上周五(2017年5月12日)全球爆发大规模的勒索病毒攻击,各学校网络为重灾区,这款勒索病毒会引诱你点击看似正常的邮件、附件或文件,病毒会将用户电脑锁死,破坏文件并修改用户桌面背景,弹出提示框告知交纳“赎金”。
感染“勒索病毒”的状况:
1.桌面及各文件夹出现未知文件(请勿打开此类文件);
2.PC中的文件被加密,被加密的文件后缀名被统一为“.WNCRY”
3.PC弹出对话框要求支付比特币赎金后才能恢复等说明。
为保证各教职工的电脑文件安全,以及避免已中毒用户感染局域网中其他主机,以下为针对此次攻击的处置办法说明:
1.开机前拔掉网线,暂时隔离各主机网络;
2.判断电脑是否感染“勒索病毒”,如果发现已被感染,不要尝试插网线或者U盘!并立即通知信息化办公室87767871;
3.如未发现感染迹象,先将电脑中重要的文件备份到安全的U盘或移动硬盘!不要点开可疑的邮件和文件,浏览可疑的网页。
4.使用安全的电脑下载对应操作系统的NSA漏洞补丁到安全的U盘;
5.通过U盘拷贝到电脑,安装对应操作系统的NSA漏洞补丁;
6.恢复网络。
附:补丁包下载地址
个人PC:
WindowsXP sp3 (32位)
Windows7 (64位)
Windows7 (32位)
windows8 (64位)
Windows8 (32位)
windows 8.1 (64位)
windows 8.1 (32位)
Windows 10 1607版本(64位)
Windows 10 1607版本(32位)
Windows服务器:
Windows servers 2003 sp2 (64位)
Windows servers 2003 sp2 (32位)
Windows Server 2008 R2(64位)
Windows Server 2008 (64位)
windows Server 2008 (32位)
Windows Server 2012
Windows Server 2012 R2
Windows Server 2016 (64位)
信息化办公室
2017年5月15日