
正确启动可以防止病毒
[普通用户]
一、下载“离线勒索软件免疫工具”
1、在另一台没有重要文档的计算机上,下载计算机管理器的“勒索软件脱机版本免疫工具”(称为“免疫工具”)
2、将“免疫工具”复制到安全的U盘或移动硬盘上以下载免疫工具* Windows 10系统是安全的,无需下载免疫工具
注意:?如果系统不支持,请
二、与Internet断开连接时备份重要文档
1、如果计算机已插入网络电缆,请先拔掉网络电缆;如果计算机通过路由器连接到wifi,请先关闭路由器。
2、将重要文档从计算机复制或移动到安全的硬盘驱动器或USB闪存驱动器。
三、运行免疫工具修复漏洞
1、将“勒索软件脱机版本免疫工具”从U盘或移动硬盘驱动器复制到计算机。
2、双击运行并开始修复漏洞。

3、等待一会儿,等待漏洞修复,然后重新启动计算机,您即可正常上线。
四、启用实时保护和文档保护工具以防止变体攻击
1、下载最新版本的Computer Manager并保持启用实时保护(默认情况下已启用)。下载计算机管理器
2、打开计算机管理器的文档保护工具,以自动备份重要文档。
3、云备份:微云为您提供10G云空间,可免费备份重要文档,无限数据和无限速度。登录到微云
[管理员用户]
一、禁止访问访问层交换机的PC网段之间的端口445
二、要求所有员工按照上述步骤1-4修复漏洞
三、您可以使用“管理员助手”来确认员工的计算机漏洞是否已修复
命令行:MS_17_010_Scan.exe 19 2. 16 8. 16 4. 128

如果已打开该怎么办?

一、首先判断计算机是否中毒?
1、下图出现在计算机界面上,表明它已中毒

2、没有中毒,表明您的计算机是暂时安全的。请按照以下指南修复漏洞并防止病毒变种攻击。
二、安装免疫工具来修复漏洞
1、下载计算机管理器
2、从管家的主界面中打开勒索软件免疫工具

3、扫描并修复漏洞
三、打开实时保护和文档保护工具以防止变体攻击

1、下载最新版本的Computer Manager并保持启用实时保护(默认情况下已启用)。下载计算机管理器

2、打开计算机管理器的文档保护工具,以自动备份重要文档。
3、云备份:微云为您提供10G云空间,可免费备份重要文档,无限数据和无限速度。登录到微云
那赢了吗?
一、下面显示的计算机表明它已经中毒了

二、中毒后,请按照以下步骤操作
如果您的计算机是Windows XP系统,并且在没有重新启动计算机的情况下中毒,请下载计算机管家勒索软件解密工具,该工具可以解锁病毒并更有可能还原您的文档。下载解密工具
如果计算机中毒后已重新启动,请按照以下说明进行操作。维修过程需要在整个过程中断开。建议您在微信上扫描以下QR码,并随时在手机上查看此指南。

具体准则如下:
1、将完全断开受感染计算机的连接,并确保在整个修复过程中断开连接。
2、在另一台联网计算机上下载“离线勒索软件修复工具包”,并将其解压缩到U盘。

3、保持网络断开连接,将带有工具包的U盘插入受感染的计算机,右键单击“ 1_专杀工具.bat”,选择“以管理员身份运行”,然后等待病毒被删除。成功删除。
4、继续保持网络断开连接,运行“ 2_file recovery.exe”,并根据教程完成加密文件的恢复
5、继续保持网络断开连接,运行“ 3_immunization tool.exe”,请耐心等待补丁安装完成,然后根据提示重新启动
6、修复已完成,可以恢复网络连接。
活动背景

什么是勒索软件?
WannaCry病毒不同于其他类似的勒索软件病毒。它是一种蠕虫病毒,可以自动感染其他计算机并传播。由于连锁反应,疫情迅速爆发。该勒索软件主要感染Windows系统。它使用加密技术来锁定文件,禁止用户访问文件以及勒索用户。攻击者声称,只有在索要价值超过300美元的比特币后,这些文件才能被解锁。实际上,即使支付了赎金,文件也可能无法解锁。

您为什么感染了勒索软件?
一旦勒索软件蠕虫攻击并进入可以连接到公用网络的用户计算机,它将扫描内部网络和公用网络的IP。如果扫描的IP打开了端口445,它将使用“ EternalBlue”(永恒的蓝色)漏洞安装后门。一旦执行后门程序,便会释放一种名为WannaCry的勒索病毒,以加密用户计算机上的所有文档文件以进行勒索。

为什么勒索软件使用比特币?
Bitcoin是点对点网络支付系统和虚拟定价工具。用流行的术语来说,它是一种数字货币。比特币在网络分子中很受欢迎,因为它是分散的,不受监管的,而且几乎很难追踪。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shouji/article-314352-1.html
由贪腐导至信仰缺失
哈哈
一分鹅肝酱和一份猪大肠