最近一款新型的電腦病毒侵蝕了部分用戶的電腦,“勒索病毒”已經成為了恐怖的代名詞,小編為你帶來win7勒索漏洞修復官方版,一款針對win7的勒索漏洞更新的查殺軟件,讓你更好的預防病毒,保護電腦安全,那就來下載這款軟件吧!
勒索病毒介紹
校園網勒索病毒是由NSA泄漏的“永恒之藍”黑客武器傳播的。“永恒之藍”可遠程攻擊Windows的445端口(文件共享),如果系統沒有安裝今年3月的微軟補丁,無需用戶任何操作,只要開機上網,“永恒之藍”就能在電腦里執行任意代碼,植入勒索病毒等惡意程序。
勒索病毒特點
1.由傳統勒索軟件和0day漏洞共同激發形成。2017年4月14日黑客組織Shadow Brokers(影子經紀人)公布的Equation Group(方程式組織)使用的“網絡軍火”中包含了該漏洞的利用程序。
2.前期跡象:暗網信息反饋、比特幣近期上漲、黑客組織預測今年勒索軟件有較高爆發率
3.潛伏期:時間閥值式潛伏;前期潛伏,閥值后無潛伏
4.爆發威力大,此前的勒索軟件以社工為主,這次以局域網為主
5.作者目前收到的比特幣,20170513為11.5個,累計138000元
6.病毒開關:http://www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com
勒索病毒常見問題解答
1.如何在主機上關閉445端口?
答:在Windows系統右鍵點擊“我的電腦”,在“服務和應用程序”下的服務項中雙擊“Server”,在出現的Server屬性頁面中對“啟動類型”選擇禁用,并點擊“停止”按鈕關閉服務。操作成功后,建議重啟系統以確保生效。
2.這個病毒對POS機有影響嗎?
答:首先確認POS機使用的操作系統類型,一般的移動POS機采用的是非Windows系統,因此不會受到本次病毒的感染。如果用戶的特殊設備確實使用了Windows操作系統,則建議聯系設備供應商尋求解決方案。
3.我的電腦已經中了該勒索病毒,是否還能挽救?
答:因為勒索蠕蟲病毒使用的是復雜的加密算法,理論上很難逆向破解。受害主機一旦中招,將很難通過繳納贖金以外的方法還原文件,值得強調的是,即便繳納贖金,一些信譽較差的攻擊者也并不一定會信守承諾。
win7勒索漏洞修復軟件修復說明
一、請立即組織內網檢測,查找所有開放445 SMB服務端口的終端和服務器,一旦發現中毒機器,立即斷網處置,目前看來對硬盤格式化可清除病毒。
二、目前微軟已發布補丁MS17-010修復了“永恒之藍”攻擊的系統漏洞,請盡快為電腦安裝此補丁,網址為https://technet.microsoft.com/zh-cn/library/security/MS17-010;
對于XP、2003等微軟已不再提供安全更新的機器,建議升級操作系統版本,或關閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。
三、一旦發現中毒機器,立即斷網。
四、啟用并打開“Windows防火墻”,進入“高級設置”,在入站規則里禁用“文件和打印機共享”相關規則。關閉UDP135、445、137、138、139端口,關閉網絡文件共享。
五、嚴格禁止使用U盤、移動硬盤等可執行擺渡攻擊的設備。
六、盡快備份自己電腦中的重要文件資料到存儲設備上。
七、及時更新操作系統和應用程序到最新的版本。
八、加強電子郵件安全,有效的阻攔掉釣魚郵件,可以消除很多隱患。九、安裝正版操作系統、Office軟件等。
- PC官方版
- 安卓官方手機版
- IOS官方手機版