PAGE 5
防御Petya勒索病毒解决方案
据国外媒体在twitter爆料,一种类似于“WannaCry”的新型勒索病毒席卷了欧洲,乌克兰境内地铁、电力公司、电信公司、切尔诺贝利核电站、银行系统等多个国家设施均遭感染导致运转异常。该病毒代号为“Petya”,腾讯电脑管家溯源追踪到中国区最早攻击发生在2017年6月27号早上,通过邮箱附件传播。另据乌克兰CERT官方消息称,邮箱附件被确认是该次病毒攻击的传播源头。
(乌克兰CERT官方消息确认邮箱附件为此次病毒攻击的传播源)
据安全反病毒实验室研究发现,腾讯电脑管家分析后发现病毒样本运行之后,会枚举内网中的电脑,并尝试在135、139、445等端口使用SMB协议进行连接。同时,病毒会修改系统的MBR引导扇区,当电脑重启时,病毒代码会在Windows操作系统之前接管电脑,执行加密等恶意操作。电脑重启后,会显示一个伪装的界面,假称正在进行磁盘扫描,实际上正在对磁盘数据进行加密操作。加密完成后,病毒才露出真正的嘴脸,要求受害者支付赎金。
目前,已可全面防御Petya勒索病毒,安装电脑管家的用户只需升级或下载最新版电脑管家即可抵御Petya等勒索病毒的侵袭。
(可查杀Petya勒索病毒)
如果没有安装电脑管家,请按照以下指南安全开机:
一是,下载“勒索病毒离线版免疫工具”。在另一台无重要文档的电脑上下载电脑管家的“勒索病毒离线版免疫工具”(以下简称“免疫工具”),(下载地址/s/QMWCTool.exe),并将“免疫工具”拷贝至安全的U盘或移动硬盘。如果出现系统不支持免疫工具的情况,用户可到微软官网下载补丁包。
二是,断网备份重要文档。如果电脑插了网线,则先拔掉网线;如果电脑通过路由器连接wifi,则先关闭路由器。随后再将电脑中的重要文档拷贝或移动至安全的硬盘或U盘。
三是,运行免疫工具,修复漏洞。首先拷贝U盘或移动硬盘里的“免疫工具”到电脑。待漏洞修复完成后,重启电脑,就可以正常上网了。
四、开启实时防护和文档守护者工具,预防变种攻击。下载腾讯电脑管家最新版,保持实时防护状态开启(默认已开启)。并打开电脑管家的文档守护者工具,自动备份重要文档。
此外,针对管理员用户,建议如下:
一是,禁止接入层交换机PC网段之间135、139、445三个端口访问。
(使用教程地址:/petya/index.html)
二是,要求所有员工按照上述1-4步修复漏洞
三是,使用“管理员助手”(下载地址:/s/ms_scan.zip)确认员工电脑漏洞是否修复
命令行:MS_17_010_Scan.exe 28
全文完
您可能关注的文档
- 信息系统物理安全技术要求1.docx
- 信息系统云华迁移服务流程设计方案1.docx
- 信息系统灾备体系总体技术方案1.docx
- 宿舍管理系统的设计与实现1.docx
- 大华数字硬盘录像机产品白皮书1.docx
- 大数据,人工智能方案汇编-能源电力行业篇V11.docx
- 大数据,人工智能方案汇编-企业服务行业篇V11.docx
- 大数据,人工智能方案汇编-医疗健康行业篇V11.docx
- 大数据ETL技术方案1.docx
- 大数据安全标准化白皮书1.docx
- 2025至2030酒店产业政府现状供需分析及市场深度研究发展前景及规划可行性分析报告.docx
- 2025-2030中国笔记本电脑和平板电脑行业市场现状供需分析及投资评估规划分析研究报告.docx
- 2025-2030中国安乃近行业运行形势及竞争策略分析研究报告.docx
- 2025至2030中国医用显示器行业细分市场及应用领域与趋势展望研究报告.docx
- 2025至2030中国飞机加油行业细分市场及应用领域与趋势展望研究报告.docx
- 2025至2030中国电机启动器行业细分市场及应用领域与趋势展望研究报告.docx
- 2025至2030中国帮助创作工具(HAT)软件行业深度研究及发展前景投资评估分析.docx
- 2025至2030增益均衡器行业市场占有率及投资前景评估规划报告.docx
- 2025至2030红茶行业市场风险投资及运作模式与投融资报告.docx
- 2025至2030中国变频功率计行业调研及市场前景预测评估报告.docx
原创力文档

文档评论(0)