糯米文學吧

位置:首頁 > 計算機 > 網絡技術

勒索病毒文件恢復2017

比特幣病毒修復方法介紹另外,關閉 445、135、137、138、139 端口,關閉網絡共享也可以避免中招。方法如下:

勒索病毒文件恢復2017

1、運行 輸入“dcomcnfg”

2、在“計算機”選項右邊,右鍵單擊“我的電腦”,選擇“屬性”。

3、在出現的“我的電腦屬性”對話框“默認屬性”選項卡中,去掉“在此計算機上啟用分佈式 COM”前的勾。

4、選擇“默認協議”選項卡,選中“面向連接的TCP/IP”,單擊“刪除”按鈕

  關閉 135、137、138 端口

在網絡鄰居上點右鍵選屬性,在新建好的連接上點右鍵選屬性再選擇網絡選項卡,去掉 Microsoft 網絡的文件和打印機共享,和 Microsoft 網絡客户端的複選框。這樣就關閉了共享端 135 和 137 還有 138端口

  關閉 139 端口

139 端口是 NetBIOS Session 端口,用來文件和打印共享。關閉 139 的方法是在“網絡和撥號連接”中“本地連接”中選取“Internet協議 (TCP/IP)”屬性,進入“高級 TCP/IP 設置”“WINS設置”裏面有一項“禁用 TCP/IP的 NETBIOS ”,打勾就可關閉 139 端口。

  關閉 445 端口

開始-運行輸入 regedit. 確定後定位到 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServi cesNetBTParameters,新建名為“SMBDeviceEnabled”的DWORD值,並將其設置為 0,則可關閉 445 端口。

  針對大型機構的攻擊防範舉措:

1,首先應該確認影響範圍,確保Win7及以上版本的系統安裝MS17-010補丁。Win7以下的Windows XP/2003關閉SMB服務。

2,建議應從DMZ非軍事化隔離區、生產區域、辦公區域、互聯網邊界的網絡和終端層面全面做好緊急抑制工作。

  比特幣病毒的危害

昨晚手機上的 BBC 應用推送了一條關於英國 NHS(National Health Service) 的新聞,不過由於英國媒體經常有關於 NHS 的新聞報道,就沒太當回事,結果早上起來發現,不只英國的 NHS,很多地方都出大事了。

英國的 NHS 服務受到了大規模的網絡攻擊,至少 40 家醫療機構內網被黑客攻陷,電腦被勒索軟件鎖定,這些醫療機構被要求支付約 300 美元的比特幣來解鎖電腦,否則所有的'資料將被刪除。不過現在還沒有證據表明醫院內部信息包括病患的個人信息遭到竊取。

由於黑客像中招用户所要比特幣進行支付,因此這個病毒也被稱作“比特幣病毒”。而除了英國,中國也成為這次大規模網絡攻擊的受害者,確切的説,很多即將畢業的大學生成為了受害者。

微軟的發言人表示,在 Windows 電腦上運行系統自帶的免費殺毒軟件並啟用 Windows Updates 的用户可以免受這次病毒的攻擊。Windows 10 的用户可以通過設置-Windows 更新啟用 Windows Updates 安裝最新的更新 ,同時可以通過設置-Windows Defender,打開安全中心。


標籤:勒索 病毒 文件