阿里云是目前国内最大的数据云、CDN加速厂商之一,前段时间勒索病毒一出,阿里云安全团队向云上、云下服务器用户开放勒索病毒“一键解密和修复”工具。阿里云勒索病毒专杀修复工具,如果被勒索后未重启操作系统,该工具可以恢复已被WannaCry勒索病毒加密的文件。
阿里云建议,在勒索病毒“中招后”,不要马上关闭、重启操作系统,也不要去手工查杀病毒,直接使用该修复工具尝试恢复数据。
适用范围
该工具适用于云上、云下Windows服务器操作系统用户。
操作系统版本包括:Windows Server 2003、Windows Server 2008。
二、工作原理及研究基础
本次发布的修复工具基于wannakiwi项目的研究成果:既通过搜索内存中的数据,获取解密的关键素数来进行数据解密。
阿里云安全团队在此研究基础上,进行调试和封装,让工具简单易用。
如何恢复
请按以下步骤进行操作:
1、按照文末给出的链接,下载修复工具到被加密的服务器或PC机器上。
2、双击运行,如下图所示:

3、点击“恢复文件”按钮,执行文件恢复功能,期间执行时间会较长,请耐心等待。

4、恢复数据完毕后,点击“清除病毒”按钮,清理掉蠕虫病毒程序及服务。

注意事项
在大多数情况下,加密的文件可以被成功恢复。
也有因内存数据被二次写入,覆盖原有加密状态时的数据,导致数据恢复不成功的案例。
这是因为,该工具通过暴力搜索内存中的数据,获取解密的关键素数来进行数据解密。一旦重启或手工查杀会导致该数据被覆盖,则永久无法直接解密。
不过,如果使用该工具时,出现数据解密失败,不会对系统造成任何影响。
此外,用户也可以选择使用磁盘数据恢复软件来尝试恢复数据。




















大小: 2.7M
大小: 22.1M
QQ电脑管家2017V12.10.19263.223官方版
USBKiller(U盘病毒专杀工具)V3.21 官方安装版
文件夹类病毒专杀工具V1.8 绿色版
新加坡“兔卫士”(Toolwiz Care)V3.1.0.5500 官方中文版
excel word宏病毒专杀CleanMacro2011.9.2 绿色版
360 CAD病毒专杀工具绿色免费版
Virut 病毒专杀工具VirutKiller绿色免费版
金山顽固病毒木马专杀1508061 绿色版
CAD病毒专杀工具(附手工清除办法)V1.85 免费简体中文绿色版
宏病毒专杀工具20110126
可牛盗号木马专杀工具V1.5 绿色简体中文免费版
DllHijackAuditor(防止木马劫持DLL文件)V2.1 绿色免费版
永恒之蓝补丁360版
ByteHero百锐启发式检测引擎(BDV)V1.40
加密勒索病毒破解工具V1.0稳定版
蠕虫勒索软件专杀工具官方版
wannacry病毒修复软件11.0官方工具
锐甲-Araymor(阻止网页木马病毒)0.5.2.42 官方安装版