ms17010是专门为了解决“永恒之蓝”这款病毒所设置的补丁工具,可以防止病毒的入侵,导致你个人信息的泄露和数据的安全,而且补丁也很小巧,不会占用太多的空间,有需要的用户千万不要错过。
按下键盘的Windows键,打开控制面板
点击Windows防火墙
点击左边高级设置
点击左上角的入站规则
点击右边的新建规则
点击第二个选项→端口,点击下一步
选择TCP
在下方特定本地端口中输入135,445,点击下一步
选择第三个选项→阻止连接,点下一步,再点下一步
输入名称:比特币病毒防护,点击完成
重复一次3-10,在第7步时选择UDP
做完上面所有步骤后你会在入站规则的最上方看到两个新建的规则,这就表示完成了,保险起见,重启一下电脑
1、为计算机安装最新的安全补丁,微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请尽快安装此安全补丁,对于Windows XP、2003等微软已不再提供安全更新的机器,可以借助其它安全软件更新漏洞。
2、关闭445、135、137、138、139端口,关闭网络共享。
3、强化网络安全意识:不明链接不要点击,不明文件不要下载,不明邮件不要打开……
4、尽快(今后定期)备份自己电脑中的重要文件资料到移动硬盘、U盘,备份完后脱机保存该磁盘。
5、建议仍在使用Windows XP,windows 2003操作系统的用户尽快升级到Window 7/Windows 10,或Windows 2008/2012/2016操作系统。
日前,国家计算机病毒应急处理中心通过对互联网的监测,发现一个名为“wannacry”的勒索软件病毒正在全球大范围蔓延,截至目前,该病毒已经席卷包括中国、美国、俄罗斯及欧洲在内的100多个国家。
我国部分高校内网、大型企业内网和政府机构专网遭受攻击。经紧急分析,判定该勒索软件是一个名为“wannacry”的新家族,基于445端口的SMB漏洞(MS17-101)进行传播,攻击者利用该漏洞,针对关闭防火墙的目标机器,通过445端口发送预先设计好的网络数据包文,实现远程代码执行。
当系统被该勒索软件感染后,一是会弹出勒索对话框,采用AES和RSA加密算法加密系统中的照片、图片、文档、压缩包、音频、视频、可执行文件等类型的文件;
二是会将自身复制到系统的每个文件夹下,并重命名为“ WanaDecryptor .exe”;三是生成随机IP并发起新的网络攻击。
1)使用现有备份
2)使用专业的数据恢复软件
-恒星凤凰数据恢复-一种专门的工具,可以恢复分区,数据,文档,照片和300多种文件类型,在各种类型的事件和损坏中丢失。
3)使用系统还原点
-命中WIN键
-选择“打开系统还原”,然后按照步骤进行操作
恢复-文件-使用-系统恢复点
4)使用文件历史恢复您的个人文件
-在搜索框中键入“还原文件”
-选择“使用文件历史恢复文件”
-选择文件夹或在搜索栏中输入文件的名称
恢复,您的个人档案-使用-文件-历史-bestecuritysearch
-点击“恢复”按钮