WannaCry 勒索病毒数据恢复指引

一、前言

受WannaCry勒索病毒影响,许多遭受攻击的电脑中的大部分文件被加密而被勒索要求支付比特币以进行解密文件。当前没有完美的解密工具或者方案,但根据对病毒的分析,我们发现病毒采用加密原文件后再删除原文件的方式,于是针对被删除的文件就存在一定恢复的可能性,我们只要恢复出删除的原文件即可。

我们在13号媒体采访时提到,可使用数据恢复软件通过恢复被删除的加密前的文件,能恢复部分文件,一定程度上挽回用户损失。应用户咨询和要求,本文以免费工具"易我数据恢复"工具为例提供加密数据恢复指南和步骤演示。

二、 恢复方法

  1. 首先安装"易我数据恢复"进行安装,下载链接为:http://pc.qq.com/detail/7/detail_161187.html
  2. 安装完毕后点击桌面上的"易我数据恢复向导"打开软件,进入如下界面,按需求勾选要恢复的文件类型,进入下一步
  1. 然后选择丢失的位置即要恢复数据的硬盘,点击"扫描"按钮开始扫描
  2. 快速扫描后,如果未能发现你需要的文件,点击底部的"深度扫描"按钮
![](//blog-10039692.file.myqcloud.com/1494753246964_9599_1494753247736.png)

  1. 然后切换到类型选项卡,因为这里显示比较直观,也比较好找到你所恢复的文件
  2. 勾选相关文件类型,右边会显恢复出来的文件,点击"恢复"
![](//blog-10039692.file.myqcloud.com/1494753331293_2028_1494753331855.png)

  1. 选择一个磁盘或者文件夹用来存放你所恢复的文件,点击保存
  2. 软件进行进入恢复装填,等待进度条完成
![](//blog-10039692.file.myqcloud.com/1494753440637_9285_1494753441388.png)

  1. 恢复出来的文件,将会存在于Recovered data 开头文件夹中
  2. 这是恢复后的文件
![](//blog-10039692.file.myqcloud.com/1494753608635_2468_1494753609388.png)

注:自5月6号,我们发现首例WannaCry勒索病毒案例以来,腾讯云安全团队第一时间为云客户提供安全支持,多次通过短信、电话等方式通知潜在风险客户。我们会每天例行化普查勒索病毒感染情况,实时监测蠕虫舆情。如果您的企业遭受的勒索攻击,请联系我们,我们的安全工程师会协助进行安全加固和数据修复指导。

三、参考链接

1 易我数据恢复官网:http://www.easeus.com.cn/drw/

2 金山数据恢复官网:http://vip.ijinshan.com/huifu/index/

原创声明,本文系作者授权云+社区发表,未经许可,不得转载。

如有侵权,请联系 yunjia_community@tencent.com 删除。

编辑于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏转载gongluck的CSDN博客

cocos2dx 打灰机

#include "GamePlane.h" #include "PlaneSprite.h" #include "BulletNode.h" #include...

6856
来自专栏大内老A

The .NET of Tomorrow

Ed Charbeneau(http://developer.telerik.com/featured/the-net-of-tomorrow/) Exciti...

37710
来自专栏张善友的专栏

Silverlight + Model-View-ViewModel (MVVM)

     早在2005年,John Gossman写了一篇关于Model-View-ViewModel模式的博文,这种模式被他所在的微软的项目组用来创建Expr...

3238
来自专栏C#

DotNet加密方式解析--非对称加密

    新年新气象,也希望新年可以挣大钱。不管今年年底会不会跟去年一样,满怀抱负却又壮志未酬。(不过没事,我已为各位卜上一卦,卦象显示各位都能挣钱...)...

5768
来自专栏Ceph对象存储方案

Luminous版本PG 分布调优

Luminous版本开始新增的balancer模块在PG分布优化方面效果非常明显,操作也非常简便,强烈推荐各位在集群上线之前进行这一操作,能够极大的提升整个集群...

3595
来自专栏张善友的专栏

Mix 10 上的asp.net mvc 2的相关Session

Beyond File | New Company: From Cheesy Sample to Social Platform Scott Hansel...

2767
来自专栏我和未来有约会

Silverlight第三方控件专题

这里我收集整理了目前网上silverlight第三方控件的专题,若果有所遗漏请告知我一下。 名称 简介 截图 telerik 商 RadC...

4355
来自专栏一个爱瞎折腾的程序猿

sqlserver使用存储过程跟踪SQL

USE [master] GO /****** Object: StoredProcedure [dbo].[sp_perfworkload_trace_s...

2810
来自专栏跟着阿笨一起玩NET

c#实现打印功能

3562
来自专栏落花落雨不落叶

canvas画简单电路图

80611

扫码关注云+社区