比特币病毒怎么查杀比特币勒索病毒查杀方法介绍
一。 Win10防范流程
Win10平台相对比较简单,因为微软3月初就已经发布过针对此病毒漏洞的相关补丁,因此只要你的Win10已经开启自动更新,且已经升级至最新版本(版本号高于1511),即可成功抵御Wannacrypt病毒。
操作步骤:
1。 “设置”→“更新和安全”→“Windows更新”,检查本项为开启状态;
2。 点击任务栏Cortana搜索框,输入“Winver”回车,确认版本号高于1511即可;
Win10用户直接升级最新版
二。 Win7、Win8。1、WinXP处理流程
对于非Win10平台电脑,由于大多已经超过服务期,或由于种种原因未开启更新接收到安全补丁的,是本次攻击的重灾区。解决方法是手工下载ms17-010补丁,目前微软已经紧急发布适用于不同平台的ms17-010补丁,直链地址如下:
Windows XP(KB4012598)
32位:
http!//download。windowsupdate。com/d/csa/csa/secu/2017/02/windowsxp-kb4012598-x86-custom-chs_dca9b5adddad778cfd4b7349ff54b51677f36775。exe
64位:
http!//download。windowsupdate。com/d/csa/csa/secu/2017/02/windowsserver2003-kb4012598-x64-custom-enu_f24d8723f246145524b9030e4752c96430981211。exe
Windows 7(KB4012212、KB4012215)
32位:
http!//download。windowsupdate。com/d/msdownload/update/software/secu/2017/02/windows6。1-kb4012212-x86_6bb04d3971bb58ae4bac44219e7169812914df3f。msu (KB4012212)
http!//download。windowsupdate。com/d/msdownload/update/software/secu/2017/03/windows6。1-kb4012215-x86_e5918381cef63f171a74418f12143dabe5561a66。msu (KB4012215)
64位:
http!//download。windowsupdate。com/d/msdownload/update/software/secu/2017/02/windows6。1-kb4012212-x64_2decefaa02e2058dcd965702509a992d8c4e92b3。msu (KB4012212)
http!//download。windowsupdate。com/c/msdownload/update/software/secu/2017/03/windows6。1-kb4012215-x64_a777b8c251dcd8378ecdafa81aefbe7f9009c72b。msu (KB4012215)
Windows 8。1(KB4012213、KB4012216)
32位:
http!//download。windowsupdate。com/c/msdownload/update/software/secu/2017/02/windows8。1-kb4012213-x86_e118939b397bc983971c88d9c9ecc8cbec471b05。msu (KB4012213)
http!//download。windowsupdate。com/c/msdownload/update/software/secu/2017/03/windows8。1-kb4012216-x86_d4facfdaf4b1791efbc3612fe299e41515569443。msu (KB4012216)
64位:
http!//download。windowsupdate。com/c/msdownload/update/software/secu/2017/02/windows8。1-kb4012213-x64_5b24b9ca5a123a844ed793e0f2be974148520349。msu (KB4012213)
http!//download。windowsupdate。com/d/msdownload/update/software/secu/2017/03/windows8。1-kb4012216-x64_cd5e0a62e602176f0078778548796e2d47cfa15b。msu (KB4012216)
其他平台或服务器版本,请直接到https!//technet。microsoft。com/zh-cn/library/security/MS17-010下载对应补丁文件。
搜索自己的Windows平台,需注意版本位数(如32位/64位)
再次确认平台版本号,点击对应版本的Download按钮
点击链接直接下载本平台补丁,需要注意的是,个别平台(如Win7)会包含两款补丁,请按顺序下载并安装
三。 临时处置方式
如果电脑不方便安装补丁,或者手头没有下载好的补丁文件,可以考虑以下临时处置方式。临时处置方式是通过关闭系统对应端口号加以免疫,针对目前版本的病毒有效,但不排除病毒出现变种后,有攻破的可能,具体方法如下:
1。 下载360 NSA免疫工具
NSA武器库免疫工具
软件版本:XP版
软件大小:125。34MB
软件授权:免费
适用平台:WinXP Vista Win8 Win7
下载地址:http!//dl。pconline。com。cn/download/996906。html
立即下载
360公司第一时间发布的NSA免疫工具,具有省时省力,操作难度低等特点。整个工具包为125MB,双击自动解压,稍后会进入一个主界面,根据屏幕提示操作即可。当界面显示为绿色时,则代表系统已安全!
