勒索病毒有什么危害?Win7/Win10電腦中了勒索病毒的四大解決方法

勒索病毒有什么危害?Win7/Win10電腦中了勒索病毒的四大解決方法

時間:2017-05-15 11:19 作者: 來源:系統(tǒng)城

1. 掃描二維碼隨時看資訊

2. 請使用手機瀏覽器訪問:

手機查看
評論

5月12日,英國、意大利、俄羅斯等全球多個國家爆發(fā)勒索病毒攻擊,中國部分高校電腦被感染,有學(xué)生畢業(yè)論文被病毒加密,只有支付高額贖金才能恢復(fù)。接下去教程和大家分享Win7/Win10電腦中了勒索病毒的四大解決方法。

而在英國方面,5月12日英國國家醫(yī)療服務(wù)體系遭遇了大規(guī)模網(wǎng)絡(luò)攻擊,多家公立醫(yī)院的電腦系統(tǒng)幾乎同時癱瘓,電話線路也被切斷,導(dǎo)致很多急診病人被迫轉(zhuǎn)移?!睹咳锗]報》稱,至少19家位于英格蘭和蘇格蘭的NHS所屬醫(yī)療機構(gòu)遭到網(wǎng)絡(luò)攻擊,這些機構(gòu)包括醫(yī)院和全科醫(yī)生診所。

Win7/Win10電腦中了勒索病毒的四大解決方法

勒索病毒有什么危害?隨著周一工作日的到來,將會有更多電腦開機,勒索病毒很有可能會卷土重來。

勒索:支付300美元才能解鎖電腦

據(jù)杭州師范大學(xué)一學(xué)生反饋,“晚上我在寢室電腦上在放視頻,出去了一會,回來之后就發(fā)現(xiàn)電腦中招了。電腦桌面上顯示了一封勒索信。這封信上,可以選擇顯示語言,中文、韓文、日文、英文都有。信上的內(nèi)容大致是,想要解鎖你電腦上的文檔,請付300美金等價的比特幣。上面還威脅說,一周之內(nèi)不付款,就永遠(yuǎn)恢復(fù)不了文件了?!薄拔业氖矣岩仓辛送瑯拥牟《?。我們用的是同一個校園網(wǎng),就是晚上上會斷網(wǎng)的那種?!?/p>

據(jù)了解,病毒發(fā)行者利用了去年被盜的美國國家安全局(NSA)自主設(shè)計的Windows系統(tǒng)黑客工具Eternal Blue“永恒之藍(lán)”,將2017年2月的一款病毒升級。被感染的Windows用戶必須在7天內(nèi)交納比特幣作為贖金,否則電腦數(shù)據(jù)將被全部刪除且無法修復(fù)。病毒要求用戶在被感染后的三天內(nèi)交納相當(dāng)于300美元的比特幣,三天后“贖金”將翻倍。

勒索病毒有什么危害

防范:如何避免電腦中毒?

中國國家互聯(lián)網(wǎng)應(yīng)急中心表示,目前,安全業(yè)界暫未能有效破除該勒索軟的惡意加密行為,用戶主機一旦被勒索軟件滲透,只能通過重裝操作系統(tǒng)的方式來解除勒索行為,但用戶重要數(shù)據(jù)文件不能直接恢復(fù)。

在防范上,騰訊安全聯(lián)合實驗室反病毒實驗室負(fù)責(zé)人馬勁松指出,

一、臨時關(guān)閉端口

Windows用戶可以使用防火墻過濾個人電腦,并且臨時關(guān)閉135、137、445端口3389遠(yuǎn)程登錄(如果不想關(guān)閉3389遠(yuǎn)程登錄,至少也是關(guān)閉智能卡登錄功能),并注意更新安全產(chǎn)品進(jìn)行防御,盡量降低電腦受攻擊的風(fēng)險。

臨時關(guān)閉端口

(Windows用戶可以使用防火墻過濾個人電腦,并且臨時關(guān)閉135、137、445端口3389遠(yuǎn)程登錄)

二、及時更新Windows已發(fā)布的安全補丁

在3月MS17-010漏洞剛被爆出的時候,微軟已經(jīng)針對Win7、Win10等系統(tǒng)在內(nèi)提供了安全更新;此次事件爆發(fā)后,微軟也迅速對此前尚未提供官方支持的Windows XP等系統(tǒng)發(fā)布了特別補丁。

三、利用“勒索病毒免疫工具”等殺毒軟件進(jìn)行修復(fù)

將指定電腦在關(guān)閉Wi-Fi,拔掉網(wǎng)線,斷網(wǎng)狀態(tài)下開機,并盡快備份重要文件;然后通過U盤使用騰訊的“勒索病毒免疫工具”離線版等工具,進(jìn)行一鍵修復(fù)漏洞;聯(lián)網(wǎng)即可正常使用電腦。

四、備份

重要的資料一定要備份,謹(jǐn)防資料丟失。

解析:高校為何成勒索病毒重災(zāi)區(qū)

馬勁松指出,各大高校通常接入的網(wǎng)絡(luò)是為教育、科研和國際學(xué)術(shù)交流服務(wù)的教育科研網(wǎng),此骨干網(wǎng)出于學(xué)術(shù)目的,大多沒有對445端口做防范處理,這是導(dǎo)致這次高校成為重災(zāi)區(qū)的原因之一。

此外,如果用戶電腦開啟防火墻,也會阻止電腦接收445端口的數(shù)據(jù)。但中國高校內(nèi),一些同學(xué)為了打局域網(wǎng)游戲,有時需要關(guān)閉防火墻,也是此次事件在中國高校內(nèi)大肆傳播的另一原因。

備份文件

同時由于該木馬加密使用AES加密文件,并使用非對稱加密算法RSA 2048加密隨機密鑰,每個文件使用一個隨機密鑰,理論上不可破解。針對目前網(wǎng)上有傳該木馬病毒的作者放出密鑰,已證實為謠言。實則是在公網(wǎng)環(huán)境中,由于病毒的開關(guān)機制被設(shè)置為關(guān)閉模式暫時停止了傳播,但不排除作者制作新變種的可能。提醒廣大用切勿輕信謠言,以免造成更嚴(yán)重的損失。

以上教程就是Win7/Win10電腦中了勒索病毒的四大解決方法,提醒廣大用戶,務(wù)必強化網(wǎng)絡(luò)安全意識,陌生鏈接不點擊,陌生文件不要下載,陌生郵件不要打開!

< 上一篇

勒索病毒如何防范:升級到Win10,重要文件及時備份

下一篇 >

win7系統(tǒng)電腦使用360安全衛(wèi)士免疫和防御“勒索病毒”的方法

相關(guān)教程

網(wǎng)友評論

0

評論就這些咯,讓大家也知道你的獨特見解

以上留言僅代表用戶個人觀點,不代表系統(tǒng)城立場

Win7系統(tǒng)教程排行榜
系統(tǒng)下載排行

系統(tǒng)合集
最近更新

系統(tǒng)

軟件

安卓

文章