Windows勒索病毒防范 解决方法全攻略 (windows)

【防御措施建议】

1、安装 杀毒软件 ,保持 安全 防御功能开启,比如金山毒霸已可拦截(下载地址//www.duba.net), 微软 自带的Windows Defender也可以。

2、打开Windows Update自动更新,及时升级 系统 。

微软在3月份已经针对NSA泄漏的 漏洞 发布了MS17-010升级补丁,包括本次被敲诈者蠕虫病毒利用的“永恒之蓝”漏洞,同时针对停止支持的Windows XP、Windows Server 2003、Windows 8也发布了专门的修复补丁。

最新版的Windows 10 1703创意者更新已经不存在此漏洞,不需要补丁。

各系统补丁官方下载地址如下:

【KB4012598】://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598

适用于Windows XP 32位/64位/嵌入式、Windows Vista 32/64位、Windows Server 2003 SP2 32位/64位、Windows 8 32位/64位、Windows Server 2008 32位/64位/安腾

【KB4012212】://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212

适用于Windows 7 32位/64位/嵌入式、Windows Server 2008 R2 32位/64位

【KB4012213】://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4012213

适用于Windows 8.1 32位/64位、Windows Server 2012 R2 32位/64位

【KB4012214】://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4012214

适用于Windows 8嵌入式、Windows Server 2012

【KB4012606】://www.catalog.update.microsoft.com/Search.aspx?q=KB4012606

适用于Windows 10 RTM 32位/64位/LTSB

【KB4013198】://www.catalog.update.microsoft.com/Search.aspx?q=KB4013198

适用于Windows 10 1511十一月更新版32/64位

【KB4013429】://www.catalog.update.microsoft.com/Search.aspx?q=KB4013429

适用于Windows 10 1607周年更新版32/64位、Windows Server 2016 32/64位

3、Windows XP、Windows Server 2003系统用户还可以关闭445端口,规避遭遇此次敲诈者蠕虫病毒的感染攻击。

步骤如下:

(1)、开启系统防火墙保护。控制面板->安全中心->Windows防火墙->启用。

开启系统防火墙保护

(2)、关闭系统445端口。

(a)、快捷键WIN+R启动运行窗口,输入cmd并执行,打开命令行操作窗口,输入命令“netstat -an”,检测445端口是否开启。

Windows勒索防范、解决方法全攻略 IT业界 第1张

(b)、如上图假如445端口开启,依次输入以下命令进行关闭:

net stop rdr / net stop srv / net stop netbt

功后的效果如下:

Windows勒索防范、解决方法全攻略 IT业界 第2张

4、谨慎打开不明来源的网址和邮件,打开Office文档的时候禁用宏开启, 网络 挂马和钓鱼邮件一直是国内外勒索病毒传播的重要渠道。

Windows勒索防范、解决方法全攻略 IT业界 第3张

钓鱼邮件文档中暗藏勒索者病毒,诱导用户开启宏运行病毒

5、养成良好的备份习惯,及时使用网盘或移动硬盘备份个人重要文件。

本次敲诈者蠕虫爆发事件中,国内很多高校和企业都遭遇攻击,很多关键重要资料都被病毒加密勒索,希望广大用户由此提高重要文件备份的安全意识。

金山毒霸发布 比特币 勒索病毒免疫工具:免费恢复文件

面对肆虐的Onion、WNCRY两类勒索病毒变种在全国范围内出现爆发的情况,金山毒霸中心已紧急发布比特币勒索病毒免疫工具及应急处置方案。

据悉,勒索病毒变种增加了NSA 黑客 工具包中的“永恒之蓝”0day漏洞利用,可在局域网内蠕虫式主动传播,未修补漏洞的系统会被迅速感染,勒索高额的比特币赎金折合人民币2000~50000不等。

目前已证实受感染的 电脑 集中在企事业单位、政府机关、高校等内网环境。毒霸安全专家指出,病毒加密用户文档后会删除原文件,所以,存在一定机会恢复部分或全部被删除的原文件。建议电脑中毒后,尽量减少操作,及时使用专业数据恢复工具,恢复概率较高。

金山毒霸11下载(推荐!拦截敲诈病毒) : 戳此

专杀免疫工具 : 戳此直接下载

详细教程:

检测当前电脑是否有免疫比特币勒索病毒攻击

Windows勒索防范、解决方法全攻略 IT业界 第4张

已成功免疫效果如下图

Windows勒索防范、解决方法全攻略 IT业界 第5张

我们知道,那些已经被加密的数据文件,在没有取得密钥的情况下,解密基本没有可能。但在了解到病毒加密的原理之后,发现仍有一定机会找回原始文件:病毒加密原文件时,会删除原文件,被简单删除文件的硬盘只要未进行大量写入操作,就存在成功恢复的可能。

