電腦中病毒如何還原勒索病毒加密文件

學識都 人氣:1.72W

近日一種名爲WannaCry(永恆之藍)的電腦勒索病毒正在全球蔓延,數百個家受到病毒感染。可以說這種電腦病毒就像喪屍病毒一樣傳播的飛快,它不但被傳播,而且會利用宿主自動生成新病毒繼續傳播。它的主要功能就是讓你電腦被鎖,然後勒索你的錢財。

電腦中病毒如何還原勒索病毒加密文件

 

昨天此病毒把英國本土超過16家醫院全都搞的系統癱瘓,有些電腦控制的既定的手術被迫取消,救護車也被迫轉往其他醫院。黑客要求醫院支付價值300美金比特幣,纔可獲取密鑰,並重新打開文件。如果三天之內仍未完成支付,贖金將翻倍。

現在這個電腦病毒已經進入中國,並且在自己更新升級,這款勒索病毒的快速蔓延,已經引起我國相關網絡安全部門的高度重視。中國的蠕蟲病毒感染重災區集中在高校。據悉,目前全國範圍內有數十所高校的校園網感染了這一病毒,而正值畢業季,許多學生的`畢業論文和設計都因感染病毒而被鎖死。據有關機構統計,目前國內平均每天有5000多臺機器遭到NSA“永恆之藍”黑客武器的遠程攻擊。

國家網絡與信息安全信息通報中心緊急通報:監測發現,在全球範圍內爆發的WannaCry 勒索病毒出現了變種:WannaCry 2.0, 與之前版本的不同是,這個變種取消了Kill Switch,不能通過註冊某個域名來關閉變種勒索病毒的傳播,該變種傳播速度可能會更快。

請廣大網民儘快升級安裝Windows操作系統相關補丁,已感染病毒機器請立即斷網,避免進一步傳播感染。

從圖中可看出,朝鮮竟然沒被勒索病毒侵入。

國內的各大殺毒軟件公司也在加快自己研發對抗勒索病毒的方法。這裏就不點名字了,其實殺軟都很垃圾。

重點來了,對付變種勒索病毒處置辦法:

一、請立即組織內網檢測,查找所有開放445 SMB服務端口的終端和服務器,一旦發現中毒機器,立即斷網處置,目前看來對硬盤格式化可清除病毒。

二、目前微軟已發佈補丁MS17-010修復了“永恆之藍”攻擊的系統漏洞,請儘快爲電腦安裝此補丁,網址爲;對於XP、2003等微軟已不再提供安全更新的機器,建議升級操作系統版本,或關閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。

三、一旦發現中毒機器,立即斷網。

四、啓用並打開“Windows防火牆”,進入“高級設置”,在入站規則裏禁用“文件和打印機共享”相關規則。關閉UDP135、445、137、138、139端口,關閉網絡文件共享。

五、嚴格禁止使用U盤、移動硬盤等可執行擺渡攻擊的設備。

六、儘快備份自己電腦中的重要文件資料到存儲設備上。

七、及時更新操作系統和應用程序到最新的版本。

八、加強電子郵件安全,有效的阻攔掉釣魚郵件,可以消除很多隱患。

九、安裝正版操作系統、Office軟件等

病毒通過教育網、公安內網可以大範圍快速傳播。在小範圍的互聯網內,一旦有某一個人沒有封掉445端公口、或者沒有給Windows打補丁,那麼整個區域內的電腦都會被病毒感染。

現在筆者就給大家一個很好的建議,個人用戶一旦感染此病毒,千萬不要給錢,因爲即便交了贖金,文件也可能無法恢復。只能在把硬盤低格後,重新安裝操作系統。

避免感染病毒最高效的手段就是儘快安裝補丁。從哪裏下呢,還得是微軟,目前,微軟已發佈補丁MS17-010修復了“永恆之藍”攻擊的系統漏洞;對於XP、2003等微軟已不再提供安全更新的機器,推薦使用“NSA武器庫免疫工具”檢測系統是否存在漏洞,並關閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。

筆者友情提示:國產的殺毒軟件都很垃圾的,它們的用途其實是收集大衆用戶資料數據。如果您實在看不懂,不會搞,就物理斷網吧,俗稱拔網線。重裝系統也行。