微軟Windows最新的一款文件病毒,勒索蠕蟲病毒W(wǎng)annaCry現(xiàn)大已經(jīng)變種,變成了WannaCry2.0,它的傳播速度非?,想要防止被傳染需要立即進(jìn)行處理,小編這里附上360推出的勒索蠕蟲病毒查殺恢復(fù)工具,可以幫你有效解決勒索蠕蟲病毒的傳播。

勒索蠕蟲病毒查殺恢復(fù)工具使用教程
1、首先安裝360安全衛(wèi)士,選擇漏洞修復(fù),打好安全補(bǔ)丁,預(yù)防再次被攻擊

2.使用360木馬查殺功能,清除全部木馬,防止反復(fù)感染。

3.下載使用“360勒索蠕蟲病毒文件恢復(fù)工具”恢復(fù)被加密的文件

選擇加密文件所在驅(qū)動(dòng)器

掃描后,選擇要恢復(fù)的文件

強(qiáng)烈建議您選擇把恢復(fù)的文件保存在干凈的移動(dòng)硬盤或U盤上
本工具的文件恢復(fù)成功率會(huì)受到文件數(shù)量、時(shí)間、磁盤操作情況等因素影響。一般來說,中毒后越早恢復(fù),成功的幾率越高。
什么是蠕蟲病毒?
Onion、WNCRY兩類敲詐者病毒變種在全國(guó)乃至全世界大范圍內(nèi)出現(xiàn)爆發(fā)態(tài)勢(shì),大量個(gè)人和企業(yè)、機(jī)構(gòu)用戶中招。

