如何恢复部分WannaCry勒索软件加密文件

简介:  如何恢复部分WannaCry勒索软件加密文件原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://yueque.blog.51cto.com/4580340/1926054  WannaCry勒索软件中毒后的计算机文件会被加密,但是通过测试发现,加密软件先加密文件然后再删除原文件。

 如何恢复部分WannaCry勒索软件加密文件



原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://yueque.blog.51cto.com/4580340/1926054

  

WannaCry勒索软件中毒后的计算机文件会被加密,但是通过测试发现,加密软件先加密文件然后再删除原文件。

所以我们可以尝试使用硬盘恢复工具,恢复部分文件,因为在电脑的安全模式下Wannacry并没有运行。中毒后如果想恢复部分文件,千万不要进行写入操作。

在一台Windows7 电脑的D盘,有几个重要的文件。txt,excel,docx。

image

病毒运行的几秒钟的时间内,加密文件和原文件是并存的。

image

等待Wannacry完全启动后,原文件会被删除。

image

电脑中毒。

image

重启电脑,按F8进入电脑的安全模式。

image

进入安全模式后,启动硬盘恢复工具进行文件恢复。(在安全模式下,发现Wannacry并没有启动)

clip_image001

选择文件类型

clip_image001[4]

因为恢复的是文件所以选择文档累恢复。

clip_image001[6]

等待扫描完成。

clip_image001[8]

发现被Wannacry加密的原文件。

clip_image001[10]

把文件恢复出来

clip_image001[12]

这里恢复到c盘(如果有移动硬盘,可以把文件复制到一个空的移动硬盘)

clip_image001[14]

文件还原完毕

clip_image001[16]

原文件被还原。

clip_image001[18]


目录
相关文章
|
域名解析 Kubernetes 网络协议
k8s pod的dns域名
pod 的 dns域名相关概念
1742 1
k8s pod的dns域名
|
运维 Kubernetes Perl
在K8S中,节点故障pod驱逐pod过程,时间怎么定义的?
在K8S中,节点故障pod驱逐pod过程,时间怎么定义的?
|
JavaScript 前端开发
JavaScript处理数字转化为大写金额
JavaScript处理数字转化为大写金额
873 156
kettle开发篇-行转列
kettle开发篇-行转列
970 0
|
开发工具
|
Kubernetes 容器
【K8s源码品读】009:Phase 1 - kube-scheduler - Informer监听资源变化
了解Informer是如何从kube-apiserver监听资源变化的情况
258 0
|
存储 数据采集 文件存储
|
运维 Ubuntu 关系型数据库
使用kettle进行多复合来源数据的采集与关联
使用kettle进行多复合来源数据的采集与关联
|
运维 Ubuntu 关系型数据库
使用kettle采集excel表格中的数据
使用kettle采集excel表格中的数据