紧急防勒索病毒的防御方案

这篇具有很好参考价值的文章主要介绍了紧急防勒索病毒的防御方案。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

紧急防勒索病毒的防御方案

一、适用目标(校园网、企业网,windows系列的操作系统):

所有在局域网内运行windows系统的电脑,并非只感染服务器操作系统,单机照样感染。会将你电脑中的所有文件全部加密,部分已感染案例有2个共同特征,开启了远程桌面并使用弱口令、系统防火墙已关闭,被感染后的状态如下图所示(本例以校园网中的电脑为例,前提是已经有硬件防火墙,且硬件防火墙上已经开启了对445端口的外网对内网防御的情况下):

1、XXX系统服务器,长期开着向日葵远程,感染后,提示如下图:
紧急防勒索病毒的防御方案

2、对电脑中的所有数据文件加密,含word、excel、pptx、数据库、网站文件……全部加密,如下图所示:
紧急防勒索病毒的防御方案

3、某win10单机上班级管理资料被加密,如下图所示:
紧急防勒索病毒的防御方案

4、某企业数据被加密,如下图所示:
紧急防勒索病毒的防御方案

二、win10操作系统开启防火墙和防勒索功能

(一)基础防御

1、打开控制面板,设置为大图标显示,如下图:
紧急防勒索病毒的防御方案

2、打开windows Defender防火墙,如下图:
紧急防勒索病毒的防御方案
3、点左侧的启用或关闭windows Defender防火墙,如下图:
紧急防勒索病毒的防御方案

4、开启系统防火墙,如下图:
紧急防勒索病毒的防御方案

(二)加强防御

1、打开控制面板后,再打开windows Defender防火墙,如下图:
紧急防勒索病毒的防御方案

2、 打开“安全和维护”,如下图:
紧急防勒索病毒的防御方案

3、展开“安全”,点“在windows安全中心查看”,如下图
紧急防勒索病毒的防御方案

4、点左侧的“病毒和威胁防护”,如下图:
紧急防勒索病毒的防御方案

5、点“病毒和威胁防护”设置中的“管理设置”,如下图:
紧急防勒索病毒的防御方案

6、把以下4项都打开,如下图:
紧急防勒索病毒的防御方案

7、点左侧的“病毒和威胁防护”,返回到前一页,如下图:
紧急防勒索病毒的防御方案

8、 开启勒索软件防护,如下图:
紧急防勒索病毒的防御方案

三、win11操作系统开启防病毒功能

1、打开控制面板,点windows Defender防火墙,如下图:
紧急防勒索病毒的防御方案

2、点左下方的“安全和维护”,如下图:

紧急防勒索病毒的防御方案

3、点开安全和维护后,展开“安全”,如下图:
紧急防勒索病毒的防御方案

4、点“在windows安全中心中查看”,点 ”firewall & network protection “ ,将2、3、4设置状态为on,如下图:
紧急防勒索病毒的防御方案

5、例如点“Domain network”后,做如下图的设置:
紧急防勒索病毒的防御方案

当第4步中的2、3、4均设置为on之后,win11的防护开启结束。

四、需要在家庭远程操作办公用的服务器或办公PC电脑的(无此需求的忽略以下操作)

建议(一)

使用向日葵、todesk、teamviewer这3类远程桌面控制软件之后,及时关闭服务端。以免长期开启后,留下远程端口的漏洞,被攻击方利用漏洞而加密服务器或PC中的文件,进而通过邮件勒索解密赎资。

建议(二)

推荐在需要被远程控制的电脑上安装splashtop,600元/年,再用客户端软件从家庭连接到服务器或办公PC电脑。

五、办公过程中,在校园范围内需要楼上楼下走动,对办公电脑的远程操作的修改远程桌面的端口号,无此需求的忽略以下操作)。

(一)在需要被远程控制的电脑上操作如下,前提是远程桌面功能已经安装并开启,如下图:

