5月12日,一种名为WannaCry(永恒之蓝)的电脑勒索病毒正在全球蔓延,100多个国家受到病毒感染。而中国感染重灾区集中在教育网和校园网。该病毒利用了微软Windows系统的漏洞,以获得自动传播的能力,它会自动扫描445文件共享端口的Windows机器,无需用户任何操作,就可以感染一个校园网系统内的全部电脑,并将所有磁盘文件加密、锁死,随后黑客可以远程控制木马,向用户勒索“比特币”,目前尚无有效解锁办法。
目前中心出口防火墙已配置策略,只能拦截外网对校园网的攻击,但病毒仍可以通过文件拷贝、邮件或误点击带病毒网页传播到校园网内,一但有人误点病毒,校园网内所有没有防范的电脑都会被动感染,损失无法估量。为此请每个老师周一(5月15日)上班后,先不打开所有安装Windows电脑系统的电脑,而是按以下步骤完成后再开机联网使用:
1、5月14日提前在家里下载三个工具,保存到U盘上带到学校:
1)360文档卫士(http://down.360safe.com/docprot/dpsetup.exe);
2)蠕虫勒索软件免疫工具-安天出品.v1.1.exe(下载网址:http://m1.luohuedu.net/down/file15/2017-5/201751419551-27079/duankou.exe);
3)360NSA武器库免疫工具(下载网址http://dl.360safe.com/nsa/nsatool.exe)。
2、到校后先不开机,而是直接拔出网线(捏紧网线一端水晶然后拔出,可请教网管);
3、在确保电脑无网络连接的状态下(包括停用无线网络,可不登陆或断掉无线路由器),这时可开机启动电脑;
4、把家里下载有上述三个工具的U盘插到电脑上,然后双击分别运行:1)360文档卫士(作用是备份重要资料);2)蠕虫勒索软件免疫工具-安天出品.v1.1.exe(作用是禁用445、135、137、138、139端口,按界面设置禁用即可);3)360NSA武器库免疫工具(自动检测并修复漏洞补丁)
5、电脑重启,确保设置启用。这时为确保万无一失,还可以先使用U盘或移动硬盘备份重要资料和数据。
6、插入网线,连接网络。
以上操作如有困难可请教学校网管员或登陆罗湖教育信息网(网址:http://www.luohuedu.net/)“信息安全教育”栏目下载使用指南。
注意:一旦发现感染勒索病毒,计算机被锁死,请立刻关机并通知区教育科学研究与信息中心上报区信息中心。
联系人:冷工 联系电话:82178808
目前中心出口防火墙已配置策略,只能拦截外网对校园网的攻击,但病毒仍可以通过文件拷贝、邮件或误点击带病毒网页传播到校园网内,一但有人误点病毒,校园网内所有没有防范的电脑都会被动感染,损失无法估量。为此请每个老师周一(5月15日)上班后,先不打开所有安装Windows电脑系统的电脑,而是按以下步骤完成后再开机联网使用:
1、5月14日提前在家里下载三个工具,保存到U盘上带到学校:
1)360文档卫士(http://down.360safe.com/docprot/dpsetup.exe);
2)蠕虫勒索软件免疫工具-安天出品.v1.1.exe(下载网址:http://m1.luohuedu.net/down/file15/2017-5/201751419551-27079/duankou.exe);
3)360NSA武器库免疫工具(下载网址http://dl.360safe.com/nsa/nsatool.exe)。
2、到校后先不开机,而是直接拔出网线(捏紧网线一端水晶然后拔出,可请教网管);
3、在确保电脑无网络连接的状态下(包括停用无线网络,可不登陆或断掉无线路由器),这时可开机启动电脑;
4、把家里下载有上述三个工具的U盘插到电脑上,然后双击分别运行:1)360文档卫士(作用是备份重要资料);2)蠕虫勒索软件免疫工具-安天出品.v1.1.exe(作用是禁用445、135、137、138、139端口,按界面设置禁用即可);3)360NSA武器库免疫工具(自动检测并修复漏洞补丁)
5、电脑重启,确保设置启用。这时为确保万无一失,还可以先使用U盘或移动硬盘备份重要资料和数据。
6、插入网线,连接网络。
以上操作如有困难可请教学校网管员或登陆罗湖教育信息网(网址:http://www.luohuedu.net/)“信息安全教育”栏目下载使用指南。
注意:一旦发现感染勒索病毒,计算机被锁死,请立刻关机并通知区教育科学研究与信息中心上报区信息中心。
联系人:冷工 联系电话:82178808
粤公网安备 44030302001517号