360公司发布的NSA免疫工具
2。 手工关闭Windows 445、135、137、138、139端口
除了借助现行工具外,也可手工关闭445、135、137、138、139几个端口号,来抵御病毒攻击。具体操作步骤如下:
2。1 关闭 135、137、138 端口
1、运行 输入“dcomcnfg”;
2、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”;
3、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式 COM”前面的复选框;
4、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮;
5。 在网络邻居上右击鼠标选属性,右击网络选项卡,去掉 Microsoft 网络的文件和打印机共享和 Microsoft 网络客户端的复选框,即可关闭共享端 135、137、138端口;
手工关闭端口
2。2 关闭 139 端口
打开“网络和拨号连接”→“本地连接”,选取“Internet协议 (TCP/IP)”属性,进入“高级 TCP/IP 设置”→“WINS设置”,里面有一项“禁用 TCP/IP的 NETBIOS”,勾选即可关闭 139 端口;
2。3 关闭 445 端口
“开始”→“运行”,输入“regedit”确定后定位到“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi ces\NetBT\Parameters”,新建名为“SMBDeviceEnabled”的DWORD值,并将其设置为0,则可关闭 445 端口;
注:手工关闭端口号后,可能导致部分内网服务(如文件及打印机共享)失效,请谨慎选择
写在最后
Wannacrypt是近年来危害程度较大的病毒之一,仅次于当年的冲击波。最关键的是,这款病毒会影响硬盘数据,且目前看几乎无法破解。目前得到的方法是,Wannacrypt会在加密前自动删除原文件,因此可以利用一些专业数据恢复软件尝试恢复。总之保持系统时刻最新,是防御病毒的最好方法。
windows用户不幸遭受wana系列勒索病毒(比特币病毒)攻击目前解决办法如下!(无论如何切勿支付赎金,有大量证据表明即使支付赎金文件也无法解密。)
windows用户可以通过格式化所有硬盘从而彻底在设备上消除wanacry勒索病毒。
个人用户可以联系国内外安全厂商例如!奇虎360,金山毒霸,卡巴斯基,麦克菲尔,腾讯安全管家等安全中心寻求协助恢复重要数据。
利用逗文件恢复工具地进行恢复。已经中了病毒的用户,可以使用电脑管家-文件恢复工具进行文件恢复,有一定概率恢复您的文档。
注意!也可持续关注相关安全厂商的处理办法,等待更加优越的完美解锁方案。
windows用户及时安装安全补丁,更新杀毒软件,避免访问高危网站即可,目前wanacry病毒已经被初步控制,请广大用户不必惊慌,理性对抗。
比特币病毒来了应该该怎预防
近期,国内部分高校学生反映电脑被病毒攻击,文档被加密。攻击者称需支付比特币解锁。据悉,病毒是全国性的,疑似通过校园网传播,十分迅速。目前受影响的有贺州学院、桂林电子科技大学、桂林航天工业学院以及广西等地区的大学。另外有网友反映,大连海事大学、山东大学等也受到了病毒攻击。
英国16家医院遭到大范围网络攻击,电脑被锁定, 黑客索要每家医院支付近400万人民币赎金,否则将删除所有资料。目前比特币病毒在全球蔓延,外网已经闹得沸沸扬扬。
而且在昨晚又有多个高校发布了关于连接校园网的电脑大面积中勒索病毒的消息,这种病毒致使许多高校毕业生的毕业论文(设计)被锁,支付高额比特币赎金后才能解密。据悉,病毒是全国性的,疑似通过校园网传播,十分迅速。目前受影响的有大连海事学院、贺州学院、桂林电子科技大学、桂林航天工业学院以及广西等地区的大学。
另外这个病毒现在全求扩散中,英国已经沦陷,关注事态进程,看能否全球找线索抓到不法分子,得到加密算法,出解密工具。
截至目前中国已经有超过6500台的电脑被该病毒侵入,比特币是一种网络虚拟货币,但是它跟人民币的汇率高得惊人,300比特币约合人民币300万左右。
微博网友黑客凯文教述了五种暂时应对的方法:
1、不要给钱。赎金很贵并且交了之后未必能恢复。
2、未中毒的电脑迅速多次备份数据。比特币价格已中毒的,重装系统前把硬盘低格,然后安操作系统。
3、安装反勒索防护工具,但仅在病毒侵入前有作用,但对已经中病毒的电脑无能为力,还是要做好重要文档备份工作。不要访问可以网站、不打开可疑邮件和文件
4、关闭电脑包括TCP和UDP协议135和445端口
5、还看不懂的,把网掐了。
评论