对此,阿里云安全团队经过不懈努力研究,终于找到解救被WannaCry病毒劫持的计算机的办法。
5月20日,阿里云安全团队向云上、云下服务器用户开放勒索病毒“一键解密和修复”工具。经过实际测试,如果被勒索后未重启 *** 作系统,该工具可以恢复已被WannaCry勒索病毒加密的文件。
阿里云建议,在勒索病毒“中招后”,不要马上关闭、重启 *** 作系统,也不要去手工查杀病毒,直接使用该修复工具尝试恢复数据。
软件名称:阿里云云盾勒索病毒专杀工具(WannaCry文件恢复工具) v10 中文绿色版(附使用教程)软件大小:097MB更新时间:2017-05-22
一、适用范围
该工具适用于云上、云下Windows服务器 *** 作系统用户。
*** 作系统版本包括:Windows Server 2003、Windows Server 2008。
二、工作原理及研究基础
本次发布的修复工具基于wannakiwi项目的研究成果:既通过搜索内存中的数据,获取解密的关键素数来进行数据解密。
阿里云安全团队在此研究基础上,进行调试和封装,让工具简单易用。
三、如何恢复
请按以下步骤进行 *** 作:
1、按照文末给出的链接,下载修复工具到被加密的服务器或PC机器上。
2、双击运行,如下图所示:
3、点击“恢复文件”按钮,执行文件恢复功能,期间执行时间会较长,请耐心等待。
4、恢复数据完毕后,点击“清除病毒”按钮,清理掉蠕虫病毒程序及服务。
三、注意事项
在大多数情况下,加密的文件可以被成功恢复。
也有因内存数据被二次写入,覆盖原有加密状态时的数据,导致数据恢复不成功的案例。
这是因为,该工具通过暴力搜索内存中的数据,获取解密的关键素数来进行数据解密。一旦重启或手工查杀会导致该数据被覆盖,则永久无法直接解密。
不过,如果使用该工具时,出现数据解密失败,不会对系统造成任何影响。
此外,用户也可以选择使用磁盘数据恢复软件来尝试恢复数据。 如下以阿里云服务器,快照恢复举例(只要服务器有快照, *** 作差不多):
登录服务器:
找到快照列表:
找到上一天的服务器快照。并找到不小心删除的web数据盘。
点击右边的“回 滚磁盘”。
确定后,即可恢复不小心删除的web文件。
注意,必须先停止服务器的运行,才能回滚。
提示:如果只删除indexhtml文件,并且本地有备份,建议再上传一次即可, 一般网站的首页文件都是自动生成的。只要登录网站后台,重新生成就可。当然,回滚快照,是当服务器web发生意外(如大量不小心删除,或者网站突然打不开时才可使用),时才能采取。一般网站备份好了会有网站源码、数据库。 当然也不排除把数据库直接备份成文件,然后重新安装之后再回复回来的。 这里你要看一看你的PHP文件是什么程序的。如果是自己开发的会麻烦一点,如果是织梦、帝国的话配置安装好,进入后台可以还原数据的。这里还需要安装下数据库,PHP一般都是搭配mysql使用的。
你现在域名既然已经解析好了,你就把iis配置上好访问看下。香港阿里云服务器12月19日恢复。根据查询相关资料信息显示:2022年12月18日上午,阿里云发布《阿里云香港可用区C某机房设备异常》公告,阿里云监控发现香港地域某机房设备异常,影响香港地域可用区C的云服务器ECS,经过一天的修复,于12月19日已经恢复。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)