服务器中了比特币勒索病毒怎么办?附勒索病毒解决方案
看到这个画面,恭喜你!你中奖了!说明你中了比特币勒索病毒,所有的服务器web文件都被加密,一般要求你支付3个比特币才能解密,一比特币大概等于10000人民币,3个比特币也是30000多元。如下图
国家网络与信息安全信息通报中心最新通报:
监测发现,在全球范围内爆发的WannaCry 勒索病毒出现了变种:WannaCry 2.0。
与之前版本的不同是,这个变种取消了Kill Switch,不能通过注册某个域名来关闭变种勒索病毒的传播,该变种传播速度可能会更快。
请广大网民尽快升级安装Windows操作系统相关补丁,已感染病毒机器请立即断网,避免进一步传播感染。
此前通报:
国家网络与信息安全信息通报中心更早之前紧急通报称:2017年5月12日20时左右,新型“蠕虫”式勒索病毒爆发,目前已有100多个国家和地区的数万台电脑遭该勒索病毒感染,我国部分Windows系列操作系统用户已经遭到感染。
请广大计算机用户尽快升级安装补丁,地址为:
Windows 2003和XP没有官方补丁,相关用户可打开并启用Windows防火墙,进入"高级设置",禁用"文件和打印机共享"设置;或启用个人防火墙关闭445以及135、137、138、139等高风险端口。
已感染病毒机器请立即断网,避免进一步传播感染。
分析:勒索软件的威胁远未消失
网络安全专家指出,勒索软件网络攻击大规模爆发于北京时间12日晚8点左右,当时国内有大量机构和企业的网络节点已关机,因此15日开机将面临安全考验。许多重要的计算机系统处于内网环境,无法访问前述域名,并且也可能无法及时更新安全补丁,因此仍可能面临较大风险。
网络安全专家建议,用户要断网开机,即先拔掉网线再开机,这样基本可以避免被勒索软件感染。开机后应尽快想办法打上安全补丁,或安装各家网络安全公司针对此事推出的防御工具,才可以联网。
被该勒索软件入侵后,用户主机系统内的照片、图片、文档、音频、视频等几乎所有类型的文件都将被加密,加密文件的后缀名被统一修改为.WNCRY,并会在桌面弹出勒索对话框,要求受害者支付价值数百美元的比特币到攻击者的比特币钱包,且赎金金额还会随着时间的推移而增加。
国家互联网应急中心博士、工程师韩志辉表示,目前,安全业界暂未能有效破除该勒索软件的恶意加密行为。用户主机一旦被勒索软件渗透,只能通过专杀工具或重装操作系统的方式来清除勒索软件,但用户重要数据文件不能完全恢复。
服务器中了比特币勒索病毒怎么办?
建议解决方案:
除了国家网络与信息安全信息通报中心的建议外,我们帮您整理了一份临时解决方案,现在就手把手教你:如何设置电脑,防范勒索病毒。
临时解决方案:
开启系统防火墙
利用系统防火墙高级设置阻止向445端口进行连接(该操作会影响使用445端口的服务)
打开系统自动更新,并检测更新进行安装
360公司发布的“比特币勒索病毒”免疫工具下载地址:
恢复数据的步骤:
1:先杀干净病毒
如果用免费的杀软,建议使用360安全卫士11,目前可以查杀到加密病毒。如图
-注意-wallet病毒邮箱有2个或者那么会查杀到一个payload_xxxx.exe.
2:修改中毒前的RDP(远程桌面控制)弱口令(密码)
(有些童鞋说我的QWEasd!@#,这样的密码强不强,我只能说你老板给你开的工资太低了,用这样的口令和你开着门让黑客进来没区别)
3:恢复数据
A:XTBL请使用免费的卡巴斯基破解工具 亲测有效,请在测试前备份避免损坏文件)
B:wallet作为XTBL的变种病毒,目前wallet加密数据目前没有破解工具,只能支付比特币给黑客处理(一般黑客报价是3个比特币,合计人民币30000元左右),如果你不急使用数据,请耐心等待卡巴斯基爆出,数据越急越需要注意风险,请找专业的有经验的人士处理。
恢复实例快照:这是一台70多万个文件被加密为fly_goods@aol.com.wallet后缀的服务器,通过购买私钥完成了60多万个文件的恢复,耗时4小时20分钟,估计全部恢复正常得要1-2天,恢复文件70万个大约要5个小时,重新配置服务器环境最少1天。------麻痹的黑客,exe应用你也加密。
C:一般好一点的服务器都自带磁盘快照功能,你可以先将快照恢复到感染之前,最大可能的降低损失,再启用个人防火墙关闭445以及135、137、138、139等高风险端口,再安装必要的杀毒软件,打上最新的补丁。
【猜你喜欢】
1.php中文网特别推荐:php程序员工具箱下载(一键搭建php环境)
2. MAC版php开发工具推荐:10款最流行的mac版php开发工具
3. web前端开发工具排行:8款html开发工具推荐下载
4. 2017年最好用的9个php开发工具推荐
最近更新行业动态
- 全国211大学排名榜单公布,划分2个行政级别!
- 小学语文阅读专项十五——说明文阅读的简单方法
- 线上学校为“数字化教师”赋能
- 广钢3所“大公办”幼儿园集中开园
- 安徽师范大学附属巢湖实验中学今秋正式招新生
- 反驳俞敏洪,中小学教师绝对有资格,也绝对能胜任教学岗位
- 高考275人上清华北大,衡水中学却被质疑,看到这张图大家沉默了
- 大学生入党和不入党有什么差别?看完这篇文章你就知道了
- 三年级数学期末考试,学生考了60分,全班第3名,妈妈听后却哭了
- “鬼才”历史老师:重大“标志性”事件绘成表,初中3年不再愁
- 如果学霸当中小学老师,会不会提升档次?网友:学霸不适合当老师
- 中学校服收2300元:家委会别没“存在感”
- 三年级语文修改病句练习题汇总,很全面(可打印),期中考试要考
- 江苏最憋屈的大学,曾是全国重点大学,如今却连211都没混上!
- 高中数学:函数和导数题型你会做吗?
- 2020部编版三年级语文下册,第二单元测试卷,附答案
- 幼儿园开学时间终于敲定了,家长态度不一,对此,你怎么看待?
- 重要提醒:国务院将体育纳入高中学业水平测试是否影响你?
- 重磅!四川公办民办高中取消自主招生考试,录取以中考成绩为依据!
- 西湖大学28位创始捐赠人中9位河南老乡 施一公:我很感谢他们
- 初中数学教学的几点思考
- 揭秘全美顶尖公立高中新泽西High Tech High
- 幼儿园小女生每天闯关1小时,妈妈解脱了,她却驶上“快车道”!
- 初中生“早恋”时,多半会偷偷做“3件事”,尤其第1件太真实!
- 网传贵阳一幼儿园20名幼儿食物中毒 教育部门辟谣