名為“想哭(WannaCry)”的勒索病毒突如其來,讓“周一見”變成了談毒色變的“黑色星期一”。金山毒霸核心技術(shù)團(tuán)隊(duì)24小時(shí)不眠不休,積極應(yīng)戰(zhàn)勒索病毒,換來了用戶“不哭”。金山毒霸不僅實(shí)現(xiàn)了第一時(shí)間查殺勒索病毒,而且目前已有多位中毒用戶使用“金山數(shù)據(jù)恢復(fù)”成功恢復(fù)了重要文件。
5月12日晚上8點(diǎn),金山毒霸安全中心監(jiān)測到Onion/ wncry敲詐者蠕蟲病毒在全國大范圍內(nèi)出現(xiàn)爆發(fā)傳播趨勢。安全中心負(fù)責(zé)人馬上召集核心技術(shù)團(tuán)隊(duì)召開緊急會(huì)議,并同時(shí)啟動(dòng)應(yīng)急機(jī)制。
據(jù)金山毒霸負(fù)責(zé)人介紹,每次出現(xiàn)大范圍的病毒攻擊,對于安全從業(yè)者而言是一次巨大的考驗(yàn)與挑戰(zhàn),而勒索病毒利用的是Windows系統(tǒng)漏洞,可以遠(yuǎn)程攻破全球約70%的電腦,產(chǎn)生的破壞效果超乎想象。肩負(fù)數(shù)千萬用戶的安全使命,金山毒霸安全技術(shù)團(tuán)隊(duì)不敢掉以輕心,人人都鉚足了勁,不戰(zhàn)勝勒索病毒,誓不罷休。
經(jīng)過金山毒霸安全技術(shù)團(tuán)隊(duì)近24小時(shí)的努力,研究爆發(fā)特征,深入分析病毒原理,終于找到應(yīng)對勒索病毒的方法。5月13日晚上,當(dāng)國內(nèi)眾多用戶被勒索病毒嚇成驚弓之鳥、一籌莫展之際,金山毒霸第一時(shí)間宣布可以防御查殺敲詐者病毒“蠕蟲變種”,并承諾為用戶提供免費(fèi)賬戶和數(shù)據(jù)恢復(fù)服務(wù),幫助用戶減少損失。
金山毒霸安全專家指出,“那些已經(jīng)被加密的數(shù)據(jù)文件,在沒有取得密鑰的情況下,解密基本沒有可能。但是,病毒加密原文件時(shí),會(huì)刪除原文件,被簡單刪除文件的硬盤只要未進(jìn)行大量寫入操作,就存在成功恢復(fù)的可能。使用金山數(shù)據(jù)恢復(fù)存在一定機(jī)會(huì)恢復(fù)部分或全部被刪除的原文件。建議電腦中毒后,盡量減少操作,及時(shí)使用專業(yè)數(shù)據(jù)恢復(fù)。”
可喜的是,在金山毒霸等安全廠商的共同努力下,勒索病毒在國內(nèi)傳播的勢頭正逐漸減弱。中央網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局負(fù)責(zé)人15日表示,該勒索病毒仍在傳播,但速度已明顯放緩。金山毒霸安全團(tuán)隊(duì)24小時(shí)不眠不休,積極應(yīng)戰(zhàn)勒索病毒,換來用戶“不哭”,頻頻被用戶點(diǎn)贊,譜寫了一段安全守護(hù)的佳話。
數(shù)據(jù)恢復(fù)過程如下 :
使用金山毒霸數(shù)據(jù)恢復(fù)找回受損前的文檔,免費(fèi)下載地址:
http://vipzone.c.duba.net/kdatarecovery/kavdrsetup91_1.exe
使用免費(fèi)賬號ksda679795862,密碼:kingsoft,來啟用金山毒霸的數(shù)據(jù)恢復(fù)功能。
1.選擇刪除文件恢復(fù)
2.選擇掃描對象:在界面中選擇文件丟失前所在的磁盤或文件夾,然后點(diǎn)擊“開始掃描”。
3.掃描完結(jié)果預(yù)覽:點(diǎn)擊文件可進(jìn)行預(yù)覽,可預(yù)覽的就是可有機(jī)會(huì)成功恢復(fù)的。勾選需要恢復(fù)文件(夾),點(diǎn)擊開始恢復(fù)即可恢復(fù)文件。
4.選擇恢復(fù)路徑:恢復(fù)的文件將保存再您選擇的文件夾路徑,請選擇您要恢復(fù)到哪個(gè)文件夾。毒霸專家建議用戶將要恢復(fù)的文件保存到其他硬盤,而非丟失文件的硬盤,以避免造成二次損傷。
5.查看恢復(fù)結(jié)果:恢復(fù)的文件夾將保存在您選擇的文件夾路徑,打開目錄可檢查恢復(fù)的文件。
此外,金山毒霸技術(shù)團(tuán)隊(duì)還提出,出現(xiàn)以下幾種情況需要注意:
1.掃描出來的照片、office文檔,顯示不可預(yù)覽的,是無法恢復(fù)的。(無法預(yù)覽office文檔,表示文檔已部分受損)
2.不支持預(yù)覽的文件類型,只能恢復(fù)后才能知道是否可以正常使用
3.使用誤刪除文件功能,掃描完后,每個(gè)文件會(huì)有恢復(fù)概率顯示,恢復(fù)概率高,恢復(fù)成功率就高
4.視頻文件極易產(chǎn)生碎片和數(shù)據(jù)覆蓋,所以視頻文件完全恢復(fù)的可能性很小。
5.物理損壞的硬盤或其他存儲(chǔ)介質(zhì),恢復(fù)后的文件可能是已損壞的文件。