wannacry勒索病毒不具备感染性(wannacry勒索病毒)

  • 发布时间:2023-09-23 02:32:08 来源:
标签:
导读 你们好,最近小未来发现有诸多的小伙伴们对于wannacry勒索病毒不具备感染性,wannacry勒索病毒这个问题都颇为感兴趣的,今天小活为大家梳理

你们好,最近小未来发现有诸多的小伙伴们对于wannacry勒索病毒不具备感染性,wannacry勒索病毒这个问题都颇为感兴趣的,今天小活为大家梳理了下,一起往下看看吧。

1、 首先确认你的电脑是否中毒(如下图)。如果中毒了,要么给钱,要么不要数据.

2、 如果没有中毒,把开机的网线拔掉,往下看。

3、 一、网络端口保护

4、 该病毒主要利用TCP端口445进行传播。为了阻断病毒的快速传播,建议在边界防火墙中配置阻断策略,从网络层面阻断TCP端口445的通信,同时阻断135、137、138、139端口。

5、 二、系统漏洞修复

6、 该病毒主要利用各版本Windows中MS17-010的远程代码执行漏洞。这种病毒主要使用微软官方发布的补丁,可以通过公司统一补丁服务器下载,也可以通过微软官网下载。

7、 https://technet.microsoft.com/zh-cn/library/security/MS17-

8、 WindowsXP,windows server 2003,

9、 windows 8前往下面网址进行下载:http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598。

10、 三、查杀病毒和安全设备事件数据库升级

11、 l目前360、金山、瑞星都已经升级了病毒库,可以查杀wannacry病毒。请各单位及时更新病毒特征数据库,以便查杀。

12、 l将IPS、IDS等相关安全设备的事件数据库升级到最新版本,并发布相应的规则。

13、 本地关闭445服务

14、 单击开始菜单,运行,cmd并确认。

15、 输入命令netstat -an查看端口状态。

16、 输入网停rdr回车。

17、 Net stop srv carriage return

18、 Network stop carriage return

19、 再次进入netsta -an并成功关闭端口445。

20、 配置主机防火墙策略以阻止端口445。

21、 开始菜单-运行,输入gpedit.msc,然后回车。打开组策略编辑器

22、 在组策略编辑器中,在计算机配置-windows设置-安全设置-ip安全策略下,

23、 右键单击编辑器的右边,并选择创建IP安全策略。

24、 下一步——在名称中填入“密封端口”,下一步——检查编辑属性,然后单击Finish。

25、 取消选中“使用添加向导”后,单击“添加”。

26、 在新的弹出窗口中,选择IP过滤器列表选项卡,然后单击添加。

27、 在新的弹出窗口中填写名称,取消“使用添加向导”前面的复选标记,然后单击“添加”。

28、 在新的弹出窗口中,在协议选项卡下,选择协议并设置到达端口信息。

29、 然后单击确定。

30、 重复步骤7,添加TCP端口135、139和445。添加UDP端口137、138。

31、 全部加完,ok。

32、 选择您刚刚添加的端口过滤规则,然后选择过滤器操作选项卡。

33、 取消选中“使用添加向导”,然后单击“添加”。

34、 1.选择“阻止”

35、 2.选择“常规”选项卡,将此过滤器块命名为,然后单击“确定”。

36、 点击

37、 3.确认选择了“IP过滤列表”选项卡下的“端口过滤”。确认过滤器动作

38、 选项卡下的“阻止”被选中。然后点击“关闭”

39、 4.确认安全规则配置正确。单击确定。

40、 5.在组策略编辑器中,右键单击分配以启用规则。

以上就是wannacry勒索病毒这篇文章的一些介绍,希望对大家有所帮助。

  • 免责声明:本文由用户上传,如有侵权请联系删除!