ms17 010官方補(bǔ)丁是微軟官方提供的一個漏洞修復(fù)補(bǔ)丁,這個補(bǔ)丁是針對NSA泄露的黑客武器庫的漏洞的,其實(shí)早在3月19日就發(fā)布了,如果你是看到漏洞就修復(fù)的用戶基本不會受到這次的比特幣勒索病毒的困擾。最近肆虐的比特幣勒索病毒還升級了,新的變種病毒基本沒法解,大家對這個比較擔(dān)心的還是下載個補(bǔ)丁安裝下吧。
病毒解決方案:
第一步:斷開網(wǎng)絡(luò)(拔掉網(wǎng)線);
第二步:使用U盤或光盤自帶的PE系統(tǒng)啟動電腦,將計算機(jī)中所有重要文件(尤其文檔、圖片、照片、壓縮包、音頻、視頻等)備份到移動存儲設(shè)備上。
第三步:開啟系統(tǒng)防火墻,并利用系統(tǒng)防火墻高級設(shè)置阻止向445端口進(jìn)行連接。
第四步:對系統(tǒng)進(jìn)行ms17010、ms10061、ms14068、ms08067、ms09050補(bǔ)丁更新。
關(guān)閉445等端口方法:
1、打開控制面板-系統(tǒng)與安全-Windows防火墻,點(diǎn)擊左側(cè)啟動或關(guān)閉Windows防火墻。
2、選擇啟動防火墻,并點(diǎn)擊確定。
3、點(diǎn)擊高級設(shè)置。
4、點(diǎn)擊入、出站規(guī)則,新建規(guī)則。
5、選擇端口,下一步。
6、選擇阻止連接,下一步。
7、特定本地端口,輸入445,下一步。
8、配置文件,全選,下一步。
9、名稱,可以任意輸入,完成即可。
病毒介紹:
近期,國外黑客利用俄羅斯影子經(jīng)紀(jì)人曝光的美國國家安全局(NSA)若干利用smb協(xié)議(445端口) 漏洞而制作的勒索軟件,席卷全球并把國內(nèi)許多大學(xué)的大四畢業(yè)生論文給加密了。該勒索軟件實(shí)際是一種蠕蟲病毒,它首先利用郵件附件等方式感染一臺主機(jī),然后它會自動掃描局域網(wǎng)內(nèi)開放了445端口的主機(jī),一旦發(fā)現(xiàn),就利用內(nèi)置的ms17010(俗稱“藍(lán)色永恒”)的漏洞,把這些機(jī)子也感染。緊接著將所有的文檔資料用特殊算法加密,是之無法正常打開,只有按要求提供贖金,黑客才會遠(yuǎn)程解密該電腦。