各部门:
2017年5月12日大面积爆发勒索蠕虫病毒以后,信息技术处根据教育厅通知于2017年5月13日在校园网出口设备及时关闭135/137/138/139/445端口的连接请求。并通过QQ群等方式及时发布勒索病毒防治方法。
目前,我校出口设备445端口受攻击次数5万多次,无感染情况报告。
根据教育厅要求,为了保证学校各业务系统安全,请各部门尽快完成业务系统数据备份。并对各部门所有服务器和业务PC进行扫描,进行升级和漏洞修复。
附:勒索病毒防治方法
信息技术处
2017年5月15日
勒索病毒防治方法:
1、为计算机安装最新的安全补丁,微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请尽快安装此安全补丁,网址为https://technet.microsoft.com/zh-cn/library/security/MS17-010。
2、关闭445、135、137、138、139端口,关闭网络共享。
3、强化网络安全意识:不明链接不要点击,不明文件不要下载,不明邮件不要打开。
4、尽快(今后定期)备份自己电脑中的重要文件资料到移动硬盘、U盘,备份完后脱机保存该磁盘。
5、建议仍在使用windows xp,windows 2003操作系统的用户尽快升级到window 7/windows 10,或windows 2008/2012/2016操作系统。
6、安装正版操作系统、Office软件等。
如果确认中毒,不要尝试插网线或者优盘。请按照下面方案处理:
1.关闭电脑包括TCP和UDP协议135和445端口教程:
http://bbs.360.cn/thread-14973844-1-1.html
2.安装反勒索防护工具、文档卫士,尝试恢复被加密的文件。