刚需|Wannacry勒索蠕虫病毒用户修复指引腾讯云开发者社区

2.1确认机器是否已感染WannaCry蠕虫病毒

检查主机是否存在如下类似红色赎金支付界面:

2.2已感染主机应急修复指引

如存在以上类似红色勒索界面,则说明主机已经感染蠕虫病毒,您可以采取如下措施进行修复:

步骤1:及时止损并离线备份重要数据

云用户可以以去掉绑定的外网IP等方式隔离已遭受攻击电脑,避免感染其他机器,同时可以在云内网通过ftp方式拷贝还未被加密的文件到内网其他安全服务器。

与此同时,大部分安全软件已经具有该勒索软件的防护能力或者其他免疫能力等,可以安装这些安全软件,如腾讯电脑管家,开启实时防护,避免遭受攻击。

步骤2:开展病毒清理

安装安全软件(如电脑管家),利用杀软的杀毒功能可直接查杀勒索软件,同时进行扫描清理(已隔离的机器可以通过U盘等方式下载离线包安装)。

步骤3:尝试解密方案

尝试方案1:尝试通过已解密的交易记录进行解密1>打开勒索软件界面,点击copy(复制黑客的比特币地址)2>把copy粘贴到btc.com(区块链查询器);3>在区块链查询器中找到黑客收款地址的交易记录,然后随意选择一个txid(交易哈希值);4>把txid复制粘贴给勒索软件界面按钮connectus;5>等黑客看到后,再点击勒索软件上的checkpayment;6>再点击decrypt解密文件即可;

尝试方案2:尝试开源的脚本(需python3环境)来运行尝试恢复下载链接:

尝试方案3:尝试使用勒索软件自带恢复功能恢复已被蠕虫病毒删除的文件勒索软件带有恢复部分加密文件的功能,可以直接通过勒索软件恢复部分文件,不过该恢复有限;直接点击勒索软件界面上的"Decrypt"可弹出恢复窗口,显示可免费恢复的文件列表,然后点击"Start"即可恢复列表中文。

尝试方案4:尝试使用第三方数据恢复工具恢复已被蠕虫病毒删除的文件。根据对勒索病毒分析,勒索软件在加密文件后会删除源文件,所以通过数据恢复软件有一定概率恢复已被加密的部分文件,可以使用第三方数据恢复工具尝试数据恢复,如easyrecovery等工具可帮助用户恢复部分已经删除的数据,但可能无法恢复加密数据。

如以上方式均无效,建议您重新安装系统(腾讯云官网镜像已在4月20日修复蠕虫利用漏洞,默认无法被利用)。

2.3未感染主机安全防范指引

如暂未出现类似被勒索红色弹框,建议及时进行自查和加固,避免被感染,您可以采取如下措施进行:

方式1:通过安全组防火墙进行屏蔽蠕虫传播端口

2>使用官网工具“封堵安全漏洞”一键屏蔽137、139、445端口

3>至此,已自动完成封堵蠕虫传播端口的防火墙配置

具体操作方法可参考:

方式2:利用WindowsUpdate进行系统更新

利用系统自带的WindowsUpdate进行系统更新,更新到最新即可。

对于离线用户,亦可以通过如下补丁下载地址进行安装:

下载后,点击“下一步”进行安装。

方式3:关闭受影响SMBv1服务

3.1对于运行Windows8.1或WindowsServer2012R2及更高版本的客户

对于Windows8.1客户端操作系统:1>打开“控制面板”,单击“程序”,然后单击“打开或关闭Windows功能”。

2>在“Windows功能”窗口中,清除“SMB1.0/CIFS文件共享支持”复选框,然后单击“确定”以关闭此窗口。

3>重启系统,使配置生效。

对于WindowsServer2012及以上服务器操作系统:a>打开“服务器管理器”,单击“管理”菜单,然后选择“删除角色和功能”。

b>在“功能”窗口中,清除“SMB1.0/CIFS文件共享支持”复选框,然后单击“确定”以关闭此窗口。

c>重启系统。

3.2对于运行Windows7、WindowsServer2008R2、WindowsVista和WindowsServer2008的用户:1>在命令行界面打开并修改注册表

