wallet勒索病毒应急处理方案 比特币病毒专杀工具及修复方法

时间:2017-05-15379举报小编:user12

国内部分高校突发了比特币勒索病毒,小编为大家带来了wallet勒索病毒应急处理方案,比特币病毒专杀工具及修复方法.勒索病毒文件恢复2017是一款针对近日全球爆发的比特币病毒事件,制作的比特币病毒专杀软件,KB4013429补丁可以进行比特币病毒专杀!

勒索病毒文件恢复工具2017:》》》http://www.orsoon.com/Soft/155342.html

微软ms17-010官方补丁(for win xp/win7/win8/win10)

微软ms17-010官方补丁介绍

此蠕虫目前在没有对445端口进行严格访问控制的教育网及企业内网大量传播,呈现爆发的态势,受感染系统会被勒索高额金钱,不能按时支付赎金的系统会被销毁数据造成严重损失。该蠕虫攻击事件已经造成非常严重的现实危害,各类规模的企业内网也已经面临此类威胁。

微软ms17-010官方补丁修复方法

1、为计算机安装最新的安全补丁,微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请尽快安装此安全补丁,网址为https://technet.microsoft.com/zh-cn/library/security/MS17-010

2、关闭445、135、137、138、139端口,关闭网络共享。

(1)关闭445端口

445端口:在局域网中轻松访问各种共享文件夹或共享打印机

WIN+R 运行--regedit

找到注册表项“HKEY_LOCAL_MACHINE\System\Controlset\Services\NetBT\Parameters”

选择“Parameters”项,右键单击,选择“新建”——“DWORD值”。(64位  32位根据自己需求)

将DWORD值重命名为“SMBDeviceEnabled”

修改"数值数据"的值为0,点击确定,完成设置

cerber病毒解密方法,如何恢复文件

查杀病毒源后您有三个选择:
1. 花钱购买黑客的解密器。
2. 全盘格式化,无视一切。
3. 格式化系统盘,保留被加密数据,尝试使用解密软件“Ransomware File Decryptor” (注意:CERBER,用破解软件破解的成功率是有的,但是往往会出现文件被损坏,所以请测试破解软件的朋友先备份再测试)
有人反映MAC也中了CERBER4.0, 其实不是,而是使用了虚拟机parallels(WINDOWS)核心导致的,MAC的系统原理不会导致中CERBER4.0。

2017勒索病毒锁定文件解锁

其他恢复方法

使用 Final Date 这样的数据恢复软件
因为病毒是先把你的文件加密生成新文件,然后删除你的原始文件,所以有比较大的几率使用这类磁盘数据恢复软件可以找回,英文路径的文件更有优势。

你需要做的时候发现中毒之后尽可能保证不在往硬盘内写入大量新数据。 

缺点是这类软件一般是全盘扫描,耗时极长,判断哪些文件需要恢复,这个过程耗费精力很多。 

而且由于这个病毒瞄准的是 pdf,doc,jpg 这类文档,这些文档一般很小,很琐碎,数量大,所以这种恢复方式估计真正实践起来也很繁琐,我试图用过,一看扫描全盘的剩余时间我就放弃了。