勒索软件(Wannacry)的预防措施

关于勒索软件(Wannacry)E之助(www.e4work.com)给你三个忠告:

开机前先断开网络;

有线网请拔网线,无线网先请关闭无线路由器。

断网开机后,关闭139445端口

开机后,如果中招了,不要付钱,付钱了也不能解密。中招后不要连网,不要做病毒传播者

防护措施

依次执行下面三个步骤,切记连网前关闭139445端口

一、关闭139445端口

关闭139端口。操作步骤如下:

从控制面板,打开网络连接。选择当前连网的网络连接,如本地连接、以太网、WLAN等,然后点击右键-属性。

或者直接在桌面右下角的网络连接图标上,点击查看网络连接状态,点击属性按钮。

在打开的属性页,选中Internet协议版本(TCP/IP),或Internet协议版本(TCP/IPv4)并双击,查看详情。

在TCP/IP协议页,点击“高级”按钮。

在高级TCP/IP设置中,切换至WIN页,禁用NetBIOS。

确认139端口关闭。

在CMD中运行命令netstat -ano | findstr ":139"确认139端口是否已关闭。关闭前。

关闭后

关闭445端口,关闭网络共享。步骤如下:

[运行]输入“regedit”,打开注册表。

确定后定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\

NetBT\Parameters目录。

、新建名为“SMBDeviceEnabled”的DWORD值,并将其设置为0。

确认445端口已经关闭

在CMD界面输入netstat -ano | findstr ":445",如果什么也不出现,则445端口已经关闭。

至此,你可以放心上网了。

二、安装补丁

下载安装微软已发布修复“永恒之蓝”攻击的系统漏洞补丁MS17-010。补丁网址为:https://technet.microsoft.com/zh-cn/library/security/MS17-010

Windows XP和2003的特别补丁:

https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/

三、打开Windows自动更新

Windows的用户可以通过[设置]-[Windows更新]启用WindowsUpdates安装最新的更新。

后记:

5月12日,Wannacry永恒之蓝勒索蠕虫病毒爆发,国内高校成为重灾区。勒索木马来源于美国NAS机构,交付赎金未必能成功解密文件。

微软使用445端口提供文件共享服务,但是存在一个漏洞。美国的NAS发现了这个漏洞,通过这个漏洞,它做了远程攻击的工具,只要能打开455端口,就可以控制你的电脑,让你执行我的指令。这个工具后来被黑客组织偷走并改造成了勒索病毒。

我国高校的教育网存在这个漏洞的情况比较多,外网容易攻击进去,所以此次病毒高校是重灾区。甚至可能会影响到大批毕业生的正常毕业。有人调侃,“老师,我的以后作业被偷了”终于可以换成“老师,我的作业被病毒删除了”。

国内某著名安全论坛对此次事件进行了另类思考,它们借助感染样本,测试19款主流杀软的主动防御能力,涵盖卡巴斯基、比特梵德、ESET、AVAST、国内数字卫士/杀毒等知名产品。测试方法为锁库+断网,系统为未打补丁的Win7 SP1,其中多数软件的病毒库锁在2016年12月12日。结果是国际大厂如卡巴斯基和BitDefender的超一流再次得到事实验证,而国内的免费杀毒除了杀自家散步的病毒外,还真没什么用。

国内Windows用户盗版用户太多,而且有些是人为切换至盗版,比如购买一台笔记本电脑,随机的正版操作系统一般是Windows Home版,平时工作娱乐完全已经够用。可是很多人还是非得去安装盗版的ghost版Windows Professional/Ultimate,而网上很多修改后的ghost是会默认把Windows自动更新关闭的。所以就算微软早在今年3月份就已经发布了漏洞补丁包,由于没有更新,此次国内用户仍然被大量感染。

对于企业用户来说,自己维护公司内部的IT不仅成本高,而且风险也大。目前SASS模式应用越来越广泛,各中小企业不妨尝试把自己公司内部的OA、ERP、PROJECT等全部转换至E之助(e4work.com)。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,242评论 5 459
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,769评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,484评论 0 319
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,133评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,007评论 4 355
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,080评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,496评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,190评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,464评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,549评论 2 309
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,330评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,205评论 3 312
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,567评论 3 298
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,889评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,160评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,475评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,650评论 2 335

推荐阅读更多精彩内容