由於全球比特幣勒索病毒爆發,很多殺毒軟件廠商都對自己的病毒庫進行了升級,用於預防勒索病毒,金山毒霸中心馬上發布比特幣勒索病毒免疫工具及應急處置方案,今天就給大家分享到最新的金山毒霸。
勒索病毒變種增加了NSA黑客工具包中的“永恒之藍”0day漏洞利用,可在局域網內蠕蟲式主動傳播,未修補漏洞的係統會被迅速感染,勒索高額的比特幣贖金折合人民幣2000~50000不等。
目前已證實受感染的電腦集中在企事業單位、政府機關、高校等內網環境。毒霸安全專家指出,病毒加密用戶文檔後會刪除原文件,所以,存在一定機會恢複部分或全部被刪除的原文件。建議電腦中毒後,盡量減少操作,及時使用專業數據恢複工具,恢複概率較高。
檢測當前電腦是否有免疫比特幣勒索病毒攻擊
已成功免疫效果如下圖
我們知道,那些已經被加密的數據文件,在沒有取得密鑰的情況下,解密基本沒有可能。但在了解到病毒加密的原理之後,發現仍有一定機會找回原始文件:病毒加密原文件時,會刪除原文件,被簡單刪除文件的硬盤隻要未進行大量寫入操作,就存在成功恢複的可能。
使用金山毒霸數據恢複找回受損前的文檔
請使用免費帳號ksda679795862,密碼:kingsoft,來啟用金山毒霸的數據恢複功能。
1.選擇刪除文件恢複
2.選擇掃描對象:在界麵中選擇文件丟失前所在的磁盤或文件夾,然後點擊“開始掃描”。
3.掃描過程:文件數量越多,掃描時間越長,請耐心等待。(一般掃描速度2分鍾3G)
4.掃描完結果預覽:點擊文件可進行預覽,可預覽的就是可有機會成功恢複的。勾選需要恢複文件(夾),點擊開始恢複即可恢複文件。
5.選擇恢複路徑:恢複的文件將保存再您選擇的文件夾路徑,請選擇您要恢複到哪個文件夾。(強烈建議將要恢複的文件保存到其他硬盤,而非丟失文件的硬盤,以避免造成二次損傷。)
6.查看恢複結果:恢複的文件夾將保存在您選擇的文件夾路徑,打開目錄可檢查恢複的文件。
1.掃描出來的照片、office文檔,顯示不可預覽的,是無法恢複的。(無法預覽office文檔,表示文檔已部分受損)
2.不支持預覽的文件類型,隻能恢複後才能知道是否可以正常使用
3.使用誤刪除文件功能,掃描完後,每個文件會有恢複概率顯示,恢複概率高,恢複成功率就高
4.視頻文件極易產生碎片和數據覆蓋,所以視頻文件完全恢複的可能性很小。
5.物理損壞的硬盤或其他存儲介質,恢複後的文件可能是已損壞的文件。
76.4M / 03-25
55M / 06-05
237.9M / 04-13
140.5M / 03-06
900.9M / 03-02
96.2M / 07-06
311.2M / 07-06
335M / 07-06
200M / 07-06
413.8M / 07-06
353.9M / 06-05
131.8M / 04-13
230.8M / 03-03
195.6M / 03-03
165.4M / 03-03
45.6M / 09-08
665.2M / 07-06
2.84G / 07-06
93M / 07-06
338.3M / 07-06
1.38G / 07-26
488.3M / 07-16
109.8M / 06-03
142M / 01-08
1.2M / 11-23
548.8M / 04-13
1.6M / 04-13
1.48G / 03-18
646.6M / 03-03
133.7M / 03-03
325.8M / 06-07
60M / 04-29
254M / 04-25
659M / 04-23
1M / 12-26
253.4M / 12-08
253M / 12-08
1.19G / 11-16
110.5M / 04-23
26.7M / 03-16
488.3M / 07-16
248.9M / 12-08
248.9M / 12-08
201.2M / 04-13
100.6M / 03-06
148.9M / 03-06
1.12G / 07-06
1.25G / 07-06
9.48G / 07-06
50KB / 07-06
116.2M / 04-10
1.92G / 04-17
201.5M / 04-13
7.31G / 07-01
94.3M / 07-06
2.48G / 07-06
7.63G / 07-06
1M / 07-06
778.1M / 07-06
509.7M / 07-06
561.8M / 07-11
1.32G / 01-19
72M / 07-06
548.7M / 07-06
1.00G / 07-06
9.13G / 07-06
126.2M / 07-06
72M / 07-06
105.1M / 07-06
132M / 07-06