标签:
美亚恢复大师永恒之蓝是一款由美亚柏科出品的专门修复永恒之蓝比特币勒索病毒的一款恢复系统恢复工具,如果您担心您的电脑遭到永恒之蓝的威胁,马上下载使用吧。
软件说明
5月12日晚间,一款名为WannaCRY“永恒之蓝”的恶意勒索软件在全球肆虐,受害电脑被黑客“劫持”,大量文件被加密锁定,并索要高额比特币赎金。截至14日下午,该软件已经在全球范围内感染了包括美国、英国、中国、俄罗斯、西班牙、意大利、越南等100多个国家和地区超过数十万台电脑。各国政府和公共网络系统,众多学校、医院、企业都受到侵害,我国许多高校校园网和多家能源企业、政府机构也中招,多地的出入境、派出所等公安网也疑似遭遇了病毒袭击,对重要数据造成严重损失。其中在WannaCry病毒爆发后,美亚柏科计算机取证研发团队连夜根据该病毒的特性,进行了针对性的研究,14日下午研发取得重大【突破】。现美亚柏科【恢复大师】、【取证大师】特别版本推出,该版本支持对感染WannaCry 病毒的计算机进行数据恢复,符合特定环境下的计算机可实现大部分甚至全部数据恢复。
软件预览
软件特色
一、通过文件系统删除恢复原理恢复
WannaCry病毒删除原文件与普通的文件删除过程情形一致,可以通过文件系统的删除恢复原理对数据尝试恢复。 这也是目前国内有部分安全厂商提供的工具的运行方法。但是此方式的局限性在于必需确保原文件删除后未被新的数据覆盖,如果后续文件读写操作操作比较多,则可能造成数据恢复失败。数据恢复可能性不稳定。
二、通过卷影副本数据进行恢复
在数据被覆盖无法通过常规方式进行恢复的情况下,我们依然可以尝试使用另一个方式——卷影副本服务。
卷影副本服务是Windows系统默认开启的文件备份服务。该服务在W XP/2003开始引入,windows 2003 Server/Vista 得到加强,并在Windows 7/8/8.1/10所有版本默认开启的,可以在一定条件下保存文件的历史版本数据。
根据网上的资料,WannaCry病毒在运行后除了加密特定类型文件,还会清除系统中的卷影副本数据。但通过我们研发人员的实际测试,在部分版本(主要是64位)的系统中,卷影副本并未被清除。如果被感染的计算机还存在卷影副本数据,通过一定的方式读取并导出文件的历史版本,即可“恢复”出相关数据,若计算机在被感染前一天有开机系统默认备份过,更有可能实现100%数据恢复。
使用方法
【1】打开恢复大师,选择“计算机恢复”功能,如下图:
【2】数据源类型选择“镜像”,如下图:
【3】点击“添加镜像”选择磁盘镜像文件(本例中为上述实验的虚拟机镜像),如下图:
【4】选择完成后,点击快速恢复,稍等片刻恢复完成后在左侧恢复结果树中的“办公文档”→“Word文档”节点即可找到恢复成功的“美亚柏科简介.doc”文档,且可正常预览和导出,如下图所示:
【5】如果被感染磁盘中还存在卷影副本数据,则快速恢复结束后会在结果中多出一个形如“分区3_本地磁盘[分区1_本地磁盘[C ]卷影快照2017-05-14 14:23:57 ”的节点,其中的数据可以直接预览,导出即可恢复计算机上一次备份。若备份及时,甚至可以恢复出感染前的全部数据。如下图所示:
【6】在具体实践中,如果“快速恢复”未恢复出所需数据,可以尝试点击上图左下角的“深度恢复”按钮进行全盘扫描,可能恢复出更多的数据。
加载全部内容
QQ电脑管家纯净版(QQguanjia)32MB160人在玩软件之家软件站为您提供QQ电脑管家纯净版(QQguanjia) 安卓版,手机版下载,QQ电脑管家纯净版(QQguanjia) apk免费下载安装到手机.同时支持便捷的电脑端一键安装功能!
下载DSound.dll,Ddraw.dll,d3d8.dll修复工具 v1.074KB154人在玩DSound.dll,Ddraw.dll,d3d8.dll修复工具,可以检测是否有木马,对系统进行修复和保护。完美修复Dll文件、Dsound.dll、Ddraw.dll、D3d8.dll等,您可以免费下载。
下载dll一键修复工具离线版 Win7/Win10372MB99人在玩软件之家软件站为您提供dll一键修复工具离线版 Win7/Win10 安卓版,手机版下载,dll一键修复工具离线版 Win7/Win10 apk免费下载安装到手机.同时支持便捷的电脑端一键安装功能!
下载360安全卫士免安装绿色版3.22MB89人在玩软件之家软件站为您提供360安全卫士免安装绿色版 安卓版,手机版下载,360安全卫士免安装绿色版 apk免费下载安装到手机.同时支持便捷的电脑端一键安装功能!
下载WebCruiser v3.5.3中文版963KB86人在玩WebCruiser(网站漏洞扫描安装),WebCruiser一个小巧但功能不凡的Web应用漏洞扫描器,能够对整个网站进行漏洞扫描,并能够对发现的漏洞(SQL注入,跨站脚本)进行验证;它也可以单独进行漏洞验证,您可以免费下载。
下载小米电脑助手 v1.1.0.316官方版299.2M62人在玩小米电脑助手,小米电脑助手顾名思义是一款专为小米电脑打造的电脑管理软件,让小米电脑的设置管理更加便捷,提升大家的使用体验。软件拥有相当出色的功能,包括驱动管理、硬件信息、设备互联等,满足您的各种电脑管理需求,您可以免费下载。
下载诺顿360中文破解版120MB60人在玩软件之家软件站为您提供诺顿360中文破解版 安卓版,手机版下载,诺顿360中文破解版 apk免费下载安装到手机.同时支持便捷的电脑端一键安装功能!
下载火绒安全弹窗拦截程序2.1M56人在玩火绒安全弹窗拦截程序,火绒安全弹窗拦截程序是一款功能实用的火绒弹窗拦截组件,可直接运行而不用安装。火绒弹窗拦截工具官方版支持自动支持自动检测和手动添加,按住定位拦截图标并拖动到需要拦截的弹窗上即可,您可以免费下载。
下载BackTrack5 r3中文版iso3.09MB55人在玩软件之家软件站为您提供BackTrack5 r3中文版iso 安卓版,手机版下载,BackTrack5 r3中文版iso apk免费下载安装到手机.同时支持便捷的电脑端一键安装功能!
下载火绒安全软件20.2M51人在玩火绒互联网安全软件,火绒互联网安全软件是一款由10余年经验资深工程师主导研发并拥有完全自主知识产权的反病毒引擎,是国内少有的自主研发并保持每周活跃更新的新一代反病毒引擎。火绒安全软件以精准威胁情报驱动的理念全新开发的新一代终端安全软件,下面小编就给大家详细介绍一下,感兴趣的话就赶快下载吧~
下载