Windows勒索病毒防范 解决方法全攻略 (windows)

【防御措施建议】

1、安装 杀毒软件 ,保持 安全 防御功能开启,比如金山毒霸已可拦截(下载地址//www.duba.net), 微软 自带的Windows Defender也可以。

2、打开Windows Update自动更新,及时升级 系统 。

微软在3月份已经针对NSA泄漏的 漏洞 发布了MS17-010升级补丁,包括本次被敲诈者蠕虫病毒利用的“永恒之蓝”漏洞,同时针对停止支持的Windows XP、Windows Server 2003、Windows 8也发布了专门的修复补丁。

最新版的Windows 10 1703创意者更新已经不存在此漏洞,不需要补丁。

各系统补丁官方下载地址如下:

【KB4012598】://www.catalog.update.microsoft.com/search.aspx?q=KB4012598

适用于Windows XP 32位/64位/嵌入式、Windows Vista 32/64位、Windows Server 2003 SP2 32位/64位、Windows 8 32位/64位、Windows Server 2008 32位/64位/安腾

【KB4012212】://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212

适用于Windows 7 32位/64位/嵌入式、Windows Server 2008 R2 32位/64位

【KB4012213】://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4012213

适用于Windows 8.1 32位/64位、Windows Server 2012 R2 32位/64位

【KB4012214】://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4012214

适用于Windows 8嵌入式、Windows Server 2012

【KB4012606】://www.catalog.update.microsoft.com/Search.aspx?q=KB4012606

适用于Windows 10 RTM 32位/64位/LTSB

【KB4013198】://www.catalog.update.microsoft.com/Search.aspx?q=KB4013198

适用于Windows 10 1511十一月更新版32/64位

【KB4013429】://www.catalog.update.microsoft.com/Search.aspx?q=KB4013429

适用于Windows 10 1607周年更新版32/64位、Windows Server 2016 32/64位

3、Windows XP、Windows Server 2003系统用户还可以关闭445端口,规避遭遇此次敲诈者蠕虫病毒的感染攻击。

步骤如下:

(1)、开启系统防火墙保护。控制面板->安全中心->Windows防火墙->启用。

开启系统防火墙保护

(2)、关闭系统445端口。

(a)、快捷键WIN+R启动运行窗口,输入cmd并执行,打开命令行操作窗口,输入命令“netstat -an”,检测445端口是否开启。

Windows勒索病毒防范、解决方法全攻略 IT业界 第1张

(b)、如上图假如445端口开启,依次输入以下命令进行关闭:

net stop rdr / net stop srv / net stop netbt

功后的效果如下:

Windows勒索病毒防范、解决方法全攻略 IT业界 第2张

4、谨慎打开不明来源的网址和邮件,打开Office文档的时候禁用宏开启, 网络 挂马和钓鱼邮件一直是国内外勒索病毒传播的重要渠道。

Windows勒索病毒防范、解决方法全攻略 IT业界 第3张

钓鱼邮件文档中暗藏勒索者病毒,诱导用户开启宏运行病毒

5、养成良好的备份习惯,及时使用网盘或移动硬盘备份个人重要文件。

本次敲诈者蠕虫爆发事件中,国内很多高校和企业都遭遇攻击,很多关键重要资料都被病毒加密勒索,希望广大用户由此提高重要文件备份的安全意识。

金山毒霸发布 比特币 勒索病毒免疫工具:免费恢复文件

面对肆虐的Onion、WNCRY两类勒索病毒变种在全国范围内出现爆发的情况,金山毒霸中心已紧急发布比特币勒索病毒免疫工具及应急处置方案。

据悉,勒索病毒变种增加了NSA 黑客 工具包中的“永恒之蓝”0day漏洞利用,可在局域网内蠕虫式主动传播,未修补漏洞的系统会被迅速感染,勒索高额的比特币赎金折合人民币2000~50000不等。

目前已证实受感染的 电脑 集中在企事业单位、政府机关、高校等内网环境。毒霸安全专家指出,病毒加密用户文档后会删除原文件,所以,存在一定机会恢复部分或全部被删除的原文件。建议电脑中毒后,尽量减少操作,及时使用专业数据恢复工具,恢复概率较高。

金山毒霸11下载(推荐!拦截敲诈病毒) : 戳此

专杀免疫工具 : 戳此直接下载

详细教程:

检测当前电脑是否有免疫比特币勒索病毒攻击

Windows勒索病毒防范、解决方法全攻略 IT业界 第4张

已成功免疫效果如下图

Windows勒索病毒防范、解决方法全攻略 IT业界 第5张

我们知道,那些已经被加密的数据文件,在没有取得密钥的情况下,解密基本没有可能。但在了解到病毒加密的原理之后,发现仍有一定机会找回原始文件:病毒加密原文件时,会删除原文件,被简单删除文件的硬盘只要未进行大量写入操作,就存在成功恢复的可能。

使用金山毒霸数据恢复找回受损前的文档

请使用免费帐号ksda679795862,密码:kingsoft,来启用金山毒霸的数据恢复功能。

1.选择删除文件恢复

Windows勒索病毒防范、解决方法全攻略 IT业界 第6张

2.选择扫描对象:在界面中选择文件丢失前所在的磁盘或文件夹,然后点击“开始扫描”。

Windows勒索病毒防范、解决方法全攻略 IT业界 第7张

3.扫描过程:文件数量越多,扫描时间越长,请耐心等待。(一般扫描速度2分钟3G)

