近百国遭“勒索病毒”攻击,该如何预防?

01-07

不知道屏幕前的你有没有入坑?而我无耻地庆祝躲过一劫,我的pc暂时没有中毒,不然也不会在这儿写了。


5月12日听说,一种奇怪的病毒,被要求以购买比特币的形式付款,付款之后,电脑才能恢复正常使用。小编上网搜索发现,全国各地多所高校的学生中招,当前正处在毕业季,很多同学电脑内都存储着自己的毕业论文,受到此病毒攻击,不少同学“损失惨重”。据百度搜索榜和微博上来看,此病毒已在全球大范围内传播,影响还真是不小!学校也发出了一些公告:

预防方法:


1、关闭445端口方法:


http://jingyan.baidu.com/article/d621e8da0abd192865913f1f.html


Win10家庭版没有策略组请通过修改注册表的方法关闭端口:


修改注册表,添加一个键值


Hive: HKEY_LOCAL_MACHINE


Key: SystemCurrentControlSetServicesNetBTParameters


Name: SMBDeviceEnabled


Type: REG_DWORD


Value: 0


修改完后重启机器,运行“netstat -an”,你将会发现你的445端口已经不再Listening了。


2、安装微软补丁MS17-010 :


https://technet.microsoft.com/zh-cn/library/security/MS17-010

3、360“NSA武器库免疫工具”下载地址:


http://dl.360safe.com/nsa/nsatool.exe


4、重要文件做好云端或移动存储设备备份;


今天中午又看到一则消息:


这一情况可能将得到改善,360安全卫士在5月14日凌晨紧急推出了“勒索蠕虫病毒文件恢复工具”,指出有可能恢复一定比例的文件。


360勒索蠕虫病毒文件恢复工具下载地址:


http://dl.360safe.com/recovery/RansomRecovery.exe


具体方法:


1、安装360安全卫士,进行漏洞修复,安装好安全补丁,防止二次被攻击


2、开启360全盘木马查杀,发现木马及时删除,消除被攻击的隐患


3、将以下地址复制到浏览器等,开始下载“360勒索蠕虫病毒文件恢复工具”,按照提示恢复被病毒加密的文件。

恢复工具下载地址: http://dl.360safe.com/recovery/RansomRecovery.exe


①选中想要恢复的文件所在的磁盘分区


②然后点击“开始扫描”,扫描完毕后,在想要恢复的文件前面打勾,最后点击“恢复选中的文件”,等待文件恢复完成即可


③大家利用U盘或移动硬盘等存储设备保存这些重要的文件


这些也是在网上看到哒,仅供您参考一下。

威联药交会

最新新闻