你们好,最近小未来发现有诸多的小伙伴们对于wannacry勒索病毒不具备感染性,wannacry勒索病毒这个问题都颇为感兴趣的,今天小活为大家梳理了下,一起往下看看吧。
1、 首先确认你的电脑是否中毒(如下图)。如果中毒了,要么给钱,要么不要数据.
2、 如果没有中毒,把开机的网线拔掉,往下看。
3、 一、网络端口保护
4、 该病毒主要利用TCP端口445进行传播。为了阻断病毒的快速传播,建议在边界防火墙中配置阻断策略,从网络层面阻断TCP端口445的通信,同时阻断135、137、138、139端口。
5、 二、系统漏洞修复
6、 该病毒主要利用各版本Windows中MS17-010的远程代码执行漏洞。这种病毒主要使用微软官方发布的补丁,可以通过公司统一补丁服务器下载,也可以通过微软官网下载。
7、 https://technet.microsoft.com/zh-cn/library/security/MS17-
8、 WindowsXP,windows server 2003,
9、 windows 8前往下面网址进行下载:http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598。
10、 三、查杀病毒和安全设备事件数据库升级
11、 l目前360、金山、瑞星都已经升级了病毒库,可以查杀wannacry病毒。请各单位及时更新病毒特征数据库,以便查杀。
12、 l将IPS、IDS等相关安全设备的事件数据库升级到最新版本,并发布相应的规则。
13、 本地关闭445服务
14、 单击开始菜单,运行,cmd并确认。
15、 输入命令netstat -an查看端口状态。
16、 输入网停rdr回车。
17、 Net stop srv carriage return
18、 Network stop carriage return
19、 再次进入netsta -an并成功关闭端口445。
20、 配置主机防火墙策略以阻止端口445。
21、 开始菜单-运行,输入gpedit.msc,然后回车。打开组策略编辑器
22、 在组策略编辑器中,在计算机配置-windows设置-安全设置-ip安全策略下,
23、 右键单击编辑器的右边,并选择创建IP安全策略。
24、 下一步——在名称中填入“密封端口”,下一步——检查编辑属性,然后单击Finish。
25、 取消选中“使用添加向导”后,单击“添加”。
26、 在新的弹出窗口中,选择IP过滤器列表选项卡,然后单击添加。
27、 在新的弹出窗口中填写名称,取消“使用添加向导”前面的复选标记,然后单击“添加”。
28、 在新的弹出窗口中,在协议选项卡下,选择协议并设置到达端口信息。
29、 然后单击确定。
30、 重复步骤7,添加TCP端口135、139和445。添加UDP端口137、138。
31、 全部加完,ok。
32、 选择您刚刚添加的端口过滤规则,然后选择过滤器操作选项卡。
33、 取消选中“使用添加向导”,然后单击“添加”。
34、 1.选择“阻止”
35、 2.选择“常规”选项卡,将此过滤器块命名为,然后单击“确定”。
36、 点击
37、 3.确认选择了“IP过滤列表”选项卡下的“端口过滤”。确认过滤器动作
38、 选项卡下的“阻止”被选中。然后点击“关闭”
39、 4.确认安全规则配置正确。单击确定。
40、 5.在组策略编辑器中,右键单击分配以启用规则。
以上就是wannacry勒索病毒这篇文章的一些介绍,希望对大家有所帮助。