在上周美好的周六时光中,全球突然爆发比特币勒索病毒,疯狂袭击公共单位和商业单位系统的事件。国内的校园网首当其冲,江西,广西等地多数高校皆有电脑感染病毒事件发生,许多今年即将毕业的学子论文之类统统被锁,让人一时束手无策,即使现在也没有具体解决的办法。而勒索病毒(wannacry:想哭,确实让用户想哭呀)自爆发以来就以井喷式的方式蔓延至150多个国家20多万台电脑。
用户电脑在感染了勒索病毒之后,勒索软件将用户系统上所有的文档、邮件、数据库、源代码、图片、压缩文件等多种文件进行某种形式的加密操作,使之不能用,或者通过修改系统配置文件,干扰用户正常使用系统,是系统可用性降低。在用户心急如焚想要开启文档时,勒索软件就会通过染出窗口、对话框或生成文本文件等的方式,向用户发出勒索通知,要求用户向指定帐户汇款来获得解密文件的密码,或者获得恢复系统正常运行的方法。
“勒索病毒软件”蔓延迅猛,一旦受到感染,用户会陷入无处脱逃的困境,是否支付赎金是一个两难的问题,所以“预防”是唯一也是最好的办法:
1、删除收到的可疑电邮,尤其是包含链接或附件的。
2、部份微软Office档案会要求用户启动“宏”以观看其内容,对此类电邮附件必须提高警觉。
3、定期备份电脑上的档案。
4、确保更新电脑上的入侵防护保安软件。
5、保持更新操作系统及其他软件。
6、一旦受到感染,马上将受感染电脑从网络上及外置储存装置隔离。不要在清除恶意软件前开启任何档案。
7、不建议支付赎金。
8、下载软件使用手机、电脑的官方软件下载平台。
当然如果有不幸中毒的用户,以下建议也不妨试试:
1、不要给钱。赎金很贵并且交了之后未必能恢复。
2、未中毒的电脑迅速多次备份数据。已中毒的,重装系统前把硬盘低格,然后安操作系统。
3、安装反勒索防护工具,但仅在病毒侵入前有作用,但对已经中病毒的电脑无能为力,还是要做好重要文档备份工作。不要访问可以网站、不打开可疑邮件和文件。
4、关闭电脑包括TCP和UDP协议135和445端口。
当然除了上面四种建议外也可以试试数据恢复软件来将那些文件找回,比如“强力数据恢复软件”。下载安装之后,在软件界面选择“万能恢复”模式。
之后在软件界面上选择加锁文件所在的分区进行扫描,如果全盘被加锁的话那就只有选择电脑分区总和选项了。之后点击“下一步”。
随后软件开始对选择的分区进行深度的扫描,耐心等待一下扫描过程,扫描完成之后,在界面上找到扫描出来的需要文件并勾选上,并点击“下一步”。
点击“浏览”按钮去选择一个存储路径来存放恢复后的文件,如果电脑只是某一个分区文件被锁的情况下,可以选择其他分区进行存放,之后在转移到移动存储设备中,如果全盘被锁,那直接插入U盘进行存储路径的选择。点击“下一步”就开始恢复工作了,恢复完成之后前往存储路径查看结果就好。
在勒索病毒事件这段时间内,已中毒和未中毒用户都需密切注意下关于病毒的新闻,以便做好对应的措施。
评论列表