作者:hacker 日期:2023-01-15 分类:网站入侵
勒索病毒防范指南
中国此次遭受攻击的主要是教育网用户。这种勒索软件利用微软“视窗”操作系统445端口的漏洞,国内一些网络运营商此前已封掉了该端口,但教育网并未设限。微软此前已发布相关漏洞补丁,但一些没来得及更新的电脑就会被攻击。
电脑被这种勒索软件感染后,其中文件会被加密,支付黑客所要求赎金后才能解密恢复。据悉,勒索金额最高达5个比特币,目前价值人民币5万多元。
勒索软件在全球多国的猖獗行为也“惹毛”了微软,据该公司官网消息,微软专门为已经不受支持的.Windows XP,Windows 8和Windows Server 2003版本推出了特别版补丁。
未来一周仍然是企业办公电脑的“危险期”。“周一又会有很多办公电脑重新开工,估计又会出现一轮爆发的情况,但是未来随着大家都开始给电脑打补丁、用工具杀毒,这种病毒的影响会逐步减弱。”
应对方法:
1、数据备份和恢复措施是发生被勒索事件挽回损失的重要工作。建议各位老师及时对重要文件数据做好异地备份或云备份,以防感染病毒造成损失。
2、确保所使用电脑防火墙处于打开状态。
3、不要轻易打开不明邮件或链接。
临时解决方案:
开启系统防火墙
利用系统防火墙高级设置阻止向445端口进行连接(该操作会影响使用445端口的服务)
打开系统自动更新,并检测更新进行安装
360公司发布的“比特币勒索病毒”免疫工具下载地址:
小伙伴们,我们要对不明链接、文件和邮件要提高警惕,加强防范。
一、勒索软件清除工具
许多勒索软件清除工具都是可以在线使用或者下载使用的,其中也有很多是支持免费使用的,这些工具会扫描计算机以查找勒索软件,然后将其删除,还可以恢复加密文件。
目前国外主流的勒索软件删除工具包括Bitdefender的Ransomware Decryptor,Kaspersky的Ransomware
Decryptor和Malwarebytes的 Anti-Ransomware,国内的有很多都是全家桶,在删除勒索软件的同时,也安装被勒索软件攻击怎么办了恶意软件。
二、系统还原
是一项Windows功能,可以将计算机还原到较早的状态,这有助于删除勒索软件。如果勒索软件感染了计算机,可以使用系统还原来撤消更改并删除勒索软件。
但其实我们很少用到这个功能,因为我们所谓的优化系统,第一步就是关闭系统还原,大部分人使用电脑的意识并不高,就算没有关闭系统还原,那还原出来的系统还是会丢失不少文件,因为大部分人习惯性把文件保存在桌面或我的文档里。
三、安全模式
是Windows中的一个功能,仅使用基本服务和驱动程序启动计算机,这可以帮助删除勒索软件,因为它允许启动不必要的程序或文件的系统。如果计算机上安装了勒索软件,在安全模式下,大部分恶意程序不会被加载运行。可以通过在启动时按F11或者F8来启用安全模式。
带网络的安全模式类似于安全模式,但它也会启动网络服务,以便可以连接到互联网。这有助于删除勒索软件,因为被勒索软件攻击怎么办你可以从网络下载恶意软件删除工具和其他文件。
四、杀毒软件
也可以称为防病毒软件,它是一种保护计算机免受恶意软件(包括勒索软件)侵害的软件。可以在计算机上安装防病毒软件,或者可以使用在线杀毒毒扫描程序。一些流行的杀毒软件包括国内外的Bitdefender、卡巴斯基、小红伞、360、金山、微点等。最好更新到最新版本,以保护您的计算机免受勒索软件的侵害。
五、备份
备份是勒索软件保护的重要组成部分。如果你的文件有备份,当文件被勒索软件加密,可以恢复它们。但需要注意的是,应该始终将文件备份到单独的位置。如果勒索软件感染您的计算机,这将保护您的备份文件不丢失。如果计算机感染了勒索软件,备份也有助于恢复文件。
可以先在网上查找有没有解密工具,如果是老款的勒索病毒,有可能是由加密工具放出的。
这里需要的注意一点是,如果找到解密工具,最好是先备份再解密。如果版本不一致,可能会解密失败,但同时文件底层扇区会进行相应的解密修改,导致后期就算找到一致的解密工具或解密秘钥,都是没办法再成功解密的,因为加密信息已经不一致被勒索软件攻击怎么办了。
推荐几个解密工具集下载地址被勒索软件攻击怎么办:
No More Ransom :
Emsisoft :
卡巴斯基:
MalwareHunterTeam :
目前最常见的勒索病毒后缀有:
eking、mallox、sojusz、avast、360、wncry、makop、locked、bozon、fc、lockbit、rook、eight、devos、865qqz、666qqz等等。
被勒索病毒破坏的数据库大多数都是可以修复的,有成熟的解决方案,不用联系黑客付高额赎金解密,而且解密还是有风险的,不一定能成功获取解密程序。
已有5位网友发表了看法:
访客 评论于 [2023-01-15 17:12:33] 回复
导航:1、如何防范勒索病毒2、怎么清除电脑勒索软件3、服务器被勒索病毒攻击怎么办如何防范勒索病毒勒索病毒防范指南 中国此次遭受攻击的主要是教育网用户。这种勒索软件利用微软“视窗”操作系统445端口的漏洞,国内一些网络运营商此前已封掉了该端口,但
访客 评论于 [2023-01-15 18:18:41] 回复
3、不要轻易打开不明邮件或链接。 临时解决方案: 开启系统防火墙 利用系统防火墙高级设置阻止向445端口进行连接(该操作会影响使用445端口的服务) 打开系统自动更新,并检测更新进行安装 360公司发布的“比特币勒索病毒”免疫工具下载地
访客 评论于 [2023-01-15 20:52:06] 回复
件一、勒索软件清除工具许多勒索软件清除工具都是可以在线使用或者下载使用的,其中也有很多是支持免费使用的,这些工具会扫描计算机以查找勒索软件,然后将其删除,还可以恢复加密文件。目前国
访客 评论于 [2023-01-15 21:23:16] 回复
将保护您的备份文件不丢失。如果计算机感染了勒索软件,备份也有助于恢复文件。服务器被勒索病毒攻击怎么办可以先在网上查找有没有解密工具,如果是老款的勒索病毒,有可能是由加密工具放出的。这里需要的注意一点是,如果找到解密工具,最好是先备份再解密。如果版
访客 评论于 [2023-01-15 16:49:21] 回复
,大部分恶意程序不会被加载运行。可以通过在启动时按F11或者F8来启用安全模式。带网络的安全模式类似于安全模式,但它也会启动网络服务,以便可以连接到互联网。这有助于删除勒索软件,因为被勒索软件攻击怎么办你可