如何设置电脑防止勒索病毒

电脑如何防御避免勒索病毒

目前,安全业界暂未能有效破除该勒索软的恶意加密行为,用户主机一旦被勒索软件渗透,只能通过重装操作系统的方式来解除勒索行为,但用户重要数据文件不能直接恢复。以下是收集的有关电脑安全勒索病毒的知识,希望对您有所帮助。

电脑如何防御避免勒索病毒1

一、临时关闭端口。

Windows用户可以使用防火墙过滤个人电脑,并且临时关闭135、137、445端口3389远程登录(如果不想关闭3389远程登录,至少也是关闭智能卡登录功能),并注意更新安全产品进行防御,尽量降低电脑受攻击的风险。(Windows用户可以使用防火墙过滤个人电脑,并且临时关闭135、137、445端口3389远程登录)

二、及时更新Windows已发布的安全补丁

在3月MS17-010漏洞刚被爆出的时候,微软已经针对Win7、Win10等系统在内提供了安全更新;此次事件爆发后,微软也迅速对此前尚未提供官方支持的Windows XP等系统发布了特别补丁。

三、利用“勒索病毒免*工具”等杀毒软件进行修复

将指定电脑在关闭Wi-Fi,拔掉网线,断网状态下开机,并尽快备份重要文件;然后通过U盘使用腾讯的“勒索病毒免*工具”离线版等工具,进行一键修复漏洞;联网即可正常使用电脑。

四、备份

重要的资料一定要备份,谨防资料丢失。

解析:高校为何成勒索病毒重灾区

马劲松指出,各大高校通常接入的网络是为教育、科研和国际学术交流服务的教育科研网,此骨干网出于学术目的,大多没有对445端口做防范处理,这是导致这次高校成为重灾区的原因之一。

此外,如果用户电脑开启防火墙,也会阻止电脑接收445端口的数据。但中国高校内,一些同学为了打局域网游戏,有时需要关闭防火墙,也是此次事件在中国高校内大肆传播的另一原因。

同时由于该木马加密使用AES加密文件,并使用非对称加密算法RSA 2048加密随机密钥,每个文件使用一个随机密钥,理论上不可破解。针对目前网上有传该木马病毒的作者放出密钥,已证实为谣言。实则是在公网环境中,由于病毒的开关机制被设置为关闭模式暂时停止了传播,但不排除作者制作新变种的可能。提醒广大用切勿轻信谣言,以免造成更严重的损失。

最后,提醒广大用户,务必强化网络安全意识,陌生链接不点击,陌生文件不要*,陌生邮件不要打开!

电脑如何防御避免勒索病毒2

一、如何判断病情

如何判断计算机是否中了勒索病毒呢?勒索病毒有区别于其他病毒的明显特征:加密受害者主机的文档和数据,然后对受害者实施勒索,从中非法谋取私利。勒索病毒的主要目的是为了勒索,黑客在植入病毒完成加密后,会提示受害者您的文件已经被加密了无法再打开,需要支付赎金才能恢复文件。如果计算机出现了以下特征,可表明已经中了勒索病毒。

1、电脑桌面被篡改

服务器被感染勒索病毒后,最明显的特征是电脑桌面发生明显变化,即:桌面通常会出现新的文本文件或网页文件,这些文件用来说明如何解密的信息,同时桌面上显示勒索提示信息及解密联系方式。

2、文件后缀被篡改

服务器感染勒索病毒后,另外一个典型特征是:办公文档、照片、视频等文件的*标变为不可打开形式,或者文件扩展名被篡改。一般来说,文件扩展名会被改成勒索病毒家族的名称或其家族代表标志,如:GlobeImposter家族的扩展名为dream、TRUE、CHAK等;Satan家族的扩展名有satan、sicck;Crysis家族的扩展名有ARROW、arena等。

二、如何进行自救

1、正确处置方法

(一)隔离中招主机

处置方法

当确认服务器已经被感染勒索病毒后,应立即隔离被感染主机,隔离主要包括物理隔离和访问控制两种手段,物理隔离主要为断网或断电;访问控制主要是指对访问网络资源的权限进行严格的认证和控制。