與以往不同的是,這次的新變種病毒添加了NSA(美國(guó)國(guó)家安全局)黑客工具包中的“永恒之藍(lán)”0day漏洞利用,通過445端口(文件共享)在內(nèi)網(wǎng)進(jìn)行蠕蟲式感染傳播,沒有安裝安全軟件或及時(shí)更新系統(tǒng)補(bǔ)丁的其他內(nèi)網(wǎng)用戶就極有可能被動(dòng)感染,所以目前感染用戶主要集中在企業(yè)、高校等內(nèi)網(wǎng)環(huán)境下。
一旦感染該蠕蟲病毒變種,系統(tǒng)重要資料文件就會(huì)被加密,并勒索高額的比特幣贖金,折合人民幣2000-50000元不等。
從目前監(jiān)控到的情況來看,全網(wǎng)已經(jīng)有數(shù)萬用戶感染,QQ、微博等社交平臺(tái)上也是哀鴻遍野,后續(xù)威脅也不容小覷。敲詐勒索病毒+遠(yuǎn)程執(zhí)行漏洞蠕蟲傳播的組合致使危險(xiǎn)度劇增,對(duì)近期國(guó)內(nèi)的網(wǎng)絡(luò)安全形勢(shì)一次的嚴(yán)峻考驗(yàn)。
事發(fā)后,微軟和各大安全公司都第一時(shí)間跟進(jìn),更新旗下安全軟件。金山毒霸也特別針對(duì)本次敲詐者蠕蟲,給出了詳細(xì)的安全防御方案、傳播分析,以及其他安全建議。
我們也匯總了所有Windows系統(tǒng)版本的補(bǔ)丁,請(qǐng)大家務(wù)必盡快安裝更新。
怎么傳染的?
本輪敲詐者蠕蟲病毒傳播主要包括Onion、WNCRY兩大家族變種,首先在英國(guó)、俄羅斯等多個(gè)國(guó)家爆發(fā),有多家企業(yè)、醫(yī)療機(jī)構(gòu)的系統(tǒng)中招,損失非常慘重。
安全機(jī)構(gòu)全球監(jiān)測(cè)已經(jīng)發(fā)現(xiàn)目前多達(dá)74個(gè)國(guó)家遭遇本次敲詐者蠕蟲攻擊。
從5月12日開始,國(guó)內(nèi)的感染傳播量也開始急劇增加,在多個(gè)高校和企業(yè)內(nèi)部集中爆發(fā)并且愈演愈烈。
全球74個(gè)國(guó)家遭遇Onion、WNCRY敲詐者蠕蟲感染攻擊
24小時(shí)內(nèi)監(jiān)測(cè)到的WNCRY敲詐者蠕蟲攻擊次數(shù)超過10W+
本次感染急劇爆發(fā)的主要原因在于其傳播過程中使用了前段時(shí)間泄漏的美國(guó)國(guó)家安全局(NSA)黑客工具包中的“永恒之藍(lán)”漏洞(微軟3月份已經(jīng)發(fā)布補(bǔ)丁,漏洞編號(hào)MS17-010)。
和歷史上的“震蕩波”、“沖擊波”等大規(guī)模蠕蟲感染類似,本次傳播攻擊利用的“永恒之藍(lán)”漏洞可以通過445端口直接遠(yuǎn)程攻擊目標(biāo)主機(jī),傳播感染速度非?。
雖然國(guó)內(nèi)部分網(wǎng)絡(luò)運(yùn)營(yíng)商已經(jīng)屏蔽掉個(gè)人用戶的445網(wǎng)絡(luò)端口,但是在教育網(wǎng)、部分運(yùn)行商的大局域網(wǎng)、校園企業(yè)內(nèi)網(wǎng)依舊存在大量暴漏的攻擊目標(biāo)。
對(duì)于企業(yè)來說尤其嚴(yán)重,一旦內(nèi)部的關(guān)鍵服務(wù)器系統(tǒng)遭遇攻擊,帶來的損失不可估量。
從檢測(cè)到反饋情況看,國(guó)內(nèi)多個(gè)高校都集中爆發(fā)了感染傳播事件,甚至包括機(jī)場(chǎng)航班信息、加油站等終端系統(tǒng)遭受影響,預(yù)計(jì)近期由本次敲詐者蠕蟲病毒造成的影響會(huì)進(jìn)一步加劇。
全國(guó)各地的高校內(nèi)網(wǎng)的敲詐者蠕蟲感染攻擊爆發(fā)。
應(yīng)急處理方法
網(wǎng)絡(luò)層面
目前利用漏洞進(jìn)行攻擊傳播的蠕蟲開始泛濫,強(qiáng)烈建議網(wǎng)絡(luò)管理員在網(wǎng)絡(luò)邊界的防火墻上阻斷445 端口的訪問,如果邊界上有IPS 和360 新一代智慧防火墻之類的設(shè)備,請(qǐng)升級(jí)設(shè)備的檢測(cè)規(guī)則到最新版本并設(shè)置相應(yīng)漏洞攻擊的阻斷,直到確認(rèn)網(wǎng)內(nèi)的電腦已經(jīng)安裝了MS07-010補(bǔ)丁或關(guān)閉了Server服務(wù)。
終端層面
暫時(shí)關(guān)閉Server服務(wù)。
檢查系統(tǒng)是否開啟Server服務(wù):
1、打開開始按鈕,點(diǎn)擊運(yùn)行,輸入cmd,點(diǎn)擊確定
2、輸入命令:netstat -an 回車
3、查看結(jié)果中是否還有445端口

如果發(fā)現(xiàn)445端口開放,需要關(guān)閉Server服務(wù),以Win7系統(tǒng)為例,操作步驟如下:
點(diǎn)擊開始按鈕,在搜索框中輸入cmd ,右鍵點(diǎn)擊菜單上面出現(xiàn)的cmd圖標(biāo),選擇以管理員身份運(yùn)行,在出來的cmd 窗口中執(zhí)行“net stop server”命令,會(huì)話如下圖:

