威脅病毒最近繼續(xù)占領(lǐng)科技媒體的首位,受到攻擊的計(jì)算機(jī)的大部分文件被加密,被威脅支付比特幣進(jìn)行解密文件.目前沒有完美的解密工具和方案,但并非完全無(wú)能為力.下一位編輯介紹說(shuō),如果不幸的是敲詐病毒怎么辦?
.一、立即組織網(wǎng)絡(luò)檢絡(luò)檢查,尋找開放445次SMB服務(wù)端口的終端和服務(wù)器,一旦發(fā)現(xiàn)中毒機(jī)器,立即切斷網(wǎng)絡(luò)處理,硬盤的格式化似乎可以去除病毒.
.二、目前微軟發(fā)布補(bǔ)丁MS17-010修復(fù)了永恒藍(lán)攻擊的系統(tǒng)漏洞,請(qǐng)盡快為計(jì)算機(jī)安裝該補(bǔ)丁,網(wǎng)站為https://technet.microsoft.com/zh-cn/libry/security/MS17-010.對(duì)于XP、2003等微軟不再提供安全更新的機(jī)器,建議升級(jí)操作系統(tǒng)版本,或使用360NSA武器庫(kù)免疫工具檢測(cè)系統(tǒng)是否存在漏洞,關(guān)閉受漏洞影響的端口,以免受到威脅軟件等病毒侵害.免疫工具下載地址:http://dl.360safe.com/nsa/nsatool.exe.
.三、一旦發(fā)現(xiàn)中毒機(jī)器,立即斷網(wǎng).
.四、啟用并打開Windows防火墻,進(jìn)入高級(jí)設(shè)置,禁止文件與打印機(jī)共享相關(guān)規(guī)則.關(guān)閉UDP135、445、137、138、139端口,關(guān)閉網(wǎng)文分享.
.五、嚴(yán)禁使用USB、移動(dòng)硬盤等可移動(dòng)攻擊的設(shè)備.
.六、盡快將自己電腦中的重要文件資料備份存儲(chǔ)設(shè)備.
.七、及時(shí)更新操作系統(tǒng)和應(yīng)用程序到最新版本.
.八、加強(qiáng)電子郵件安全,有效阻止釣魚郵件,消除許多危險(xiǎn).
.九、安裝正規(guī)操作系統(tǒng)、Office軟件等.
..