ms17 010官方補丁是微軟官方提供的一個漏洞修復(fù)補丁,這個補丁是針對NSA泄露的黑客武器庫的漏洞的,其實早在3月19日就發(fā)布了,如果你是看到漏洞就修復(fù)的用戶基本不會受到這次的比特幣勒索病毒的困擾。最近肆虐的比特幣勒索病毒還升級了,新的變種病毒基本沒法解,大家對這個比較擔(dān)心的還是下載個補丁安裝下吧。
病毒解決方案:
第一步:斷開網(wǎng)絡(luò)(拔掉網(wǎng)線);
第二步:使用U盤或光盤自帶的PE系統(tǒng)啟動電腦,將計算機中所有重要文件(尤其文檔、圖片、照片、壓縮包、音頻、視頻等)備份到移動存儲設(shè)備上。
第三步:開啟系統(tǒng)防火墻,并利用系統(tǒng)防火墻高級設(shè)置阻止向445端口進行連接。
第四步:對系統(tǒng)進行ms17010、ms10061、ms14068、ms08067、ms09050補丁更新。
關(guān)閉445等端口方法:
1、打開控制面板-系統(tǒng)與安全-Windows防火墻,點擊左側(cè)啟動或關(guān)閉Windows防火墻。
2、選擇啟動防火墻,并點擊確定。
3、點擊高級設(shè)置。
4、點擊入、出站規(guī)則,新建規(guī)則。
5、選擇端口,下一步。
6、選擇阻止連接,下一步。
7、特定本地端口,輸入445,下一步。
8、配置文件,全選,下一步。
9、名稱,可以任意輸入,完成即可。
病毒介紹:
近期,國外黑客利用俄羅斯影子經(jīng)紀(jì)人曝光的美國國家安全局(NSA)若干利用smb協(xié)議(445端口) 漏洞而制作的勒索軟件,席卷全球并把國內(nèi)許多大學(xué)的大四畢業(yè)生論文給加密了。該勒索軟件實際是一種蠕蟲病毒,它首先利用郵件附件等方式感染一臺主機,然后它會自動掃描局域網(wǎng)內(nèi)開放了445端口的主機,一旦發(fā)現(xiàn),就利用內(nèi)置的ms17010(俗稱“藍色永恒”)的漏洞,把這些機子也感染。緊接著將所有的文檔資料用特殊算法加密,是之無法正常打開,只有按要求提供贖金,黑客才會遠程解密該電腦。