针对永恒之蓝攻击紧急处置手册
针对“永恒之蓝”攻击紧急处置手册
(蠕虫WannaCry)
针对“永恒之蓝”攻击紧急处置手册(蠕虫WannaCry)
第1章 隔离网主机应急处置操作指南
首先确认主机是否被感染
被感染的机器屏幕会显示如下的告知付赎金的界面:
如果主机已被感染:
则将该主机隔离或断网(拔网线)。若客户存在该主机备份,则启动备份恢复程序。
如果主机未被感染:
则存在四种方式进行防护,均可以避免主机被感染。针对未感染主机,方式二是属于彻底根除的手段,但耗时较长;其他方式均属于抑制手段,其中方式一效率最高。特别提醒,四种处置方式均应确保在未感染主机不联网的情况下操作。
从响应效率和质量上,360建议首先采用方式一进行抑制,再采用方式二进行根除。
方式一:启用蠕虫快速免疫工具
免疫工具的下载地址:/tools/OnionWormImmune.exe
请双击运行OnionWormImmune.exe工具,并检查任务管理器中的状态。
方式二:针对主机进行补丁升级
请参考紧急处置工具包相关目录并安装MS17-010补丁,微软已经发布winxp_sp3至win10、win2003至win2016的全系列补丁。
微软官方下载地址(采用已经免疫的电脑下载补丁):
/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
快速下载地址:
/cXLwmvHrMF3
您可能关注的文档
最近下载
- 人民大2024中国共产党思想政治教育史(第三版)教学课件第九章 社会主义市场经济条件下思想政治教育的与时俱进.pptx VIP
- 数列的极限课件.pptx VIP
- 1998年江苏省苏州市中考物理试卷【含答案】.pdf VIP
- 国际经济法知到章节答案智慧树2023年中南大学.docx VIP
- 精细有机合成 (王建新 着) 中国轻工业出版社khdaw.pdf VIP
- 废有机溶剂循环利用项目可行性研究报告.doc
- TB_T 3320-2013 铁路桥梁球型支座.docx VIP
- J B-T 6666.1-2004 导叶式混流泵第1部分:型式与基本参数.pdf VIP
- 08中国共产党思想政治教育史第八章.ppt VIP
- 具身智能发展报告(2024年).pdf VIP
原创力文档

文档评论(0)