1)物理隔离

物理隔离常用的操作方法是断网和关机。

断网主要操作步骤包括:拔掉网线、禁用网卡,如果是笔记本电脑还需关闭无线网络。

2)访问控制

访问控制常用的操作方法是加策略和修改登录密码。

加策略主要操作步骤为:在网络侧使用安全设备进行进一步隔离,如防火墙或终端安全监测系统;避免将远程桌面服务(RDP,默认端口为3389)暴露在公网上,并关闭445、139、135等不必要的端口。

修改登录密码的主要操作为:立刻修改被感染服务器的登录密码;其次,修改同一局域网下的其他服务器密码;第三,修改最高级系统管理员账号的登录密码。修改的密码应为高强度的复杂密码,一般要求:采用大小写字母、数字、特殊符号混合的组合结构,口令位数足够长(15位、两种组合以上)。

处置原理

隔离的目的,一方面是为了防止感染主机自动通过连接的网络继续感染其他服务器;另一方面是为了防止黑客通过感染主机继续操控其他服务器。

有一类勒索病毒会通过系统漏洞或弱密码向其他主机进行传播,如WannaCry勒索病毒,一旦有一台主机感染,会迅速感染与其在同一网络的其他电脑,且每台电脑的感染时间约为1-2分钟左右。所以,如果不及时进行隔离,可能会导致整个局域网主机的瘫痪。

另外,近期也发现有黑客会以暴露在公网上的主机为跳板,再顺藤摸瓜找到核心业务服务器进行勒索病毒攻击,造成更大规模的破坏。

当确认服务器已经被感染勒索病毒后,应立即隔离被感染主机,防止病毒继续感染其他服务器,造成无法估计的损失。

(二)排查业务系统

处置方法

在已经隔离被感染主机后,应对局域网内的其他机器进行排查,检查核心业务系统是否受到影响,生产线是否受到影响,并检查备份系统是否被加密等,以确定感染的范围。

处置原理

业务系统的受影响程度直接关系着事件的风险等级。评估风险,及时采取对应的处置措施,避免更大的危害。

另外,备份系统如果是安全的,就可以避免支付赎金,顺利的恢复文件。

所以,当确认服务器已经被感染勒索病毒后,并确认已经隔离被感染主机的情况下,应立即对核心业务系统和备份系统进行排查。

(三)联系专业人员

在应急自救处置后,建议第一时间联系专业的技术人士或安全从业者,对事件的感染时间、传播方式,感染家族等问题进行排查。

2、错误处置方法

(一)使用移动存储设备

错误操作

当确认服务器已经被感染勒索病毒后,在中毒电脑上使用U盘、移动硬盘等移动存储设备。

错误原理

勒索病毒通常会对感染电脑上的所有文件进行加密,所以当插上U盘或移动硬盘时,也会立即对其存储的内容进行加密,从而造成损失扩大。从一般性原则来看,当电脑感染病毒时,病毒也可能通过U盘等移动存储介质进行传播。

所以,当确认服务器已经被感染勒索病毒后,切勿在中毒电脑上使用U盘、移动硬盘等设备。

(二)读写中招主机上的磁盘文件

错误操作

当确认服务器已经被感染勒索病毒后,轻信网上的各种解密方法或工具,自行操作。反复读取磁盘上的文件后反而降低数据正确恢复的概率。

错误原理

很多流行勒索病毒的基本加密过程为:

1)首先,将保存在磁盘上的文件读取到内存中;

2)其次,在内存中对文件进行加密;

