2017年5月12日,全球爆發(fā)了比特幣勒索病毒,范圍之大,傳播速度之快實(shí)屬罕見,為此,金山毒霸趕忙發(fā)布了比特幣勒索病毒免疫工具,以此來應(yīng)對(duì)這次大規(guī)模的全球病毒軟件,有需要的朋友可以來西西下載安裝哦
比特幣勒索病毒文件恢復(fù)2017相關(guān)新聞:
由于利用“勒索軟件”攻擊發(fā)生在缺乏完善監(jiān)控的網(wǎng)絡(luò)空間,對(duì)于案件的偵破有一定的難度,因此美國(guó)政府建議,針對(duì)勒索軟件最好的防衛(wèi)措施便是預(yù)防,并建議用戶應(yīng)采用“垃圾郵件過濾”、“防火墻”、殺毒軟件、備份數(shù)據(jù)等方法來進(jìn)行預(yù)防。如果計(jì)算機(jī)不幸被感染,應(yīng)該盡快將切斷任何網(wǎng)絡(luò)及關(guān)機(jī)。
“勒索病毒”的黑手是怎么伸出的?
HKCERT (Hong Kong Computer Emergency Response Team Coordination Centre,香港電腦保安事故協(xié)調(diào)中心)指出,勒索病毒軟件主要通過大量垃圾郵件及被入侵的網(wǎng)站快速散播。受害者往往是在打開垃圾電郵的附件時(shí),或使用被入侵的網(wǎng)站和網(wǎng)上廣告載入漏洞攻擊包而受到感染的。
怎么應(yīng)對(duì)比特幣勒索病毒?
1. 刪除收到的可疑電郵,尤其是包含鏈接或附件的。
2. 部份微軟Office檔案會(huì)要求用戶啟動(dòng)“宏”以觀看其內(nèi)容,對(duì)此類電郵附件必須提高警覺。
3. 定期備份電腦上的檔案。
4. 確保更新電腦上的入侵防護(hù)保安軟件。
5. 保持更新操作系統(tǒng)及其他軟件。
6. 一旦受到感染,馬上將受感染電腦從網(wǎng)絡(luò)上及外置儲(chǔ)存裝置隔離。不要在清除惡意軟件前開啟任何檔案。
比特幣勒索病毒免疫工具怎么使用?
在“開始”菜單選擇“運(yùn)行”,輸入“gpedit.msc”后回車,打開本地組策略編輯器。依次展開“計(jì)算機(jī)配置---windows設(shè)置---安全設(shè)置---ip安全策略,在 本地計(jì)算機(jī)”。
以關(guān)閉135端口為例(其他端口操作相同):在本地組策略編輯器右邊空白處 右鍵單擊鼠標(biāo),選擇“創(chuàng)建IP安全策略”,彈出IP安全策略向?qū)?duì)話框,單擊下一步;在出現(xiàn)的對(duì)話框中的名稱處寫“關(guān)閉端口”(可隨意填寫),點(diǎn)擊下一步;對(duì)話框中的“激活默認(rèn)響應(yīng)規(guī)則”選項(xiàng)不要勾選,然后單擊下一步;勾選“編輯屬性”,單擊完成。
在出現(xiàn)的“關(guān)閉端口 屬性”對(duì)話框中,選擇“規(guī)則”選項(xiàng)卡,去掉“使用 添加向?qū)А鼻斑叺墓春,單擊“添加”按鈕。
在彈出的“新規(guī)則 屬性”對(duì)話框中,選擇“IP篩選器列表”選項(xiàng)卡,單擊左下角的“添加”。
出現(xiàn)添加對(duì)話框,名稱出填“封端口”(可隨意填寫),去掉“使用 添加向?qū)А鼻斑叺墓春,單擊右邊的“添加”按鈕。
在出現(xiàn)的“IP篩選器 屬性”對(duì)話框中,選擇“地址”選項(xiàng)卡,“源地址”選擇“任何”,“目標(biāo)地址”選擇“我的IP地址”; 選擇“協(xié)議”選項(xiàng)卡,各項(xiàng)設(shè)置如圖片中所示。設(shè)置好后點(diǎn)擊“確定”。
返回到“ip篩選器列表”,點(diǎn)擊“確定”。返回到“新規(guī)則 屬性”對(duì)話框。
在ip篩選器列表中選擇剛才添加的“封端口”,然后選擇“篩選器操作”選項(xiàng)卡,去掉“使用 添加向?qū)А鼻懊娴墓,單擊“添加”按鈕。
在“篩選器操作 屬性”中,選擇“安全方法”選項(xiàng)卡,選擇“阻止”選項(xiàng);在“常規(guī)”選項(xiàng)卡中,對(duì)該操作命名,點(diǎn)確定。
選中剛才新建的“新建1”,單擊關(guān)閉,返回到“關(guān)閉端口 屬性“對(duì)話框,確認(rèn)“IP安全規(guī)則”中 封端口 規(guī)則被選中后,單擊 確定。
在組策略編輯器中,可以看到剛才新建的“關(guān)閉端口”規(guī)則,選中它并單擊鼠標(biāo)右鍵,選擇“分配”選項(xiàng),使該規(guī)則開始應(yīng)用,完成。