更新时间:2023-09-25 12:41:21
你们好,最近小艾特发现有诸多的小伙伴们对于clop勒索病毒,petya勒索病毒这个问题都颇为感兴趣的,今天小活为大家梳理了下,一起往下看看吧。
1、 限制管理员权限。Petya勒索软件的操作需要管理员权限。企业网络管理可以通过严格审查和限制管理员权限来减少攻击面。个人用户可以考虑使用没有管理员权限的普通账号登录进行日常操作。
2、 关闭系统崩溃,并重新启动。Petya勒索病毒的“发作”需要系统重启,所以想办法避免系统重启也能有效防御Petya,争取漏洞修复或文件救援时间。大多数Windows系统被设置为自动崩溃和重启。
3、 用户可以在系统中手动关闭此设置。只要系统不重启,病毒就没有机会加密MFT主文件分区表,用户就有机会备份磁盘上的文件(微软官方教程)。
4、 立即安装Microsoft MS17-010 pudding for SMB漏洞。禁用SMBv1并防止Wannacry病毒。
5、 立即警告并培训最终用户,以加强对网络钓鱼电子邮件附件的防范。不要点击不明链接和附件。这一条可能是最重要的。
6、 金山毒霸杀毒软件已安装,Petya病毒样本更新已发布。
7、 备份重要数据。重要文件采用本地磁盘冷存储和云存储备份。
以上就是petya勒索病毒这篇文章的一些介绍,希望对大家有所帮助。