Windows勒索病毒席卷全球:全系列补丁下载及解决办法

全网都被Windows比特币勒索蠕虫病毒刷屏了,该病毒名为WannaCry(及变种),攻击了全球多个国家的组织、机构,中国多个高校也纷纷沦陷。据病毒软件厂商Avast报告称,至少7.5万台计算机被感染。这一名为“WanaCrypt0r 2.0”的勒索软件已经在99个国家被发现,基本上只有有大规模互联网建设基础的国家,无一幸免。根据国外网友提供的病毒实时分布图  ,亚洲地区,中国、韩国等国家均被病毒覆盖。

关于勒索病毒爆发应急处理的紧急通知 5月12日晚开始,陆续出现针对Windows操作系统的敲诈者病毒,该病毒基于网络途径传播,表现中病毒计算机/服务器的文件被加密,并出现索要赎金的画面。 针对所有windows服务器(含内网,外网),为预防病毒感染应开展如下工作应对: 1.请在windows系统中控制面板->程序->启用或关闭windows功能,取消勾选SMB 1.0/CIFS 文件共享支持并重启系统; 2.开启系统防火墙,利用防火墙高级设置, 关闭445端口,设置方法可参考下面文章的第三部分。 http://mp.weixin.qq.com/s?__biz=MjM5MTA3Nzk4MQ==&mid=2650170534&idx=1&sn=dedc3ff25c3594b49bc4e6c53c9fd123&chksm=beb9c79489ce4e8253e77bf176fd1e88bfbdbe6f3b24d84acdbe391da073a87a0cf313c26fb7&mpshare=1&scene=1&srcid=0513O1Ff8QaFNpyJEfkpLqpv#rd 
3.更新系统3.14微软补丁,地址https://technet.microsoft.com/zh-cn/library/security/ms17-010.aspx?from=groupmessage&isappinstalled=0 4.不要点击不明邮件内的链接信息 5.服务器一旦感染病毒立即断开本地网络,防止进一步扩散 请尽快操作,避免被病毒侵入。

针对此次爆发大规模的勒索蠕虫病毒,建议各位检查公安网、互联网电脑,下载安装微软已经发布了相关的补丁 MS17-010 用以修复被 “ Eternal Blue” 攻击的系统漏洞,请大家尽快安装此安全补丁,网址为 https://technet.microsoft.com/zh-cn/library/security/MS17-010;不过对于 windows XP、Windows 2003 等更加久远的系统,微软则不再提供安全补丁。不过如果还有使用老系统并中招的用户可尝试使用 360 “NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。
在 Windows 电脑上运行系统自带的免费杀毒软件并启用 Windows Updates 的用户可以免受这次病毒的攻击。Windows 10 的用户可以通过设置-Windows 更新启用 Windows Updates 安装最新的更新,同时可以通过设置-Windows Defender,打开安全中心。
另外,关闭 445、135、137、138、139 端口,关闭网络共享也可以避免中招。方法如下:
1、运行 输入“dcomcnfg”
2、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”。
3、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式 COM”前的勾。
4、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮
关闭 135、137、138 端口
在网络邻居上点右键选属性,在新建好的连接上点右键选属性再选择网络选项卡,去掉 Microsoft 网络的文件和打印机共享,和 Microsoft 网络客户端的复选框。这样就关闭了共享端 135 和 137 还有 138端口
关闭 139 端口
139 端口是 NetBIOS Session 端口,用来文件和打印共享。关闭 139 的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议 (TCP/IP)”属性,进入“高级 TCP/IP 设置”“WINS设置”里面有一项“禁用 TCP/IP的 NETBIOS ”,打勾就可关闭 139 端口。
关闭 445 端口
开始-运行输入 regedit. 确定后定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi ces\NetBT\Parameters,新建名为“SMBDeviceEnabled”的DWORD值,并将其设置为 0,则可关闭 445 端口。

