Ⅰ 我電腦被勒索病毒攻擊了怎麼辦
利用「勒索病毒免疫工具」進行修復。
用戶通過其他電腦下載騰訊電腦管家「勒索病毒免疫工具」離線版,並將文件拷貝至安全、無毒的U盤;再將指定電腦在關閉Wi-Fi,拔掉網線,斷網狀態下開機,並盡快備份重要文件;然後通過U盤使用「勒索病毒免疫工具」離線版,進行一鍵修復漏洞;聯網即可正常使用電腦。
Ⅱ 勒索病毒的攻擊過程是怎樣的
勒索病毒工作原理:
勒索病毒是黑客通過鎖屏、加密等方式劫持用戶設備或文件,並以此敲詐用戶錢財的惡意軟體。黑客利用系統漏洞或通過網路釣魚等方式,向受害電腦或伺服器植入病毒,加密硬碟上的文檔乃至整個硬碟,然後向受害者索要數額不等的贖金後才予以解密,如果用戶未在指定時間繳納黑客要求的金額,被鎖文件將無法恢復。
1、針對個人用戶常見的攻擊方式
通過用戶瀏覽網頁下載勒索病毒,攻擊者將病毒偽裝為盜版軟體、外掛軟體、色情播放器等,誘導受害者下載運行病毒,運行後加密受害者機器。此外勒索病毒也會通過釣魚郵件和系統漏洞進行傳播。針對個人用戶的攻擊流程如下圖所示:
釣魚郵件攻擊邏輯
文章轉載至:2018勒索病毒全面分析報告
Ⅲ 中了勒索病毒之後的處理流程
中了勒索病毒之後的處理流程如下:
1、隔離被感染的伺服器主機
計算機中毒重要是跟外部的網路保持連接接觸,中了病毒的網路設備,要及時切斷網路連接。拔掉中毒主機網線,斷開主機與網路的連接,同時還要注意關閉主機的無線網路、藍牙連接等,並拔掉連接在主機上的所有外部存儲設備。
5、數據和業務的恢復
前一篇提到過的數據備份是一個重要的操作習慣,如果主機上的數據存在備份,則可以利用備份數據快速恢復業務。