2>打开注册表路径︰HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\LanmanServer\\Parameters

3>新建项︰SMB1,值0(DWORD)

4>重新启动计算机

方式4:安装腾讯电脑管家病毒免疫工具

可采用一些免疫工具进行自动化的补丁安装和端口屏蔽,如腾讯电脑管家勒索病毒免疫工具,下载地址:

方式5:建立灭活域名免疫机制

根据腾讯云安全团队对已有样本分析,勒索软件存在触发机制,如果可以成功访问

iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com,则电脑在中了勒索病毒后不会进行文件加密而直接退出。目前该域名已被安全人员注册,可以正常访问。

企业用户可以通过在内网搭建WebServer,然后通过内网DNS的方式将域名解析到WebServerIP的方式来实现免疫;通过该域名的访问情况也可以监控内网病毒感染的情况。

三、普通用户电脑应急修复

3.1已感染主机应急修复指引

如存在上述类似红色勒索界面,则说明主机已经感染蠕虫病毒,您可以采取如下措施进行修复:

c>同时,大部分安全软件已经具有该勒索软件的防护能力或者其他免疫能力等,可以安装这些安全软件,如腾讯电脑管家,开启实时防护,避免遭受攻击。

d>对于个人用户,可以采用一些文件防护工具,进行文件的备份、防护,如电脑管家的文档守护者(电脑管家工具箱内可下载使用)。

尝试方案1:打开勒索软件界面,点击copy(复制黑客的比特币地址)1>把copy粘贴到btc.com(区块链查询器);2>在区块链查询器中找到黑客收款地址的交易记录,然后随意选择一个txid(交易哈希值);3>把txid复制粘贴给勒索软件界面按钮connectus;4>等黑客看到后,再点击勒索软件上的checkpayment;5>再点击decrypt解密文件即可;

尝试方案3:尝试使用第三方数据恢复工具恢复已被蠕虫病毒删除的文件如easyrecovery等工具可帮助用户恢复部分已经删除的数据,但可能无法恢复加密数据。

如以上方式均无效,建议您重新安装系统。

3.2未感染主机安全防范指引

方式1:利用Windows防火墙添加规则屏蔽端口

点击开始菜单-打开控制面板-选择Windows防火墙

如果防火墙没有开启,点击"启动或关闭Windows防火墙"启用防火墙后点击"确定

点击"高级设置",然后左侧点击"入站规则",再点击右侧"新建规则"

在"特定本地端口"处填入445并点击"下一步",选择"阻止连接",然后一直下一步,并给规则随意命名后点击完成即可。

注:不同系统可能有些差异,不过操作类似

利用Windows系统自带的WindowsUpdate进行系统更新,更新到最新即可。

如确认已安装5月份KB4012264补丁,则说明系统默认不受此次蠕虫病毒影响,确认方法可参考:Windows7:KB4012215或KB4015549或KB4019264;Windows8.1:KB4012216或KB4015550或KB4019215;Windows10去Windows更新即可;Windows8暂无更新补丁,需升级至Windows8.1Windows8.164补丁链接:

方式3:安装腾讯电脑管家病毒免疫工具

腾讯电脑管家在蠕虫爆发当晚已支持对蠕虫病毒的检测和查杀,目前已发布加固免疫工具,官方下载地址:

方式4:建立灭活域名免疫机制

根据腾讯云安全团队对已有样本分析,勒索软件存在触发机制,如果可以成功访问iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com,则电脑在中了勒索病毒后不会进行文件加密而直接退出。目前该域名已被安全人员注册,可以正常访问。

普通用户在可以联网状态下,保证对该网址的可访问,则可以避免在遭受攻击后避免被加密(仅限于已知勒索病毒)。

参考链接:

