華文網

週一應對“勒索病毒”開機指南 請立即按照此方法設置電腦!

勒索病毒”全球爆發,通過蠕蟲式傳播在企業、校園內網大面積感染,一台中招,一片遭殃!本次“勒索病毒”是在週五晚上爆發,星期一(5月15日)上班的企業將面臨重大風險!

國家網路與資訊安全資訊通報中心緊急通報:2017年5月12日20時左右,

新型“蠕蟲”式勒索病毒爆發,目前已有100多個國家和地區的數萬台電腦遭該勒索病毒感染,我國部分Windows系列作業系統使用者已經遭到感染。中國多所高校已中招請廣大電腦使用者儘快升級安裝補丁,地址為:https://technet.microsoft.com/zh-cn/library/security/MS17-010.aspx。

Windows 2003和XP沒有官方補丁,相關用戶可打開並啟用Windows防火牆,進入"高級設置",禁用"檔和印表機共用"設置;或啟用個人防火牆關閉445以及135、137、138、139等高風險埠。

已感染病毒機器請立即斷網,避免進一步傳播感染。

此前報導:

正值畢業論文季,一種新型勒索病毒爆發,為高校學生們帶來了挑戰。近日這種病毒在國內一些高校的教育網、校園網已經造成了影響,致使許多實驗室資料和畢業設計被鎖,昨夜今晨多家高校發佈緊急通知,提醒師生注意。

根據網路安全機構通報,這是不法分子利用NSA駭客武器庫洩漏的“永恆之藍”發起的病毒攻擊事件。

“永恆之藍”會掃描開放445檔共用埠的Windows機器,無需用戶任何操作,只要開機上網,不法分子就能在電腦和伺服器中植入勒索軟體、遠端控制木馬、虛擬貨幣挖礦機等惡意程式。

由於以前國內多次爆發利用445埠傳播的蠕蟲,運營商對個人用戶已封掉445埠,但是教育網並沒有此限制,仍然存在大量暴露445埠的機器。據有關機構統計,目前國內平均每天有5000多台機器遭到NSA“永恆之藍”駭客武器的遠端攻擊,

教育網就是受攻擊的重災區!

感染病毒後需要支付比特幣才能恢復。

延伸閱讀:

除了國家網路與資訊安全資訊通報中心的建議外,小編幫您整理了一份臨時解決方案,現在小編就手把手教你:如何設置電腦,

防範勒索病毒。

臨時解決方案:

開啟系統防火牆

利用系統防火牆高級設置阻止向445埠進行連接(該操作會影響使用445埠的服務)

打開系統自動更新,並檢測更新進行安裝

Win7、Win8、Win10的處理流程

1、打開控制台-系統與安全-Windows防火牆,點擊左側啟動或關閉Windows防火牆

圖片

2、選擇啟動防火牆,並點擊確定

圖片

3、點擊高級設置

圖片

4、點擊入站規則,新建規則

5、選擇埠,下一步

圖片

6、特定本地埠,輸入445,下一步

圖片

7、選擇阻止連接,下一步

圖片

8、設定檔,全選,下一步

圖片

9、名稱,可以任意輸入,完成即可。

圖片

XP系統的處理流程

1、依次打開控制台,安全中心,Windows防火牆,選擇啟用

圖片

2、點擊開始,運行,輸入cmd,確定執行下面三條命令

net stop rdr

net stop srv

net stop netbt

3、由於微軟已經不再為XP系統提供系統更新,建議使用者儘快升級到高版本系統。

敲詐者木馬正處於傳播期,被病毒感染上鎖的電腦還無法解鎖。建議儘快備份電腦中的重要檔資料到移動硬碟、U 盤,備份完後離線保存該磁片,同時對於不明連結、檔和郵件要提高警惕,加強防範。

圖片

6、特定本地埠,輸入445,下一步

圖片

7、選擇阻止連接,下一步

圖片

8、設定檔,全選,下一步

圖片

9、名稱,可以任意輸入,完成即可。

圖片

XP系統的處理流程

1、依次打開控制台,安全中心,Windows防火牆,選擇啟用

圖片

2、點擊開始,運行,輸入cmd,確定執行下面三條命令

net stop rdr

net stop srv

net stop netbt

3、由於微軟已經不再為XP系統提供系統更新,建議使用者儘快升級到高版本系統。

敲詐者木馬正處於傳播期,被病毒感染上鎖的電腦還無法解鎖。建議儘快備份電腦中的重要檔資料到移動硬碟、U 盤,備份完後離線保存該磁片,同時對於不明連結、檔和郵件要提高警惕,加強防範。