当前位置:首页 > 黑客服务 > 正文内容

勒索病毒最后怎么解决的(勒索病毒是怎么中招了)

hacker8个月前 (09-04)黑客服务70

  周末,大家的手机是不是都被下面这张图片刷屏了?家里的电脑也不敢再开了?

  

  今天 走进办公室,打开电脑前,你是不是仍然心惊胆战,害怕万一自己真的中招怎么办?电脑的信息怎么办?刚写好的WORD怎么办?

  小编给大家梳理一下吧,应对此次突袭的病毒,你到底该怎么办?

  首先,我们要断网,断网会吧,直接拔掉网线即可。

  第二,封掉可能被入侵的端口,因为大家的操作系统不同,所以,这个操作方法上也会有差别。至于你说,不知道自己是什么操作系统的,看下面的方法:

右键单击 计算机->属性

2、没错,查看电脑系统版本就是这么简单,里面能看到你的电脑的所有的基本属性,包括操作系统版本,电脑简单的配置信息。

3、下面还有计算机名称,系统是否已经激活,还有系统评分等等信息都能清晰的看到。

  第三、知道了系统的版本,就开始封端口吧,记住,系统版本不同,对应的方法也不一样,打到自己的版本,对号入座:

  Win7、Win8、Win10的处理办法看视频:

  视频教程:

  

  然后关闭135、137、138、139 端口,方法同上。

  第四:XP系统的处理流程:

  1、依次打开“控制面板”--“安全中心”--“Windows防火墙”,选择启用。

  2、点击开始、运行,输入cmd,确定执行下面三条命令:

  net stop rdr

  net stop srv

  net stop netbt

  第五:关闭完端口之后,您要做的就是打好补丁,至于安装包的问题,可以曲线救国:

  *补丁下载地址:

  https://technet.microsoft.com/zh-cn/library/security/MS17-010

  同时检查系统更新,将各种系统版本更新至最新。

  第六:以上工作都做完了,你可以升级自己的安全防护软件,进行全面的查杀病毒:

  若是XP等微软已不再提供安全更新的机器,可以安装反勒索防护软件。例如360“NSA武器库免疫工具” 下载地址:

  https://dl.360safe.com/nsa/nsatool.exe;

  病毒防范工具:360安全卫士【离线救灾版】

  下载地址:https://dl.360safe.com/setup_jiuzai.exe

安装过360安全卫士等电脑安全防范软件的用户,电脑会自动修复操作系统漏洞,基本不会受到此次病毒影响。未安装的用户,可以使用360安全卫士【离线救灾版】,按以下步骤操作即可:

第一步:准备一个U盘或移动硬盘,在家里的安全网络环境下,下载360安全卫士【离线救灾版】;

第二步:到单位后,先拔掉办公电脑的网线,关掉无线网络开关,然后开机;

第三步:使用准备好的U盘或移动硬盘插入办公电脑,安装360安全卫士【离线救灾版】;

第四步:360安全卫士【离线救灾版】的NSA武器库免疫工具会自动运行,并检测您的电脑是否存在漏洞。

  

  第五步:如出现上图界面,代表了您当前系统没有安装漏洞补丁,请您点击【立即修复】。修复过程中,一般需要 3~5 分钟,请您耐心等待;

  ***提示:本次的【永恒之蓝】漏洞是利用Windows 系统局域网共享漏洞。如果您的系统本身存在问题(例如是GHOST精简版)可能无法正常安装补丁。出于安全考虑,工具会直接为您【关闭共享所需的网络端口 和 系统服务】

  

  第六步:重启电脑。修复成功后,会弹窗提示您。请您【重启电脑】,以便修复操作彻底生效。

  

  第七步:重启电脑后,通过桌面的【勒索病毒救灾】快捷方式再次运行 NSA 防御工具,确保您的系统已经修复完成。

  

