Windows勒索病毒防范、解决方法全攻略

【防御措施建议】

1、安装杀毒软件,保持安全防御功能开启,比如金山毒霸已可拦截(下载地址//www.duba.net),微软自带的Windows Defender也可以。

2、打开Windows Update自动更新,及时升级系统。

微软在3月份已经针对NSA泄漏的漏洞发布了MS17-010升级补丁,包括本次被敲诈者蠕虫病毒利用的“永恒之蓝”漏洞,同时针对停止支持的Windows XP、Windows Server 2003、Windows 8也发布了专门的修复补丁。

最新版的Windows 10 1703创意者更新已经不存在此漏洞,不需要补丁。

各系统补丁官方下载地址如下:

【KB4012598】://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598

适用于Windows XP 32位/64位/嵌入式、Windows Vista 32/64位、Windows Server 2003 SP2 32位/64位、Windows 8 32位/64位、Windows Server 2008 32位/64位/安腾

【KB4012212】://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212

适用于Windows 7 32位/64位/嵌入式、Windows Server 2008 R2 32位/64位

【KB4012213】://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4012213

适用于Windows 8.1 32位/64位、Windows Server 2012 R2 32位/64位

【KB4012214】://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4012214

适用于Windows 8嵌入式、Windows Server 2012

【KB4012606】://www.catalog.update.microsoft.com/Search.aspx?q=KB4012606

适用于Windows 10 RTM 32位/64位/LTSB

【KB4013198】://www.catalog.update.microsoft.com/Search.aspx?q=KB4013198

适用于Windows 10 1511十一月更新版32/64位

【KB4013429】://www.catalog.update.microsoft.com/Search.aspx?q=KB4013429

适用于Windows 10 1607周年更新版32/64位、Windows Server 2016 32/64位

3、Windows XP、Windows Server 2003系统用户还可以关闭445端口,规避遭遇此次敲诈者蠕虫病毒的感染攻击。

步骤如下:

(1)、开启系统防火墙保护。控制面板->安全中心->Windows防火墙->启用。

开启系统防火墙保护

(2)、关闭系统445端口。

(a)、快捷键WIN+R启动运行窗口,输入cmd并执行,打开命令行操作窗口,输入命令“netstat -an”,检测445端口是否开启。

Windows勒索病毒防范、解决方法全攻略

(b)、如上图假如445端口开启,依次输入以下命令进行关闭:

net stop rdr / net stop srv / net stop netbt

功后的效果如下:

Windows勒索病毒防范、解决方法全攻略

4、谨慎打开不明来源的网址和邮件,打开Office文档的时候禁用宏开启,网络挂马和钓鱼邮件一直是国内外勒索病毒传播的重要渠道。

Windows勒索病毒防范、解决方法全攻略

钓鱼邮件文档中暗藏勒索者病毒,诱导用户开启宏运行病毒

5、养成良好的备份习惯,及时使用网盘或移动硬盘备份个人重要文件。

本次敲诈者蠕虫爆发事件中,国内很多高校和企业都遭遇攻击,很多关键重要资料都被病毒加密勒索,希望广大用户由此提高重要文件备份的安全意识。

金山毒霸发布比特币勒索病毒免疫工具:免费恢复文件

面对肆虐的Onion、WNCRY两类勒索病毒变种在全国范围内出现爆发的情况,金山毒霸中心已紧急发布比特币勒索病毒免疫工具及应急处置方案。

据悉,勒索病毒变种增加了NSA黑客工具包中的“永恒之蓝”0day漏洞利用,可在局域网内蠕虫式主动传播,未修补漏洞的系统会被迅速感染,勒索高额的比特币赎金折合人民币2000~50000不等。

目前已证实受感染的电脑集中在企事业单位、政府机关、高校等内网环境。毒霸安全专家指出,病毒加密用户文档后会删除原文件,所以,存在一定机会恢复部分或全部被删除的原文件。建议电脑中毒后,尽量减少操作,及时使用专业数据恢复工具,恢复概率较高。

金山毒霸11下载(推荐!拦截敲诈病毒):戳此

专杀免疫工具:戳此直接下载

详细教程:

检测当前电脑是否有免疫比特币勒索病毒攻击

Windows勒索病毒防范、解决方法全攻略

已成功免疫效果如下图

Windows勒索病毒防范、解决方法全攻略

我们知道,那些已经被加密的数据文件,在没有取得密钥的情况下,解密基本没有可能。但在了解到病毒加密的原理之后,发现仍有一定机会找回原始文件:病毒加密原文件时,会删除原文件,被简单删除文件的硬盘只要未进行大量写入操作,就存在成功恢复的可能。

使用金山毒霸数据恢复找回受损前的文档

请使用免费帐号ksda679795862,密码:kingsoft,来启用金山毒霸的数据恢复功能。

1.选择删除文件恢复

Windows勒索病毒防范、解决方法全攻略

2.选择扫描对象:在界面中选择文件丢失前所在的磁盘或文件夹,然后点击“开始扫描”。

Windows勒索病毒防范、解决方法全攻略

3.扫描过程:文件数量越多,扫描时间越长,请耐心等待。(一般扫描速度2分钟3G)

Windows勒索病毒防范、解决方法全攻略

4.扫描完结果预览:点击文件可进行预览,可预览的就是可有机会成功恢复的。勾选需要恢复文件(夹),点击开始恢复即可恢复文件。

Windows勒索病毒防范、解决方法全攻略

5.选择恢复路径:恢复的文件将保存再您选择的文件夹路径,请选择您要恢复到哪个文件夹。(强烈建议将要恢复的文件保存到其他硬盘,而非丢失文件的硬盘,以避免造成二次损伤。)

