乔山办公网我们一直在努力
您的位置:乔山办公网 > office365 > 赶紧来看看,“比特币敲诈病毒”来袭,最全解决方案!-office宏病毒专杀

赶紧来看看,“比特币敲诈病毒”来袭,最全解决方案!-office宏病毒专杀

作者:乔山办公网日期:

返回目录:office365

12日夜间开始,互联网爆发大规模勒索者病毒(WannaCry)。感染该病毒后,电脑文档被加密,在桌面上显示窗口,强制用户支付一定数额的比特币才能解锁,给用户造成了巨大的损失。


1何为勒索者病毒?

该勒索软件是一个名称为“wannacry”的新家族,目前无法解密该勒索软件加密的文件。该勒索软件迅速感染全球大量主机的原因是利用了基于445端口传播扩散的SMB漏洞MS17-010,攻击者扫描全网开放的445端口,再利用自动化攻击脚本生成恶意文件感染主机。

当系统被该勒索软件入侵后,弹出勒索对话框

赶紧来看看,“比特币敲诈病毒”来袭,最全解决方案!

赶紧来看看,“比特币敲诈病毒”来袭,最全解决方案!

加密系统中的照片、图片、文档、压缩包、音频、视频、可执行程序等几乎所有类型的文件,被加密的文件后缀名被统一修改为“.WNCRY”。

赶紧来看看,“比特币敲诈病毒”来袭,最全解决方案!

2何为比特币?

比特币是一种虚拟货币,甚至可以用来购买现实生活中的物品。比特币的特点是分散化、匿名,只能在数字世界中使用,所以使用比特币的交易可以避免执法人员的追踪和查询。

3病毒如何传播?

比特币敲诈病毒,主要通过远程桌面(RDP)漏洞或者RDP弱口令、邮件等方式发送传播病毒,病毒一旦运行,对系统中目标文件进行病毒加密。由于比特币病毒版本不断更新,病毒的制作者和攻击者常在境外实施敲诈等犯罪活动,破解难度大、耗时长。分析发现,很多被入侵破坏的单位和个人网络安全防护意识不强,防护手段单一,缺乏网络设备安全管理、重要数据备份、应急处置等制度措施。

4视频预防方案

视频加载中...

5图片预防方案

WINDOWS XP系统:

  1. 首先一定是打开windows自带的防火墙。

赶紧来看看,“比特币敲诈病毒”来袭,最全解决方案!

2.打开cmd,输入net stop rdr ,如果有提示,直接输入Y同意停止该服务;之后net stop netbt,同上,在最后net stop srv。执行完这几个命令,就可以暂时防御该蠕虫的攻击。

命令:

net stop rdr

net stop srv

net stop netbt

windows 7等等:

  1. 同样打开windows防火墙,然后点击左侧的高级设置,右键单击入栈规则,创建一个禁止135,139,445端口入站的规则,然后保存。

赶紧来看看,“比特币敲诈病毒”来袭,最全解决方案!

赶紧来看看,“比特币敲诈病毒”来袭,最全解决方案!

赶紧来看看,“比特币敲诈病毒”来袭,最全解决方案!

赶紧来看看,“比特币敲诈病毒”来袭,最全解决方案!

这里的445,最好写成135,139,445,受影响的不仅仅是445端口。

赶紧来看看,“比特币敲诈病毒”来袭,最全解决方案!

赶紧来看看,“比特币敲诈病毒”来袭,最全解决方案!

赶紧来看看,“比特币敲诈病毒”来袭,最全解决方案!

最好,给规则随便起个名字就行了。

2.最好,立刻升级windows提供的更新补丁,避免蠕虫变异。(最好是更新到win10系统。

当然也可以安装360安全卫士,360这次也专门发布了免疫工具,大家可以下载安装

6相关预防方案

针对这次大规模的黑客袭击事件,微软已经发布了相关的补丁 MS17-010 用以修复被“ Eternal Blue”攻击的系统漏洞,请大家尽快安装此安全补丁,网址为https://technet.microsoft.com/zh-cn/library/security/MS17-010;不过对于 windows XP、Windows 2003 等更加久远的系统,微软则不再提供安全补丁。不过如果还有使用老系统并中招的用户可尝试使用 360 “NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。

在 Windows 电脑上运行系统自带的免费杀毒软件并启用 WindowsUpdates 的用户可以免受这次病毒的攻击。Windows 10 的用户可以通过设置-Windows 更新启用 Windows Updates 安装最新的更新,同时可以通过设置-Windows Defender,打开安全中心。

另外,关闭 445、135、137、138、139 端口,关闭网络共享也可以避免中招。方法如下:

1、运行输入“dcomcnfg”

2、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”。

3、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式COM”前的勾。

4、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮

关闭 135、137、138 端口

在网络邻居上点右键选属性,在新建好的连接上点右键选属性再选择网络选项卡,去掉Microsoft 网络的文件和打印机共享,和 Microsoft 网络客户端的复选框。这样就关闭了共享端135 和 137 还有 138端口

关闭 139 端口

139 端口是 NetBIOS Session 端口,用来文件和打印共享。关闭 139 的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议 (TCP/IP)”属性,进入“高级 TCP/IP 设置”“WINS设置”里面有一项“禁用 TCP/IP的 NETBIOS ”,打勾就可关闭 139 端口。

关闭 445 端口

开始-运行输入 regedit. 确定后定位到HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Servi ces\\NetBT\\Parameters,新建名为“SMBDeviceEnabled”的DWORD值,并将其设置为 0,则可关闭 445 端口。


网警提醒

一、对于已经中毒的电脑请立即断网!

二、做好个人重要数据备份。个人的科研数据、工作文档、照片等,根据其重要程度,定期备份到移动存储介质、知名网盘或其他计算机中。

三、注意可移动存储介质使用安全,不在安全环境不明情况下使用可移动存储介质交换数据。

四、停止使用微软官方已经明确声明不会进行安全漏洞修补的操作系统和办公软件。Office文档中的宏是默认禁止的,在无法确认文档是安全的情况下,切勿盲目打开宏功能。

五、养成良好的网络浏览习惯。不要打开来历不明或可疑的电子邮件和附件、不要轻易下载和运行未知网页上的软件,减少计算机被入侵的可能。


小编提醒:如果你的电脑不幸中招,请记住千万不要付款;千万不要付款;千万不要付款。因为根据以往的经验,很可能付款了也没用!

相关阅读

关键词不能为空
极力推荐

ppt怎么做_excel表格制作_office365_word文档_365办公网