1、右击“此电脑”,“属性”,“远程桌面”
紧急防勒索病毒的防御方案

2、启用“远程桌面”,开启,再点“高级设置”,如下图:
紧急防勒索病毒的防御方案

3、勾选“需要计算机使用网络级别身份验证进行连接”
紧急防勒索病毒的防御方案

4、给需要被远程控制的电脑用户administrator配置密码,如下图:
(1)右击“此电脑”,管理,如下图:
紧急防勒索病毒的防御方案

(2)点开“本地用户和组”,用户,右击administrator(注:家庭版的操作系统无被远程桌面控制的功能,但可以通过远程命令控制别的电脑)
紧急防勒索病毒的防御方案

(3)给将被远程桌面控制的电脑,设置管理员内置帐号administrator的密码,输入2遍
紧急防勒索病毒的防御方案

5、还是在这台电脑上继续操作,通过运行命令,打开注册表编辑器,如下图:
紧急防勒索病毒的防御方案

6、依次展开HKEY_local-Machine\system\currentcontrolset\teminal server\wds\rdpwd\tds\tcp
紧急防勒索病毒的防御方案

7、双击portnumber,默认是3389,修改值为1025-65535中的其中一个,自己知道就OK了,本例修改为8019,如下图:。
紧急防勒索病毒的防御方案

8、完成之后,继续展开注册表左侧的如下路径:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Tenninal Server\WinStations\RDP-Tcp
紧急防勒索病毒的防御方案

9、同样将3389修改为十进制的8019,与第7步一致。
紧急防勒索病毒的防御方案

10、在防火墙上开启8019端口号,操作如下:
(1)打开控制面板,windows Defender防火墙,高级设置,如下图:
紧急防勒索病毒的防御方案

(2)在已经开启系统防火墙的情况下,对8019端口的访问放行,如下图:
紧急防勒索病毒的防御方案

(3)选择端口,下一步,如下图:
紧急防勒索病毒的防御方案

(4)选择TCP协议,再输入要在系统防火墙上开启的端口号8019,如下图:
紧急防勒索病毒的防御方案

(5)选允许连接,下一步。(如果系统防火墙未开启,默认是1-65535范围内的所有端口都是打开状态,此处我们只开启1个8019端口号,相对安全)
紧急防勒索病毒的防御方案

(6)继续下一步,取名称(本例就用8019为名),最后点完成,如下图:
紧急防勒索病毒的防御方案

11、重启这台刚刚已经修改过远程桌面端口号的电脑,使刚才的配置生效

(二)在控制端的电脑上执行以下操作:

更换办公室或到校园内的其他电脑上操作,远程控制刚刚配置过远程桌面端口号的电脑
1、执行cmd后,再执行 mstsc指令,如下图:
紧急防勒索病毒的防御方案

2、输入被控制电脑的ip地址和端口号,如下图:
紧急防勒索病毒的防御方案

3、输入被控制电脑的用户名和密码
紧急防勒索病毒的防御方案

4、在输入正确的密码后,会弹出如下图的对话框,点是:
紧急防勒索病毒的防御方案

5、现在即可看到被远程的电脑上的桌面了,并且可以像操作自己的电脑窗口一样,如下图:
紧急防勒索病毒的防御方案

紧急防御方案至此结束,不足之处敬请批评指正。文章来源地址https://www.toymoban.com/news/detail-472860.html

到了这里,关于紧急防勒索病毒的防御方案的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • .pings勒索病毒的威胁:如何应对.pings勒索病毒的突袭?

    引言: 在网络安全领域,.pings勒索病毒一直是不断演变的威胁之一。其变种的不断出现使得对抗这一数字威胁变得更加复杂。本节将深入剖析.pings勒索病毒变种的出现,以更好地理解其威胁性质和对策。如果受感染的数据确实有恢复的价值与必要性,您可添加我们的技术服务

    2024年01月20日
    浏览(45)
  • 在家访问校园网内网,异地用校园网上知网

    具体思路,使用tailscale连接校园网安装了代理服务的服务器(这里以centos7.6为服务端),windows10为客户端(家里的电脑),用tailscale连接两个设备,内网穿透。记住两个设备的ip,然后再用windows连centos的代理,我一般用ssr,ssr的服务端搭建发不出来,就不说了(我后期考虑在

    2024年02月07日
    浏览(44)
  • 勒索病毒最新变种.halo勒索病毒来袭,如何恢复受感染的数据?

