专题栏目
勒索病毒的概况与防范措施
索引号:011894主题分类:信息安全来源:榆林市人口发展信息中心发布机构:榆林市卫计局发布时间:2017-05-16 17:14:33浏览次数:4681
5月12日,一款名为“wannaCry” (“想哭”)的勒索病毒在全球windows版本电脑进行大规模攻击,已经大约有150多个国家和地区,至少20万人受害。在我国,高校,银行,中石油加油站都发现了被勒索病毒。它的传播途径方式是利用Windows操作系统445端口漏洞。它的主要特征就是对计算机中的文档、图片等实施高强度加密,文件后缀名统一修改为“.WNCRY”,并向用户勒索比特币赎金。wannaCry已经出现了变种,wannaCry 2.0。该变种传播速度更快,危险度更高。
被感染后怎么办?
将该主机隔离或断网(拔网线);使用PE盘进入操作系统,将可用文件备份,并对备份数据进行离线处理;重新安装操作系统;利用360发布的文件恢复工具尝试对加密文件进行处理;对其他未感染的主机进行安全防护,备份主机内的文档。
系统防护措施:
措施一:
使用360公司发布的“比特币勒索病毒”免疫工具下。工具可在360官网首页进行下载
措施二:
关闭 135、137、138、139、445端口,关闭网络共享也可以避免中招。
方法(一)1、运行 输入“dcomcnfg”;
2、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”;
3、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式 COM”前的勾;
4、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮,最后“确认”。
(二)关闭 135、137、138 端口
在网络邻居上点右键选属性,在新建好的连接上点右键选属性再选择网络选项卡,去掉 Microsoft 网络的文件和打印机共享,以及 Microsoft 网络客户端的复选框。这样就关闭了共享端 135 、137、138端口。
(三)关闭 139 端口
139 端口是 NetBIOSSession 端口,用来文件和打印共享。关闭 139 的方法是:在“网络和拨号连接”中的“本地连接”中,选取“Internet协议 (TCP/IP)”属性,进入“高级 TCP/IP 设置”“WINS设置”里面,有一项“禁用TCP/IP的 NETBIOS ”,打勾就可关闭 139 端口。
(四)关闭 445 端口
开始-运行输入 regedit. 确定后定位到 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNetBTParameters,新建名为“SMBDeviceEnabled”的DWORD值,并将其设置为 0,则可关闭 445 端口。
措施三:
开启系统防火墙。利用系统防火墙高级设置阻止向445端口进行连接(该操作会影响使用445端口的服务)
Win7、Win8、Win10的处理流程:
1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙
2、选择启动防火墙,并点击确定
3、点击高级设置
4、点击入站规则,新建规则
5、选择端口,下一步
6、特定本地端口,输入445,下一步
7、选择阻止连接,下一步
8、配置文件,全选,下一步
9、名称,可以任意输入,完成即可。
XP系统的处理流程
1、依次打开控制面板,安全中心,Windows防火墙,选择启用。
2、点击开始,运行,输入cmd,确定执行下面三条命令
net stop rdr
net stop srv
net stop netbt
为了更好的做好电脑防护措施,可使用开启Windows自动更新漏洞设置或使用360、安全管家等安全软件及时修复系统漏洞。在平时的工作和生活中,多了解下关于计算机的知识,有可能出现一些紧急情况自己就能进行处理哦(*^__^*) 。