恢复被勒索软件感染的数据

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:biggertree
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  勒索软件无疑是目前最恐怖的电脑病毒之一,如果不小心中招往往会被诈骗钱财。当然有的时候并不是给钱就能解决问题的,病毒制作者为了避免自己暴露,往往会要求用户支付比特币等虚拟货币。不过随着这类病毒在网络中持续蔓延,已经引起不少安全厂商的高度注意。而且有的厂商已经推出了一些免费的解密工具,这样就给中招用户带来了一线曙光。
  简单易用的卡巴斯基
  对于国内的电脑用户来说,卡巴斯基的大名可以说是如雷贯耳,而它也正是最早推出免费解密工具的安全厂商,所以中招的用户可以试一试这款工具。我们首先从卡巴斯基的官方网站下载最新版本的解密工具RakhniDecryptor(网址:http://t.cn/R5Ayiau)。由于此解密工具是一款绿色软件,直接运行就可以了。现在点击主界面中的扫描按钮,这时会弹出一个对话窗口,从中选择用户需要恢复的一个文件并点击打开(图1)。设置完成后耐心等待RakhniDecryptor进行文件的恢复操作,这一过程可能需要较长时间。
  当然也可以点击“Change parameters”链接,来进行解密工具的参数设置。首先选择用户需要扫描的目录,通常情况下只需要选中系统中的硬盘盘符即可。如果用户的电脑系统还接入了移动设备,或者开放式网络共享内容的话,最好将这些选项一起进行勾选。在参数设置窗口里面,还提供了“Delete crypted files after decryption”选项(图2)。如果用户选中了这个选项,那么可以在解密文件后,对原来的加密文件进行自动删除。不过我们不建议用户这么操作,因为有时解密工具认为解密成功的文件,实际上并没有真正的解密成功,所以一定要留好原文件。接下来点击OK按钮关闭参数设置窗口,返回到解密工具的主界面里面继续操作即可。
  小提示
  在使用软件工具进行文件恢复操作之前,为了安全起见,最好先将原先的文件做好备份,以防恢复过程中出现意外损坏了原有的文件。
  NOD32命令行下操作
  虽然卡巴斯基的解密工具操作起来非常简单,但是这款工具只能针对TeslaCrypt系列的勒索软件,而且也不能百分之百的保证可以解密所有的加密文件,所以我们就需要为卡巴斯基寻找一个替补软件已备不时之需。作为连续通过VB100测试最多的杀毒软件,NOD32的能力也是不容小觑的,而它也为普通用户推出了一款免费的解密工具,这样就可以和卡巴斯基很好地进行配合。
  首先从NOD32的官方网站下载解密工具“ESETTesla CryptDecryptor.exe”的最新版本(网址:http://t.cn/RqsoNDd,注意,此为直接下载链接,已作缩短网址处理)。下载完成后我们发现,它并不是一款图形化的软件,而是一款命令行的软件。所以首先通过管理员权限打开命令提示符功能,接着利用CD命令切换到“ESETTeslaCryptDecryptor.exe”所在的目录。然后输入程序名称以及要扫描的目录,比如“ESETTeslaCryptDecryptor.exe C:”,就可以对系统的C盘进行扫描工作。找到需要解密的文件就会自动处理,用户只需要等待最终的结果就可以了(图3)。如果用户需要扫描其他的磁盘,将命令行中的“C”进行替换就可以了。同上,进行操作之前,最好对原文件进行备份处理。
  


  小提示
  “ESETTeslaCryptDecryptor.exe”解密工具自带有很多的参数,如果用户对命令行操作比较熟悉的话,那么可以配合这些参数进行相关的处理操作。比如“/s”参数就表示在安静模式下进行操作,而“/n”模式则是只扫描文件不进行解密操作。
  全能的趋势解密工具
  虽然卡巴斯基和NOD32都推出了免费的解密工具,但是它们都仅仅是针对TeslaCrypt系列的勒索软件。换句话说,这两款解密工具并不能包打天下,这样在遇到无法解密的文件时只能寻找其他方法。好在现在免费解密工具的选择面也比较广,比如趋势科技最近一下子推出了两款解密工具“Ransomware File Decryptor”及“Taslacrypt File Decryptor”,它们一共可以对四个类型的勒索软件的加密文件进行解密。
  同样从官方网站下载最新版本的两款解密工具(http://t.cn/R50bOm8,已作缩短网址处理),由于这两款解密工具针对的勒索软件不一样,所以用户需要有针对性地进行选择操作。比如我们这里运行“Ransomware File Decryptor”这款工具,就可以看到这个工具的简单说明。接着点击“Agree”按钮,就可以看到解密工具的主界面(图4)。现在点击主界面中的“Select”按钮,从中找到需要进行解密的勒索软件类型,其中包括TeslaCrypt(V3, V4)、CryptXXX(V1, V2, V3)、SNSLocker及AutoLocky等(图5)。接下来返回到主界面,点击“Select&Decrypt”按钮选择要解密的文件路径,“Ransomware File Decryptor”开始就用户选择的路径进行扫描(图6)。一旦找到被恶意加密的文件将自动进行解密,最终返回到正常可以使用的状态。