3)最后,将修改后的.文件重新写到磁盘中,并将原始文件删除。

也就是说,很多勒索病毒在生成加密文件的同时,会对原始文件采取删除操作。理论上说,使用某些专用的数据恢复软件,还是有可能部分或全部恢复被加密文件的。

而此时,如果用户对电脑磁盘进行反复的读写操作,有可能破坏磁盘空间上的原始文件,最终导致原本还有希望恢复的文件彻底无法恢复。

三、如何恢复系统

1、历史备份还原

如果事前已经对文件进行了备份,那么我们可以直接从云盘、硬盘或其他灾备系统中,恢复被加密的文件。值得注意的是,在文件恢复之前,应确保系统中的病毒已被清除,已经对磁盘进行格式化或是重装系统,以免插上移动硬盘的瞬间,或是网盘*文件到本地后,备份文件也被加密。

事先进行备份,既是最有效也是成本最低的恢复文件的方式。

2、解密工具恢复

绝大多数勒索病毒使用的加密算法都是国际公认的标准算法,这种加密方式的特点是,只要加密密钥足够长,普通电脑可能需要数十万年才能够破解,破解成本是极高的。通常情况,如果不支付赎金是无法解密恢复文件的。

但是,对于以下三种情况,可以通过各大安全厂商提供的解密工具恢复感染文件:

1)勒索病毒的设计编码存在漏洞或并未正确实现加密算法;

2)勒索病毒的制造者主动发布了密钥或主密钥;

3)***机构查获带有密钥的服务器,并进行了分享。

通过查询可靠安全厂商的网站,可以了解哪些勒索病毒可以被解密,同时采取相应措施。

3、重装系统

当文件无法解密,也觉得被加密的文件价值不大时,也可以采用重装系统的方法,恢复系统。但是,重装系统意味着文件再也无法被恢复。另外,重装系统后需更新系统补丁,并安装杀毒软件和更新杀毒软件的病毒库到最新版本,而且对于服务器也需要进行针对性的防黑加固。

4、如何加强防护

虽说部分勒索病毒目前已有解密工具,但勒索病毒制作成本低、利润高,新型勒索病毒层出不穷,并不是所有的勒索病毒都能进行解密。因此,加强勒索病毒的防护比中了勒索病毒之后再进行补救要有效得多。

对于高校师生,加强防护主要有以下相应措施:

养成良好的安全习惯

1)电脑应当安装具有云防护和主动防御功能的安全软件,不随意退出安全软件或关闭防护功能,对安全软件提示的各类风险行为不要轻易放行。

2)使用安全软件的第三方打补丁功能对系统进行漏洞管理,第一时间给操作系统和常用软件打好补丁,定期更新病毒库,以免病毒利用漏洞自动入侵电脑。

3)电脑设置的口令要足够复杂,包括数字、大小写字母、符号且长度至少应该有8位,不使用弱口令,以防攻击者破解。

4)重要文档数据应经常做备份,一旦文件损坏或丢失,也可以及时找回。

减少危险的上网操作

5)不要浏览来路不明的不良信息网站,这些网站经常被用于发动挂马、钓鱼攻击。

6)不要轻易打开陌生人发来的邮件附件或邮件正文中的网址链接。也不要轻易打开扩展名为js、vbs、wsf、bat、cmd、ps1等脚本文件和exe、scr、com等可执行程序,对于陌生人发来的压缩文件包,更应提高警惕,先使用安全软件进行检查后再打开。

7)电脑连接移动存储设备,如U盘、移动硬盘等,应首先使用安全软件检测其安全性。

8)对于安全性不确定的文件,可以选择在安全软件的沙箱功能中打开运行,从而避免木马对实际系统的破坏。

如何设置电脑防止勒索病毒

转载请注明出处记得学习 » 如何设置电脑防止勒索病毒

学习

工地防御台风工作简报

阅读(113)

本文为您介绍工地防御台风工作简报,内容包括防御台风工作简报,开展防御台风工作简报,领导指导台风防御工作简报。防御台风工作简报工作简报是文牍传播工具之一。1955年6月9日,国务院在《关于所属各部门工作报告制度的规定》中指出:“工作

学习

防御台风工作情况汇报

阅读(135)

