前段时间勒索软件"WannaCry"感染事件爆发,全球范围内99个国家遭到大规模网络攻击,被攻击者电脑中的文件被加密,被要求支付比特币以解密文件;电脑管家已升级Petya勒索病毒专杀工具,安装管家的用户请放心,电脑是安全的。如果没有安装电脑管家,按照以下步骤,能轻松预防电脑勒索病毒
具体方法步骤:
【普通用户】
1、下载“Petya勒索病毒离线版免疫工具”在另一台无重要文档的电脑上下载电脑管家的“勒索病毒离线版免疫工具”(简称“免疫工具”) 。将“免疫工具”拷贝至安全的U盘或移动硬盘,电脑官方下载地址:https://guanjia.qq.com/petya/index.html?ADTAG=media.free.pcsem.628
2、断网备份重要文档 ,若电脑插了网线,则先拔掉网线;若电脑通过路由器连接wifi,则先关闭路由器。
,将电脑中的重要文档拷贝或移动至安全的硬盘或U盘。
3、运行免疫工具,修复漏洞 ,拷贝U盘或移动硬盘里的“勒索病毒离线版免疫工具”到电脑。
【管理员用户】
电脑管家给IT管理员的几点建议:
1、加强对域控服务器的安全防护,更新补丁
2、设置注册表项,将注册表项“HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/SecurityProviders/WDigest/UseLogonCredential”的值修改为0,防止该蠕虫内置的Minikatz工具直接提取内存中的主机明文密码
3、部署加固策略,在域控服务器上增加域策略,禁止域控管理员帐号登录终端。
4、禁止使用域控管理员等高权限帐号运行计划任务、业务应用,避免域控帐号泄露 ,如创建计划任务选择运行帐号时,请按照以下方式操作。操作指引>>
5、终端网络屏蔽非必要来源的入站445和135端口请求。
除了如何预防电脑勒索病毒,腾讯电脑管家还可以一键杀毒,清理电脑垃圾,盗号保护,软件管理,更多电脑知识尽在腾讯电脑管家。