勒索病毒加密的文件如何恢复,勒索病毒 数据恢复工具
面对洋葱和WNCRY两个勒索病毒变种在全国范围内的爆发,金山毒霸安全中心已紧急发布比特币勒索病毒免疫工具和应急预案。
据悉,该勒索病毒变种增加了对NSA黑客工具包中“永恒之蓝”0day漏洞的利用,可以在局域网内主动进行蠕虫式传播。没有打漏洞补丁的系统会很快被感染,勒索高额比特币赎金相当于人民币2000 ~ 5万元。
目前已确认感染电脑集中在企事业单位、政府机关、高校等内网环境。安全专家指出,该病毒对用户文档加密后会删除原始文件,因此有一定几率恢复部分或全部被删除的原始文件。建议电脑中毒后,尽量减少操作,及时使用专业的数据恢复工具,恢复概率高。
免疫查杀工具:戳这里直接下载。
详细教程:
检测当前电脑是否对比特币勒索病毒攻击免疫。
成功的免疫效果如下
正如我们所知,在没有获得密钥的情况下,解密加密的数据文件几乎是不可能的。但在了解了病毒加密的原理后,发现还是有一定几率找回原文件的:病毒在对原文件进行加密时,会删除原文件,只要不进行大量的写操作,就有可能成功恢复被简单删除文件的硬盘。
使用金山毒霸数据恢复来恢复损坏的文件。
请使用免费帐号ksda679795862,密码:kingsoft,来启用金山毒霸的数据恢复功能。
1、选择删除文件恢复
2、选择扫描对象:
在界面中选择文件丢失前所在的磁盘或文件夹,然后点击“开始扫描”。
3、扫描过程:
文件越多,扫描时间越长。请耐心等待。(一般扫描速度是2分钟3G)
4、扫描完结果预览:
点击文件进行预览。可以预览的是可以成功恢复。选中要恢复的文件(文件夹),然后单击“开始恢复”来恢复文件。从
5、选择恢复路径:
恢复的文件将保存在您选择的文件夹路径中。请选择要恢复到的文件夹。(强烈建议将待恢复的文件保存到其他硬盘,而不是文件丢失的硬盘,以免造成二次伤害。)
6、查看恢复结果:
恢复的文件夹将保存在您选择的文件夹路径中。打开目录以检查恢复的文件。
以下几种情况需要注意:
1.扫描的照片和office文档无法预览,也无法恢复。(无法预览office文档,表示文档部分损坏)
2.不支持预览文件类型。只有恢复后才能知道是否能正常使用。
3.使用误删文件功能。扫描后,每个文件将有一个恢复概率显示。恢复概率越高,恢复成功率越高。
4.视频文件容易出现碎片和数据覆盖,所以完整恢复视频文件的可能性很小。
5.物理损坏的硬盘或其他存储介质,恢复的文件可能是损坏的文件。
相关阅读:
Windows勒索软件最安全的介绍和补丁下载
张文/xp/13315.html
MS17-010病毒检测和查杀工具下载
张文/xp/13314.html
国家安全局军火库免疫工具的官方版本
http:///天地/安全/sdrj/1314.html