本文为您介绍防御台风工作情况汇报,内容包括防御台风工作报告,防抗台风工作情况报告,台风防御工作简报。防御台风工作报告不经意间,一段时间的工作已经结束了,回想起这段时间的工作,一定取得了很多的成绩,制定一份工作总结吧。工作总结怎么

学习

调整上班时间通知怎么写

阅读(119)

本文为您介绍调整上班时间通知怎么写,内容包括调整上班时间通知(精选),调整上班时间通知最新,调整上班时间通知正定。调整上班时间通知在现实社会中,需要使用通知的情境愈发增多,通知是上级机关向下级机关传达指示、批转下级机关的公文、转

学习

防御性驾驶实用技巧大讲解

阅读(128)

本文为您介绍防御性驾驶实用技巧大讲解,内容包括关于防御型驾驶的技巧,专业车手告诉你防御性驾驶,防御型驾驶技巧大全。关于防御型驾驶的技巧即使你的驾驶技术已经相当娴熟,也可能会在一些紧急情况下出现事故。比如像我遇到的这种前方突

学习

防御勒索病毒的方法

阅读(108)

本文为您介绍防御勒索病毒的方法,内容包括勒索病毒最强防御步骤,火绒能防御勒索病毒吗,勒索病毒的入侵方式有哪些。勒索病毒最强防御步骤勒索病毒是自灰鸽子和熊猫烧香以来影响力最大的病毒之一。以下是整理的关于勒索病毒最强防御步骤,

学习

台风来了的温馨提示文案

阅读(104)

本文为您介绍台风来了的温馨提示文案,内容包括台风上班通知(精选),台风过后上班通知,台风通知范文。台风上班通知(精选13篇)在日新月异的现代社会中,越来越多地方需要用到通知,法规性文件经有关部门制定以后,需要用通知的形式予以发布。相信许

学习

气象灾害应急响应总结

阅读(118)

本文为您介绍气象灾害应急响应总结,内容包括气象灾害防御总结(精选),水旱灾害防御总结,山洪灾害防御工作情况总结。气象灾害防御总结气象灾害是自然灾害中最为频繁而又严重的灾害。中国是世界上自然灾害发生十分频繁、灾害种类甚多,造成损

学习

台风应急预案及措施

阅读(117)

本文为您介绍台风应急预案及措施,内容包括台风防御方案(通用),台风路径具有哪些特点,关于台风来了要做哪些准备。台风防御方案(通用6篇)为确保事情或工作高质量高水平开展,就需要我们事先制定方案,方案属于计划类文书的一种。制定方案需要注意

学习

山洪灾害培训学校

阅读(110)

本文为您介绍山洪灾害培训学校,内容包括山洪灾害防御培训方案(精选),山洪灾害防御工作规程,山洪灾害防御知识培训班通知。山洪灾害防御培训方案方案是阐明具体行动的时间,地点,目的,预期效果,预算及方法等的企划案。下面是帮大家整理的山洪灾

学习

山洪地质灾害演练方案

阅读(88)

本文为您介绍山洪地质灾害演练方案,内容包括山洪灾害防御演练方案(精选),山洪灾害防御演练信息,村级山洪灾害防御演练方案。山洪灾害防御演练方案山洪灾害是指由山洪暴发给人们带来的危害,包括溪河洪水泛滥及伴随发生的泥石流、山体滑坡等

学习

防抗台风工作情况报告

阅读(97)

本文为您介绍防抗台风工作情况报告,内容包括关于防御台风的工作总结(精选),台风防浪工作总结,台风前准备工作总结。关于防御台风的工作总结(精选6篇)时间飞快,一段时间的工作已经结束了,回顾这段时间的工作,理论知识和业务水平都得到了很大提高

学习

跑步的呼吸技巧方式

阅读(108)

本文为您介绍跑步的呼吸技巧方式,内容包括跑步的呼吸技巧,跑步的呼吸和技巧,正确的跑步呼吸。跑步的呼吸技巧运动是一种涉及体力和技巧的一套规则,又有习惯所约束的行为活动,通常具有竞争性。没有不运动的物件,也没有能离开物件的运动。以

