡献
0
技术
0
活跃
1247
6F
发表于 2017-5-23 07:33:09 IP属地广西 |只看该作者
重启、关机、杀毒、再写入都会破坏内存中的数据,那么多天了,哪个不是中招后经过千八百遍地杀毒、重启、再杀毒、再重启,直到机子冒烟为止;其实这就是个数据恢复工具,阿里云也说了,这玩意不行的话也可以试试其它数据恢复工具。

点评

感悟人生  楼上说的是  发表于 2017-5-23 07:37 IP属地贵州

Rank: 5Rank: 5Rank: 5

UID
4588852
帖子
463
PB币
1196
贡献
0
技术
0
活跃
1043
7F
发表于 2017-5-23 07:49:48 IP属地广东 |只看该作者
阿里云第一时间从国外买来了该技术,值得称赞。

点评

sbsr  ***hub上有的  发表于 2017-5-24 02:15 IP属地山东

Rank: 7Rank: 7Rank: 7

UID
1002304
帖子
2406
PB币
2217
贡献
0
技术
0
活跃
2984
8F
发表于 2017-5-23 08:11:44 IP属地湖南 |只看该作者
谢谢楼主下载收藏

Rank: 2Rank: 2

UID
810517
帖子
75
PB币
37
贡献
0
技术
0
活跃
155
9F
发表于 2017-5-23 12:04:28 IP属地未知 |只看该作者
好像有个别文件也是解不开的,不过这么快已经很不错啦.

Rank: 7Rank: 7Rank: 7

UID
17980
帖子
2138
PB币
3222
贡献
0
技术
0
活跃
1977
10F
发表于 2017-5-23 14:50:27 IP属地上海 |只看该作者
感谢分享!!!
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