金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上

 找回密碼
 注冊

QQ登錄

只需一步,快速開(kāi)始

查看: 2015|回復: 1
打印 上一主題 下一主題

[建議] 瑞星全面查殺“密鎖三代”高危病毒 專(zhuān)家支招恢復被鎖文件

跳轉到指定樓層
1#
huansi29 發(fā)表于 2015-4-24 11:45:34 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式 來(lái)自 中國四川瀘州

馬上注冊,結交更多好友,享用更多功能。

您需要 登錄 才可以下載或查看,沒(méi)有帳號?注冊

x
近日,瑞星公司發(fā)出高危病毒緊急警告:“密鎖”病毒持續發(fā)酵,近日已升級為“密鎖三代”在全國范圍內爆發(fā),電腦一旦中毒,硬盤(pán)中的所有辦公文檔、照片、視頻等百余種文件將全部被深度加密,屆時(shí)黑客會(huì )敲詐用戶(hù)向其支付比特幣作為“贖金”,否則將銷(xiāo)毀密鑰,永久損毀文件,且無(wú)法恢復。目前,永久免費的瑞星殺毒軟件V16+(下載地址http://pc.rising.com.cn/v16plus/)和瑞星殺毒軟件網(wǎng)絡(luò )版、瑞星企業(yè)終端安全管理軟件、瑞星虛擬化系統安全軟件均可徹底清除“密鎖三代”病毒,廣大網(wǎng)民應盡快安裝并掃描殺毒,以避免可能遭遇的風(fēng)險。
瑞星安全專(zhuān)家介紹,近一周時(shí)間,瑞星“云安全”系統和客服中心已收到數十起用戶(hù)感染的反饋。對此,瑞星公司極度重視,以最快的響應速度,結合最先進(jìn)的殺毒技術(shù)對“密鎖三代”進(jìn)行了分析和查殺!懊苕i三代”病毒是通過(guò)電子郵件方式進(jìn)行傳播,引誘用戶(hù)點(diǎn)擊附件,用戶(hù)中招后病毒會(huì )自動(dòng)修改注冊表,并安裝加密工具對硬盤(pán)中的文檔、照片、視頻等重要文件進(jìn)行深度加密,最后修改桌面,顯示勒索信息。

                               
登錄/注冊后可看大圖
圖注:病毒樣本圖標

                               
登錄/注冊后可看大圖

                               
登錄/注冊后可看大圖
圖注:中毒后彈出的勒索信息
瑞星安全專(zhuān)家提醒廣大用戶(hù),無(wú)論是否有新病毒爆發(fā),都要堅持做好安全防護工作:
1. 警惕陌生人發(fā)來(lái)的電子郵件,不要隨意打開(kāi)郵件附件中的壓縮包或者應用程序。如果必須要打開(kāi)時(shí),請先對附件進(jìn)行病毒掃描;
2. 安裝專(zhuān)業(yè)的殺毒軟件,沒(méi)有殺毒軟件的用戶(hù)可以安裝永久免費的瑞星殺毒軟件V16+(下載地址http://pc.rising.com.cn/v16plus/),并開(kāi)啟防護功能,定期進(jìn)行病毒和木馬查殺。同時(shí)為避免內網(wǎng)交叉感染,企業(yè)用戶(hù)應盡快安裝瑞星殺毒軟件網(wǎng)絡(luò )版、瑞星企業(yè)終端安全管理軟件或瑞星虛擬化系統安全軟件,以避免可能發(fā)生的損失;
3. 及時(shí)、定期將電腦中重要文件進(jìn)行安全備份,避免出現意外。如果用戶(hù)遇到困難,可及時(shí)聯(lián)系瑞星公司客戶(hù)服務(wù)中心,與瑞星安全工程師隨時(shí)保持聯(lián)系,獲取幫助。瑞星公司客服電話(huà)400-660-8866,瑞星公司客服網(wǎng)址http://bbs.ikaka.com。
如果您已經(jīng)中招,請不要著(zhù)急,瑞星安全專(zhuān)家為您提供了恢復文件的方法,以及如何防御“密鎖三代”病毒:
1.如何恢復被加密的文件
瑞星安全專(zhuān)家建議,已經(jīng)中毒的用戶(hù)暫時(shí)不要重裝系統,以免注冊表中的加密文件信息丟失。
a)利用備份:如果您中毒機器是服務(wù)器,一般服務(wù)器維護中對于文檔都會(huì )備份,您可以直接利用備份恢復文件;
b)利用文件恢復軟件:“密鎖三代”加密文件之前會(huì )移動(dòng)文件到temp文件夾下,這就相當于一個(gè)副本,因此可以嘗試利用文件恢復軟件,比如R-studio等進(jìn)行恢復。
2.如何防止計算機感染“密鎖三代”或者其他病毒
可以使用windows提供處組策略限制一些病毒常用的文件夾下面可執行程序的運行。比如下面的路徑:
C:\Users\<User>\AppData\Local\<random>.exe (Vista/7/8)
C:\Users\<User>\AppData\Local\<random>.exe (Vista/7/8)
C:\Documents and Settings\<User>\Application Data\<random>.exe (XP)
C:\Documents and Settings\<User>\Local Application Data\<random>.exe (XP)
%Temp%
本地組策略編輯器中的:計算機配置—windows設置—安全設置—軟件限制策略—其他規則
添加指定文件夾規則為不允許即可,如圖所示:

                               
登錄/注冊后可看大圖

                               
登錄/注冊后可看大圖

2#
hbz12330 發(fā)表于 2015-5-4 04:59:18 | 只看該作者 來(lái)自 中國廣東揭陽(yáng)
精彩,謝謝樓主的分享來(lái)自: Android客戶(hù)端
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規則

快速回復 返回頂部 返回列表
吉隆县| 兴山县| 射洪县| 漳浦县| 秦安县| 静安区| 莱西市| 永州市| 佛山市| 遂溪县| 登封市| 合肥市| 响水县| 历史| 普定县| 来凤县| 壶关县| 蒲江县| 兰州市| 宣威市| 嘉定区| 名山县| 吉木萨尔县| 安宁市| 海宁市| 烟台市| 上高县| 徐闻县| 石棉县| 柳江县| 信阳市| 太仓市| 玉树县| 江门市| 泽州县| 永平县| 天气| 义马市| 普安县| 扶风县| 绥德县|