永恒之藍(lán)xp補(bǔ)丁是一款基于勒索病毒變異版本開(kāi)發(fā)的免疫工具,永恒之藍(lán)xp補(bǔ)丁可以快速趕緊的查殺病毒,下載勒索病毒傳播得越來(lái)越快,想要預(yù)防的伙伴可以下載永恒之藍(lán)xp補(bǔ)丁,已經(jīng)被病毒入侵的電腦也可以下載殺毒。
永恒之藍(lán)xp補(bǔ)丁介紹
WannaCryRansomware描述
WannaCryransomware是新發(fā)現(xiàn)的病毒威脅,已被證明對(duì)受感染的計(jì)算機(jī)非常危險(xiǎn)。最初的安全分析表明,它也是以WannaCryptorransomware的別名分發(fā)的,它來(lái)源于Wcryransomware系列。
核心威脅使用AES-128密碼來(lái)定位預(yù)定義文件類型擴(kuò)展名單,其中包括以下內(nèi)容:
.123,.3dm,.3ds,.3g2,.3gp,.602,.7z,.aes,.ai,.ARC,.asc,.asf,.asp,.avi,.backup,.bak,.bmp,.brd,.c,.cgm,.class,
.cpp,.crt,.cs,.csr,.csv,.db,.dbf,.dch,.dif,.dip,.doc,.docb。docm,.docx,.dot,.dotm,.dotx,.dwg,.edb,.eml,.fla,.flv,
.frm,.gif,.gpg,.gz,.hwp,.ibd,.java,.jpeg,.jpg,.js,.jsp,.key,.lay,.lay6,.ldf,.m3u,.m4u,.max,.mdb,.mdf,.mid,.mkv,
.mml,.mov,.mp3,.mp4,.mpeg,.mpg,.msg,.myd,.myi,.n,.nef,.odb,.odg,.odp,.ods,.odt,.ost。otg,.otp,.ots,.ott,.p12,.PAQ,
.pas,.pdf,.pem,.php,.pl,.png,.pot,.potm,.potx,.ppsm,.ppsx,.ppt,.pptm,.pptx,.psd,.pst,.rar,.raw,.rb,.rtf,
.sch,.sh,.sin,.slk,.sql,.sqlite3,.sqlitedb,.stc,.std,.stw,.suo,.swf,.sxc,.sxd,.sxm,.sxw,.tar,.tarbz2,.tbk,.tgz,.tif,
.tiff,。txt,.uop,.uot,.vb,.vdi,.vmdk,.vmx,.vob,.vsd,.vsdx,.wav,.wb2,.wk1,.wks,.wma,.wmv,.xlc,.xlm,.xls,.xl**,.xlsm,
.xlsx,.xlt,.xltm,.xltx,.xlw,.zip
WannaCryRansomwareRansomware刪除
永恒之藍(lán)xp補(bǔ)丁免疫方法
步驟I:使用網(wǎng)絡(luò)啟動(dòng)安全模式的PC
將隔離所有由ransomware創(chuàng)建的文件和對(duì)象,以便高效地刪除它們。
1)擊中WIN鍵+R
Windows的關(guān)鍵加-R鍵式啟動(dòng),運(yùn)行的box-in-Windows的說(shuō)明
2)出現(xiàn)運(yùn)行窗口。在其中寫(xiě)入“msconfig”,然后按Enter鍵
3)出現(xiàn)配置框。在其中選擇名為“啟動(dòng)”的選項(xiàng)卡
4)標(biāo)記“安全啟動(dòng)”選項(xiàng),然后轉(zhuǎn)到其下的“網(wǎng)絡(luò)”以勾選它
5)應(yīng)用->確定
第二步:顯示隱藏的文件
1)打開(kāi)我的電腦/這臺(tái)電腦
2)Windows7
-單擊“組織”按鈕
-選擇“文件夾和搜索選項(xiàng)”
-選擇“查看”選項(xiàng)卡
-在“隱藏的文件和文件夾”下方,并標(biāo)記“顯示隱藏的文件和文件夾”選項(xiàng)
3)Windows8/10
-打開(kāi)“查看”選項(xiàng)卡
-標(biāo)記“隱藏項(xiàng)目”選項(xiàng)
顯示隱藏文件,win8-10
4)單擊“應(yīng)用”,然后單擊“確定”按鈕
步驟III:進(jìn)入Windows任務(wù)管理器并停止惡意進(jìn)程
1)按以下組合鍵:CTRL+SHIFT+ESC
2)轉(zhuǎn)到“進(jìn)程”
3)當(dāng)您發(fā)現(xiàn)可疑進(jìn)程時(shí),右鍵單擊并選擇“打開(kāi)文件位置”
