网信办重要提示:周一上班先拔网线后开机

发布时间:2017-05-14

亲爱的各位老师、同学:

由于近日爆发WannaCry勒索病毒,此病毒可在局域网内通过445端口自行传播,为了避免周一上班后刚开机就被感染,且把硬盘所有文件都被加密,请开机前先断网,按顺序实行如下6条防护操作。

1、断开网络开机

拔掉网线,开机启动电脑。如果Windows启动后自动连接了无线网络,请第一时间断开无线网络连接。

2、检查是否已感染病毒

依次检查C盘、D盘、“我的文档”文件夹和其他保存重要文件的文件夹,查看是否有文件名末尾带有“.onion”、“.wannacry”字样或近似字样。如果有说明您的电脑已感染病毒,请联系学校网络与信息化办公室。如果没感染病毒,请继续下面步骤。

3、备份重要文件数据

插入U盘/移动硬盘等存储介质(最好是空白的或不含重要文件的),将电脑中的重要文件拷贝到U盘/移动硬盘上。拷贝完后拔下U盘/移动硬盘。

4、关闭服务,禁用445端口

方法一:windows+R,运行输入services.msc,如下图所示进行操作,

方法二:以管理员身份运行cmd命令行程序("C:/命令提示符"程序)(适合win7/8/10系统),在DOS提示符后实行下面命令:

netsh advfirewall firewall add rule name="deny445" dir="in" protocol="tcp" localport="445" action="block"

实行成功会显示“确定。”

5、插好网线,恢复网络连接

6、打windows系统补丁

离线安装工具请下载http://b.360.cn/other/onionwormfix

网信办病毒防护技术支撑电话:

北京校部   朱徐飞   010-61772450

保定校区   代满庄   0312-7522900

 

特别提示:拔网线--开机--备份--关445端口--插网线--打补丁

个别电脑打完windows系统补丁后可能会出现蓝屏无法启动的情况,这是windows补丁程序兼容性的问题。