提问:
公安网内网服务器提示中了永恒之蓝病毒,但是文件都能正常打开,现在把重要的数据文件拷出来,重新装了系统后,再把之前拷出来的数据文件考进去,发现再次中毒,如何给这些考出来的数据文件杀毒???有什么方法能继续用这些数据文件??如何把这些考出来的文件感染的病毒杀掉??用360扫描没发现这些文件有毒
网友回答:
WannaCry(想哭,又叫Wanna Decryptor),一种“蠕虫式”的勒索病毒软件,大小3.3MB,由不法分子利用NSA(National Security Agency,美国国家安全局)泄露的危险漏洞“EternalBlue”(永恒之蓝)进行传播
该恶意软件会扫描电脑上的TCP 445端口(Server Message Block/SMB),以类似于蠕虫病毒的方式传播,攻击主机并加密主机上存储的文件,然后要求以比特币的形式支付赎金。勒索金额为300至600美元。
2017年5月14日,WannaCry 勒索病毒出现了变种:WannaCry 2.0,取消Kill Switch 传播速度或更快。截止2017年5月15日,WannaCry造成至少有150个国家受到网络攻击,已经影响到金融,能源,医疗等行业,造成严重的危机管理问题。中国部分Window操作系统用户遭受感染,校园网用户首当其冲,受害严重,大量实验室数据和毕业设计被锁定加密。
目前,安全业界暂未能有效破除该勒索软件的恶意加密行为。微软总裁兼首席法务官Brad Smith称,美国国家安全局未披露更多的安全漏洞,给了犯罪组织可乘之机,最终带来了这一次攻击了150个国家的勒索病毒。
如何防范:电脑下载安装微软最新的系统更新和安全补丁
或者使用360安全中心推出的“NSA武器库免疫工具"进行漏洞修复
一、对重要文档(如Word、PDF、Excel)等文件使用U盘等介质进行备份。
2
Win7、Win8、Win10的处理流程
打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙
如何防范永恒之蓝勒索病毒
选择启动防火墙,并点击确定
如何防范永恒之蓝勒索病毒
点击高级设置
如何防范永恒之蓝勒索病毒
点击入站规则,新建规则
如何防范永恒之蓝勒索病毒
选择端口,下一步
如何防范永恒之蓝勒索病毒
特定本地端口,输入445,下一步
如何防范永恒之蓝勒索病毒
选择阻止连接,下一步
如何防范永恒之蓝勒索病毒
配置文件,全选,下一步
如何防范永恒之蓝勒索病毒
名称,可以随便输入,点完成即可。
如何防范永恒之蓝勒索病毒
XP/2003解决方法
依次打开控制面板,安全中心,Windows防火墙,选择启用
如何防范永恒之蓝勒索病毒
点击开始,运行,输入cmd,确定执行下面三条命令
net stop rdr
net stop srv
net stop netbt