最全“勒索病毒”的应对方案葡萄城技术团队

5月12日,“勒索病毒”在全球爆发了。截止到目前为止,包括英国、中国、美国、俄罗斯和意大利等在内的全球多个国家均受到此次病毒的攻击。

这种名为“WannaCrypt“的病毒,会扫描开放445文件共享端口的Windows设备,电脑在联网的状态下,黑客就能通过该病毒向电脑中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。

目前受害最严重的是医疗和教学等行业的企业内网环境。

为此,小编特意为大家整理了最全的“勒索病毒”的防范和解决方法,以便更好的帮助减少“勒索病毒”对大家的影响。

通过禁用Server服务方法来实现电脑的临时安全。首先,请确保在开机之前,拔掉网线不要联网;其次禁用SMB服务。禁用办法有两种:命令行禁用和服务列表中Server禁用。

具体的操作步骤,请参考下面的博客

2.及时安装安全补丁

通过安装补丁来实现电脑的永久防护。目前微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请用户尽快为电脑安装此补丁。

请参考:

3.使用windows更新进行补丁更新

及时安装windows更新,确保电脑的补丁是最新版本。

4.关闭Windows端口

关闭135、137、138端口

在网络邻居上点右键选属性,在新建好的连接上点右键选属性再选择网络选项卡,去掉Microsoft网络的文件和打印机共享,和Microsoft网络客户端的复选框。这样就关闭了共享端135和137还有138端口。

关闭139端口

139端口是NetBIOSSession端口,用来文件和打印共享。关闭139的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就可关闭139端口。

5.通过腾讯电脑管家的“勒索病毒免疫工具”进行防御

个人电脑用户

(1)开机前断网:开机前先拔掉电脑网线或断掉WiFi

(2)备份重要文档

(4)安装并完成漏洞修复

(5)重启电脑,正常上网

企业管理员用户

管理员在不确定电脑是否被感染的情况下,可以使用腾讯电脑管家首推的“管理员助手”诊断工具进行检测。企业网络管理员只要下载这一诊断工具,输入目标电脑的IP或者设备名称,即可诊断目标电脑是否存在被感染勒索病毒的漏洞。

(1)禁止接入层交换机PC王铎之间445端口访问。

(2)要求所有员工按照个人电脑的步骤,进行漏洞修复。

(3)使用“管理员助手”确认员工电脑漏洞是否修复。

“文档守护者”工具

使用腾讯电脑管家中的“文档守护者”进行文档保护。文档守护者”将会智能防护电脑文档,当有加密、修改、删除等操作时实现无感知自动备份。同时,腾讯电脑管家还上线了“电脑管家文件修复工具”,可以帮助用户减少勒索病毒造成的损失。

6.使用360安全卫士的NSA武器库免疫工具进行防御

(2)开机之前,请确保拔掉网线。

(3)使用准备好的U盘或移动硬盘插入办公电脑,安装360安全卫士【离线救灾版】。

(4)360安全卫士【离线救灾版】的NSA武器库免疫工具会自动运行,并检测您的电脑是否存在漏洞。

(5)完成修复后重启电脑

7.数据备份

将电脑中的重要文件资料等做好硬盘备份或云备份。

8.防范陌生邮件

收到陌生邮件,切记不要打开。

目前还没有研究出真正有效的破解病毒的方法,能采取的措施只有以下两种。

1.恢复被删除的文件

(1)可以使用360推出的“勒索病毒”文件恢复工具来恢复被删除的文件。建议将恢复的文件保存在干净的硬盘或U盘中。

具体操作步骤,请参考下面的博客:

(2)金山毒霸中心已紧急发布勒索勒索病毒免疫工具及应急处置方案,来应对“勒索病毒”。

详情请参考:

