首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

#email

如何添加一个新的div?

杨不易呀

上海启明 · 后端 (已认证)

腾讯云开发者社区优秀创作者和最佳欢迎作者,个人博客:https://yby6.com

您要不去学习一下 JS 很快就可以实现

AzureB2C策略pwd-reset-email-exists问题?

发我一份电子版的幕布可以吗?

Darker我要发出我的死亡通知单了!

幕布是免费的,用电子版进行PS是不允许的!

服务器重勒索病毒,现在怎么处理?有没有朋友帮忙?先谢了?

腾讯云的勒索病毒,求解决办法?

Tabor

Tencent · Content Operation (已认证)

一个会花式跑脚本的boy~
事前预防 1. 关闭漏洞端口,安装系统补丁 可以采用一些免疫工具进行自动化的补丁安装和端口屏蔽,比如电脑管家勒索病毒免疫工具(下载地址:VulDetector.exe) 手动关闭端口,下载安装补丁,为确保补丁安装,请一定要手工安装补丁。 补丁下载地址: http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598、 https://technet.microsoft.com/zh-cn/library/security/ms17-010.aspx 利用防火墙添加规则屏蔽端口 开始菜单-打开控制面板-选择Windows防火墙 [图片] 如果防火墙没有开启,点击"启动或关闭 Windows防火墙"启用防火墙后点击" 确定" [图片] 点击" 高级设置",然后左侧点击"入站规则",再点击右侧" 新建规则" [图片] 在打开窗口选择选择要创建的规则类型为"端口",并点击下一步 [图片] 在"特定本地端口"处填入445并点击"下一步",选择"阻止连接",然后一直下一步,并给规则随意命名后点击完成即可。 [图片] 注:不同系统可能有些差异,不过操作类似 腾讯云机器也可以通过配置安全组规则屏蔽445端口 选择需要操作机器所属的安全组,点击"编辑规则" [图片] 直接点击快捷配置按钮"封堵安全漏洞"就可以自动添加规则 [图片] 该快捷按钮将会添加"137、139、445"三个端口的屏蔽规则,如果只想添加本次所影响的445端口,可以在保存前进行调整(如非业务需要,不建议调整) 2. 备份数据,安装安全软件,开启防护 对相关重要文件采用离线备份(即使用U盘等方式)等方式进行备份 部分电脑带有系统还原功能,可以在未遭受攻击之前设置系统还原点,这样即使遭受攻击之后可以还原系统,找回被加密的原文件,不过还原点时间到遭受攻击期间的文件和设置将会丢失 目前,大部分安全软件已经具有该勒索软件的防护能力或者其他免疫能力等,可以安装这些安全软件,如腾讯电脑管家,开启实时防护,避免遭受攻击 对于个人用户,可以采用一些文件防护工具,进行文件的备份、防护,如电脑管家的文档守护者(电脑管家工具箱内可下载使用) 3. 建立灭活域名实现免疫 根据对已有样本分析,勒索软件存在触发机制,如果可以成功访问iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com,则电脑在中了勒索病毒后不会进行文件加密而直接退出。目前该域名已被安全人员注册,可以正常访问。 普通用户在可以联网状态下,保证对该网址的可访问,则可以避免在遭受攻击后避免被加密(仅限于已知勒索病毒) 企业用户可以通过在内网搭建Web Server,然后通过内网DNS的方式将域名解析到Web Server IP的方式来实现免疫;通过该域名的访问情况也可以监控内网病毒感染的情况 事后病毒清理 1 . 首先可以拔掉网线等方式隔离已遭受攻击电脑,避免感染其他机器 2 . 病毒清理 相关安全软件(如电脑管家)的杀毒功能能直接查杀勒索软件,可以直接进行扫描清理(已隔离的机器可以通过U盘等方式下载离线包安装) 3 . 也可以在备份了相关数据后直接进行系统重装,并在重装后参考"事前预防"进行预防操作 事后文件恢复 基于目前已知的情况,当前没有完美的文件恢复方案,可以通过以下的方式恢复部分文件: 1 . 勒索软件带有恢复部分加密文件的功能,可以直接通过勒索软件恢复部分文件,不过该恢复有限;直接点击勒索软件界面上的"Decrypt"可弹出恢复窗口,显示可免费恢复的文件列表,然后点击"Start"即可恢复列表中文件 [图片] 2 . 根据对勒索病毒分析,勒索软件在加密文件后会删除源文件,所以通过数据恢复软件可以有一定概率恢复已被加密的部分文件,可以使用第三方数据恢复工具尝试数据恢复,云上用户请直接联系我们协助处理。   也可以安装"易我数据恢复"进行安装,下载链接为:http://pc.qq.com/detail/7/detail_161187.html... 展开详请
