首页 > 恢复资讯 > 恢复教程 > 正文

比特币勒索病毒后如何清除 勒索病毒文件恢复2017

2017-05-16 14:11:03   来源:华军数据恢复

    最近,一种名叫比特币勒索病毒的新型电脑病毒正在盛行,它是邮件等形式肆意传播的。此病毒对给网络用户带来了重大的损失。如果我们中了该病毒怎么办?中勒索病毒后如何清除?关于勒索病毒文件恢复2017是什么?

  中勒索病毒后如何清除 勒索病毒文件恢复2017

勒索病毒

  勒索病毒

  一、中勒索病毒后如何清除

  勒索病毒,是一种新型电脑病毒,主要以邮件,程序木马,网页挂马的形式进行传播。该病毒性质恶劣、危害极大,一旦感染将给用户带来无法估量的损失。这种病毒利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

  中勒索病毒清除步骤:

  1、打开“工具→选项→文件夹选项→选择显示所有文件和文件夹”,把“隐藏受保护的操作系统文件”前的√去掉。

  2、将根目录下的名为“控制面板”隐藏文件夹用WinRAR压缩,然后启动WinRAR,切换到该文件夹的上级文件夹,右键单击该文件夹,在弹出菜单中选择“重命名”。

  3、去掉文件夹名“控制面板”后面的ID号{21EC2020-3AEA-1069-A2DD-08002B30309D},即可变为普通文件夹了。也可直接进入该文件夹找回丢失的文件。

  4、针对病毒会修改注册表键值隐藏用户文件,运行regedit,修改被病毒破坏的注册表键值,这样就能显示隐藏文件以及系统文件了。

勒索病毒

  勒索病毒

  二、勒索病毒文件恢复

  RakhniDecryptor(卡巴斯基解密工具)是一款非常不错的解密TeslaCrypt的工具。我们先下载这款专杀工具。

  运行专杀软件,点击“Change parameters”修改软件扫描的范围为“Hard drives”,不要选择“Network drive”否则会影响扫描和解密的速度。

  点击“Start scan”,选择被加密文档的所在目录,有多个文档也只需选中一个就行了。

  软件会自动开始扫描解密,过程快的话十几秒,慢的话几分钟。解密出来的文档会出现在刚才所选择的目录下面,我原先被加密的图片已经被成功还原了。

版权说明:如非注明,本站文章均为华军数据恢复原创,转载请注明出处和附带本文链接。

CopyRight2014-2016 华军数据恢复中心http://www.sosit.com.cn 版权所有 京ICP备09034873号-8 成功案例|华军资讯|硬盘服务|数据恢复

浙公网安备 33010602000660号