永恒之藍(lán)勒索病毒已經(jīng)過時(shí)了,現(xiàn)在又出了新病毒永恒之石,比勒索病毒還要厲害,相當(dāng)于7個(gè)勒索病毒,所以大家一定要有防范意識,為了防患于未然下面小編就來給大家介紹一下查殺方法!
永恒之石NSA漏洞專殺方法:
1、關(guān)閉路由DMZ
2、禁止部分端口
已知被攻擊的端口有
135 137 138 139 445
關(guān)閉方法:
(1)、控制面板-windows防火墻-高級設(shè)置。
(2)、點(diǎn)擊入站規(guī)則。
(3)、新建規(guī)則。
(4)、選擇端口,下一步。
(5)、選擇一個(gè)需要關(guān)閉的端口
(6)、阻止連接
將其他端口也依次如上操作即可
解決方法二
(1)、打開組策略。
(2)、建立一個(gè)策略。
(3)、如圖建立規(guī)則。
永恒之石NSA漏洞專殺如何防護(hù):
一、目前微軟已發(fā)布補(bǔ)丁MS17-010修復(fù)了“永恒之藍(lán)”攻擊的系統(tǒng)漏洞,請盡快為電腦安裝此補(bǔ)丁,網(wǎng)址為https://technet.microsoft.com/zh-cn/library/security/MS17-010;對于XP、2003等微軟已不再提供安全更新的機(jī)器,建議升級操作系統(tǒng)版本,或關(guān)閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。
二、一旦發(fā)現(xiàn)中毒機(jī)器,立即斷網(wǎng)。
三、啟用并打開“Windows防火墻”,進(jìn)入“高級設(shè)置”,在入站規(guī)則里禁用“文件和打印機(jī)共享”相關(guān)規(guī)則。關(guān)閉UDP135、445、137、138、139端口,關(guān)閉網(wǎng)絡(luò)文件共享。
四、嚴(yán)格禁止使用U盤、移動(dòng)硬盤等可執(zhí)行擺渡攻擊的設(shè)備。
五、盡快備份自己電腦中的重要文件資料到存儲設(shè)備上。
六、及時(shí)更新操作系統(tǒng)和應(yīng)用程序到最新的版本。
七、加強(qiáng)電子郵件安全,有效的阻攔掉釣魚郵件,可以消除很多隱患。
八、安裝正版操作系統(tǒng)、Office軟件等。