勒索病毒中招者有救了!这款软件能恢复数据
发布时间:2025-04-30 编辑:游乐网
北京时间5月19日早间消息,法国quarkslab的研究员阿德里安·古奈特(adrien guinet)周四宣布,如果windows xp系统被wcry勒索病毒感染,用户可以自己解密数据,无需支付300至600美元的赎金。
古奈特发布了一款软件,声称该软件帮助他找到了实验室中被感染的Windows XP计算机所需的数据解密密钥。然而,该软件尚未在Windows XP系统中进行广泛测试,即使有效也存在局限性。由于上周WCry病毒爆发时Windows XP并不是受影响的主要对象,因此这种恢复技术的实用性有限。
他将这款软件命名为Wannakey。(下载地址:点击这里)他指出:“这款软件仅在Windows XP上进行了测试,且已知仅对Windows XP有效。如果你希望使用这款软件,计算机在被感染后不能重启。此外,你还需要一些运气,软件可能并非对所有情况都有效。”
Comae Technologies的创始人兼研究员马特·苏奇(Matt Suiche)报告称,古奈特的解密工具并未奏效。
WCry勒索病毒,也被称为WannaCry,在感染计算机后会对计算机上的所有数据进行加密,并要求受害者支付300至600美元的赎金以获取恢复数据的密钥。该勒索软件利用了Windows中集成的微软密码API(应用程序接口)来处理多项功能,包括生成文件的加密解密密钥。在创建并获取密钥后,大多数Windows版本中的API会清除该密钥。
然而,Windows XP的限制可能导致API无法清除密钥。因此,在计算机关机重启之前,用于生成WCry密钥的主序列可能会一直保留在内存中。WannaKey能够扫描Windows XP系统的内存,提取其中的相关信息。
古奈特表示:“如果你足够幸运(即相关内存块尚未被重新分配或清除),这些主序列可能仍保留在内存中。”
他在Twitter上也表示:“我完整地完成了解密过程。我可以确认,在这台电脑上,密钥可以从XP中恢复。”他在Twitter消息中提供了电脑屏幕截图。
相关阅读
MORE
+- 夸克浏览器在线网页版入口 夸克浏览器网页版在线进入 04-30 XP系统IE浏览器图标不见了如何找回? 04-30
- Win10系统经常卡顿怎么办 Win10系统总是卡死的解决方法 04-30 win 10系统如何安装 04-30
- win7如何进入安全模式_win7电脑进入安全模式的图文详细教程 04-30 Windows 10新版17004推送:RS4分支、开始菜单UI调整 04-30
- windows安装程序提示错误0x80070005的解决方法 04-30 Win8系统开始屏幕上的常用快捷键一览大全 04-30
- Win10如何开启兼容模式?Win10开启兼容模式的方法 04-30 xp系统下如何彻底删除explorer.exe病毒的解决方法 04-30
- 键盘快捷键:单手模式与光标移动技巧 04-30 windows系统文件夹中发现Xbox Lockhart引用怎么办 04-30
- Win7系统电脑安装其他语言包的操作方法 04-30 Win7系统当中searchindexer数据位置怎么进行修改? 04-30
- Win XP系统文件被破坏如何修复 04-30 XP系统下载后如何将FLASH设置为动态桌面背景? 04-30
- Win8专业版电脑中自带小游戏不需要了 04-30 Windows 10对PC不是啥好事儿 04-30
热门合集
MORE
+热门资讯
MORE
+- 1 绝区零扳机突破材料是什么
- 2 掌门下山金丹期怎么突破
- 3 掌门下山锤系怎么玩
- 4 宝可梦探险寻宝伊布怎么进化
- 5 绝区零薇薇安属性什么定位
- 6 绝区零1.7版上半有多少菲林
- 7 掌门下山开局天赋怎么选择
- 8 掌门下山法术感悟怎么玩
- 9 掌门下山萧洛辰有什么技能
- 10 绝区零薇薇安怎么配队