教育数字化知识图谱
打开微信扫一扫
学院校园网用户:
近日,全球多地爆发一种软件勒索病毒。根据省教育厅指示精神,请学院各部门在出现勒索病毒的感染情况下,将病毒感染终端数量情况及时报学院信息中心宋志老师(87866127—806),我中心汇总后将上报教育厅等相关部门。
一、病毒影响
计算机感染勒索病毒后,计算机会自动弹出如下图片的对话框,磁盘文件会被加密为 .onion 后缀后敲诈勒索计算机用户,需要支付高额赎金,才可以解密文件,对计算机用户资料和文档造成巨大的损害。
根据网络安全机构通报,此类勒索病毒传播扩散利用了基于 445 文件共享端口的 SMB 漏洞,微软在今年 3 月 14 日发布的 MS17-010 补丁,修复了该漏洞。
此次被利用的 SMB 漏洞影响以下未自动更新的操作系统: Windows XP/Windows 2000/Windows 2003 ; Windows Vista/Windows Server 2008/WindowsServer 2008 R2 ; Windows 7/Windows 8/Windows 10 ; Windows Server 2012/Windows Server 2012 R2/Windows Server 2016 。
二、病毒防治
1 、未染毒的计算机处理措施。
*重要 1 )下载补丁修复工具 (下载链接: http://b.360.cn/other/onionwormfix ,更新时间: 2017-05-15 02:50:00 ) ,修复系统补丁。
运行该工具后,会自动检测系统是否存在相关漏洞,并提供修复方法。该修复工具集免疫、 SMB 服务关闭和各系统下 MS17-010 漏洞检测与修复于一体。可在离线网络环境下一键式修复系统存在的 MS17-010 漏洞,根本解决勒索蠕虫利用 MS17-010 漏洞带来的安全隐患。
2 )下载免疫工具(下载链接: http://b.360.cn/other/onionwormimmune ),直接运行即可。
3 )安装杀毒软件,并更新到最新的杀毒软件版本和病毒库版本。
4 )为避免因病毒感染造成不可挽回的损失,请及时保存备份关键数据,否则后果自负。
2 、已经染毒的计算机处理措施。
1 )必须立即进行断网,并格式化系统盘,重装无毒操作系统。
2 )下载专杀工具(下载链接: http://b.360.cn/other/onionwormkiller ),查杀整个硬盘确认无毒后方可联网。
3 )下载文件恢复工具(下载链接:
https://dl.360safe.com/recovery/RansomRecovery.exe ),尽可能恢复被感染数据。
另外,所有病毒防治工具也可直接登录信息中心网站(下载 链接 : http://www.mitu.cn/xxzx/2017/0515/c58a77360/page.htm),直接下载。
教育技术与信息中心
2017 年 5 月 15 日