本帖最后由 mabokai721 于 2017-7-9 21:53 编辑
1. 打开卫士功能大全:
360社区
2. 打开文件解密工具
360社区
3. 点击横条提示框可以进入最新支持的petya解密功能: 按照提示输入中毒机器上出现的个人ID号,点击计算解密KEY
360社区
得到解密密钥:
360社区
将密钥输入到命令行中:
360社区
360社区
万一不小心输入错误,看到错误提示信息:
360社区
请不要再继续在这个状态下重新输入,直接重启中毒电脑,重新开始输入,此处病毒有bug,输入错误一次无法正常工作
另外 还有红色骷髅版本:
360社区
同样是输入那串ID号,长度与黄金眼版本有所不同
360社区
点击生成:
360社区
红骷髅版本解密出来的密钥是字符加数字,与黄金眼版本的32个16进制字符有所不一样
360社区
回车解密后看到提示重启信息字符串后就算解密完成
360社区
在Win7以上版本系统上,病毒还会把单个文件也加密,加密后的文件被添加随机8个字符的后缀名,并且在桌面上留下“YOUR_FILES_ARE_ENCRYPTED.TXT”
360社区
针对单个文件的解密,我们依然需要安装360安全卫士,功能大全中打开文件解密功能,然后点击立即扫描,选择需要解密的目录
360社区
耐心等待,所有的文件将被解密恢复
360社区
file:///C:/Users/win7/AppData/Local/Temp/msohtmlclip1/01/clip_image002.jpg file:///C:/Users/win7/AppData/Local/Temp/msohtmlclip1/01/clip_image004.jpg file:///C:/Users/win7/AppData/Local/Temp/msohtmlclip1/01/clip_image030.jpg |
评论
直达楼层