當前位置:才華齋>計算機>網路技術>

勒索病毒檔案恢復2017

網路技術 閱讀(2.66W)

比特幣病毒修復方法介紹另外,關閉 445、135、137、138、139 埠,關閉網路共享也可以避免中招。方法如下:

勒索病毒檔案恢復2017

1、執行 輸入“dcomcnfg”

2、在“計算機”選項右邊,右鍵單擊“我的電腦”,選擇“屬性”。

3、在出現的“我的電腦屬性”對話方塊“預設屬性”選項卡中,去掉“在此計算機上啟用分散式 COM”前的勾。

4、選擇“預設協議”選項卡,選中“面向連線的TCP/IP”,單擊“刪除”按鈕

  關閉 135、137、138 埠

在網路鄰居上點右鍵選屬性,在新建好的連線上點右鍵選屬性再選擇網路選項卡,去掉 Microsoft 網路的檔案和印表機共享,和 Microsoft 網路客戶端的複選框。這樣就關閉了共享端 135 和 137 還有 138埠

  關閉 139 埠

139 埠是 NetBIOS Session 埠,用來檔案和列印共享。關閉 139 的方法是在“網路和撥號連線”中“本地連線”中選取“Internet協議 (TCP/IP)”屬性,進入“高階 TCP/IP 設定”“WINS設定”裡面有一項“禁用 TCP/IP的 NETBIOS ”,打勾就可關閉 139 埠。

  關閉 445 埠

開始-執行輸入 regedit. 確定後定位到 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServi cesNetBTParameters,新建名為“SMBDeviceEnabled”的DWORD值,並將其設定為 0,則可關閉 445 埠。

  針對大型機構的攻擊防範舉措:

1,首先應該確認影響範圍,確保Win7及以上版本的系統安裝MS17-010補丁。Win7以下的Windows XP/2003關閉SMB服務。

2,建議應從DMZ非軍事化隔離區、生產區域、辦公區域、網際網路邊界的網路和終端層面全面做好緊急抑制工作。

  比特幣病毒的危害

昨晚手機上的 BBC 應用推送了一條關於英國 NHS(National Health Service) 的新聞,不過由於英國媒體經常有關於 NHS 的新聞報道,就沒太當回事,結果早上起來發現,不只英國的 NHS,很多地方都出大事了。

英國的 NHS 服務受到了大規模的網路攻擊,至少 40 家醫療機構內網被黑客攻陷,電腦被勒索軟體鎖定,這些醫療機構被要求支付約 300 美元的比特幣來解鎖電腦,否則所有的'資料將被刪除。不過現在還沒有證據表明醫院內部資訊包括病患的個人資訊遭到竊取。

由於黑客像中招使用者所要比特幣進行支付,因此這個病毒也被稱作“比特幣病毒”。而除了英國,中國也成為這次大規模網路攻擊的受害者,確切的說,很多即將畢業的大學生成為了受害者。

微軟的發言人表示,在 Windows 電腦上執行系統自帶的免費防毒軟體並啟用 Windows Updates 的使用者可以免受這次病毒的攻擊。Windows 10 的使用者可以通過設定-Windows 更新啟用 Windows Updates 安裝最新的更新 ,同時可以通過設定-Windows Defender,開啟安全中心。