999宝藏网

 找回密码
 

QQ登录

只需一步,快速开始

  • 605阅读
  • 0回复

[[Windows]] 防勒索病毒 恢复大师永恒之蓝专修版 v1.4.40400 官方版

[复制链接]

192

主题

44

回帖

854

积分

宝藏高中生

Rank: 7Rank: 7Rank: 7

回帖
44
金币
593
威望
0
积分
854
股份
0
热心值
13
宝藏币
0

最佳新人新人进步宝藏新人进步勋章活跃会员软件之星

发表于 2017-5-20 22:57:00 | 显示全部楼层 |阅读模式
最近勒索病毒在互联网上肆掠横行,相信有很多人都中过招了,
美亚柏科计算机取证研发团队连夜根据该病毒的特性,进行了针对性的研究,
14日下午研发取得重大【突破】。现美亚柏科【恢复大师】、【取证大师】特别版本推出,
该版本支持对感染WannaCry 病毒的计算机进行数据恢复,
符合特定环境下的计算机可实现大部分甚至全部数据恢复。

中过病毒的朋友可以使用这款软件看看,没有中过病毒的也可以下载起一个防范的作用!

软件截图:

1495290372x2890171474.jpg
1495290397x2890171474.jpg
1495290418x2890171474.jpg

特点:

1.通过文件系统删除恢复原理恢复

WannaCry病毒删除原文件与普通的文件删除过程情形一致,
可以通过文件系统的删除恢复原理对数据尝试恢复。
这也是目前国内有部分安全厂商提供的工具的运行方法。
但是此方式的局限性在于必需确保原文件删除后未被新的数据覆盖,
如果后续文件读写操作操作比较多,则可能造成数据恢复失败。
数据恢复可能性不稳定。

2.通过卷影副本数据进行恢复

在数据被覆盖无法通过常规方式进行恢复的情况下,
我们依然可以尝试使用另一个方式——卷影副本服务。

卷影副本服务是Windows系统默认开启的文件备份服务。
该服务在W XP/2003开始引入,windows 2003 Server/Vista 得到加强,
并在Windows 7/8/8.1/10所有版本默认开启的,可以在一定条件下保存文件的历史版本数据。
根据网上的资料,WannaCry病毒在运行后除了加密特定类型文件,还会清除系统中的卷影副本数据。
但通过我们研发人员的实际测试,在部分版本(主要是64位)的系统中,卷影副本并未被清除。
如果被感染的计算机还存在卷影副本数据,通过一定的方式读取并导出文件的历史版本,
即可“恢复”出相关数据,若计算机在被感染前一天有开机系统默认备份过,更有可能实现100%数据恢复。

使用方法:

1.解压缩,打开文件夹内EXE

2.打开恢复大师,选择“计算机恢复”功能,如下图:

1495290684x2890171474.jpg

3.数据源类型选择“镜像”,如下图:

1495290716x2890171474.jpg

4.点击“添加镜像”选择磁盘镜像文件(本例中为上述实验的虚拟机镜像),如下图:

1495290758x2890171474.jpg

5.选择完成后,点击快速恢复,稍等片刻恢复完成后在左侧恢复结果树中的“办公文档”→“Word文档”节点即可找到恢复成功的“美亚柏科简介.doc”文档,且可正常预览和导出,如下图所示:

1495290788x2890171474.jpg

6.如果被感染磁盘中还存在卷影副本数据,则快速恢复结束后会在结果中多出一个形如“分区3_本地磁盘[分区1_本地磁盘[C ]卷影快照2017-05-14 14:23:57 ”的节点,其中的数据可以直接预览,导出即可恢复计算机上一次备份。若备份及时,甚至可以恢复出感染前的全部数据。如下图所示:

1495290823x2890171474.jpg

7.具体实践中,如果“快速恢复”未恢复出所需数据,可以尝试点击上图左下角的“深度恢复”按钮进行全盘扫描,可能恢复出更多的数据。

下载地址:

游客,如果您要查看本帖隐藏内容请回复

1.发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;微笑

2.如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;微笑

3.如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】和【金币】加分不会扣除自己的积分,做一个热心并受欢迎的人!微笑

回复

使用道具 举报

快速回复
您需要登录后才可以回帖 登录 | 立即加入

本版积分规则

返回列表

|999宝藏网|sitemap|手机版|举报|申请友情链接|  

免责声明:

拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表999宝藏网立场!

999宝藏网论坛所发布的一切破解软件和补丁、注册机以及注册信息,仅限用于学习和研究目的。不得将上述内容用于商业或者非法途径!否则,一切后果请用户自负!

我们不生产软件,我们只是互联网上的搬运工,本站信息来自互联网,版权争议与本站无关,如果您喜欢该程序,请购买注册正版软件,获得正版优质服务!

请重视此声明,法律不容忽视!请支持正版,尊重版权!本站如有信息侵犯了您的权益,请联系:www@rin99.com及时删除!

Powered by Discuz! © 2001-2024 Comsenz Inc. (豫ICP备2021033223号) 备案图标 豫公网安备41142602000006号

Copyright © 2016-2024 999宝藏网 版权所有 All Rights Reserved.

GMT+8, 2024-5-17 16:38 , Processed in 0.187020 second(s), 49 queries .

快速回复 返回顶部 返回列表