计算机感染勒索病毒,关于近日电脑感染勒索病毒的紧急通知

校园网用户:

2017年5月12日20时左右,全球爆发大规模勒索软件感染事件,据中国高等教育学会教育信息化分会网络信息安全工作组报告,许多学校的电脑感染勒索病毒,重要文件被加密,类似下图所示:

8ca21bb35b7e3d0ffa49ca2099b41554.gif

图1勒索界面

系统中的照片、图片、文档、压缩包、音频、视频、可执行程序等几乎所有类型的文件均被加密,被加密的文件后缀名被统一修改为“.WNCRY”。

192b03056193f4c1eeb97f8605c08daf.gif

图2加密后的文件名

经过初步调查,此类勒索病毒利用了基于445端口传播扩散的SMB漏洞,大量重要信息被加密,只有支付高额的比特币赎金才能解密恢复文件,损失严重。

目前学校信息化建设与管理中心没有接到师生反应出现此类情况,但请广大师生务必做好防范措施。

一、个人防范措施:

1.关闭计算机445端口。(操作方法附后)

2.计算机安装最新的安全补丁。

重要提醒:安全补丁升级可能会出现兼容性问题,请大家在升级前一定要做好备份工作,备份文件异地保存,不能与计算机连接。

由于微软已经不再为windows xp, windows 2003系统提供系统更新,建议仍在使用的用户尽快升级到 window 7/windows 10,或 windows 2008/2012/2016操作系统。安装正版操作系统、软件,可至学校kms.suda.edu.cn下载。

3.定期备份。今后一定要定期备份自己电脑中的重要文件资料!!备份至移动硬盘、U盘等设备后,一定要脱机保存备份载体。

二、检查及关闭计算机445端口方法说明

1.检查电脑是否开放 445 SMB 服务端口。

1)打开“开始”按钮,点击“运行”,输入cmd,点击确定

2)输入命令:netstat -an 回车

3)查看结果中是否有 445 端口

913b7df5e0f5537346bbd60257561b33.gif

2. 如果发现 445 端口开放,可及时利用系统防火墙封闭端口。操作步骤如下:

1)Win7、Win8、Win10的处理流程

第一步:打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙

c18163149e32e1fa97feeda174185359.gif

第二步:选择启动防火墙,并点击确定

c7ae3b41b67a96b3a50c311cd000853c.gif

第三步:点击高级设置

a5f8a3448452fcee31803921823f4ba0.gif

第四步:点击入站规则,新建规则

723a397ab8ed6b5b2709ca7f539e6290.gif

第五步:选择端口,下一步

a4f073ad558067f5746b7d72fc2da058.gif

第六步:特定本地端口,输入445,下一步

3dc37384c52c9187be2219a11d8c0e01.gif

第七步:选择阻止连接,下一步

7e27cf9a81a4b353d411d1a4dbbdb50d.gif

第八步:配置文件全选,下一步

dc6dcb52b0a2258843a7a5e1bcdf05de.gif

第九步:名称,可以任意输入,完成即可。

98795ae2a22d462e49f2ce9801b02650.gif

2)XP系统的处理流程

第一步:依次打开控制面板—>安全中心—>Windows防火墙—>选择启用。

8d89fe29cb80ac96c4c7880f6cf46f05.gif

第二步:通过注册表关闭445端口,单击“开始”—>“运行”,输入“cmd”,确定执行下面三条命令:

net stop rdr

net stop srv

net stop netbt

第三步:由于微软已经不再为XP系统提供系统更新,建议用户尽快升级到高版本系统。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值