西西軟件園多重安全檢測下載網(wǎng)站、值得信賴的軟件下載站!
軟件
軟件
文章
搜索

首頁業(yè)內(nèi)動態(tài) 業(yè)內(nèi)資訊 → 勒索病毒W(wǎng)annaCry小白怎么預(yù)防 比特幣勒索病毒小白解決辦法介紹

勒索病毒W(wǎng)annaCry小白怎么預(yù)防 比特幣勒索病毒小白解決辦法介紹

相關(guān)軟件相關(guān)文章發(fā)表評論 來源:西西整理時間:2017/5/15 16:33:32字體大。A-A+

作者:西西點擊:71次評論:0次標簽: 勒索病毒

  • 類型:木馬查殺大。1.2M語言:中文 評分:10.0
  • 標簽:
立即下載

勒索病WannaCry正在全球爆發(fā),對于一些會修復(fù)自己電腦的小伙伴來講不算什么,對于很多小伙伴覺得自己很好進行修復(fù),但是更多的小伙伴是不知道怎么預(yù)防的,就讓小編給大家詳細的講講吧。

比特幣勒索病毒小白解決辦法介紹

1、小白用戶如何防御這個勒索病毒?

請廣大用戶無需過度擔(dān)心,安裝“火絨安全軟件”即可防御這個勒索病毒,以及新出現(xiàn)的變種。同時,請給操作系統(tǒng)升級、安裝補丁程序(詳情見下文)。

5月13日周六中午,“火絨安全軟件”就已經(jīng)完成緊急升級,通過火絨官網(wǎng)下載軟件,升級到最新版本即可防御、查殺該病毒。

火絨團隊正在日夜值守,持續(xù)跟蹤新的病毒變種,一旦遇到新變種會隨時升級產(chǎn)品;鸾q產(chǎn)品默認自動升級,請廣大用戶放心使用,無需做任何設(shè)置。

內(nèi)網(wǎng)用戶請通過外網(wǎng)下載火絨產(chǎn)品升級到最新版本,然后覆蓋安裝內(nèi)網(wǎng)電腦即可。

2、哪些用戶容易被感染,為什么政府機關(guān)和大學(xué)是重災(zāi)區(qū)?

我們發(fā)現(xiàn),目前這個病毒通過共享端口傳播,除了攻擊內(nèi)網(wǎng)IP以外,也會在公網(wǎng)進行攻擊。但是,只有直接暴露在公網(wǎng)且沒有安裝相應(yīng)操作系統(tǒng)補丁的計算機才會受到影響,因此那些通過路由撥號的個人用戶,并不會直接通過公網(wǎng)被攻擊。如果企業(yè)網(wǎng)絡(luò)也是通過總路由出口訪問公網(wǎng)的,那么企業(yè)網(wǎng)絡(luò)中的電腦也不會受到來自公網(wǎng)的直接攻擊,但并不排除病毒未來版本會出現(xiàn)更多傳播渠道。

很多校園網(wǎng)或其他網(wǎng)絡(luò)存在一些直接連接公網(wǎng)的電腦,而內(nèi)部網(wǎng)絡(luò)又類似一個大局域網(wǎng),因此一旦暴露在公網(wǎng)上的電腦被攻破,就會導(dǎo)致整個局域網(wǎng)存在被感染的風(fēng)險。

根據(jù)“火絨威脅情報系統(tǒng)”的數(shù)據(jù),互聯(lián)網(wǎng)個人用戶被感染的并不多。

3、已經(jīng)被感染用戶,能否恢復(fù)被加密鎖死的文件?

結(jié)論:這非常難,幾乎不可能,即使支付贖金,也未必能得到解密密鑰。

A、 相比以往的勒索病毒,這次的WannaCry病毒存在一個致命缺陷——病毒作者無法明確認定哪些受害者支付了贖金,因此很難給出相應(yīng)的解密密鑰(密鑰是對應(yīng)每一臺電腦的,沒有通用密鑰)。

請不要輕易支付贖金(比特幣),如上所述,即使支付了贖金,病毒作者也無法區(qū)分到底誰支付贖金并給出相應(yīng)密鑰。

B、 網(wǎng)上流傳一些“解密方法”,甚至有人說病毒作者良心發(fā)現(xiàn),已經(jīng)公布了解密密鑰,這些都是謠言。這個勒索病毒和以往的絕大多數(shù)勒索病毒一樣,是無法解密的,請不要相信任何可以解密的謊言,防止上當(dāng)受騙。

C、 某些安全公司也發(fā)布了解密工具,其實是“文件修復(fù)工具”,可以有限恢復(fù)一些被刪除的文件,但是依然無法解密被鎖死的文件。

4、這個勒索病毒會攻擊哪些系統(tǒng)?