2.重装系统

迫不得已,我们只能采取重装系统的办法,来恢复我们电脑的使用。建议重装系统前,首先将硬盘格式化,彻底去除“勒索病毒”的影响。

THE END
1.腾讯手机管家删除的视频怎么恢复回来腾讯手机管家恢复删除的照片1、腾讯手机管家删除的照片是无法恢复的,除非之前有过云空间备份。2、你可以点击进入云空间。3、然后在这里面找到要恢复的照片。4、最后点击下方的“下载”即可成功将其恢复。https://www.php.cn/faq/841778.html
2.腾讯电脑管家怎么恢复删除的文件腾讯电脑管家恢复删除的文件方法腾讯电脑管家怎么恢复删除的文件,腾讯电脑管家是能够帮助电脑很好的预防危险文件,遇到危险的文件会直接删除,但是有些文件也会误删除,但是删除了之后也能够通过电脑管家将其恢复,在主界面中的工具箱就能够看到文件恢复工具了,其中有多个恢复文件的方法,下面小编就告诉大家腾讯电脑管家恢复删除的文件方法。 https://www.dadighost.com/help/55128.html
3.iphone版腾讯手机管家加密相册里的照片删了怎么恢复?(手机管家如何删除u盘加密视频文件在哪里 百度云不能分享加密文件 oppor9s软件加密怎么弄 如何破解视频加密压缩文件 苹果手机怎么把某个软件加密 oppo给软件加密码哪里设置密码 三星如何加密隐私文件夹 破解金盾加密软件 cad预算软件加密狗 您好,您查找的“iphone版腾讯手机管家加密相册里的照片删了怎么恢复?(手机管家软件没卸载)”https://www.gzklmx.com/jmcitiao/635.html
4.最全“勒索病毒”的应对方案葡萄城技术团队的技术博客使用腾讯电脑管家中的“文档守护者”进行文档保护。文档守护者”将会智能防护电脑文档,当有加密、修改、删除等操作时实现无感知自动备份。同时,腾讯电脑管家还上线了“电脑管家文件修复工具”,可以帮助用户减少勒索病毒造成的损失。 请参考: http://tech.qq.com/a/20170515/004105.htm?t=1494811313345https://blog.51cto.com/powertoolsteam/5317995
5.腾讯电脑管家文件恢复工具解救高考备考资料软件与[摘要]高考将近,腾讯电脑管家紧急上线文件恢复工具,帮助学校师生解锁学习资料文件,免交“保护费”。 从5月12日晚爆发,勒索病毒持续扩散,迄今全球已有150个国家,超过20万台计算机遭到感染。在我国,高校校园网络成为重灾区,除高校师生实验室数据、毕业设计被恶意上锁外,高中校园也受到勒索病毒波及,已出现高考复习资料被锁http://www.soft6.com/news/201705/16/317466.html
6.腾讯管家清理垃圾怎么恢复腾讯手机管家删除的照片恢复方法腾讯管家清理垃圾怎么恢复 腾讯手机管家删除的照片恢复方法 1、腾讯手机管家删除的照片是无法恢复的,除非之前有过云空间备份。 2、你可以点击进入云空间。 3、然后在这里面找到要恢复的照片。 4、最后点击下方的“下载”即可成功将其恢复。https://m.liqucn.com/article/326003.wml
7.怎样恢复腾讯杀毒软件数据(杀毒时不小心杀掉了所有文件怎么恢复啊?)一、杀毒时不小心杀掉了所有文件怎么恢复啊?1、打开电脑安装的腾讯电脑管家,然后点击右下角的工具箱按钮。 2、常用工具界面中,点击这里的更多继续继续操作。 3、这时候的界面,点击这里的病毒查杀按钮,点击打开。 4、病毒查杀窗口中,然后点击右下角这里的隔离区。 5、现在选择要恢复的文件,然后点击右下角的恢复https://www.2b2c.com/article/5326159602554714
8.腾讯电脑管家卸载的软件怎么恢复有时候我们想要的软件不小心被可恶的腾讯电脑管家给卸载了,这时候就需要我们来给他恢复,那么我们应该如何用腾讯电脑管家恢复呢,接下来我们跟着步骤做就可以了。 腾讯电脑管家卸载的软件怎么恢复: 1、首先我们打开病毒查杀。 2、然后我们选择隔离区。 3、接着我们就可以看到误删的文件。 http://www.downyi.com/article/1043.html