Windows勒索病毒防范、解决方法全攻略

6.查看恢复结果:恢复的文件夹将保存在您选择的文件夹路径,打开目录可检查恢复的文件。

Windows勒索病毒防范、解决方法全攻略

以下几种情况需要注意:

1.扫描出来的照片、office文档,显示不可预览的,是无法恢复的。(无法预览office文档,表示文档已部分受损)

2.不支持预览的文件类型,只能恢复后才能知道是否可以正常使用

3.使用误删除文件功能,扫描完后,每个文件会有恢复概率显示,恢复概率高,恢复成功率就高

4.视频文件极易产生碎片和数据覆盖,所以视频文件完全恢复的可能性很小。

5.物理损坏的硬盘或其他存储介质,恢复后的文件可能是已损坏的文件。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:卢松松,转转请注明出处:https://www.chuangxiangniao.com/p/1089197.html

(0)
上一篇 2025年1月13日 23:35:18
下一篇 2025年1月13日 23:35:52

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • 新型比特币勒索病毒出现!

    近日网络上出现了一种名为“WannaRen”的新型比特币勒索病毒。它与2017年大爆发的“WannaCry”病毒类似,当用户电脑系统被“WannaCry”入侵后,会弹出勒索对话框,提示勒索目的并向用户索要比特币。 用户电脑上的所有重要文件,…

    2025年1月14日
    100
  • 普通人的勒索病毒紧急自救偏方

    大家好,前几天逛知乎,看见一个说法:普通人的电脑几乎不会被黑,因为没有入侵价值。对于这个说法,作者表示部分赞同。 跟企业的服务器相比,个人电脑的攻击价值确实不值一提,但,蚊子虽小也是肉啊! 早些时候,网络攻击者拿下一台普通人的电脑,确实搞不…

    2025年1月14日 IT业界
    300
  • 盘点史上最著名的电脑病毒

    这两天很多人都被比特币勒索病毒“永恒之蓝“给弄傻了,一言不合就加密硬盘,还只收比特币,简直让人没法沟通了。其实这“永恒之蓝”并不算是一个性质很恶劣的病毒,在漫长的病毒发展史上充其量就是一个小兄弟,而伴随着计算机发展这几十年,病毒与反病毒之间…

    2025年1月13日 IT业界
    300
  • 勒索病毒侵袭全球,黑客要求赎金只要比特币

    一次迄今为止最大规模的勒索病毒网络攻击席卷全球。据卡巴斯基统计,在过去的十几个小时里,全球共有74个国家的至少4.5万Windows系统电脑中招。而杀毒软件Avast统计的数据更为惊人:病毒已感染全球至少5.7万台电脑,并仍在迅速蔓延中。 …

    2025年1月13日
    200
  • QQ推广产品被火绒当“病毒”拦截

    近日,安全软件火绒对腾讯官方程序进行报毒,并作出自动拦截等处理,原因竟是由于腾讯QQ推广了存在功能严重越位、类似病毒传播行径的自家产品。 据火绒方面监测数据显示,11月底开始,腾讯QQ就大规模推广“QQ浏览器”,腾讯电脑管家”,推广过程中某…

    2025年1月13日
    200
  • 史上最危险的五个电脑病毒 你听说过吗?

    在计算机发展至今的岁月里,病毒都是一个绕不开的话题。电脑病毒的类型多种多样,它们中有的只会给电脑带来一些小麻烦,而还有一些更加危险的则有可能致使系统瘫痪或硬件受损。最近,Yahoo Tech就盘点了历史上最危险的5种电脑病毒。 1.I LO…

    2025年1月13日
    300
  • 病毒式传播研究:让文章转发过百万的9个秘密

    松松博客编者按:病毒式传播,和互联网思维、互联网+等名词并列营销狗PPT上最好用的万金油词汇!然而,互联网上日日生产的成千上万的内容,真正有几条做到了病毒传播?宾夕法尼亚大学的研究报告,给了营销狗生的希望,9大靠谱研究结论告诉你:什么样的内…

    2025年1月13日 IT业界
    200
  • 日本苹果iPhone6海淘全攻略

      近来备受大家吐槽的苹果iPhone6和iPhone6 Plus于今日正式开卖,首批上市的国家和地区包括美国、法国、中国香港、加拿大、德国、新加坡、英国、澳大利亚和日本。本次中国大陆的缺席让很多持币待购的朋友备感失望,而现在更有消息称国行…

    2025年1月13日 IT业界
    200
  • 如何让文章像病毒一样传播

    最近几年,一直在写实用型的文章,很少些评论型文章。最近打算天天更新博客了,那么需要让博客人气火爆起来,于是我就用以前的技巧写了前天那篇评论,果然火爆,评论打破了我博客的记录,同时骂架骂的是灰天暗地,效果不错。今天的SEO赚钱培训讲课过程中,…

    2025年1月13日
    200
  • 口罩湿透了能防病毒吗

    冬季的时候室内外温差大,这样我们戴的口罩很容易因为冷热交替而出现上水汽的情况,甚至会直接弄湿口罩。如果口罩湿得厉害,那么就最好更换一个新的干燥的口罩了,因为这个时候口罩的防护层防护效果是会降低的。特别是外出的话,建议还是多带一个备用口罩哦。…

    2025年1月11日 安全急救
    842.0K00

发表回复

登录后才能评论

联系我们

156-6553-5169

在线咨询: QQ交谈

邮件:253000106@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

联系微信