答:這次病毒爆發(fā)影響確實非常大,為近年來所罕見。該病毒利用NSA“永恒之藍”這個嚴重漏洞傳播,幾乎所有的Windows系統(tǒng)如果沒有打補丁,都會被攻擊。

微軟在今年 3 月發(fā)布了 MS17-010 安全更新,以下系統(tǒng)如果開啟了自動更新或安裝了對應(yīng)的更新補丁,可以抵御該病毒——Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2、Windows 8.1、Windows Server 2012、Windows 10、Windows Server 2012 R2、Windows Server 2016 。

最安全的是Windows 10 的用戶,該系統(tǒng)是是默認開啟自動更新且無法關(guān)閉的,所以不會受該病毒影響。

另外:由于此次事件影響巨大,微軟破天荒的再次為已經(jīng)不在維護期的Windows XP、Windows 8和 Windows Server 2003 提供了緊急安全補丁更新。

5、除了Windows系統(tǒng)的電腦外,手機、Pad、Mac等終端是否會被攻擊?

答:不會的,病毒只攻擊Windows系統(tǒng)的電腦,手機等終端不會被攻擊,包括Unix、Linux、Android等系統(tǒng)都不會受影響。

6、被這個勒索病毒感染后的癥狀是什么?

答:中毒后最明顯的癥狀就是電腦桌面背景被修改,許多文件被加密鎖死,病毒彈出提示。

被病毒加密鎖死的文件包括以下后綴名:

.doc;.docx;.xls;.xlsx;.ppt;.pptx;.pst;.ost;.msg;.eml;.vsd;.vsdx;.txt;.csv;.rtf;.123;.wks;.wk1;.pdf;.dwg;.onetoc2;.snt;.jpeg;.jpg;.docb;.docm;.dot;.dotm;.dotx;.xlsm;.xlsb;.xlw;.xlt;.xlm;.xlc;.xltx;.xltm;.pptm;.pot;.pps;.ppsm;.ppsx;.ppam;.potx;.potm;.edb;.hwp;.602;.sxi;.sti;.sldx;.sldm;.sldm;.vdi;.vmdk;.vmx;.gpg;.aes;.ARC;.PAQ;.bz2;.tbk;.bak;.tar;.tgz;.gz;.7z;.rar;.zip;.backup;.iso;.vcd;.bmp;.png;.gif;.raw;.cgm;.tif;.tiff;.nef;.psd;.ai;.svg;.djvu;.m4u;.m3u;.mid;.wma;.flv;.3g2;.mkv;.3gp;.mp4;.mov;.avi;.asf;.mpeg;.vob;.mpg;.wmv;.fla;.swf;.wav;.mp3;.sh;.class;.jar;.java;.rb;.asp;.php;.jsp;.brd;.sch;.dch;.dip;.pl;.vb;.vbs;.ps1;.bat;.cmd;.js;.asm;.h;.pas;.cpp;.c;.cs;.suo;.sln;.ldf;.mdf;.ibd;.myi;.myd;.frm;.odb;.dbf;.db;.mdb;.accdb;.sql;.sqlitedb;.sqlite3;.asc;.lay6;.lay;.mml;.sxm;.otg;.odg;.uop;.std;.sxd;.otp;.odp;.wb2;.slk;.dif;.stc;.sxc;.ots;.ods;.3dm;.max;.3ds;.uot;.stw;.sxw;.ott;.odt;.pem;.p12;.csr;.crt;.key;.pfx;.der;

7、“永恒之藍”和“勒索病毒”是什么關(guān)系?

