永恒之藍勒索病毒是一個非常惡劣的病毒,他會把你的電腦的各種文件控制下來,并且彈出窗口··威脅你支持現(xiàn)金,否則就會清空電腦···現(xiàn)在為大家?guī)Э梢圆闅⒂篮阒{的微軟補丁,需要的可以使用!
永恒之藍win10怎么種病毒
詳情直播圖文
病毒樣本已經(jīng)到手,系統(tǒng)版本是創(chuàng)意者更新1703
準(zhǔn)備工作已經(jīng)做好,馬上直播
已經(jīng)中了,這個時候才彈出提示
自動生成了很多文件
創(chuàng)意者版本防御成功!永恒之藍完敗!
一切正常,這完成成了一個擺設(shè)
永恒之藍勒索病毒win10補丁說明
多個 Windows SMB 遠程執(zhí)行代碼漏洞
當(dāng) Microsoft 服務(wù)器消息塊 1.0 (SMBv1) 服務(wù)器處理某些請求時,存在多個遠程執(zhí)行代碼漏洞。成功利用這些漏洞的攻擊者可以獲取在目標(biāo)系統(tǒng)上執(zhí)行代碼的能力。
為了利用此漏洞,在多數(shù)情況下,未經(jīng)身份驗證的攻擊者可能向目標(biāo) SMBv1 服務(wù)器發(fā)送經(jīng)特殊設(shè)計的數(shù)據(jù)包。
此安全更新通過更正 SMBv1 處理這些經(jīng)特殊設(shè)計的請求的方式來修復(fù)漏洞。
操作方法
對于客戶端操作系統(tǒng):
打開“控制面板”,單擊“程序”,然后單擊“打開或關(guān)閉 Windows 功能”。
在“Windows 功能”窗口中,清除“SMB 1.0/CIFS 文件共享支持”復(fù)選框,然后單擊“確定”以關(guān)閉此窗口。
重啟系統(tǒng)。
對于服務(wù)器操作系統(tǒng):
打開“服務(wù)器管理器”,單擊“管理”菜單,然后選擇“刪除角色和功能”。
在“功能”窗口中,清除“SMB 1.0/CIFS 文件共享支持”復(fù)選框,然后單擊“確定”以關(guān)閉此窗口。
重啟系統(tǒng)。
變通辦法的影響。目標(biāo)系統(tǒng)上將禁用 SMBv1 協(xié)議。
如何撤消變通辦法。回溯變通辦法步驟,而不是將“SMB 1.0/CIFS 文件共享支持”功能還原為活動狀態(tài)。
永恒之藍勒索病毒解決方法
〔1〕安裝微軟補丁MS17-010
〔2〕NSA武器庫免疫工具的下載地址
〔3〕安裝正版windows操作系統(tǒng),Office 軟件,并且開啟自動更新。Windows 2003、xp和vista已經(jīng)失去了安全更新支持,建議能盡量更新到windows 10的都盡量更新吧。
〔4〕及時備份資料數(shù)據(jù),未中毒的將重要資料及時上傳網(wǎng)盤或者移動硬盤。(這里推薦google drive,需,可在公眾號內(nèi)回復(fù) 獲取具體方法。)
〔5〕不下載、不運行未知來源的軟件,不點開不明鏈接,要有網(wǎng)絡(luò)安全防范意識。