该内容已被发布者删除 该内容被自由微信恢复
文章于 2017年6月2日 被检测为删除。
查看原文
被用户删除
其他

紧急!电脑勒索病毒大爆发!河南已有单位中招

2017-05-15 河南一百度

电脑被锁定

文件被加密

需要支付等额价值300美元的比特币……

这几天

一种名为“想哭”的电脑勒索病毒

袭击了包括英国、美国、俄罗斯

及我国在内的超过99个国家和地区

殃及10万台以上电脑

国内有近3万家机构受侵袭



这种病毒此次之所以在全球大规模爆发,是因为有人把传统的勒索病毒绑上了一颗“核弹”——一个美国国家安全局(NSA)的核弹级网络攻击工具:永恒之蓝。


它可以不经你同意,直接让你的电脑执行勒索程序,锁定你的电脑,并开始攻击与你在同一个网络里的任何电脑。


国家网络与信息安全信息通报中心紧急通报:2017年5月12日20时左右,新型“蠕虫”式勒索病毒爆发,目前已有100多个国家和地区的数万台电脑遭该勒索病毒感染,我国部分Windows系列操作系统用户已经遭到感染。

感染病毒后需要支付比特币才能恢复。


记者调查发现,勒索病毒波及京城多个办事服务窗口。而在河南洛阳中石油加油站加油,现金和加油卡还可使用,但网络支付暂不可行,不过,中石油有关负责人在接受媒体采访时表示,断网导致的无法网络支付,系因该公司电脑疑似受到病毒攻击,具体情况还在核查处置。


今天上午,郑州有的单位进行断网,采取措施对电脑进行设置处理防范。


请广大计算机用户尽快升级安装补丁,地址为:


Windows 2003和XP没有官方补丁,相关用户可打开并启用Windows防火墙,进入“高级设置”,禁用“文件和打印机共享”设置;或启用个人防火墙关闭445以及135、137、138、139等高风险端口。


已感染病毒机器请立即断网,避免进一步传播感染。


昨天(5月14日),国家网络与信息安全信息通报中心再次紧急通报:监测发现,在全球范围内爆发的WannaCry 勒索病毒出现了变种:WannaCry 2.0, 与之前版本的不同是,这个变种取消了Kill Switch,不能通过注册某个域名来关闭变种勒索病毒的传播,该变种传播速度可能会更快。


除了国家网络与信息安全信息通报中心的建议外,小编帮您整理了一份临时解决方案,现在就手把手教你:如何设置电脑,防范勒索病毒。


今天上班开电脑前记得先断网,如果有条件,使用光盘安装windows补丁,或者按照以下步骤先关闭445端口,然后联网检查更新打补丁。




临时解决方案:

  • 开启系统防火墙

  • 利用系统防火墙高级设置阻止向445端口进行连接(该操作会影响使用445端口的服务)

  • 打开系统自动更新,并检测更新进行安装

  • 360公司发布的“比特币勒索病毒”免疫工具下载地址:http://dl.360safe.com/nsa/nsatool.exe


  Win7、Win8、Win10的处理流程:


        1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙


        2、选择启动防火墙,并点击确定



        3、点击高级设置



        4、点击入站规则,新建规则




        5、选择端口,下一步



6、特定本地端口,输入445,下一步



7、选择阻止连接,下一步


8、配置文件,全选,下一步



9、名称,可以任意输入,完成即可。



 XP系统的处理流程:


1、依次打开控制面板,安全中心,Windows防火墙,选择启用



2、点击开始,运行,输入cmd,确定执行下面三条命令


net  stop rdr

net  stop srv

net  stop netbt


3、由于微软已经不再为XP系统提供系统更新,建议用户尽快升级到高版本系统。


 敲诈者木马正处于传播期,被病毒感染上锁的电脑还无法解锁。建议尽快备份电脑中的重要文件资料到移动硬盘、U 盘,备份完后脱机保存该磁盘。同时,对于不明链接、文件和邮件要提高警惕,加强防范。




     美人潭    


女神的秘密尽在“美人潭”

每天都被自己美哭,蜕变从“美人潭”开始


更多精彩  点击查看

河南一百度运维中心新媒体部

编辑:疯蜜

来源:人民网(people_rmw)、国家网络与信息安全通报中心

洛阳晚报、京华时报(beijingtimes)

版权归原作



您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存