Petya解密工具是一款Petya木马解密工具,Petya是一个敲诈勒索木马,中了这个木马的用户磁盘会被加密,然后按要求给赎金才会发送密钥,针对这种情况,腾讯哈勃分析系统推出了这个解密工具,可以帮助用解密Petya木马加密的磁盘,让磁盘恢复到正常状态
将被加密的硬盘从受害电脑上取下,接入一个能正常运行的电脑。
打开“PetyaExtractor.exe”和“Petya解密工具.exe”。
如果PetyaExtractor找到了被加密的硬盘,选中该硬盘,使得“Copy Sector”和“Copy Nonce”都处于可点击状态。
点击“Copy Sector”,然后在“Petya解密工具”的第一个文本框中粘贴内容。
点击“Copy Nonce”,然后在“Petya解密工具”的第二个文本框中粘贴内容。
点击“Petya解密工具”的“计算密钥”,等待解密完成。
如果解密成功,从最下方的结果框中可以找到密钥。
将硬盘重新接入到受害电脑上,开机并等待出现输入key的敲诈画面,并输入上一步中得到的密钥,然后等待木马自动恢复硬盘数据。