最全「勒索病毒」的應對方案

5月12日,「勒索病毒」在全球爆發了。截止到目前爲止,包括英國、中國、美國、俄羅斯和意大利等在內的全球多個國家均受到這次病毒的攻擊。html

「勒索病毒」有什麼危害?

這種名爲「WannaCrypt「的病毒,會掃描開放445文件共享端口的Windows設備,電腦在聯網的狀態下,黑客就能經過該病毒向電腦中植入勒索軟件、遠程控制木馬、虛擬貨幣挖礦機等惡意程序。windows

全部受害電腦中的文件和軟件都會被加密鎖定,黑客要求必須在指定時間內,支付價值300美圓的比特幣才能解鎖文件;若是超時,支付額會翻倍;而拒絕的話,電腦中的文件則可能會被完全清空。安全

目前受害最嚴重的是醫療和教學等行業的企業內網環境。網絡

圖片描述

(圖片來源於網絡)工具

爲此,小編特地爲你們整理了最全的「勒索病毒」的防範和解決方法,以便更好的幫助減小「勒索病毒」對你們的影響。ui

未中毒,如何防範?

1. 禁用Server服務方法加密

經過禁用Server服務方法來實現電腦的臨時安全。首先,請確保在開機以前,拔掉網線不要聯網;其次禁用SMB服務。禁用辦法有兩種:命令行禁用和服務列表中Server禁用。spa

圖片描述

(圖片來源於網絡).net

具體的操做步驟,請參考下面的博客命令行

http://www.cnblogs.com/qiyebo...

2. 及時安裝安全補丁

經過安裝補丁來實現電腦的永久防禦。目前微軟已發佈補丁MS17-010修復了「永恆之藍」攻擊的系統漏洞,請用戶儘快爲電腦安裝此補丁。
圖片描述
(圖片來源於網絡)

請參考:

https://blogs.technet.microso...

3. 使用windows更新進行補丁更新

及時安裝windows更新,確保電腦的補丁是最新版本。

圖片描述
(圖片來源於網絡)

4. 關閉Windows端口

圖片描述
(圖片來源於網絡)

對於XP、2003等微軟已再也不提供安全更新的機器,推薦使用360「NSA武器庫免疫工具」檢測系統是否存在漏洞,並關閉受到漏洞影響的端口,能夠避免遭到勒索軟件等病毒的侵害。相關用戶可打開並啓用Windows防火牆,進入「高級設置」,禁用「文件和打印機共享」設置;或啓用我的防火牆關閉445以及13五、13七、13八、139等高風險端口。

關閉Windows445端口請參考下面的文章

https://my.oschina.net/zhubao...

關閉13五、13七、138 端口

在網絡鄰居上點右鍵選屬性,在新建好的鏈接上點右鍵選屬性再選擇網絡選項卡,去掉Microsoft網絡的文件和打印機共享,和Microsoft網絡客戶端的複選框。這樣就關閉了共享端 135 和 137 還有 138端口。

關閉139 端口

139 端口是NetBIOSSession 端口,用來文件和打印共享。關閉 139 的方法是在「網絡和撥號鏈接」中「本地鏈接」中選取「Internet協議(TCP/IP)」屬性,進入「高級 TCP/IP 設置」「WINS設置」裏面有一項「禁用 TCP/IP的NETBIOS」,打勾就可關閉 139 端口。

5. 經過騰訊電腦管家的「勒索病毒免疫工具」進行防護

我的電腦用戶

(1) 開機前斷網:開機前先拔掉電腦網線或斷掉WiFi

(2) 備份重要文檔

(3) 下載「勒索病毒免疫工具」到U盤中

(4) 安裝並完成漏洞修復

(5) 重啓電腦,正常上網

企業管理員用戶

管理員在不肯定電腦是否被感染的狀況下,可使用騰訊電腦管家首推的「管理員助手」診斷工具進行檢測。企業網絡管理員只要下載這一診斷工具,輸入目標電腦的IP或者設備名稱,便可診斷目標電腦是否存在被感染勒索病毒的漏洞。

(1) 禁止接入層交換機PC王鐸之間445端口訪問。

(2) 要求全部員工按照我的電腦的步驟,進行漏洞修復。

(3) 使用「管理員助手」確認員工電腦漏洞是否修復。

「文檔守護者」工具

使用騰訊電腦管家中的「文檔守護者」進行文檔保護。文檔守護者」將會智能防禦電腦文檔,當有加密、修改、刪除等操做時實現無感知自動備份。同時,騰訊電腦管家還上線了「電腦管家文件修復工具」,能夠幫助用戶減小勒索病毒形成的損失。

請參考:

http://tech.qq.com/a/20170515...

6. 使用360安全衛士的NSA武器庫免疫工具進行防護

(1) 準備一個U盤或移動硬盤,並下載360安全衛士【離線救災版】 。

(2) 開機以前,請確保拔掉網線。

(3) 使用準備好的U盤或移動硬盤插入辦公電腦,安裝360安全衛士【離線救災版】。

(4) 360安全衛士【離線救災版】的NSA武器庫免疫工具會自動運行,並檢測您的電腦是否存在漏洞。

(5) 完成修復後重啓電腦

7. 數據備份

將電腦中的重要文件資料等作好硬盤備份或雲備份。

8. 防範陌生郵件

收到陌生郵件,切記不要打開。

中毒啦,怎麼辦?

目前尚未研究出真正有效的破解病毒的方法,能採起的措施只有如下兩種。

1. 恢復被刪除的文件

(1)可使用360推出的「勒索病毒」文件恢復工具來恢復被刪除的文件。建議將恢復的文件保存在乾淨的硬盤或U盤中。

具體操做步驟,請參考下面的博客:

http://bbs.360.cn/thread-1497...

(2)金山毒霸中心已緊急發佈勒索勒索病毒免疫工具及應急處置方案,來應對「勒索病毒」。

詳情請參考:

http://www.mnw.cn/news/digi/1...

2. 重裝系統

無可奈何,咱們只能採起重裝系統的辦法,來恢復咱們電腦的使用。建議重裝系統前,首先將硬盤格式化,完全去除「勒索病毒」的影響。

若是你們還有更好的防範和解決「勒索病毒」的辦法,也歡迎在文末留言分享。

相關文章
相關標籤/搜索