[1]微软MS17-010漏洞公告及补丁下载

[2]微软WindowsXP/2003补丁下载

[3]腾讯云事件预警

[4]勒索病毒”爆发腾讯云安全专家教你来防范

[5]电脑管家下载及事件专题页面

[6]腾讯电脑管家对于WannaCry蠕虫的详细分析

[7]腾讯云针对方程式工具包预警及修复建议

[8]腾讯安全反病毒实验室解读“Wannacry”勒索软件

温馨提醒

温馨提醒:此次勒索蠕虫病毒在互联网上的传播范围极广,影响范围巨大,建议针对您的重要业务数据或个人数据进行数据备份,同时针对云用户,可针对Windows制作系统镜像,以做好灾难应急恢复工作。

THE END
1.腾讯电脑管家软件下载,一站式电脑管理软件首选自然摘要:腾讯电脑管家是一款一站式电脑管理软件,提供全面的软件下载和管理功能。该软件旨在为用户提供便捷、高效的电脑管理体验,包括软件安装、卸载、更新、优化等全方位服务。腾讯电脑管家凭借其强大的功能和良好的用户体验,成为用户管理电脑软件的理想选择。 本文目录导读: http://app.gxstnypt.cn/post/15930.html
2.腾讯电脑管家官方下载腾讯电脑管家官网下载版本:13.2 更新时间:2024-12-14 系统平台:Win7/WinVista/WinXp/Win8/Win10兼容软件 通过本站下载,享受更多权益 安全已检测 腾讯电脑管家 界面清爽 操作简单 优化文档找回功能;新增壁纸中心,精美壁纸免费下载 权限雷达 自主设置软件权限,实时了解软件各种行为;17层全景防护体系,安全能力再升级。 http://u.shfs0.com/soft/54501.html
3.腾讯电脑管家官方下载腾讯电脑管家官网下载版本:13.2 更新时间:2024-12-12 系统平台:Win7/WinVista/WinXp/Win8/Win10兼容软件 通过本站下载,享受更多权益 安全已检测 腾讯电脑管家 界面清爽 操作简单 优化文档找回功能;新增壁纸中心,精美壁纸免费下载 权限雷达 自主设置软件权限,实时了解软件各种行为;17层全景防护体系,安全能力再升级。 http://sc.ycgykj.cn/soft/54501.html
4.腾讯电脑管家官方下载腾讯电脑管家官网下载腾讯电脑管家 版本:13.2 更新时间:2024-12-14 系统平台:Win7/WinVista/WinXp/Win8/Win10兼容软件 通过本站下载,享受更多权益 安全已检测 全新触发 一键拦截弹窗广告 多台设备一站保护 电脑加速,一键加速,游戏快人一步 产品功能 安全防护 首页体检,一键进行电脑安全全面检测,远离安全风险,轻松保持电脑健康 https://shenqi.jienabo.cn/soft/128351.html
5.软猫下载腾讯电脑管家下载腾讯电脑管家 15.0免费下载 版软件本:15.0 更新日期:2024-12-15 09:53:08 下载量: 15,977 点赞量:0 收藏量: 0 综合评分: 更多 操作系统软件大小软件名称更新日期下载方式 macosx—64位59.66 MBLemon5.0.1.dmg2024-12-12 23:44:42 windows—64位2.06 MBQQPCDownload1833.exe2024-12-15 09:53:08 https://www.softmall.net/apps/703
6.「腾讯电脑管家电脑版官方最新版本下载腾讯电脑管家电脑版历史大小:1.95MB|更新: 2024-07-15 直接下载 腾讯电脑管家电脑版 17.1.25679.301 大小:1.95MB|更新: 2024-07-04 直接下载 腾讯电脑管家电脑版软件简介 腾讯电脑管家(原名电脑管家/QQ医生)是一款功能强悍,使用起来便捷高效的电脑防护软件,当下新功能,增加了云查杀木马、清理插件等核心功能,创新推出软件搬家特色功能。同时https://mydown.yesky.com/pcsoft/35091355/versions/