  ***补充说明:针对部分特殊系统(例如GHOST精简系统),由于系统本身被人为的修改导致无法正常安装本次的漏洞修复程序,出于安全考虑,工具会直接为您【关闭共享所需的网络端口 和 系统服务】,您将看到如下画面:

勒索病毒最后怎么解决的(勒索病毒是怎么中招了)

  

  系统升级

  建议仍在使用Windows XP, Windows 2003操作系统的用户尽快升级到 Window 7/Windows 10,或 Windows Server 2008/Windows Server 2012/Windows Server 2016操作系统并更新至最新版本;

  目前已经中毒,受到感染的用户

  1. 建议全盘格式化,清空磁盘后,重新安装系统

  注:格式化磁盘重新安装系统会导致之前硬盘上所以数据的清空,请提前知晓。如果涉及硬盘有个人重要数据,请先考虑数据恢复的可能性。

  对于还想试着恢复数据的,小编提供这样一个工具:

  美亚柏科【恢复大师】

  下载地址:https://pan.baidu.com/s/1nvE2vRb ,密码:s8db。压缩包解压密码:pico@4008886688

  操作指南:

  【1】打开恢复大师,选择“计算机恢复”功能,如下图:

勒索病毒最后怎么解决的(勒索病毒是怎么中招了)

  

  【2】数据源类型选择“镜像”,如下图:

  

  【3】点击“添加镜像”选择磁盘镜像文件(本例中为上述实验的虚拟机镜像),如下图:

  

  【4】选择完成后,点击快速恢复,稍等片刻恢复完成后在左侧恢复结果树中的“办公文档”→“Word文档”节点即可找到恢复成功的“美亚柏科简介.doc”文档,且可正常预览和导出,如下图所示:

  

  【5】如果被感染磁盘中还存在卷影副本数据,则快速恢复结束后会在结果中多出一个形如“分区3_本地磁盘[分区1_本地磁盘[C ]卷影快照2017-05-14 14:23:57 ”的节点,其中的数据可以直接预览,导出即可恢复计算机上一次备份。若备份及时,甚至可以恢复出感染前的全部数据。如下图所示:

  

  【6】在具体实践中,如果“快速恢复”未恢复出所需数据,可以尝试点击上图左下角的“深度恢复”按钮进行全盘扫描,可能恢复出更多的数据。

  数据恢复工具:360数据恢复工具

  下载地址:https://dl.360safe.com/recovery/RansomRecovery.exe

  提醒:因为恢复工具是exe文件,请大家copy链接到电脑打开,不要在手机上操作。

  操作指南:下载后,运行工具,界面如下:

  

  完成扫描,可以看到大量待恢复文件。每个文件后面标识了“可恢复性”高低:

  

  选择你的目标文件,进行恢复即可:

  

  恢复时,会要求你选择其他目标分区,建议是恢复到U盘上

  注:以上恢复工具,恢复程度与多种因素有关,并不能保证100%成功

  希望大家能将自己的电脑穿上防护的盔甲,及时应对突如其来的病毒,由此次的经历总结,大家也应该养成随时备份数据的好习惯,可能备份无数次一次也没有用上,但可能一次没备份就丢失了太多太多!

  (来源:平安辽宁、平安小榄 声明:转载出于传播更多行业资讯之目的,如涉及侵权,请与我方取得联系,业务QQ:3131832501,本公众号所转载及访客投递的文章资讯均不代表微小榄观点)

阅读剩余的64%

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/149165.html

“勒索病毒最后怎么解决的(勒索病毒是怎么中招了)” 的相关文章

贾秀东个人资料简介(简历及图片)

贾秀东人物概况 本页面提供了贾秀东个人资料简介(简历及图片),贾秀东是谁?贾秀东个人简介资料完整设计了网页求职找工作编辑个人简历作品所需要的贾秀东网站常用模板元素,不保证贾秀东人物数据真实,任何问题请联系管理员调整。 贾秀东图片 贾秀东个人资料简介 贾秀东,中国国际问题研究所特聘研究员。1...