Windows勒索病毒防范、解决方法全攻略 IT业界 第8张

4.扫描完结果预览:点击文件可进行预览,可预览的就是可有机会成功恢复的。勾选需要恢复文件(夹),点击开始恢复即可恢复文件。

Windows勒索病毒防范、解决方法全攻略 IT业界 第9张

5.选择恢复路径:恢复的文件将保存再您选择的文件夹路径,请选择您要恢复到哪个文件夹。(强烈建议将要恢复的文件保存到其他硬盘,而非丢失文件的硬盘,以避免造成二次损伤。)

Windows勒索病毒防范、解决方法全攻略 IT业界 第10张

6.查看恢复结果:恢复的文件夹将保存在您选择的文件夹路径,打开目录可检查恢复的文件。

Windows勒索病毒防范、解决方法全攻略 IT业界 第11张

以下几种情况需要注意:

来源: 松松科技 QQ/微信:lusongsong7

云主机折上折比官网还便宜 腾讯云、百度云、阿里云、华为云等云主机代购查看详细

本文地址: https://www.gpxz.com/article/462da0e2432ae28c5df2.html
全局中部横幅
全局中部横幅
首页

兴业银行官方网站。兴业银行(股票代码:601166)是经国务院、中国人民银行批准成立的首批股份制商业银行之一,目前已发展成为以银行为主体,涵盖信托、金融租赁、基金、期货、资产管理、消费金融、理财、数字金融、研究咨询等在内的现代综合金融服务集团,不断完善覆盖境内境外、线上线下的多元化服务网络,已成为国内系统重要性银行。

网站建设

江苏百德网络科技有限公司是宿迁地区专业从事,网站SEO优化、营销型网站建设、信用修复、微信推广、地图标注、GEO优化、电商运营、抖音推广、百度推广、品牌广告危机公关、全网营销,等一整套网络营销策划的网络公司。

浙江昊星机械设备制造有限公司

昊星机械科技具有国内外胶体磨行业中新的亮点,热线电话0577-86999999获得低温胶体研磨装置发明专利及软著等40多项新技术的流体设备,卧式胶体磨,立式胶磨机,分体式胶体磨,管道胶体磨泵,多功能浆磨机,全封闭胶体磨,锂电浆料磨,分散均化泵,全自动高剪切胶体磨成套设备,智能低温胶体研磨机组,白炭黑打浆泵,分散均质乳化泵,转子泵,钛白浆胶体磨机,粉碎泵等食品化工机械,制药设备,阀门,配件及机电类产品

浙江学前网

浙江学前教育网提供(学前教育,早期教育,幼儿园教材,园长管理,学前幼师培训,幼儿机构求职招聘,幼儿园教案,课件下载,蒙氏数学)的省内综合性幼儿教育,学前教育网络平台

TDOG青少儿编程

TDOG青少儿编程是全国首家入驻“学习强国”的青少儿编程教育机构,是中国领先的青少儿人工智能编程教育平台,是中国教育发展战略学会人工智能与机器人教育专委会副秘书长单位,同时与央视频、新华社现场云公益课堂联手奉献中小学编程课程。TDOG青少儿编程由清华大学团队创办,汇聚知名教授、资深专家、NOI金牌,致力于为6-18岁青少儿提供多层次、体系化、持续性的人工智能与编程教育服务,帮助青少儿由浅入深地开展信息学学习,培养未来人工智能时代人才。

晶圆包装机,半导体包装机

我们是一家专业从事产品外包装(二次包装)的公司,我们致力于半导体行业,电子行业,电器元件等行业的产品外包装。主要产品有:晶圆包装机、半导体包装机、tray和reel全自动包装机、真空包装机,电磁感应封口机,下走膜包装机。包装耗材:晶圆包装袋,晶圆片运输盒,缓冲材料,干燥剂,湿度卡,防静电胶带。

盖特软件

【盖特软件官网】箱包行业数字化整体解决方案服务商,25年专注手袋行业ERP,皮具ERP,箱包ERP系统,箱包软件,手袋行业软件!行业名牌!【专业推荐】

赛卓电子科技(上海)股份有限公司

赛卓电子科技(上海)股份有限公司成立于2011年,总部位于上海临港新片区,并在上海漕河泾开发区、杭州、西安和深圳,美国北卡等地设有研发及销售中心。赛卓电子是国内最早面向汽车电子的集成电路(IC)设计公司之一,致力于为客户提供完整的车规级芯片解决方案,主要产品包括传感器芯片、电源管理芯片、电机驱动芯片及其它高性能数模混合芯片等,广泛应用于汽车电子、工业控制等领域。 产品包含:速度传感器IC、电流传感器IC、角度传感器IC、电机编码器IC、磁性位置传感器IC、电机驱动IC、电源管理IC、其他模拟IC 应用包含:汽车电子(动力总成、车身电子、底盘电子、智能座舱、热管理系统、三电系统)、替代交通(农机、无人机、电动二轮/三轮)、工业和机器人(三表、电动工具、工业电机、机器人)、新能源(太阳能、储能)、消费电子(个人护理、电脑周边、手机周边)、智能家居(电动家具、小型家电、大型家电)

贵州吉汇兴化工产品有限公司

贵州吉汇兴化工产品有限公司是一家专业生产销售,批发各种化工原料、化学试剂、污水处理、三氯化铁、聚合氯化铝、聚丙烯酰胺、二丁脂、硬脂酸,销售:化工产品诚信经营,价格至上,以客户为宗旨,热忱欢迎新老客户光临

迅游手游加速器官网

【迅游手游加速器,免费试用的加速器】为用户提供:steam,dnf,lol,绝地求生,刺激战场/国际服,吃鸡,等各大网络游戏和手游加速器体验。告别:电信,网通,移动,网络运营商卡顿问题!提高手游网络稳定性。有效解决玩家在手游中遇到的延时过高,登录困难,技能放不出,聊天延迟,说话失真,容易掉线等问题。为手游玩家提供更好的手游加速服务。

全局底部横幅