当前位置:首页 >> 学院概况 >> 通知公告 >> 正文
勒索病毒知识普及及防范措施
来源:  作者:  编辑:管理员  日期:2019-04-12  点击率:1061  [我要打印]  [关闭]
摘要:

引题:

关键字:

近日,GrandCrabV5.2勒索病毒开始在全国泛滥,目前已攻击了上千台政府、企业以及相关的科研机构的电脑。受影响的系统会对用户主机硬盘数据全盘加密,要求受害用户缴纳赎金。鉴于勒索病毒的危害性极强,下面主要介绍个人电脑如何防范勒索病毒。

1. 注意个人计算机安全维护。自动定期更新系统补丁,安装常用杀毒软件和安全软件,升级到最新病毒库,并打开其实时监控功能。使用正版操作系统,开启操作系统自动更新补丁功能,系统账号使用复杂密码;

2. 安装并开启防火墙和杀毒软件,把3389445139135等端口关闭;

3. 重要数据做好备份;个人的重要资料、工作文档、照片等,根据其重要程度,定期备份到移动存储介质、知名网盘或其他计算机中;

4. 保持良好的上网习惯,不打开可疑电子邮件,不访问不可信网站,不使用不可信软件,不连接不可信WiFi

5.停止使用微软官方已经明确声明不会进行安全漏洞修补的操作系统和办公软件。Office文档中的宏是默认禁止的,在无法确认文档是安全的情况下,切勿盲目打开宏功能;

6.注意个人手机安全,安装手机杀毒软件,从可靠安全的手机市场下载手机应用程序。

勒索病毒发作时,对文件进行加密需要一定的过程和时间,会造成电脑闪屏或者运行速度变慢。用户若怀疑电脑处在病毒发作过程,请即刻断开网络连接,安装并开启杀毒软件,可以阻断病毒发作,防止所有文件被加密。中毒电脑必须格式化硬盘所有空间并重装操作系统、更新系统补丁、安装杀毒软件并更新病毒库。

用户若发现电脑已中毒,请即刻断开网络连接,通知周围其他用户断开电脑网络连接并开启病毒扫描,同时将情况上报信息中心。

关闭端口方法

1、在“开始”菜单选择“运行”,输入“gpedit.msc”后回车,打开本地组策略编辑器。依次展开“计算机配置---windows设置---安全设置---ip安全策略,在 本地计算机”

2.       以关闭135端口为例(其他端口操作相同):在本地组策略编辑器右边空白处 右键单击鼠标,选择“创建IP安全策略”,弹出IP安全策略向导对话框,单击下一步;在出现的对话框中的名称处写“关闭端口”(可随意填写),点击下一步;对话框中的“激活默认响应规则”选项不要勾选,然后单击下一步;勾选“编辑属性”,单击完成。

3.   在出现的“关闭端口 属性”对话框中,选择“规则”选项卡,去掉“使用 添加向导”前边的勾后,单击“添加”按钮。

4.   在弹出的“新规则 属性”对话框中,选择“IP筛选器列表”选项卡,单击左下角的“添加”

5.  出现添加对话框,名称出填“封端口”(可随意填写),去掉“使用 添加向导”前边的勾后,单击右边的“添加”按钮

6. 在出现的“IP筛选器 属性”对话框中,选择“地址”选项卡,“源地址”选择“任何”,“目标地址”选择“我的IP地址”;选择“协议”选项卡,各项设置如图片中所示。设置好后点击“确定”。

7.  返回到“ip筛选器列表”,点击“确定”。返回到“新规则 属性”对话框

 

8.   ip筛选器列表中选择刚才添加的“封端口”,然后选择“筛选器操作”选项卡,,去掉“使用 添加向导”前面的勾,单击“添加”按钮

9.   筛选器操作 属性中,选择安全方法选项卡,选择阻止选项;在常规选项卡中,对该操作命名,点确定

 

10.   选中刚才新建的新建1”,单击关闭,返回到关闭端口 属性对话框,确认“IP安全规则中 封端口 规则被选中后,单击 确定

11.  在组策略编辑器中,可以看到刚才新建的关闭端口规则,选中它并单击鼠标右键,选择分配选项,使该规则开始应用!

到此,大功告成,同样的方法你可以添加对任何你想限制访问的端口的规则

注意事项:IPSEC Services这个服务千万不能停止,停止了ip策略就失去作用了

 

 

E-mail:
作者:
编辑:管理员
上一篇:黔南民族职业技术学院智慧用电综合监管服务项目招标结果公示
下一篇:黔南民族职业技术学院中区食堂二、三层经营外包项目托管经营公告
版权声明 | 隐私说明 | 网站地图 | 访问统计 | 管理登录

版权所有:黔南民族职业技术学院   黔ICP备17008946号-1   邮编:558022   联系地址:贵州省都匀市甘塘镇
技术支持:贵州佰仕佳信息工程有限公司