ms17 010官方補(bǔ)丁是微軟官方提供的一個(gè)漏洞修復(fù)補(bǔ)丁,這個(gè)補(bǔ)丁是針對(duì)NSA泄露的黑客武器庫(kù)的漏洞的,其實(shí)早在3月19日就發(fā)布了,如果你是看到漏洞就修復(fù)的用戶基本不會(huì)受到這次的比特幣勒索病毒的困擾。最近肆虐的比特幣勒索病毒還升級(jí)了,新的變種病毒基本沒(méi)法解,大家對(duì)這個(gè)比較擔(dān)心的還是下載個(gè)補(bǔ)丁安裝下吧。
病毒解決方案:
第一步:斷開網(wǎng)絡(luò)(拔掉網(wǎng)線);
第二步:使用U盤或光盤自帶的PE系統(tǒng)啟動(dòng)電腦,將計(jì)算機(jī)中所有重要文件(尤其文檔、圖片、照片、壓縮包、音頻、視頻等)備份到移動(dòng)存儲(chǔ)設(shè)備上。
第三步:開啟系統(tǒng)防火墻,并利用系統(tǒng)防火墻高級(jí)設(shè)置阻止向445端口進(jìn)行連接。
第四步:對(duì)系統(tǒng)進(jìn)行ms17010、ms10061、ms14068、ms08067、ms09050補(bǔ)丁更新。
關(guān)閉445等端口方法:
1、打開控制面板-系統(tǒng)與安全-Windows防火墻,點(diǎn)擊左側(cè)啟動(dòng)或關(guān)閉Windows防火墻。
2、選擇啟動(dòng)防火墻,并點(diǎn)擊確定。
3、點(diǎn)擊高級(jí)設(shè)置。
4、點(diǎn)擊入、出站規(guī)則,新建規(guī)則。
5、選擇端口,下一步。
6、選擇阻止連接,下一步。
7、特定本地端口,輸入445,下一步。
8、配置文件,全選,下一步。
9、名稱,可以任意輸入,完成即可。
病毒介紹:
近期,國(guó)外黑客利用俄羅斯影子經(jīng)紀(jì)人曝光的美國(guó)國(guó)家安全局(NSA)若干利用smb協(xié)議(445端口) 漏洞而制作的勒索軟件,席卷全球并把國(guó)內(nèi)許多大學(xué)的大四畢業(yè)生論文給加密了。該勒索軟件實(shí)際是一種蠕蟲病毒,它首先利用郵件附件等方式感染一臺(tái)主機(jī),然后它會(huì)自動(dòng)掃描局域網(wǎng)內(nèi)開放了445端口的主機(jī),一旦發(fā)現(xiàn),就利用內(nèi)置的ms17010(俗稱“藍(lán)色永恒”)的漏洞,把這些機(jī)子也感染。緊接著將所有的文檔資料用特殊算法加密,是之無(wú)法正常打開,只有按要求提供贖金,黑客才會(huì)遠(yuǎn)程解密該電腦。