5月12日,「勒索病毒」在全球爆發了。截止到目前爲止,包括英國、中國、美國、俄羅斯和意大利等在內的全球多個國家均受到這次病毒的攻擊。html
這種名爲「WannaCrypt「的病毒,會掃描開放445文件共享端口的Windows設備,電腦在聯網的狀態下,黑客就能經過該病毒向電腦中植入勒索軟件、遠程控制木馬、虛擬貨幣挖礦機等惡意程序。windows
全部受害電腦中的文件和軟件都會被加密鎖定,黑客要求必須在指定時間內,支付價值300美圓的比特幣才能解鎖文件;若是超時,支付額會翻倍;而拒絕的話,電腦中的文件則可能會被完全清空。安全
目前受害最嚴重的是醫療和教學等行業的企業內網環境。網絡
(圖片來源於網絡)工具
爲此,小編特地爲你們整理了最全的「勒索病毒」的防範和解決方法,以便更好的幫助減小「勒索病毒」對你們的影響。ui
1. 禁用Server服務方法加密
經過禁用Server服務方法來實現電腦的臨時安全。首先,請確保在開機以前,拔掉網線不要聯網;其次禁用SMB服務。禁用辦法有兩種:命令行禁用和服務列表中Server禁用。spa
(圖片來源於網絡).net
具體的操做步驟,請參考下面的博客命令行
http://www.cnblogs.com/qiyebo...
2. 及時安裝安全補丁
經過安裝補丁來實現電腦的永久防禦。目前微軟已發佈補丁MS17-010修復了「永恆之藍」攻擊的系統漏洞,請用戶儘快爲電腦安裝此補丁。
(圖片來源於網絡)
請參考:
https://blogs.technet.microso...
3. 使用windows更新進行補丁更新
及時安裝windows更新,確保電腦的補丁是最新版本。
(圖片來源於網絡)
4. 關閉Windows端口
(圖片來源於網絡)
對於XP、2003等微軟已再也不提供安全更新的機器,推薦使用360「NSA武器庫免疫工具」檢測系統是否存在漏洞,並關閉受到漏洞影響的端口,能夠避免遭到勒索軟件等病毒的侵害。相關用戶可打開並啓用Windows防火牆,進入「高級設置」,禁用「文件和打印機共享」設置;或啓用我的防火牆關閉445以及13五、13七、13八、139等高風險端口。
關閉Windows445端口請參考下面的文章
https://my.oschina.net/zhubao...
關閉13五、13七、138 端口
在網絡鄰居上點右鍵選屬性,在新建好的鏈接上點右鍵選屬性再選擇網絡選項卡,去掉Microsoft網絡的文件和打印機共享,和Microsoft網絡客戶端的複選框。這樣就關閉了共享端 135 和 137 還有 138端口。
關閉139 端口
139 端口是NetBIOSSession 端口,用來文件和打印共享。關閉 139 的方法是在「網絡和撥號鏈接」中「本地鏈接」中選取「Internet協議(TCP/IP)」屬性,進入「高級 TCP/IP 設置」「WINS設置」裏面有一項「禁用 TCP/IP的NETBIOS」,打勾就可關閉 139 端口。
5. 經過騰訊電腦管家的「勒索病毒免疫工具」進行防護
我的電腦用戶
(1) 開機前斷網:開機前先拔掉電腦網線或斷掉WiFi
(2) 備份重要文檔
(3) 下載「勒索病毒免疫工具」到U盤中
(4) 安裝並完成漏洞修復
(5) 重啓電腦,正常上網
企業管理員用戶
管理員在不肯定電腦是否被感染的狀況下,可使用騰訊電腦管家首推的「管理員助手」診斷工具進行檢測。企業網絡管理員只要下載這一診斷工具,輸入目標電腦的IP或者設備名稱,便可診斷目標電腦是否存在被感染勒索病毒的漏洞。
(1) 禁止接入層交換機PC王鐸之間445端口訪問。
(2) 要求全部員工按照我的電腦的步驟,進行漏洞修復。
(3) 使用「管理員助手」確認員工電腦漏洞是否修復。
「文檔守護者」工具
使用騰訊電腦管家中的「文檔守護者」進行文檔保護。文檔守護者」將會智能防禦電腦文檔,當有加密、修改、刪除等操做時實現無感知自動備份。同時,騰訊電腦管家還上線了「電腦管家文件修復工具」,能夠幫助用戶減小勒索病毒形成的損失。
請參考:
http://tech.qq.com/a/20170515...
6. 使用360安全衛士的NSA武器庫免疫工具進行防護
(1) 準備一個U盤或移動硬盤,並下載360安全衛士【離線救災版】 。
(2) 開機以前,請確保拔掉網線。
(3) 使用準備好的U盤或移動硬盤插入辦公電腦,安裝360安全衛士【離線救災版】。
(4) 360安全衛士【離線救災版】的NSA武器庫免疫工具會自動運行,並檢測您的電腦是否存在漏洞。
(5) 完成修復後重啓電腦
7. 數據備份
將電腦中的重要文件資料等作好硬盤備份或雲備份。
8. 防範陌生郵件
收到陌生郵件,切記不要打開。
目前尚未研究出真正有效的破解病毒的方法,能採起的措施只有如下兩種。
1. 恢復被刪除的文件
(1)可使用360推出的「勒索病毒」文件恢復工具來恢復被刪除的文件。建議將恢復的文件保存在乾淨的硬盤或U盤中。
具體操做步驟,請參考下面的博客:
http://bbs.360.cn/thread-1497...
(2)金山毒霸中心已緊急發佈勒索勒索病毒免疫工具及應急處置方案,來應對「勒索病毒」。
詳情請參考:
http://www.mnw.cn/news/digi/1...
2. 重裝系統
無可奈何,咱們只能採起重裝系統的辦法,來恢復咱們電腦的使用。建議重裝系統前,首先將硬盤格式化,完全去除「勒索病毒」的影響。
若是你們還有更好的防範和解決「勒索病毒」的辦法,也歡迎在文末留言分享。