事前预防 1. 关闭漏洞端口,安装系统补丁 可以采用一些免疫工具进行自动化的补丁安装和端口屏蔽,比如电脑管家勒索病毒免疫工具(下载地址:VulDetector.exe) 手动关闭端口,下载安装补丁,为确保补丁安装,请一定要手工安装补丁。 补丁下载地址: http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598、 https://technet.microsoft.com/zh-cn/library/security/ms17-010.aspx 利用防火墙添加规则屏蔽端口 开始菜单-打开控制面板-选择Windows防火墙 [图片] 如果防火墙没有开启,点击"启动或关闭 Windows防火墙"启用防火墙后点击" 确定" [图片] 点击" 高级设置",然后左侧点击"入站规则",再点击右侧" 新建规则" [图片] 在打开窗口选择选择要创建的规则类型为"端口",并点击下一步 [图片] 在"特定本地端口"处填入445并点击"下一步",选择"阻止连接",然后一直下一步,并给规则随意命名后点击完成即可。 [图片] 注:不同系统可能有些差异,不过操作类似 腾讯云机器也可以通过配置安全组规则屏蔽445端口 选择需要操作机器所属的安全组,点击"编辑规则" [图片] 直接点击快捷配置按钮"封堵安全漏洞"就可以自动添加规则 [图片] 该快捷按钮将会添加"137、139、445"三个端口的屏蔽规则,如果只想添加本次所影响的445端口,可以在保存前进行调整(如非业务需要,不建议调整) 2. 备份数据,安装安全软件,开启防护 对相关重要文件采用离线备份(即使用U盘等方式)等方式进行备份 部分电脑带有系统还原功能,可以在未遭受攻击之前设置系统还原点,这样即使遭受攻击之后可以还原系统,找回被加密的原文件,不过还原点时间到遭受攻击期间的文件和设置将会丢失 目前,大部分安全软件已经具有该勒索软件的防护能力或者其他免疫能力等,可以安装这些安全软件,如腾讯电脑管家,开启实时防护,避免遭受攻击 对于个人用户,可以采用一些文件防护工具,进行文件的备份、防护,如电脑管家的文档守护者(电脑管家工具箱内可下载使用) 3. 建立灭活域名实现免疫 根据对已有样本分析,勒索软件存在触发机制,如果可以成功访问iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com,则电脑在中了勒索病毒后不会进行文件加密而直接退出。目前该域名已被安全人员注册,可以正常访问。 普通用户在可以联网状态下,保证对该网址的可访问,则可以避免在遭受攻击后避免被加密(仅限于已知勒索病毒) 企业用户可以通过在内网搭建Web Server,然后通过内网DNS的方式将域名解析到Web Server IP的方式来实现免疫;通过该域名的访问情况也可以监控内网病毒感染的情况 事后病毒清理 1 . 首先可以拔掉网线等方式隔离已遭受攻击电脑,避免感染其他机器 2 . 病毒清理 相关安全软件(如电脑管家)的杀毒功能能直接查杀勒索软件,可以直接进行扫描清理(已隔离的机器可以通过U盘等方式下载离线包安装) 3 . 也可以在备份了相关数据后直接进行系统重装,并在重装后参考"事前预防"进行预防操作 事后文件恢复 基于目前已知的情况,当前没有完美的文件恢复方案,可以通过以下的方式恢复部分文件: 1 . 勒索软件带有恢复部分加密文件的功能,可以直接通过勒索软件恢复部分文件,不过该恢复有限;直接点击勒索软件界面上的"Decrypt"可弹出恢复窗口,显示可免费恢复的文件列表,然后点击"Start"即可恢复列表中文件 [图片] 2 . 根据对勒索病毒分析,勒索软件在加密文件后会删除源文件,所以通过数据恢复软件可以有一定概率恢复已被加密的部分文件,可以使用第三方数据恢复工具尝试数据恢复,云上用户请直接联系我们协助处理。   也可以安装"易我数据恢复"进行安装,下载链接为:http://pc.qq.com/detail/7/detail_161187.html
领券