方法3:Windows XP用戶,運行命令提示符“運行→輸入cmd”,在彈出的命令行窗口中分別輸入下面三條命令以關閉SMB。
net stop rdr
net stop srv
net stop netbt
方法4:嘗試文件恢復
小編在測試病毒的時候發現該病毒采用的是先生成加密文件再刪除原文件的方式,所以用戶就可以使用數據恢復軟件對被刪除的原文件進行恢復,存在成功恢復的可能,前提是用戶沒有再往該目標分區寫入文件。此外有安全軟件發布了攔截補丁與文件嘗試恢復工具,中招者可以嘗試一下。
比特幣勒索病毒
方法5:病毒作者設的開關得好好利用
WannaCry病毒傳播不久,一位國外的安全研究人員在病毒樣本中發現了一串看上去很長,看上去隨意打出來的域名:
http://www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com。后經研究發現,勒索樣本啟動后會首先請求該域名,在沒有得到回應后,病毒才會執行加密操作,相反的話則放棄加密操作并直接退出,也就是說, 感染的電腦如果能夠成功連通該域名,就不會被惡意加密。目前該域名已經處于可訪問狀態,所以可以連接互聯網的電腦就暫時的安全了。至于內網的用戶,管理員可以在內網建一個該域名來暫時規避風險。不過該方法靠不靠譜還很難說。