使用金山毒霸数据恢复找回受损前的文档

请使用免费帐号ksda679795862,密码:kingsoft,来启用金山毒霸的数据恢复功能。

1.选择删除文件恢复

Windows勒索防范、解决方法全攻略 IT业界 第6张

2.选择扫描对象:在界面中选择文件丢失前所在的磁盘或文件夹,然后点击“开始扫描”。

Windows勒索防范、解决方法全攻略 IT业界 第7张

3.扫描过程:文件数量越多,扫描时间越长,请耐心等待。(一般扫描速度2分钟3G)

Windows勒索防范、解决方法全攻略 IT业界 第8张

4.扫描完结果预览:点击文件可进行预览,可预览的就是可有机会成功恢复的。勾选需要恢复文件(夹),点击开始恢复即可恢复文件。

Windows勒索防范、解决方法全攻略 IT业界 第9张

5.选择恢复路径:恢复的文件将保存再您选择的文件夹路径,请选择您要恢复到哪个文件夹。(强烈建议将要恢复的文件保存到其他硬盘,而非丢失文件的硬盘,以避免造成二次损伤。)

Windows勒索防范、解决方法全攻略 IT业界 第10张

6.查看恢复结果:恢复的文件夹将保存在您选择的文件夹路径,打开目录可检查恢复的文件。

Windows勒索防范、解决方法全攻略 IT业界 第11张

以下几种情况需要注意:

来源: 松松科技 QQ/微信:lusongsong7

云主机折上折比官网还便宜 腾讯云、百度云、阿里云、华为云等云主机代购查看详细
全局中部横幅
宝贝命名坊

宝贝命名坊是一个致力于为宝宝提供个性化、创意性中文名字的在线平台。我们结合家长的需求和孩子的特点,量身定制专属的名字方案,让每一个名字都充满爱与期待。在这里,您可以找到最适合您宝宝的名字,让爱从名字开始传递。

木星金价网

木星金价网_每日更新的黄金价格和市场行情,丰富的指南和教育资源,让您轻松掌握黄金的要点。今日黄金价格多少钱一克?

百度安全服务平台

百度安全服务平台基于百度二十年安全实战经验,依托人工智能和大数据,面向企业及个人用户提供安全解决方案。替身式防御、管家式服务,让您的业务安全无忧。

车船机载动中通天线专业制造商

星展测控是国际领先的动中通制造商,主营车载动中通,船载动中通,机载动中通等卫星通信天线。10余年专注,行业领先!电话:400-083-9969

泉州欧米达贸易有限公司,畅欣空调,畅欣中央空调,欧米达,畅欣大3匹空调

泉州欧米达贸易有限公司,畅欣空调,畅欣中央空调,欧米达,畅欣大3匹空调

学术研究网

学术研究网为您提供北大中文核心期刊、CSSCI南大核心期刊、国家级、省级学术期刊的论文投稿指导,论文发表,以及期刊在线订阅等有关学术理论研究服务。

回转风机

山东济南启正机械工业有限公司是一家集科研、生产、销售和服务于一体的专业气力输送设备制造企业,公司主营:罗茨风机、罗茨鼓风机、曝气风机、回转鼓风机、三叶罗茨风机、回转风机、三叶罗茨鼓风机、经过多年发展,启正机械培养了一支经验丰富、成立了章丘市回转式鼓风机研究所。启正机械产品销住四川、广东、山东等国内三十多个省市及地区,有着良好的企业口碑和产品口碑。价格公道,品质上乘,深受国内外人士的青睐。历经十余年的开拓创新,打造“啟正”罗茨鼓风机高端品牌。

【西宁】APP软件开发

【青海云起科技】土生土长在青海科技型公司,【8年专业技术团队】提供做网站、APP开发、微信公众号小程序开发、网站建设和维护,软件开发,网页设计等服务。

寻图网

寻图网-专注于提供高质量素材图片免费下载的网站,提供优质矢量图标、png素材、高清背景素材、图片素材、设计素材、音效音频素材、免费商用字体下载,找高质量素材就来寻图网。

鲁大师

鲁大师是国内一款知名免费系统工具软件,免费提供硬件真伪辨别、电脑(手机)稳定保障、系统性能提升,鲁大师拥有硬件检测、硬件测试、系统优化、节能降温、驱动安装、驱动升级、电脑检测、性能测试、实时温度检测、电池保护、电脑保护、驱动升级、手机评测等功能;鲁大师安卓版本提供手机评测、跑分PK等功能.

全局底部横幅