学习

游泳的呼吸方法是快吸慢呼吗

阅读(129)

本文为您介绍游泳的呼吸方法是快吸慢呼吗,内容包括游泳的呼吸方法,游泳的呼吸方法是什么,游泳呼吸技巧。游泳的呼吸方法游泳,是人在水的浮力作用下产生向上漂浮,凭借浮力通过肢体有规律的运动,使身体在水中有规律运动的技能。那么,游泳的呼

学习

美国留学入境新政策

阅读(91)

本文为您介绍美国留学入境新政策,内容包括美国留学入境安检常识解读,美国留学出入境注意事项,美国留学海关注意事项。美国留学入境安检常识解读美国移民法明确指出,凡是从美国海港口岸、陆地口岸以及机场口岸入境的人员都需要接受检查。

学习

工地防御台风工作简报

阅读(113)

本文为您介绍工地防御台风工作简报,内容包括防御台风工作简报,开展防御台风工作简报,领导指导台风防御工作简报。防御台风工作简报工作简报是文牍传播工具之一。1955年6月9日,国务院在《关于所属各部门工作报告制度的规定》中指出:“工作

学习

防御台风工作情况汇报

阅读(135)

本文为您介绍防御台风工作情况汇报,内容包括防御台风工作报告,防抗台风工作情况报告,台风防御工作简报。防御台风工作报告不经意间,一段时间的工作已经结束了,回想起这段时间的工作,一定取得了很多的成绩,制定一份工作总结吧。工作总结怎么

学习

防御性驾驶实用技巧大讲解

阅读(128)

本文为您介绍防御性驾驶实用技巧大讲解,内容包括关于防御型驾驶的技巧,专业车手告诉你防御性驾驶,防御型驾驶技巧大全。关于防御型驾驶的技巧即使你的驾驶技术已经相当娴熟,也可能会在一些紧急情况下出现事故。比如像我遇到的这种前方突

学习

防御勒索病毒的方法

阅读(108)

本文为您介绍防御勒索病毒的方法,内容包括勒索病毒最强防御步骤,火绒能防御勒索病毒吗,勒索病毒的入侵方式有哪些。勒索病毒最强防御步骤勒索病毒是自灰鸽子和熊猫烧香以来影响力最大的病毒之一。以下是整理的关于勒索病毒最强防御步骤,

学习

如何清除手机病毒的两种方法

阅读(87)

本文为您介绍如何清除手机病毒的两种方法,内容包括如何清除手机病毒,如何清除手机病毒软件,如何清除手机病毒广告。如何清除手机病毒手机中病毒之后,可能会让我们的手机使用不了,甚至有可能导致手机瘫痪。那么如何清除手机病毒呢?下面就让

学习

电脑开机以后屏幕显示无信号输入

阅读(128)

本文为您介绍电脑开机以后屏幕显示无信号输入,内容包括电脑开机显示器显示无输入信号怎么办,电脑开机后显示屏出现无信号输入,电脑开机显示器显示没信号怎么办。电脑开机显示器显示无输入信号怎么办我们在使用电脑时经常会碰到显示屏不

学习

电脑显示器怎么设置成全屏显示

阅读(111)

本文为您介绍电脑显示器怎么设置成全屏显示,内容包括如何让电脑显示器屏幕显示全屏,电脑显示器怎么变全屏,电脑显示器不全屏怎么解决。如何让电脑显示器屏幕显示全屏导语:我们在使用电脑时经常会碰到显示屏没有全屏的情况,这该怎么办呢?下

学习

买电脑需要看哪些配置参数

阅读(123)

本文为您介绍买电脑需要看哪些配置参数,内容包括买电脑需要看哪些配置,买电脑都看什么配置,买一台新电脑的主要配置最佳选择。买电脑需要看哪些配置日常生活中,我们买电脑的时候,有一些配置是十分重要的,那你知道买电脑需要看哪些配置吗?下