近期網(wǎng)絡(luò)上出現(xiàn)勒索病毒攻擊,該攻擊存在于未做必要安全防護(hù)或使用Windows2016及IIS10.0以下版本的服務(wù)器。被病毒攻擊之后文件將被鎖無法打開,針對該勒索病毒,請大家務(wù)必加強(qiáng)安全防范措施,立即按照以下步驟開展自查和修復(fù)工作。請大家務(wù)必予以重視,加強(qiáng)安全防范措施。
請大家立即按照以下步驟開展自查和修復(fù)工作,T+用戶安全防護(hù)操作步驟:
(1)檢查T+的安裝目錄bin下是否存在load.aspx.cdcab7d2.compiled,App_Web_load.aspx.cdcab7d2.dll,Load.aspx,這幾個文件,如存在,則說明已經(jīng)中毒。請立即備份數(shù)據(jù),一定要重裝系統(tǒng)及軟件(PS:已經(jīng)中過毒的電腦系統(tǒng)不能再使用,一定要重新操作系統(tǒng)),重新安裝操作系統(tǒng)建議安裝Windows2016 IIS10.0以上版本。
PS:如何查看IIS版本(IlS是微軟的web服務(wù)器,一般用于做網(wǎng)站開發(fā))
方法一
b.輸入打開iis管理窗口的命令inetmgr
c.在IIS管理器中->幫助->關(guān)于Internet信息服務(wù)
d.在彈出的對話框中可以看到IIS的版本
方法二
a.打開注冊表,在運(yùn)行框中輸入命令regedit
b.找到鍵值對
HKEY LOCAL MACHINESOFTWAREMicrosoftInetStpVersionString
(2)更新產(chǎn)品對應(yīng)的最新補(bǔ)丁,補(bǔ)丁下載地址:(3)安裝火絨、360等安全客戶端,開啟防護(hù),并進(jìn)行全面掃描(4)檢查硬盤數(shù)據(jù)是否進(jìn)行了快照或備份,如沒有,盡快開啟備份。方法一、系統(tǒng)管理備份
1、運(yùn)行T+至登錄首界面,選擇【系統(tǒng)管理員】進(jìn)行登錄。2、在系統(tǒng)管理界面,點(diǎn)擊【賬套維護(hù)】,選擇好需要備份的賬套,點(diǎn)擊【備份】,設(shè)置好備份路徑,保存?zhèn)浞菸募纯?,備份文件為zip格式的壓縮文件。3、備份成功后文件會保存到指定的服務(wù)器路徑,同時會提示是否需要下載文件到本地,如果在服務(wù)器上備份則可選“否”,若在客戶端進(jìn)行備份操作則可選“是”,把備份文件下載到本地的電腦,實(shí)現(xiàn)異機(jī)二重備份。(PS.備份完成后亦可將備份文件拷貝到U盤或上傳網(wǎng)盤,進(jìn)行多重備份保障)方法二、賬套維護(hù)工具備份
1、服務(wù)器電腦依次點(diǎn)擊【開始】-【所有程序】-【暢捷通T+XXX】-【T+賬套維護(hù)工具】;2、選擇【賬套備份】后,可以批量勾選所需備份的賬套明細(xì),點(diǎn)擊下方【備份】按鈕,在彈出的【瀏覽文件夾】小窗中指定備份存儲的路徑點(diǎn)擊【確定】即可開始備份。方法三、物理文件備份
1、物理文件的備份需要關(guān)閉數(shù)據(jù)庫服務(wù),否則會提示“正在被數(shù)據(jù)庫打開”,關(guān)閉數(shù)據(jù)庫服務(wù)的步驟:點(diǎn)擊【開始】—【控制面板】—【管理工具】—【服務(wù)】,找到數(shù)據(jù)庫服務(wù)SQL Server(MSSQLSERVER),點(diǎn)擊右鍵,將服務(wù)停止。2、進(jìn)入軟件安裝路徑的data文件夾(X:ChanjetTPlusStdDBServerdata)下,找到*.mdf和*.ldf的賬套庫物理文件和系統(tǒng)庫物理文件,如下圖,在數(shù)據(jù)庫服務(wù)停止之后將這些文件備份好,或者可以直接把data文件夾進(jìn)行備份。二、以下是各大公有云云主機(jī)的備份操作說明:(2)進(jìn)入主機(jī)詳情頁后,選擇云盤標(biāo)簽,點(diǎn)擊“創(chuàng)建快照”按鈕,如有多塊磁盤,請分別創(chuàng)建快照(3)創(chuàng)建快照彈出框中,按照默認(rèn)選項(xiàng)選擇并確認(rèn)即可(4)點(diǎn)擊左側(cè)快照按鈕,可以看到快照的制作進(jìn)度及狀態(tài)。(2)點(diǎn)擊上方云硬盤標(biāo)簽,對每塊磁盤點(diǎn)擊“創(chuàng)建快照”(3)創(chuàng)建快照頁面點(diǎn)擊“立即創(chuàng)建”(4)點(diǎn)擊左側(cè)云硬盤→快照,即可查看快照的創(chuàng)建及完成情況(2)在主機(jī)實(shí)例詳情頁,下拉至最底端,可以點(diǎn)擊跳轉(zhuǎn)至磁盤詳情頁(3)在磁盤詳情頁,點(diǎn)擊“創(chuàng)建快照”按鈕(4)創(chuàng)建快照頁中,起一個快照名稱,確定即可(5)點(diǎn)擊左側(cè)快照列表,即可查看快照創(chuàng)建進(jìn)度及完成情況(1)檢查是否有云主機(jī)的快照或備份,如有,可通過備份進(jìn)行數(shù)據(jù)恢復(fù);(2)檢查數(shù)據(jù)庫目錄下的.mdf文件是否還存在,如還存在,則說明數(shù)據(jù)庫文件未加密成功,可進(jìn)行數(shù)據(jù)恢復(fù);如果都變成了.mdf.locked后綴的文件,則說明已經(jīng)被加密,建議聯(lián)系專業(yè)的數(shù)據(jù)修復(fù)公司處理。