WannaCry又名永恒之藍是一款遍面全球的電腦勒索病毒,目前全球各大洲都已落難,它會直接黑你電腦,然后給你的電腦文件加密,然后要錢,普通的錢還不能滿足他,只要比特幣,不給錢就刪資料,很可惡,小編這里附上電腦管家勒索病毒免疫工具,幫你恢復(fù)及修補電腦上的病毒漏洞。
使用方法及注意事項
1、下載勒索病毒免疫工具
2、運行軟件,軟件會自動掃描WannaCry病毒
3、發(fā)現(xiàn)漏洞后,選擇立即修復(fù)
4、軟件會要求安裝電腦管家
5、電腦管家能幫你即時止住漏洞,并修復(fù)被感染的病毒
6、可以粉碎敲詐勒索病毒的攻擊。
勒索病毒是什么?
WannaCry病毒與其他同類勒索病毒不同,它是一種可自動感染其他電腦進行傳播的蠕蟲病毒,因鏈?zhǔn)椒磻?yīng)而迅猛爆發(fā)。這種勒索病毒主要感染W(wǎng)indows系統(tǒng),它會利用加密技術(shù)鎖死文件,禁止用戶訪問,并以此勒索用戶。襲擊者聲稱,索要價值300美元以上的比特幣后方能解鎖文件。實際上,即使支付贖金,也未必能解鎖文件。
為什么會被感染?
該勒索蠕蟲一旦攻擊進入能連接公網(wǎng)的用戶機器,則會掃描內(nèi)網(wǎng)和公網(wǎng)的ip,若被掃描到的ip打開了445端口,則會使用“EternalBlue”(藍之永恒)漏洞安裝后門。一旦執(zhí)行后門,則會釋放一個名為WanaCrypt0r敲詐者病毒,從而加密用戶機器上所有的文檔文件,進行勒索。
為什么使用比特幣?
比特幣是一種點對點網(wǎng)絡(luò)支付系統(tǒng)和虛擬計價工具,通俗的說法是數(shù)字貨幣。比特幣在網(wǎng)絡(luò)犯罪分子之中很受歡迎,因為它是分散的、不受管制的,而且?guī)缀蹼y以追蹤。
漏洞手動關(guān)閉方法
建議先斷網(wǎng),再關(guān)閉端口,關(guān)閉端口后可以聯(lián)網(wǎng)下載補丁或修復(fù)工具
第一步:開始菜單-打開控制面板中的Windows防火墻,并保證防火墻處于啟用狀態(tài)
第二步:打開防火墻的高級設(shè)置
第三步:在“入站規(guī)則”中新建一條規(guī)則,選擇【自定義】
第四步:左側(cè)選擇【協(xié)議和端口】并在本地端口號選擇445,其他設(shè)置如圖所示,【操作】選擇阻止連接,完成生成即可
Windows系統(tǒng)補丁下載地址
Windows XP,Windows Server 2003,Windows8等系統(tǒng)請訪問:此處
Windows7,Windows8.1 , Windows Server 2008, Windows 10, Windows Server 2016等系統(tǒng)請訪問:此處
文檔守護者功能簡介
敲詐勒索病毒肆虐全球,電腦管家推出防護工具【文檔守護者】,在最新版的電腦管家工具箱中可以開啟
開啟【全盤文檔備份】重啟電腦后,文檔守護者將會智能防護你的電腦文檔,當(dāng)有加密、修改、刪除等操作時實現(xiàn)無感知自動備份
如果出現(xiàn)新的敲詐病毒加密文件進行勒索,可以通過【敲詐者急救】功能找回被加密的文檔。
文檔守護者采用全新備份技術(shù),性能和效率大幅提升,目前支持主流的辦公類型文檔,用戶也可以在設(shè)置中心手動添加需要保護的文件類型
WannaCry2.0變種預(yù)警及處置建議
一、一旦發(fā)現(xiàn)中毒機器,立即斷網(wǎng)處置,目前看來對硬盤格式化可清除病毒。
二、目前微軟已發(fā)布補丁MS17-010修復(fù)了“永恒之藍”攻擊的系統(tǒng)漏洞,請盡快為電腦安裝此補丁,網(wǎng)址為https://technet.microsoft.com/zh-cn/library/security/MS17-010;對于XP、2003等微軟已不再提供安全更新的機器,建議升級操作系統(tǒng)版本,或使用360“NSA武器庫免疫工具”檢測系統(tǒng)是否存在漏洞,并關(guān)閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。免疫工具下載地址:http://dl.360safe.com/nsa/nsatool.exe。
三、啟用并打開“Windows防火墻”,進入“高級設(shè)置”,在入站規(guī)則里禁用“文件和打印機共享”相關(guān)規(guī)則。關(guān)閉UDP135、445、137、138、139端口,關(guān)閉網(wǎng)絡(luò)文件共享。
四、單位內(nèi)網(wǎng)嚴格禁止使用U盤、移動硬盤等可執(zhí)行擺渡攻擊的設(shè)備。
五、盡快備份自己電腦中的重要文件資料到存儲設(shè)備上。
六、及時更新操作系統(tǒng)和應(yīng)用程序到最新的版本。
七、加強電子郵件安全,有效的阻攔掉釣魚郵件,可以消除很多隱患。
八、安裝正版操作系統(tǒng)、Office軟件等。
- PC官方版
- 安卓官方手機版
- IOS官方手機版