全球首家全面防御勒索病毒 360首次披露技术内幕 | 如何把败家变成投资,聪明女孩知道用日本护肤品加持 | 美数科技斩获虎啸奖“年度最具潜力新创公司大奖” | 美数君曰:不懂这些“姿势”,怎么“撩”大数据?! | 网络直播谁与争锋?3E·中国直播行业峰会7月北京举行 | 康得新牵手京东游戏手机产业联盟 共筑手游产业生态价值链 | 全球教育科技峰会:民间力量助推教育全球化 | 2017苏迪曼杯开战在即,皇冠曲奇牵手丹麦队华丽归来! | 恒昌亮相首届金家岭财富管理论坛 共话财富升级新趋势 | 网易新闻品牌升级添新码 推出“各有态度”特色内容激励计划 |
 
当前位置: 首页> 新闻> 头条新闻

对抗勒索病毒最强武器现世:腾讯电脑管家发布勒索病毒专杀工具

发布时间: 2017-05-16 22:12:49  |  来源: 中国网  |  作者:    |  责任编辑: 科学频道

512日晚,勒索病毒WannaCry利用Windows操作系统漏洞在全球近百个国家集中爆发,个人电脑、政府机关都是重灾区。针对已中毒电脑里的被锁文档,腾讯电脑管家已经紧急研发文件恢复工具,力求最大程度帮助受害用户减少勒索病毒所造成的损失。

据了解,用户电脑被勒索病毒感染后,不到十秒,电脑里所有文件全被加密无法打开,大量重要资料难以追回,只有按弹窗提示交赎金才能解密。腾讯电脑管家技术团队对病毒有了更加深入的了解,并取得了新的进展。据悉,通过下载安装腾讯电脑管家勒索病毒专杀工具和文件恢复工具,按照下方步骤操作时,被锁定的文件有相当大的可能失而复得。

 

1、      发现感染了勒索病毒后,立即断网(拔网线或断开WiFi)。

2、      电脑中毒后,不能关机,并且不要因为惊慌失措,进行大量的无效操作(如拷贝、新建、复制、粘贴等),也不要打开任何文档、软件或程序。

3、      通过其他电脑或手机,在腾讯电脑管家官网下载勒索病毒专杀工具及文件恢复工具,并用U盘直接拷贝到电脑中安装运行。

(勒索病毒专杀工具下载地址:

http://dlied6.qq.com/invc/QQPatch/killwannacrytools.zip

4、      用腾讯电脑管家勒索病毒专杀工具进行查杀,杀毒完毕后即可运行文件恢复工具恢复文件。

5、      将恢复好的文件拷贝至安全的U盘或移动硬盘中,随后重新安装系统。

根据腾讯电脑管家安全团队测试发现,只要按照以上方法进行操作,其文件被回复的概率可达到最高!

不过需要说明的是,这不是将WannaCry加密的文件解密,而是利用勒索病毒加密的一个特点,对木马病毒删除的数据进行了数据恢复而已,而且也只能恢复部分的文件。据腾讯电脑管家分析发现,WannaCry勒索病毒在加密文件的时候,会在原文件的基础上首先复制一份新的文件,修改为后缀.WNCRY,然后对修改后的文件进行加密,再把原始的文件删除。所以文件恢复工具,是针对被删除的原文件进行恢复。

而事实上,我们知道平常的数据删除操作,其实并未删除磁盘中的数据,而仅仅是把硬盘的信息中,把该段数据标识为删除,可以重新填写新的数据。因此腾讯电脑管家指出,若这段数据未被新的文件覆盖,可以从磁盘中直接提取原始的文件,也就是被删除的文件。

所以,为了提高恢复的成功率,一定要记住以下几点:

1、      中毒后越快处理越好。

因为,时间越久,操作的文件越多,很容易导致数据被覆盖,导致无法恢复。

2、      硬盘空余空间越大,恢复成功率越高。

原理是,硬盘空间越多,则新的文件操作首先会写空余的磁盘空间,写完全部磁盘空间后会去覆盖之前的被清掉的数据。因此空间剩余大,就越不容易被覆盖,因此成功率高。

3、      文件越小越容易被恢复。

原理同样如上,小文件的文件空隙小,因此越不容易被覆盖。

总之,感染病毒后一定要保持清醒的头脑,迅速按照以上建议的应对方案,科学处置,相信会将感染病毒的损失控制在最低程度。为避免电脑再次遭受病毒攻击,使用时务必开启以腾讯电脑管家为代表的安全类软件,对电脑进行实时保护。