1、主机服务器防勒索:封禁主机135、139、445等端口,关闭不必要的文件共享。
2、办公终端防勒索:及时安装杀毒软件,并且更新到最新,采用高强度的密码,避免使用弱口令密码,并定期更换密码。
3、个人防勒索:不要点击来源不明的邮件以及附件,请注意备份重要文档。
4、勒索后应急:勒索病毒加密后会将原文件删除,但操作系统只是删除了文件索引,文件实体还在,只是文件名被抹掉了。发现文档被加密后,不要对往原硬盘上再拷贝文件,马上外挂一个移动硬盘,对原操作系统做全盘数据恢复,在恢复的文件中检查是否有重要文件。