fenghuakeji 发表于 2019-11-5 18:47

wecanhelp勒索病毒解救和探讨

http://www.yonyou.org.cn/upload_files/article/125/1_1572874336_7952301.jpg
中毒后,电脑上所有的文件都被篡改成.WECANHELP的后缀,修改后缀名后,文件仍旧无法正常运行。确认为典型的勒索病毒案例。
目前针对这种病毒的处理方式,有以下三种方式:
第一种:如果您最重要的数据sql数据库,例如用友软件、金蝶软件等ERP系统,最核心的数据是MDF的数据库,针对这种数据的处理,我们基本对该数据修复后达到95%以上的完整,通过个数的技术分析,大部分可以达到100%的完美还原。

第二种:尝试第三方解密工具,但是必须要在原电脑上找到temp000000.txt的密钥工具,再联系我们完美解密

第三种:如果您对数据要求100%完美还原,第二种方式也找不到temp000000.txt,后者找到的文件是空白,只能尝试联系交赎金,这种是最不推荐的方式,首先要确认您的文件没有被多次破坏。

fenghuakeji 发表于 2019-11-5 19:35

谢谢你的热心值,如果有好的解决办法,欢迎留言探讨啊。

she383536296 发表于 2019-11-13 11:08

难道这个勒索病毒这么多年了还是没有大神给和谐掉吗,难道是一直在变种
页: [1]
查看完整版本: wecanhelp勒索病毒解救和探讨