面对“比特币勒索病毒”,比较可行办法,就是恢复被删除的源文件( 四 )

好那我们开始吧!现在我们先打开任务管理器 , 一切正常 。 接下来就到重点 ,

双击打开病毒 , 马上就解压出了好多个文件 。 CPU开始飙升 , 所以说这个病毒正在搜索系统文件并加密 , 看!我的毕业论文和学习资料都被加密了 。 而且重点的是 。

原文件暂时都还没被删除 , 这就我们恢复文件提供理论上的可能性 , 看这个病毒还在加密 , 看来这搞了挺多文件 。 OH , 看看我桌面壁纸都变了 ,

就换成这个又大又黑的东西 。 我们来最小化看一下 , 还带着个英文提示 , 这个明显是汉化不完全了 。 这个汉化做得不是很敬业 。 这个时候加密都已经结束 , 我们看看毕业论文 。 哎 , 这个源文件被干掉 , 好接下来的话就是出现了喜闻乐见的汉化界面 。

好歹我们把时间修改成5月26号 , 过一周是不是还会发生什么?你看这个这个剩余时间辨别变成零了对不对 。 而且价格变成六百美元 , 但是被加密文件看一下还在 , 这个说明还是挺讲道理的是不是说翻倍就翻倍说不给你破解也不知道会不会给你破解释 。 行吧 , 我们现在使用360大杀器 , 看看会发生什么事情?首先 , 360把病毒的主界面给强制关闭 。 扫描一下磁盘怎么样?时间肯定要久一点 , 这个360的文件恢复工具界面做的比较简陋 , 可能因为赶时间了 , 但是后台算法肯定没见过那么简单 。 我们来看看功能怎么样?哇扫出这么多文件 。 找到了我们的毕业学习资料 。 然后呢 , 我们把硕大优盘插进来它就自动开始恢复了 。 好了 , 我们来看恢复效果 , 首先看看视频文件网络信息安全学习资料 。 这是老师给我的 , 打开 , 压缩文件 , 很正常 , 我这个是我自己写的445端口脚本 , 关闭445端口脚本 。 你关闭以后 , 你就不再会受病毒的侵扰了 。

推荐阅读