勒索蠕虫病毒文件如何恢复?

勒索蠕虫病毒文件如何恢复?

完全防范WannaCry (WanaCrypt0r) 勒索病毒处理步骤

360公司紧急退出的恢复工具可能会有帮助,中毒的小伙伴可以试一下

http://down.360safe.com/setup_jiuzai.exe

http://dl.360safe.com/recovery/RansomRecovery.exe

使用教程,http://item.btime.com/36kj33cqbdh8oharlkb0a4vna0k

.下载使用"360勒索蠕虫病毒文件恢复工具"恢复被加密的文件,本工具的文件恢复成功率会受到文件数量、时间、磁盘操作情况等因素影响。一般来说,中毒后越早恢复,成功的几率越高。我们尽力而为,但无法确保能够成功恢复多大比例的文件。祝您好运!

 

如何防范:这几招你要牢记于心

"永恒之蓝"会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。

由于以前国内多次爆发利用445端口传播的蠕虫,运营商对个人用户已封掉445端口,但是教育网并没有此限制,仍然存在大量暴露445端口的机器。据有关机构统计,目前国内平均每天有5000多台机器遭到NSA"永恒之蓝"黑客武器的远程攻击,教育网是受攻击的重灾区。

微软今年3月已发布补丁MS17-010修复了"永恒之蓝"攻击的系统漏洞,请尽快为电脑安装此补丁!(下载地址:https://technet.microsoft.com/zh-cn/library/security/MS17-010)

此外,还要牢记以下几点:

一、做好个人重要数据备份。个人的科研数据、工作文档、照片等,根据其重要程度,定期备份到移动存储介质、知名网盘或其他计算机中。

二、养成良好的网络浏览习惯。不要轻易下载和运行未知网页上的软件,减少计算机被入侵的可能。

三、注意个人计算机安全维护。自动定期更新系统补丁,安装常用杀毒软件和安全软件,升级到最新病毒库,并打开其实时监控功能。

四、停止使用微软官方已经明确声明不会进行安全漏洞修补的操作系统和办公软件。Office文档中的宏是默认禁止的,在无法确认文档是安全的情况下,切勿盲目打开宏功能。

五、不要打开来历不明或可疑的电子邮件和附件。

六、注意个人手机安全,安装手机杀毒软件,从可靠安全的手机市场下载手机应用程序。

http://www.win7en.com/strive/13617.html

 

适用于运行 Windows 8.1 或 Windows Server 2012 R2 及更高版本的客户的替代方法

对于客户端操作系统:

  1. 打开"控制面板",单击"程序",然后单击"打开或关闭 Windows 功能"。
  2. 在"Windows 功能"窗口中,清除"SMB 1.0/CIFS 文件共享支持"复选框,然后单击"确定"以关闭此窗口。
  3. 重启系统。
     

对于服务器操作系统:

  1. 打开"服务器管理器",单击"管理"菜单,然后选择"删除角色和功能"。
  2. 在"功能"窗口中,清除"SMB 1.0/CIFS 文件共享支持"复选框,然后单击"确定"以关闭此窗口。
  3. 重启系统。
     

变通办法的影响。目标系统上将禁用 SMBv1 协议。

如何撤消变通办法。回溯变通办法步骤,而不是将"SMB 1.0/CIFS 文件共享支持"功能还原为活动状态。

 

希望电脑不会被黑……

原文地址:https://www.cnblogs.com/lovebing/p/6854903.html