文章目录[隐藏]

WannaCry病毒应急处置

病毒介绍

 

       近期勒索病毒WannaCry大面积爆发,并迅速蔓延。被感染的机器,病毒会自动加密系统中的图片、文档、音频、视频等几乎所有类型的文件,必须缴纳高额勒索金(人民币3000多)才能解密。 因此会导致大量数据丢失,造成重大损失。 


     中毒的电脑,病毒会弹出如下勒索提示
: 
 

 

修补方案

 已感染病毒

    

     1. 请立即隔离此终端,禁用所有有线及无线网卡或直接拔掉网线,防止病毒感染其他终端 

     2. 不要删除或损坏被加密数据,待后续解决方案 

未感染病毒

    
    请尽快按以下步骤加固终端,防止中毒 

    1.下载并运行以下免疫工具
        >>免疫工具下载

    2.更新windows补丁
  

一、下载安装微软已发布修复“永恒之蓝”攻击的系统漏洞补丁MS17-010。

补丁网址为 :

https://technet.microsoft.com/zh-cn/library/security/MS17-010

Windows xp和2003的补丁:

https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/

二、针对Windows 10 启用Windows Updates更新,并打开Windows Defender 安全中心。

Windows 10 的用户可以通过【设置】-【Windows 更新】启用 Windows Updates 安装最新的更新,同时可以通过【设置】-【Windows Defender】,打开安全中心。

 

3.近期预防建议
        不要从陌生网站下载和运行可执行程序;
        不要打开陌生邮件的附件;
        不要使用陌生的U盘;
        不要使用U盘的自动运行功能;
        安装杀毒软件并更新病毒库;