时间: 2024-10-10 22:03:18

Windows勒索病毒席卷全球:全系列补丁下载及解决办法的相关文章

在windows中的DOS窗口执行adb shell出错的解决办法

1,首先要检查是否已经配置好环境变量或者在platform-tools目录(adb.exe存在的路径)下执行的adb shell 2,步骤1没问题的话,那么运行:adb kill-server 再执行:adb shell 好了,问题解决(PS:反正我的解决了) 在windows中的DOS窗口执行adb shell出错的解决办法,布布扣,bubuko.com

jQuery --checkbox全选和取消全选简洁高效的解决办法

最近在公司做了一个小项目,其中有一个全选和取消全选的这么一个模块,搞了半天找不到一种最佳的解决方案!后来通过各种努力找到了一种简洁高效的解决办法,这里想和大家分享一下.有问题的话,还望各路大神指导一二. html代码如下: <fieldset data-role="controlgroup">  <label><input type="checkbox" name="boxes" id="select_al

Windows勒索病毒防范、解决方法全攻略

[防御措施建议] 1.安装杀毒软件,保持安全防御功能开启,比如金山毒霸已可拦截(下载地址http://www.duba.net),微软自带的Windows Defender也可以. 2.打开Windows Update自动更新,及时升级系统. 微软在3月份已经针对NSA泄漏的漏洞发布了MS17-010升级补丁,包括本次被敲诈者蠕虫病毒利用的"永恒之蓝"漏洞,同时针对停止支持的Windows XP.Windows Server 2003.Windows 8也发布了专门的修复补丁. 最新版

windows使用记录---2019.8月补丁更新后出现windows7系列UEFI无法启动解决办法

问题:windows7/server2008r2 更新8月补丁后,系统无法启动,系统直接进入恢复模式,尝试恢复失败,系统仍无法启动.问题主要出现在非正版系统下,引导方式为UEFI解决办法: 1.准备文件 找台windows10 系统,找到windows10 系统下 C:\Windows\Boot\EFI\bootmgfw.efi 并备份到U盘更目录上 2.系统启动盘启动故障主机 使用系统启动盘启动故障主机,进入安装界面,按shift+F10启动cmd工具 3.通过磁盘管理工具diskpart对引

Windows下文件或文件夹不能删除时的解决办法

windows xp在删除文件或文件夹时,提示文件或文件夹被占用而无法删除 解决办法:win7: winxp:需要借助第三方工具Unlocker.360.Process Explorer(这个是微软支持的)通过工具找到占用文件或文件夹的进程后,结束此进程即可 以Process Explorer为例: https://download.sysinternals.com/files/ProcessExplorer.ziphttps://technet.microsoft.com/en-us/sysi

windows server2003 IIS6.0日志大量出现Connections_Refused的错误解决办法

最近发布的网站,都在 windows server2003 IIS6.0 站点上运行,有时所有的站点都无法访问.在网上找了一下资料,终于解决:资料如下: 症状: 您遇到以下症状在运行 Microsoft Windows Server 2003. Microsoft Exchange Server 2003年和 Microsoft Internet Information Services (IIS) 6.0 的服务器上: 当用户尝试使用 Microsoft Office Outlook Web

Windows 7使用VMware虚拟机的NAT不能上网的解决办法

版权声明:转载时请以超链接形式标明文章原始出处和作者信息及本声明http://fanlb.blogbus.com/logs/63808731.html 症状:使用NAT模式能ping通,但是就是开不了网页. 解决办法: 1.首先要设置一下 虚拟机系统为NAT上网方式 2.然后在主机的"本地连接"设置共享给"本地连接3"(也有可能是本地连接4,主要是看NAT使用的是哪个网卡),如果是pppoe登录方式,就把宽带连接共享 3.设置"本地连接3"的属性

29-SQLServer中Windows用户和sa用户都登录不上的解决办法

一.注意点 1.网址 https://docs.microsoft.com/en-us/sql/database-engine/configure-windows/connect-to-sql-server-when-system-administrators-are-locked-out?redirectedfrom=MSDN&view=sql-server-ver15(官方解决办法) 2.Windows用户登录不上的几种状态 (1)Windows登录用户被删除 (2)Windows登录用户被

Adobe CS6 全系列官方下载地址 (迅雷无效) Win Mac

https://helpx.adobe.com/x-productkb/policy-pricing/cs6-product-downloads.html CS6 Design & Web PremiumCS6 Design StandardCS6 Master CollectionCS6 Production PremiumAfter Effects CS6Adobe Audition CS6Dreamweaver CS6Fireworks CS6Flash Professional CS6I