请选择 进入手机版 | 继续访问电脑版
荷乐网下载手机App | 客服热线:0031(0)104133904
导语
:北京时间2017年5月12日晚,勒索软件"WannaCry"感染事件在全球范围内爆发,被攻击者电脑中的文件被加密,被要求支付赎金以解密文件。


本次事件影响范围广泛,为避免微信支付用户和商户遭受损失,微信支付携手腾讯安全云鼎实验室发布本处理指南,意在为微信支付用户和商户在遭受攻击前后,提供相关处理的参考方案。


事前预防

事前预防包含三招:“封堵漏洞、预防中毒”、“云端服务封堵漏洞”、以及“备份数据,安装安全软件
备份数据、安装安全软件、开启防护
  • 对相关重要文件采用离线备份(即使用U盘等方式)等方式进行备份。
  • 部分电脑带有系统还原功能,可以在未遭受攻击之前设置系统还原点。
    这样即使遭受攻击之后可以还原系统,找回被加密的原文件,不过还原点时间到遭受攻击期间的文件和设置将会丢失。
  • 目前,大部分安全软件已经具有该勒索软件的防护能力或者其他免疫能力等,可以安装这些安全软件,如腾讯电脑管家,开启实时防护,避免遭受攻击。
  • 可以采用一些文件防护工具,进行文件的备份、防护,如电脑管家的文档守护者(电脑管家工具箱内可下载使用)。

封堵漏洞,预防中毒
本指南提供A、B两种方案,选择任意一种方案即可。如对操作系统不熟悉,推荐使用A方案。
>>>>方案A:手动关闭端口,下载安装补丁
  • 在微软官方页面下载操作系统补丁
    http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
    https://technet.microsoft.com/zh-cn/library/security/ms17-010.aspx
  • 利用防火墙添加规则屏蔽入口
    ● 开始菜单 > 打开控制面板 > 选择Windows防火墙
    ● 如果防火墙没有开启,点击“启动或关闭 Windows防火墙”启用。● 点击“高级设置”,然后左侧点击“入站规则”,再点击右侧“新建规则”。
    ● 在打开窗口哦选择要创建的规则类型为“端口”,并点击“下一步”。
    ● 在“特定本地端口”处填入445并点击“下一步”,选择“阻止连接”,一直点击“下一步”,并给规则任意命名后点击完成即可。
    注:不同系统可能有些差异,不过操作类似

>>>>方案B:使用勒索病毒免疫工具
目前,一些杀毒软件已经开发出了针对勒索病毒的免疫工具。比如腾讯腾讯电脑管家就已经发布了这一工具。大家可以可自行安装并下载。
事后病毒处理
  • 首先可以拔掉网线等方式隔离已遭受攻击电脑,避免感染其他机器。

  • 病毒清理。相关安全软件(如电脑管家)的杀毒功能能直接查杀勒索软件,可以直接进行扫描清理(已隔离的机器可以通过U盘等方式下载离线包安装)。
  • 也可以在备份了相关数据后直接进行系统重装,并在重装后参考"事前预防"进行预防操作。

0.jpg

文章来源:微信支付商户通


精彩评论1

dpzdlm  初上贼船  2017-5-16 21:56:08 | 显示全部楼层 来自: 荷兰
windows 10用户不用担心
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表

关于此网站上的Cookie

我们使用 Cookie 来个性化和改善您在我们网站上的使用体验,了解您如何使用本网站和为您提供量身定制的广告或咨询。 如果您继续使用我们的网站,即代表您同意我们使用 Cookie政策。 请访问我们Cookie条款隐私条款,了解最新内容。

接受