    摘要: .halo勒索病毒已成为数字世界中的威胁,通过高级加密技术将文件锁定,并要求支付赎金。本文91数据恢复将深入介绍.halo勒索病毒的工作原理,提供解锁被感染文件的方法,以及探讨如何有效预防这一威胁。如果您正在经历勒索病毒数据恢复的困境,我们愿意与您分享

    2024年02月09日
    浏览(39)
  • 勒索病毒最新变种.faust勒索病毒来袭,如何恢复受感染的数据?

    引言: 随着我们进入数字化时代,数据的重要性变得愈发显著,而网络安全威胁也日益增加。.faust勒索病毒是其中一种备受恶意分子钟爱的危险工具,它通过加密用户文件并勒索高额赎金来对个人和组织发起攻击。本文将深入探讨.faust勒索病毒的威胁,包括其工作原理、如何

    2024年02月21日
    浏览(43)
  • 勒索病毒频发,信息安全事件如何破 --记两次勒索病毒数据恢复实例

    记录两次客户中勒索病毒恢复的情况。 2020年5月在公众号‘成文数科’写的文章,现在安全事故愈发频繁。故重新贴到CSDN来 勒索病毒的前世今生 2017年4月14日晚,黑客团体Shadow Brokers公布“永恒之蓝”工具,该工具可利用Windows系统的共享文件服务漏洞获取系统最高权限。不久

    2024年02月09日
    浏览(39)
  • Mallox勒索病毒最新变种.malox勒索病毒来袭,如何恢复受感染的数据?

    Mallox勒索病毒是一种针对计算机系统的恶意软件,能够加密受感染计算机上的文件。最近,新的Mallox病毒变种.malox勒索病毒被发现并引起了关注,.malox勒索病毒这个后缀已经是Mallox勒索病毒家族的第十几个升级变种了,这个后缀的加密占比更高,导致数据的修复难度再次升级

    2024年02月06日
    浏览(40)
  • 思科校园网络设计,cisco校园网设计,适合毕设,期末作业

    私信或者评论作者留下联系方式获取完整实验拓扑和报告 私信或者评论留下微信我加你 领取验证文档+实验拓扑 本实验为个人资源禁止转载 作者:不想当网工 注:未经允许禁止转发任何内容 **注:该文章时校园网综合实验适合毕设,期末作业,完整版可联系作者领取,top

    2024年02月05日
    浏览(45)
  • 校园网免认证利用IPV6轻松绕过校园WiFi网关

    校园网绕过一题目老生常谈了,一逼带过,为什么要干这个事情你比我懂,不就是为了安全上网吗?哈哈哈哈,在大型局域网络下上网安全堪忧,所以必须加套。 以往我们绕过校园网通常利用UDP53端口或者UDP67,UDP68这样的必开端口,不过随着校园网的技术不断完善,这些端口

    2024年02月11日
    浏览(121)
  • 校园网绕过原理+云免软件使用+GIWIFI普通法(顶替法)理论通用所有校园网

    心事是很难隐藏的,把嘴巴捂住它就会从眼睛里冒出来。by 飞机 【小风车 吹啊吹~~】     我们今天要说的就是校园网绕过认证,也就是所谓的校园网破解       校园网绕过认证就是不通过校园WiFi WEB页面登录,他这个WEB登录页面就是认证页面,所谓绕过认证,就是不通过

    2024年02月03日
    浏览(45)
  • 计算机服务器中了locked勒索病毒怎么处理,locked勒索病毒解密流程步骤

    随着网络技术的不断发展,越来越多的企业走向了数字化办公模式,利用网络可以开展各项工作业务,网络也为企业的生产运营发展带来了极大便利,大大加快了生产效率,但随之而来的网络数据安全问题成为众多企业关心的主要话题。近日,云天数据恢复中心接到多家企业

    2024年04月29日
    浏览(35)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包