点击这里给我发消息
 
 
您现在的位置: 网站首页 » 新闻中心 » 新闻动态   
 
勒索病毒“永恒之蓝” 解决方案

  2017-05-18 11:27:59

2017年5月中旬,英国、意大利、俄罗斯等全球多个国家爆发勒索病毒攻击,中国大批高校也出现感染情况,众多师生的电脑文件被病毒加密,只有支付赎金才能恢复。据360安全卫士紧急公告,不法分子使用NSA泄漏的黑客武器攻击Windows漏洞,把ONION、WNCRY等勒索病毒在校园网快速传播感染,建议电脑用户尽快使用360“NSA武器库免疫工具”进行防御。


据360安全中心分析,此次校园网勒索病毒是由NSA泄漏的“永恒之蓝”黑客武器传播的。“永恒之蓝”可远程攻击Windows的445端口(文件共享),如果系统没有安装今年3月的微软补丁(MS17-010),无需用户任何操作,只要开机上网,“永恒之蓝”就能在电脑里执行任意代码,植入勒索病毒等恶意程序。


响应流程:


1. 查看445端口是否开放并决定是否关停server服务



点击“开始”->“运行”->输入“cmd”->输入“netstat -an ”->回车->查看445端口状态


如果处于“listening”->暂时关停server服务:


点击“开始”->搜索框输入“cmd”->右键菜单选择“以管理员身份运营”->执行“net stop server”命令


2. 个人用户临时解决方案


开启系统防火墙->利用系统防火墙高级设置阻止向445端口进行连接->安装相应系统安全更新


win7/win8/win10:


控制面板->系统与安全->启用Windows防火墙->点击"高级设置"->点击“入站规则”->选择"新建规则"->规则类型选择“端口”->应用于“TCP”协议 特定本地端口并输入“445”->“操作”选择“阻止连接”->“配置文件”中“规则应用”全部勾选->罪责名称任意输入并点击完成


winxp:


控制面板->安全中心->启用“Windows防火墙”->点击“开始”->“运行”->输入“cmd”->依次执行“net  stop rdr”、“net  stop srv”和“net  stop netbt”三条命令->升级操作系统版本并进行安全更新




3、360安全卫士NSA武器库免疫工具下载地址:


http://dl.360safe.com/nsa/nsatool.exe



上一主题:公安机关办理网站备案告知书
 

友情链接: 丛林民生保险 滕州微博微信 滕州人才市场 滕州检测中心 滕州家庭服务 滕州艺术培训 恒安特种玻璃 滕州公众平台 兴盟国际商城 滕州旅游服务 滕州物流公司