全校师生:
近期,“Sorry” 勒索病毒、“银狐” 木马等恶意程序在国内多所高校传播,部分师生的论文、课件、实验数据遭到加密破坏,无法恢复,教学、科研工作受到严重干扰。为防范同类安全事件在我校发生,切实保障师生个人数据与校园信息安全,请全体师生高度重视个人终端安全防护工作。
两类恶意程序主要危害:
“Sorry” 勒索病毒:加密电脑内论文、课件、实验数据、办公文档等全部资料,加密后文件无法正常打开使用;
“银狐”木马:非法窃取账号密码,甚至实现对电脑的远程操控。
主要传播途径:陌生人发送的邮件附件、可疑链接;QQ、微信群内 “帮忙投票”“查成绩” 等钓鱼链接;“破解版”“免费版” 等非正规来路的软件。
请全体师生对照风险提示,落实以下终端安全防范措施:
一、安装并启用终端安全防护软件
请安装学校免费提供的OneSEC终端安全软件,全程保持防护功能开启。
操作步骤:
1.访问下载地址:https://msnew.swu.edu.cn/#/soft;
2.在【系统工具】分类栏目,找到OneSEC软件,完成下载与安装;
3.安装后设置软件开机自启,每周执行一次全盘病毒查杀。

二、及时更新系统软件,配置高强度安全密码
1.做好系统及应用软件升级:开启操作系统自动更新功能,将浏览器、Office、PDF阅读器等常用软件更新至最新版本,及时修补安全漏洞。
2.设置安全易记忆的账号密码:禁止使用123456、admin123等弱口令;不同业务账号使用独立密码;管理员账号单独配置密码,密码长度不少于8 位,组合使用大小写字母、数字、特殊符号。
三、按照规范定期备份重要资料
重要数据备份遵循“3-2-1” 备份原则:至少保存3 份数据副本;存储于2种不同存储介质(例如本地电脑 + 移动硬盘);其中1份副本做离线隔离保存。完成备份后及时断开移动硬盘等离线存储设备,避免备份文件同步被病毒加密。
需要重点备份资料:论文、实验数据、课件、成绩单、各类办公文档等。
四、审慎访问链接、打开文件与安装软件
严格遵守三项禁止要求:
不点击陌生人发送的链接、邮件附件,尤其警惕“.exe”、“.bat”、“.zip”等类型可执行文件;
不点开QQ、微信群内 “帮忙投票”“查成绩” 等来源不明的链接;
不安装破解版、所谓免费版等非官方来源软件;切勿轻信网络 “付费解密”“有偿数据恢复” 服务,多数情况下支付费用后也无法恢复数据。
若网页、链接要求填写身份证号、银行卡号、验证码等敏感信息,务必先核实页面真实合法性,切勿随意提交个人敏感信息。
五、终端设备感染异常的应急处置
感染现象识别
勒索病毒感染:大量文件无法打开,文件后缀新增“.sorry”等异常标识,弹出付费解密勒索提示;
木马病毒感染:电脑运行卡顿、频繁弹出广告窗口,安全软件持续告警,账号出现异地登录,鼠标、摄像头出现无操作下的异常动作。
应急处置流程:一断、二保、三查、四联系
1.一断(断网隔离):立刻拔掉网线或者关闭WiFi 网络,切断网络连接,阻止病毒继续加密文件、木马窃取信息,避免恶意程序扩散至其他设备。
2.二保(留存证据):保存勒索弹窗截图、异常文件样本、可疑邮件等全部证据;不要重启电脑、不要删除文件,严禁私自支付解密赎金。
3.三查(查杀处置):使用终端安全软件执行全盘查杀;若确认感染木马,查杀完毕后,第一时间修改全部重要账号密码(校园网账号、邮箱、网银、微信等),核查账号异地登录、资金异常变动情况。
4.四联系(上报求助):第一时间联系本单位网络管理员或学校信息化建设办公室;禁止从互联网下载来历不明的解密工具,防止设备二次中毒,造成财产损失。
信息化建设办公室
2026年9月11日
校对:李 颖
初审:王晓勇
复审:林已杰
终审:唐 明