7.腾讯管家官方下载腾讯管家官网下载本站下载为您提供腾讯管家电脑版官方版下载,腾讯管家电脑版,腾讯管家电脑版官网下载,腾讯管家软件官方下载https://soft.shuancen.com/soft/24967.html
8.腾讯电脑管家下载腾讯电脑管家最新版下载腾讯电脑管家下载栏目提供了最全的腾讯电脑管家版本内容,喜欢这款软件的用户,可以下载最新的官方版本,还能够找到相同类型的APP,保证每一位来到这里的玩家都能够找到感兴趣软件版本。https://shouyou.3dmgame.com/zt/25487_game.html
9.腾讯电脑管家软件下载安装教程qqpcdownload一键杀毒_盗号保护_垃圾清理_软件管理_远程控制-腾讯电脑管家官网腾讯电脑管家官网网站,提供正版电脑管家软件下载,最大的安全云库,全新的杀毒引擎,深度清理电脑垃圾,为电脑重回巅峰状态,远程控制电脑,保护电脑安全。 https://guanjia.qq.com/ 开始下载:单击“产品下载”按钮,跳转到下载页面,单击Windows版下方的“立即下https://blog.csdn.net/wasd006478xm/article/details/141689184
10.腾讯电脑管家2015年10月 ,腾讯电脑管家第15次连获 VB100 认证。本次共有全球26款知名产品参与测试,腾讯电脑管家再次以100%检测率获得认证。 2015年12月,腾讯电脑管家以100%的病毒检测率、0%误报正常文件率的优异成绩获得VB100认证,而这也是腾讯电脑管家从2012年6月首次参测以来第16次获得认证。 https://baike.sogou.com/v56952762.htm
11.QQ电脑管家下载腾讯电脑管家下载v15.0官方电脑版腾讯电脑管家又名(QQ电脑管家)是腾讯公司开发的一款电脑防护杀毒、系统优化加速、电脑修复、软件管理为一体的安全防护管理软件,多年以来爱到很多用户的欢迎。2019年被评为中国专利奖,是本次评选唯一获奖安全厂商,破互联网安全领域专利奖项纪录,其杀毒能力强大,杀毒引擎“4+1”芯升级、实时防护“15层防御体系”是我们的http://www.kkx.net/soft/1184.html
12.电脑管家官网腾讯电脑管家官方微博 粉丝:158万 加关注 怕不是小小白 10-20 16:33 来自 微博网页版 #小米澎湃OS# 小米电脑管家这个全自动的驱动检测更新还是很不错的,再也不用盯着官网下载了。 各位对小米电脑管家还有哪些建议吗?适配更多机型?优化呼出流畅度?增强互联体验? 2https://m.weibo.cn/search?containerid=100103type%3D1%26q%3D%E7%94%B5%E8%84%91%E7%AE%A1%E5%AE%B6%E5%AE%98%E7%BD%91
13.腾讯电脑管家电脑版v15.0下载腾讯电脑管家pc版下载腾讯电脑管家电脑版是腾讯出品的一款清理优化软件,腾讯电脑管家电脑版是专门为您的电脑提供的,提供安全防护、系统清理、病毒清除、软件下载、软件卸载、软件升级等多功能电脑软件。该软件使用方便,操作简单,解决了各种系统安全和软件等一系列问题。现在我们添加了云扫描和木马清除、插件清理等核心功能,并推出了革命性的软件https://www.dadighost.com/soft/34838.html
14.腾讯电脑管家2015旧版(腾讯qq电脑管家官方下载2015新版)v11.1.1类别:软件下载二级栏目大小:46.9 MB时间:2020-03-26软件介绍 腾讯电脑管家2015旧版(腾讯qq电脑管家官方下载2015最新版) v11.1.16908官方版 腾讯电脑管家2015旧版,qq电脑管家官方下载2015不仅集成了QQ医生和QQ软件管理,而且增加了云查杀木马、清理插件等核心功能,创新推出软件搬家特色功能。在功能上更全面、更智能https://m.3xiazai.com/soft/safe/48958.html