感染處理
對(duì)于已經(jīng)感染勒索蠕蟲的機(jī)器建議隔離處置。
根治方法
對(duì)于Win7及以上版本的操作系統(tǒng),目前微軟已發(fā)布補(bǔ)丁MS17-010修復(fù)了“永恒之藍(lán)”攻擊的系統(tǒng)漏洞,請(qǐng)立即電腦安裝此補(bǔ)丁。出于基于權(quán)限最小化的安全實(shí)踐,建議用戶關(guān)閉并非必需使用的Server服務(wù),操作方法見應(yīng)急處置方法節(jié)。
對(duì)于Windows XP、2003等微軟已不再提供安全更新的機(jī)器,推薦使用360“NSA武器庫免疫工具”檢測(cè)系統(tǒng)是否存在漏洞,并關(guān)閉受到漏洞影響的端口,以避免遭到勒索蠕蟲病毒的侵害。免疫工具下載地址:http://dl.360safe.com/nsa/nsatool.exe 。這些老操作系統(tǒng)的機(jī)器建議加入淘汰替換隊(duì)列,盡快進(jìn)行升級(jí)。
恢復(fù)階段
建議針對(duì)重要業(yè)務(wù)系統(tǒng)立即進(jìn)行數(shù)據(jù)備份,針對(duì)重要業(yè)務(wù)終端進(jìn)行系統(tǒng)鏡像,制作足夠的系統(tǒng)恢復(fù)盤或者設(shè)備進(jìn)行替換。
- 安卓官方手機(jī)版
- IOS官方手機(jī)版

















360安全衛(wèi)士極速版V15.0.2.1036 電腦版
馬保國(guó)殺毒衛(wèi)士1.0綠色版
AutoCAD Virus Cleaner(CAD殺毒軟件)1.62 綠色版
Avast Pro Antivirus18.5.2342 簡(jiǎn)體中文高級(jí)版
瑞星之劍勒索病毒防御軟件1.0.0.68 綠色版
Xshell后門查殺工具1.0 免費(fèi)版
Allcry解密工具1.0.0.1 免費(fèi)版
Meltdown&Spectre檢測(cè)工具1.0.0.1 免費(fèi)版
小紅傘Avira Antivirus Pro 201815.0.36.200 中文授權(quán)版(附證書地址)
ESET工作站防護(hù)高級(jí)版6.6.2078.5中文正式版
3DMax病毒查殺腳本1.0 綠色免費(fèi)版
Max殺毒衛(wèi)士1.81 官方版
3dmax病毒清理大師1.0 官方版
電腦管家Globelmposter勒索病毒攔截查殺工具12.12 官方版
360 Skygofree惡意軟件查殺工具最新免費(fèi)版
360殺毒離線升級(jí)包171026安裝版最新版
ESET NOD32防病毒軟件簡(jiǎn)體中文版v11.0.144.0正式版【附激活密鑰】
BadRabbit勒索病毒查殺工具360最新版
Bad Rabbit勒索病毒360防護(hù)版安全版
壞兔子Bad Rabbit勒索病毒查殺修復(fù)工具正式版
壞兔子(Bad Rabbit)病毒查殺軟件最新免費(fèi)版
火絨互聯(lián)網(wǎng)安全軟件6.0.5.3 官方版
瑞星殺毒軟件V17官方版25.0.9.80 免費(fèi)版
金山毒霸電腦版15.2023.2.4.061900.1335 官方版
江民速智版殺毒軟件V19免費(fèi)版
2020卡巴斯基反病毒軟件20.0.14.1085免費(fèi)版
金山毒霸木馬專殺工具11.4.6 最新官方版
360安全衛(wèi)士U盤病毒專殺工具2.1 免費(fèi)版
德國(guó)小紅傘殺毒軟件(Avira AntiVir Personal)2020免費(fèi)中文版
360殺毒正式版5.0.0.8160 官方版64位
U盤殺毒專家(USBKiller)3.22 官方單機(jī)版
大蜘蛛殺毒軟件(Dr.Web)12.0 官方最新版


Ramnit.b專殺工具
火眼在線查毒軟件(大白查毒助手)1.0 綠色最
云查毒軟件(Comodo Cloud Antivirus)1.1.38
Autorun Virus Removerr V2.3 綠色破解版
Sirefef.EV病毒專殺工具(ESET Win32/Sirefe
流氓軟件終結(jié)者22.3 綠色免費(fèi)版
文件夾類病毒專殺工具V1.7 綠色版
卡巴斯基(Kaspersky)純DOS通用版病毒庫1123