其他文献
安全用电脑,做好文件资料的备份工作很重要。备份文件每个人都有自己的方法,有人用移动介质每天拷贝一次,有人用网盘及时上传或自动备份,还有的人在工作完毕之后压缩另存一份或发到自己的邮箱中。但在使用了Windows 10之后,大家往往容易忽略系统提供的一个新式备份方法“文件历史记录”备份。用好这个系统自带的自动备份,对文件系统安全大有裨益。  文件历史记录的访问入口有多种选择,我们可以通过系统“设置→更
期刊
当前,同类工具软件同质化现象严重,因此,不少人认为,对于功能相近的一类软件来说,选择一款就够了,安装多款软件会侵占更多系统资源。这种说法虽然从理论上说没错,也为多数人认同,但也不全是好处。若反其道而行之,也不见得尽是坏处。实际上,善用同类软件的差别用法,往往比只用一种软件的效率更高。下面我们通过常用压缩软件WinRAR和好压,以及输入法软件搜狗输入法与百度输入法的差别用法,说明多种软件同时使用的互
期刊
Windows界面的颜色搭配具有很大的灵活性,它可以根据色板颜色和屏幕图片的颜色,由用户来灵活控制配色方案的设计。简单化只是一个外表的现象。  Windows 10的颜色改变从开始菜单的“设置”项开始,通过“个性化”分组下的“颜色”选项进入(图1)。颜色设置将会影响到Windows 10的窗口、任务栏、菜单、标题栏、操作中心等可见组件。  火速链接  若对系统提供的色板颜色不满意,还可以自定义更多
期刊
移动设备的崛起,让我们彻底摆脱了源自PC(台式机)的束缚,无论是购物、游戏、上网、视频、看书还是简单的文字处理都能在小小的手机屏幕上搞定。然而,就在我们享用移动设备便捷大餐的同时,也需要留意随之而来的安全陷阱。毕竟,我们的身家都已与手机绑定,一荣皆荣一损皆损。  隐藏在公共设施里的陷阱  出门在外,最尴尬的状况就是手机没电,身边也没有充电宝和充电器。此时,当一个可以免费使用的充电桩摆在你面前时,其
期刊
说起音视频播放音量控制,初步的印象是没什么学问,无非就是用一个控制旋钮或滑动条调高调低。实际上,涉及到音量调整,我们往往会遇到一些尴尬或不便。借助于必要的软件,可以解决这些问题。  1. 护耳有术 杜绝一惊一乍  我们常常从不同来源处收集一些MP3音乐,放在一个目录里戴上耳机或用音箱播放。但这些来源不同的歌曲音高往往有很大差别,也许播放第一首歌时调得正好的音量,到自动播放到第二首时,声音高得刺耳,
期刊
病毒名称:下载者病毒  病毒危害:  P2P协议在我们日常的网络使用中非常常见,如BT、电驴以及各种各样的播放软件等等。不过现在的病毒制造者,也开始利用这种技术传播病毒。当病毒文件在系统里面运行后,首先会开始对自带的BT文件进行解析及下载。与此同时,病毒会修改系统里面的tcpip.sysy文件,从而提高软件的下载速度。通过BT文件下载的内容包括:adbDriverX86、adbDriverX64以
期刊
日常生活中我们会遇到一些特殊需求的压缩任务,这些任务通过图形界面操作往往比较复杂,而如果改用好压的HaoZipC.EXE命令压缩,则可以事半功倍。  1. 走进HaoZipC.EXE压缩命令  好压是大家所熟悉的国产压缩软件。执行HaoZip.exe主程序,能够启动我们平时使用的图形界面。然而,与HaoZip.exe同处一个文件夹的,还有一个可执行文件HaoZipC.exe(图1),它提供的是使用
期刊
系统优化是最常见的一类操作,以至于现在很多安全软件都加入了相关功能。但是这些软件往往都是通过修改注册表参数的方式进行,所以优化以后的效果可以说是大同小异。当然并不是所有的优化软件都是这样的,有的优化软件会采用其他方式优化系统,会体现出不一样的效果来。  自动优化系统缓存  我们知道电脑系统运行的快慢有很多原因,而且即使是一台电脑里面的主要硬件,它们之间的速度也是不一样的。其中处理器的速度是非常快的
期刊
Excel打印工作簿出现问题的解决  Q:UG编程导出的Excel程式单里面,每一个工作簿包括多个工作表。可是每次通过鼠标选中这些文件,再通过右键打印命令进行操作的时候,怎么只打印里面的第一个工作表啊?  A:出现这个问题应该是办公软件的设置有问题。首先运行办公软件的表格处理模块,点击工具栏中的“打印”按钮后,在打印内容里面选择“整个工作簿”选项即可。除此以外还有一个方法,就是将工作簿转换为PDF
期刊
病毒名称:Ghost木马变种  病毒危害:  目前国内仍然有很多用户还在使用Windows XP或者Windows 7系统,而这两款系统仍然有很多没有被发现或者披露的安全漏洞,而最近就有一个利用Windows系统文件的栈溢出漏洞入侵的远控木马。原始的木马文件包里面包括01.jpg、x.exe、thumbs.db和“资料”文件夹的快捷方式等文件,其中01.jpg用于迷惑用户,x.exe是由系统mri
期刊