锦州市广厦电脑维修|上门维修电脑|上门做系统|0416-3905144热诚服务,锦州广厦维修电脑,公司IT外包服务
topFlag1 设为首页
topFlag3 收藏本站
 
maojin003 首 页 公司介绍 服务项目 服务报价 维修流程 IT外包服务 服务器维护 技术文章 常见故障
锦州市广厦电脑维修|上门维修电脑|上门做系统|0416-3905144热诚服务技术文章
普通用户如何应对全球勒索病毒爆发

作者: 佚名  日期:2017-05-14 07:41:15   来源: 本站整理

 从昨天开始,许久不见的计算机病毒又开始了全球性的爆发,此次爆发的是勒索病毒。上一次如此规模爆发并导致不良后果的,笔者印象里好像还是多年前的CIH。废话不多说,此次勒索病毒正在蔓延,作为普通计算机使用者,我们应该怎么做?

全球勒索病毒爆发 普通用户如何应对
中毒界面

    病毒特征:

    此次病毒会将系统上的大量文件加密成为.onion为后缀的文件,如果要解密,则需要缴纳价值300美元的比特币。这是一种非常恶心的病毒,这种勒索病毒使用的是2048位RSA加密,目前的计算机没有办法解密,暴力破解的时间可能要以百万年计或是等到量子计算机实用化。杀毒软件并不能解密这些加密后的文件,除了花钱没有其它办法恢复……万一你中了病毒也别给钱,且不说300美元的比特币价格不菲,黑客们未必会给你解密的密钥!

    第一步:确保安装的系统来自微软官方的光盘镜像

全球勒索病毒爆发 普通用户如何应对
微软的正版光盘

    这里已经不去讨论你系统盘的来路是否正版盗版,而是关系到系统安全,必须要用来自微软官方的光盘镜像。在国内,有大量的“xxxxGhost系统”“一键安装Windows7/10"等等的安装盘,这些系统有的会对系统的功能进行精简,而操作系统作为一个整体,无论任何形式的精简,都将影响系统的安全性,更何况今天用U盘引导重新安装个纯净系统也就十分钟时间,作为计算机用户,你的系统是来自微软官方的吗?

    你不懂没关系,找个懂的朋友,请他/她吃顿饭,让他给你重新安装一个纯净系统及驱动程序及各种你要用到的软件,这个过程可能要折腾半天,所以为了安全,你这一顿饭不算亏。

创建新的IP安全策略

 

全球勒索病毒爆发 普通用户如何应对
给策略起名

全球勒索病毒爆发 普通用户如何应对
这里不要勾选

全球勒索病毒爆发 普通用户如何应对
点击完成,勾选编辑属性

全球勒索病毒爆发 普通用户如何应对
添加之后会弹出选项卡

全球勒索病毒爆发 普通用户如何应对
继续添加

全球勒索病毒爆发 普通用户如何应对
任意来源地址

全球勒索病毒爆发 普通用户如何应对
我的IP地址

全球勒索病毒爆发 普通用户如何应对
在第二张选项卡里选择筛选器操作后弹出此界面,选择TCP协议、照图操作

全球勒索病毒爆发 普通用户如何应对
选择阻止

全球勒索病毒爆发 普通用户如何应对
确定完成

全球勒索病毒爆发 普通用户如何应对
在组策略编辑器里面点击这个“否”

全球勒索病毒爆发 普通用户如何应对
点击分配,封锁端口操作才算完成

    这个操作非常复杂,而且这只是封锁了一个445端口,另外两个也要照此操作。

    最后,祝大家好运!

   第二步:安装系统安全补丁

全球勒索病毒爆发 普通用户如何应对
微软的安全公告页面附带不同系统的更新补丁

    很多人都不喜欢给系统打补丁,这是个非常差的习惯。当然微软的补丁很多都会要求重启计算机,这可能不算什么好体验,但是为了安全不得不这样。微软针对勒索病毒其实已经有了系统安全补丁MS17-010,在这里(点击跳转微软官方网站)可以根据系统选择对应的补丁进行安装。

   第三部:安装安全软件

全球勒索病毒爆发 普通用户如何应对
微软的Windows Defender

全球勒索病毒爆发 普通用户如何应对
免费的国产安全软件360

    安全软件很多,这里就不一一列举了,比如微软自己的MS Defender、诺顿卡巴斯基等等。都可以进行一定程度上的防御。不愿意花钱买防毒软件,可以考虑国产的360安全卫士这些免费工具,可能会有些骚扰,不过总体的使用体验还算能接受。

    手动操作:关闭计算机的135、139等445端口

    我们的电脑与网络通信,有许多端口,比如常见的HTTP协议的80端口等等。而此次病毒威胁比较大的危险端口为135、136、445等,这里要教大家如何封堵这些端口。这里演示的是如何在windows7系统通过组策略封锁445端口,操作繁琐。因此需要有些耐心,不要被吓跑。

   开始-运行-gpedit.msc

全球勒索病毒爆发 普通用户如何应对

全球勒索病毒爆发 普通用户如何应对
点击展开

全球勒索病毒爆发 普通用户如何应对



热门文章
  • 机械革命S1 PRO-02 开机不显示 黑...
  • 联想ThinkPad NM-C641上电掉电点不...
  • 三星一体激光打印机SCX-4521F维修...
  • 通过串口命令查看EMMC擦写次数和判...
  • IIS 8 开启 GZIP压缩来减少网络请求...
  • 索尼kd-49x7500e背光一半暗且闪烁 ...
  • 楼宇对讲门禁读卡异常维修,读卡芯...
  • 新款海信电视机始终停留在开机界面...
  • 常见打印机清零步骤
  • 安装驱动时提示不包含数字签名的解...
  • 共享打印机需要密码的解决方法
  • 图解Windows 7系统快速共享打印机的...
  • 锦州广厦电脑上门维修

    报修电话:13840665804  QQ:174984393 (联系人:毛先生)   
    E-Mail:174984393@qq.com
    维修中心地址:锦州广厦电脑城
    ICP备案/许可证号:辽ICP备2023002984号-1
    上门服务区域: 辽宁锦州市区
    主要业务: 修电脑,电脑修理,电脑维护,上门维修电脑,黑屏蓝屏死机故障排除,无线上网设置,IT服务外包,局域网组建,ADSL共享上网,路由器设置,数据恢复,密码破解,光盘刻录制作等服务

    技术支持:微软等