答:“永恒之藍”是指NSA泄露的危險漏洞“EternalBlue”,此次的勒索病毒W(wǎng)annaCry是利用該漏洞進行傳播的,當(dāng)然還可能有其他病毒也通過“永恒之藍”這個漏洞傳播,因此給系統(tǒng)打補丁是必須的。

8、聽說一個英國小哥的意外之舉,阻止了近日席卷全球網(wǎng)絡(luò)的比特幣勒索病毒攻擊事件的繼續(xù)蔓延,拯救了全世界,是不是真的?

答:勒索病毒W(wǎng)annaCry的病毒體中包含了一段代碼,內(nèi)容是病毒會自動聯(lián)網(wǎng)檢測“http://www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com”這個網(wǎng)址是否可以訪問,如果可以訪問,則不再繼續(xù)傳播。這就是該病毒的“神奇開關(guān)”。

國外安全研究人員(英國小哥)發(fā)現(xiàn)這段代碼后立刻注冊了這個網(wǎng)址,的確是有效地阻止了該病毒的更大范圍的傳播。但是,這僅僅阻止了病毒的傳播,已經(jīng)被感染的電腦依然被攻擊,文件會被加密鎖死。

另外,病毒體中的這段代碼沒有被加密處理,任何一個新的病毒制造者都可以修改、刪除這段代碼,因此未來可能出現(xiàn)“神奇開關(guān)”被刪除了的新變種病毒。

9、如果使用正版操作系統(tǒng),并開啟了自動更新,那還是否需要使用網(wǎng)上的免疫工具?   

答:Vista以上系統(tǒng)如果開啟了自動更新,就不需要使用任何免疫工具,更不需要手工關(guān)閉相關(guān)端口。Winxp、Win2003和Win8這3個系統(tǒng)如果打了微軟緊急提供的補丁,也無需再用免疫工具,以及手動關(guān)閉端口。

    勒索病毒免疫工具
    (60)勒索病毒免疫工具
    勒索病毒免疫工具是對最近爆發(fā)的wannacry比特幣蠕蟲勒索病毒的防范工具,幫助大家保障電腦的安全,勒索病毒免疫工具有:勒索病毒免疫工具離線版下載、騰訊電腦管家勒索病毒免疫工具、360360勒索病毒免疫工具、勒索病毒免疫程序、勒索病毒免疫補丁、勒索病毒離線免疫工具、勒索蠕蟲病毒免疫工具、電腦管家敲詐者病毒免疫工具離線版、騰訊電腦管家勒索病毒免疫軟件離線版下、WannaCry永恒之藍勒索者病毒免疫工具、比特幣蠕蟲勒索病毒...更多>>
    勒索病毒殺毒工具
    (101)勒索病毒殺毒工具
    勒索病毒殺毒工具是非常實用的針對勒索病毒打造的殺毒軟件,軟件支持window系統(tǒng),xp系統(tǒng),使用方便,輕松安裝,一鍵查找,快速殺毒,如果你的系統(tǒng)還沒有打這個補丁那就趕緊更新下吧,最近病毒又進化了,為了電腦的安全和使用的放心,快來下載使用吧。...更多>>
    <strong>金山毒霸2019</strong>
    (43)金山毒霸2019
    金山毒霸2018是金山軟件股份有限公司研制開發(fā)的高智能反病毒軟件。金山毒霸2018官方免費版融合了啟發(fā)式搜索、代碼分析、虛擬機查毒等經(jīng)業(yè)界證明成熟可靠的反病毒技術(shù),使其在查殺病毒種類、查殺病毒速度、未知病毒防治等多方面達到世界先進水平,金山毒霸2018官方免費下載同時具有病毒防火墻實時監(jiān)控、壓縮文件查毒、查殺電子郵件病毒等多項先進的功能。金山毒霸2018,藍色靈動風(fēng)范,磁力點浮動式狀態(tài)展示,簡約動態(tài)標簽切換,級別...更多>>

    相關(guān)評論

    閱讀本文后您有什么感想? 已有人給出評價!

    • 8 喜歡喜歡
    • 3 頂
    • 1 難過難過
    • 5 囧
    • 3 圍觀圍觀
    • 2 無聊無聊

    發(fā)表評論

    昵稱:
    表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
    查看所有(0)條評論 > 字數(shù): 0/500