4)返回任務(wù)管理器并結(jié)束惡意處理。再次右鍵單擊并選擇“結(jié)束進(jìn)程”
5)接下來(lái),您應(yīng)該去惡意文件所在的文件夾并將其刪除
第四步:使用SpyHunter反惡意軟件工具刪除完全WannaCryRansomwareRansomware
手動(dòng)刪除WannaCryRansomware需要熟悉系統(tǒng)文件和注冊(cè)表。刪除任何重要數(shù)據(jù)可能會(huì)導(dǎo)致永久性系統(tǒng)損壞。防止這個(gè)麻煩的效果-刪除WannaCryRansomwareransomware與SpyHunter惡意軟件刪除工具。
下載:download.enigmasoftware.com/spyhunter-free-download/bestsecuritysearch.com/SpyHunter-
Installer.exe(需要)
步驟V:修復(fù)Windows注冊(cè)表
1)再次同時(shí)鍵入Windows按鈕+R組合鍵
2)在框中寫(xiě)入“regedit”(不帶反轉(zhuǎn)逗號(hào)),然后按Enter鍵
3)鍵入CTRL+F,然后將搜索類型字段中的惡意名稱寫(xiě)入找到惡意的可執(zhí)行文件
4)如果您發(fā)現(xiàn)了與該名稱相關(guān)的注冊(cè)表項(xiàng)和值,則應(yīng)刪除它們,但請(qǐng)注意不要?jiǎng)h除合法密鑰
步驟VI:恢復(fù)WannaCry文件
SpyHunter反惡意軟件工具將診斷計(jì)算機(jī)上的所有當(dāng)前威脅。通過(guò)購(gòu)買完整版本,您將能夠立即刪除所有惡意軟件威脅。有關(guān)SpyHunter/幫助卸載SpyHunter的其他信息
如何恢復(fù)WannaCry文件
1)使用現(xiàn)有備份
2)使用專業(yè)的數(shù)據(jù)恢復(fù)軟件
-恒星鳳凰數(shù)據(jù)恢復(fù)-一種專門的工具,可以恢復(fù)分區(qū),數(shù)據(jù),文檔,照片和300多種文件類型,在各種類型的事件和損壞中丟失。
3)使用系統(tǒng)還原點(diǎn)
-命中WIN鍵
-選擇“打開(kāi)系統(tǒng)還原”,然后按照步驟進(jìn)行操作
恢復(fù)-文件-使用-系統(tǒng)恢復(fù)點(diǎn)
4)使用文件歷史恢復(fù)您的個(gè)人文件
-在搜索框中鍵入“還原文件”
-選擇“使用文件歷史恢復(fù)文件”
-選擇文件夾或在搜索欄中輸入文件的名稱
恢復(fù),您的個(gè)人檔案-使用-文件-歷史-bestecuritysearch
-點(diǎn)擊“恢復(fù)”按鈕
445端口
查看445端口是否開(kāi)放,根據(jù)端口開(kāi)啟情況決定是否關(guān)停server服務(wù)。查看445端口開(kāi)啟的方法:
步驟1:?jiǎn)螕簟伴_(kāi)始”->“運(yùn)行”,輸入“cmd”
步驟2:在cmd命令窗口中輸入“netstat-an”,查看445端口狀態(tài)。
如果445端口處于“l(fā)istening”,則執(zhí)行“netstopserver”暫時(shí)關(guān)停server服務(wù)。
解決方案
方法1:從微軟官網(wǎng)下載MS17-010補(bǔ)丁修復(fù)此缺陷,一勞永逸。
方法2:開(kāi)啟Windows系統(tǒng)防火墻,屏蔽445端口。
下文以Windows7系統(tǒng)為例,操作步驟如下:
步驟1:打開(kāi)控制面板,單擊Windows防火墻
步驟2:在彈出的對(duì)話框中單擊高級(jí)設(shè)置。
步驟3:在高級(jí)安全Windows防火墻界面中,分別單擊入站規(guī)則新建規(guī)則...。
步驟4:在新建入站規(guī)則向?qū)е信渲脜f(xié)議和端口。其中協(xié)議類型選擇TCP,適用端口設(shè)置為445,單擊下一步。
步驟5:在新建入站規(guī)則向?qū)е信渲貌僮,選擇阻止連接后單擊下一步。
步驟6:在新建入站規(guī)則向?qū)е信渲门渲梦募,勾選所有選項(xiàng)后單擊下一步。
步驟7:在新建入站規(guī)則向?qū)е信渲妹Q,輸入新建規(guī)則的名稱后單擊完成,即配置完畢。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版