2017/05/15
由于近日爆发WannaCry勒索病毒,此病毒可在局域网内通过445端口自行传播,为了避免周一上班后刚开机就被感染,且把硬盘所有文件都被加密(支付高额比特币费用后未必能恢复文件),请开机后先不要登录认证系统(暂且不访问互联网),按顺序执行如下步骤:
(1)拔掉电脑主机后的网线。
(2)打开电脑,如果发现已经被病毒感染,请立即联系bet28365365手机版;如果开机正常,建议您备份机器中的最为重要数据和文件(可备份至自己的移动硬盘或临时备份各大云盘)。
(3)如果使用Windows系统,请务必关闭445,135,137,138,139端口。
(4)打补丁。检测和修复补丁,可参考360公司给出的解决方案(http://b.360.cn/other/onionwormfix),360公司给出的修复工具您可用其他已修复漏洞的主机进行下载后拷贝到本机使用(bet28365365手机版也提供该工具内网下载,下载地址为ftp://211.82.99.100,),文件名为“EternalBlueFix.zip”,解压缩之后运行NSAScan.exe按提示操作即可;网上也有其他方法,可参考使用。
(5)重新启动电脑,插上网线、认证上网。
如果您的电脑已经被该病毒感染,请立即拔掉网线,进行网络隔离,此时不要将任何外接设备(U盘,移动硬盘)接入电脑,极有可能二次感染,同时联系bet28365365手机版。
bet28365365手机版还提供其它安全服务,大家可以自行选择使用。
1、NOD32杀毒软件。下载地址http://nod.bistu.edu.cn (根据其它高校反馈结果,该杀毒软件可以防御当前的勒索病毒)。
2、校内WSUS服务器,可更新微软产品补丁,链接地址http://nmc.bistu.edu.cn/ywzn/wlaq1/201212/t20121207_7508.html。
3、数据备份。校内部门如果需要备份的数据量较大、或需要备份业务系统中的关键数据,可以与bet28365365手机版联系,由我们协助进行数据备份。
联系电话:小营校区(82426946)、健翔桥校区(64884209)、清河校区(62844844)
bet28365365手机版
2017年5月15日
小营校区:学五公寓一层 82426946
健翔桥校区:计算中心楼东侧 64884209
清河校区:教二楼117办公室 62844844