恢復原理:
主流的勒索病毒通常有兩種操作文件的方式,一種是直接加密覆蓋原文件,這種情況下沒有勒索者的密鑰,幾乎是無法恢復的;另一種則是先加密生成副本文件,然后刪除原文件,這種情況下是有可能恢復的。
但是,狡猾的勒索者通常會對文件進行深度處理,比如在刪除之前,用垃圾數(shù)據(jù)把原文件覆蓋一遍,這時受害者用文件恢復的辦法,只能恢復出一堆垃圾數(shù)據(jù)。
所幸的是,他們分析此次Wannacrypt勒索軟件時,發(fā)現(xiàn)它并沒有對原文件進行這樣的 “深度處理”,而是直接刪除。這在王亮看來算是一個比較低級的 “失策”,而360此次正是利用了勒索者的 “失策”,實現(xiàn)了部分文件恢復。
360勒索病毒文件恢復2017使用教程:
1、打開360勒索病毒文件恢復工具后,選擇加密文件所在驅動器;
2、然后點開始掃描,掃描后,選擇要恢復的文件
3、勾選要恢復的文件,然后點右下角的恢復選中的文件;
4、恢復完成,恢復前后對比圖
注意事項:
1、強烈建議脾戶選擇把恢復的文件保存在干凈的移動硬盤或U盤上。同時作者還表示并不能百分之百恢復文件,但是有可能恢復一定比例文件,成功概率會受到文件數(shù)量等多重因素影響:
2、本工具的文件恢復成功率會受到文件數(shù)量、時間、磁盤操作情況等因素影響。一般來說,中毒后越早恢復,成功的幾率越高。
3、最后祝大家恢復成功。