正在阅读:小编亲测敲诈者病毒!数据全灭还有没有救?小编亲测敲诈者病毒!数据全灭还有没有救?

2016-11-23 14:39 出处:PConline原创 作者:我爱我家 责任编辑:zhangxinxin

敲诈者病毒所加密文件能自行解密么  有万分之一的可能性么

  上边说了,多数敲诈者病毒都采用了高强度加密算法进行加密,如RSA加密,这类加密算法具有极高的安全性,除非拿到密钥,否则几乎无法解密(而且最新的病毒变种已经将加密方式升级为4096位,破解已经绝无可能。)。也就是说,如果受害者不接受黑客的勒索条件,则电脑上的几乎所有重要数据都将无法找回,给受害者带来巨大的损失。

  事有意外,由于某个旧版敲诈者病毒作者的“良心发现”,并发布了该系列敲诈者病毒的主解密密钥。主解密密钥能用来解密被敲诈者病毒TeslaCrypt所加密的文件。卡巴斯基实验室的恶意软件分析专家使用该主密钥升级他们的敲诈者病毒解密工具RakhniDecryptor(点击下载),专用来解密遭多个类型勒索软件加密的文件。(360安全卫士也有类似工具)

  如果你被敲诈者病毒加密文件的扩展名变成如下:.xxx、.ttt、.micro、.mp3或原先的扩展名,就可以尝试使用上边的工具进行解密操作。

  要想解密您的文件,请按照以下几个简单步骤操作:

  1. 下载RakhniDecryptor并安装到您的PC电脑上;

  2.运行RakhniDecryptor.exe;

  3.点击更改参数按钮;

  4.选择你想要扫描的目标文件。通常情况只勾选硬盘,但如果你还接有移动硬盘或开放式网络共享—最好也一起勾选。

  5.可以选择在解密后删除被加密文件以清理您的硬盘,但我们并不建议这样做。最好在删除原始文件前100%确定所有文件已被成功解密。然后再点击OK。

  6.点击开始扫描按钮。

  7.在“指定一个被加密文件的路径”中,选择你需要恢复的一个文件并点击打开。

  8.耐心等待RakhniDecryptor恢复文件。这一过程可能需要较长时间。

敲诈者病毒
图9 RakhniDecryptor工具

  近期发现的敲诈者病毒又有了新的动作,不仅会加密文件敲诈用户,而且还兼具了盗号的特性,会默默搜集用户电脑里的密码配置文件,如:电子邮箱、聊天工具、网银帐号、比特币钱包等等的密码。

键盘也能翻页,试试“← →”键

关注我们

最新资讯离线随时看 聊天吐槽赢奖品