非常嚴(yán)重的網(wǎng)絡(luò)攻擊病毒勒索病毒W(wǎng)annaCry 2.0現(xiàn)在正在被傳播中,它不到10秒的時間就可以讓你所有文件全部被加密無法打開,360立馬推出了360勒索蠕蟲病毒文件恢復(fù)工具,它能一鍵恢復(fù)你被勒索病毒加密的文件,簡單易用。
360勒索蠕蟲病毒文件恢復(fù)工具怎么用
使用說明
1、下載軟件后,解壓運行就能使用
2、打開軟件選擇驅(qū)動器,及分類
3、點擊掃描
4、掃描出來的文件上面有文件大小、創(chuàng)建日期,最后訪問時間及可恢復(fù)性
5、根據(jù)自己需要選擇文件,可以全選只需要點下面的全選即可
6、選擇右下角的恢復(fù)選中的文件即可。
使用注意:建議您選擇把恢復(fù)的文件保存在干凈的移動硬盤或U盤上
關(guān)于WannaCry 勒索蠕蟲出現(xiàn)變種及處置工作建議的通知
各有關(guān)單位:
有關(guān)部門監(jiān)測發(fā)現(xiàn),WannaCry 勒索蠕蟲出現(xiàn)了變種:WannaCry 2.0,與之前版本的不同是,這個變種取消了所謂的Kill Switch,不能通過注冊某個域名來關(guān)閉變種勒索蠕蟲的傳播。該變種的傳播速度可能會更快,該變種的有關(guān)處置方法與之前版本相同,建議立即進行關(guān)注和處置。
一、請立即組織內(nèi)網(wǎng)檢測,查找所有開放445 SMB服務(wù)端口的終端和服務(wù)器,一旦發(fā)現(xiàn)中毒機器,立即斷網(wǎng)處置,目前看來對硬盤格式化可清除病毒。
二、目前微軟已發(fā)布補丁MS17-010修復(fù)了“永恒之藍(lán)”攻擊的系統(tǒng)漏洞,請盡快為電腦安裝此補丁,網(wǎng)址為https://technet.microsoft.com/zh-cn/library/security/MS17-010;對于XP、2003等微軟已不再提供安全更新的機器,建議升級操作系統(tǒng)版本,或關(guān)閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。
三、一旦發(fā)現(xiàn)中毒機器,立即斷網(wǎng)。
四、啟用并打開“Windows防火墻”,進入“高級設(shè)置”,在入站規(guī)則里禁用“文件和打印機共享”相關(guān)規(guī)則。關(guān)閉UDP135、445、137、138、139端口,關(guān)閉網(wǎng)絡(luò)文件共享。
五、嚴(yán)格禁止使用U盤、移動硬盤等可執(zhí)行擺渡攻擊的設(shè)備。
六、盡快備份自己電腦中的重要文件資料到存儲設(shè)備上。
七、及時更新操作系統(tǒng)和應(yīng)用程序到最新的版本。
八、加強電子郵件安全,有效的阻攔掉釣魚郵件,可以消除很多隱患。
九、安裝正版操作系統(tǒng)、Office軟件等。
北京市委網(wǎng)信辦
北京市公安局
北京市經(jīng)信委
2017年5月14日
(原題為《北京市三部門發(fā)出通知:建議立即處置WannaCry 勒索蠕蟲變種工作》
- PC官方版
- 安卓官方手機版
- IOS官方手機版