身份证信息被黑客盗取(黑客能把手机内身份证信息盗取吗)

一、身份证信息被黑客盗取(黑客能把手机内身份证信息盗取吗)方法总结 1、黑客通过手身份姓名能否窃取别人银行卡里。朋友你好,这个问题不是这样理解的的,黑客是通过你的这些信息,破易你的银行卡号支付密码来盗取你的财物的,一般你只要不乱点链接,不轻易在手机。黑客控制了手机,窃取了身份证号码手机号姓名等所有...

聚乙烯市场价格走势图 「今日聚乙烯价格行情」

任何商谈价格无法刺激购买兴趣,疆内,谁知道黑龙江省近期聚乙烯的回收.整体库存不多。管材2480无税10700元/吨,00TN00无税9750元/吨。疆外。 最新走势?拜托了,齐鲁化工城PE市场早间多数!中油挂牌政策,问题问的很好产品名称价格HD60706000,这个网站不错。为您提供,6098无税7...

青岛新闻网房产 - 青岛个人房源出售

估计那个时候,0以上的住房为普通住宅。来说几句. 3500左右,我建议你来沧口找房子吧,青岛房产网51青岛信息港-房产,市北区的现在也到了新闻网7000了。提供覆盖青岛的别墅、一小时车程的房子大约在虎山以外,台南路。 还有的别墅个人150一般的房子都要,我就在黄岛住,早下手吧!沿海一带,2手放一般都...

鸡业行情网今日鸡价,鸡业行情网下载安装

河南:新乡肉鸡价格4点45:鸡架2点鸡肉7点鸡大腿鸡翅根8点鸡爪鸡翅尖鸡翅中鸡心鸡肝,其地址为http,除江苏地区苗鸡价格略涨,烟台网肉鸡价格4点65-4点75元/斤/wyimucom/down-15679html,1点00元/羽,点击“下载文件。以市斤为单位/羽 菏泽鸡苗价格3点90-4点30元/...

铁盖子可以放入高压锅蒸吗?装酱料的铁盖子,外面的涂层有些剥落,好

铁盖子可以放入高压锅蒸吗?装酱料的铁盖子,外面的涂层有些剥落,好 铁盖子可以放入高压锅蒸吗? 装酱料的铁盖子,外面的涂层有些剥落,好象也没锈,可以拿它盖严瓶子入高压锅蒸吗? 绝对不行!既危险又不卫生。盖住的瓶子在高压锅中加热,很容易形成压力差而爆炸;铁在高压锅中的水蒸汽作用下极易变成四氧化三...

评论列表

野欢绮烟
8个月前 (09-04)

制面板”--“安全中心”--“Windows防火墙”,选择启用。  2、点击开始、运行,输入cmd,确定执行下面三条命令:  net stop rdr   net stop srv  net stop netbt  第五:关闭完端口之后,您要

馥妴乜一
8个月前 (09-05)

2003操作系统的用户尽快升级到 Window 7/Windows 10,或 Windows Server 2008/Windows Server 2012/Windows Server 2016操作系

酒奴长野
8个月前 (09-05)

rver 2008/Windows Server 2012/Windows Server 2016操作系统并更新至最新版本;  目前已经中毒,受到感染的用户  1. 建议全盘格式化,清空磁盘后,重新安装系统  注:格式化磁

南殷月棠
8个月前 (09-05)

  周末,大家的手机是不是都被下面这张图片刷屏了?家里的电脑也不敢再开了?    今天 走进办公室,打开电脑前,你是不是仍然心惊胆战,害怕万一自己真的中招怎么办?电脑的信息怎么办?刚写好的WORD怎么办?  小编给大家梳理一下吧,应对此次突袭的病毒,你到底该怎么办?  首先,我们要断网,断

野欢岁吢
8个月前 (09-04)

么办?刚写好的WORD怎么办?  小编给大家梳理一下吧,应对此次突袭的病毒,你到底该怎么办?  首先,我们要断网,断网会吧,直接拔掉网线即可。  第二,封掉可能被入侵的端口,

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。