恢復(fù)原理:
主流的勒索病毒通常有兩種操作文件的方式,一種是直接加密覆蓋原文件,這種情況下沒有勒索者的密鑰,幾乎是無法恢復(fù)的;另一種則是先加密生成副本文件,然后刪除原文件,這種情況下是有可能恢復(fù)的。
但是,狡猾的勒索者通常會對文件進(jìn)行深度處理,比如在刪除之前,用垃圾數(shù)據(jù)把原文件覆蓋一遍,這時受害者用文件恢復(fù)的辦法,只能恢復(fù)出一堆垃圾數(shù)據(jù)。
所幸的是,他們分析此次Wannacrypt勒索軟件時,發(fā)現(xiàn)它并沒有對原文件進(jìn)行這樣的 “深度處理”,而是直接刪除。這在王亮看來算是一個比較低級的 “失策”,而360此次正是利用了勒索者的 “失策”,實(shí)現(xiàn)了部分文件恢復(fù)。
360勒索病毒文件恢復(fù)2017使用教程:
1、打開360勒索病毒文件恢復(fù)工具后,選擇加密文件所在驅(qū)動器;
2、然后點(diǎn)開始掃描,掃描后,選擇要恢復(fù)的文件
3、勾選要恢復(fù)的文件,然后點(diǎn)右下角的恢復(fù)選中的文件;
4、恢復(fù)完成,恢復(fù)前后對比圖
注意事項(xiàng):
1、強(qiáng)烈建議脾戶選擇把恢復(fù)的文件保存在干凈的移動硬盤或U盤上。同時作者還表示并不能百分之百恢復(fù)文件,但是有可能恢復(fù)一定比例文件,成功概率會受到文件數(shù)量等多重因素影響:
2、本工具的文件恢復(fù)成功率會受到文件數(shù)量、時間、磁盤操作情況等因素影響。一般來說,中毒后越早恢復(fù),成功的幾率越高。
3、最后祝大家恢復(fù)成功。