完全防范WannaCry (WanaCrypt0r) 勒索病毒處理步驟(官方應(yīng)對方案整理版)

網(wǎng)絡(luò)上現(xiàn)在有很多“教程”在指導(dǎo)如何避免這次WannaCry 勒索病毒,不過在這邊建議大家謹(jǐn)慎看待這些內(nèi)容,參考似是而非的教程文章可能會讓電腦處于更高風(fēng)險的環(huán)境。
微軟在“MS17-010”安全公告中的“因應(yīng)措施”一節(jié)提供了能夠避免遭到威脅的方法,本文參考微軟官方提供的因應(yīng)措施,并將整個安全措施流程做總整理,請按照以下程序做完以保電腦安全!
步驟一:中斷網(wǎng)絡(luò)連線
如果不確定電腦是否已經(jīng)免疫,請先將網(wǎng)絡(luò)連線中斷,特別是處于區(qū)域網(wǎng)絡(luò)(LAN) 或大型社區(qū)網(wǎng)絡(luò)時,這個步驟建議必做。
步驟二:停用SMBv1服務(wù)
WannaCry能夠入侵使用者電腦,就是利用Microsoft Server Message Block 1.0 (SMBv1)的弱點(diǎn)進(jìn)行攻擊,請參考下官方建議停用SMBv1服務(wù),避免遭到攻擊。
適用于執(zhí)行Windows 8.1 或Windows Server 2012 R2 及更新版本的客戶的替代方法若為用戶端操作系統(tǒng):
1、開啟[控制面板],按一下[程序和功能],然后按一下[開啟或關(guān)閉Windows功能]。
2、在[Windows功能]Windows中,取消勾選[SMB 1.0/CIFS 文件共享支持],然后按一下[確定]以關(guān)閉Windows。
3、重新啟動系統(tǒng)。若為服務(wù)器操作系統(tǒng):
1、開啟[服務(wù)器管理員],然后按一下[管理]功能表并選取[移除角色及功能]。
2、在[功能]Windows中,取消勾選[SMB 1.0/CIFS文件共享支持],然后按一下[確定]以關(guān)閉Windows。
3、重新啟動系統(tǒng)。Windows 10
1、直接在開始菜單中搜索關(guān)鍵詞“開啟或關(guān)閉Windows功能”。
2、在打開的窗口中,取消勾選“SMB 1.0/CIFS文件共享支持”,然后按一下[確定]以關(guān)閉窗口。
3、根據(jù)提示重新啟動系統(tǒng)。
圖:關(guān)閉SMB 1.0 功能
步驟三:(連接網(wǎng)絡(luò))立刻安裝更新文件并打開Windows Update
依所使用Windows 各版本的安裝更新補(bǔ)丁:
windows 7:4月份更新(32位、64位 )、5月份更新( 32位、64位)
Windows 8.1:4月份更新( 32位、64位 )、5月份更新( 32位、64位 )
Windows XP、Vista:修復(fù)更新補(bǔ)丁 (2017/5/13更新)
以上補(bǔ)丁皆為微軟官方下載鏈接,切勿下載網(wǎng)友重新包裝過一鍵安裝包,減少再次中毒機(jī)會。 過程中如果需要重新啟動,請直接重新啟動,不要流連忘返!
安裝完獨(dú)立更新補(bǔ)丁后,請依步驟打開Windows Update:
點(diǎn)選左下角【開始】并選擇齒輪圖示進(jìn)入【設(shè)置】窗口選取[更新與安全] 功能選擇選單左側(cè)的[Windows 更新] 并確認(rèn)已經(jīng)開啟
4、手動點(diǎn)擊【檢查更新】,確保電腦已安裝所有更新補(bǔ)丁
步驟四:安裝防毒軟體
目前已經(jīng)有多家防毒軟體(含微軟系統(tǒng)內(nèi)置) 表示可檢測WannaCry (WanaCrypt0r 2.0) 勒索病毒。對于Windows 10 用戶來說,不要關(guān)閉內(nèi)置的Windows Defender即可。
步驟五:恢復(fù)網(wǎng)絡(luò)連線
WannaCry 的出現(xiàn)讓每個使用Windows 操作系統(tǒng)的朋友真的有種想哭的感覺,即便沒“中獎”也是緊張兮兮。 目前網(wǎng)絡(luò)上已經(jīng)出現(xiàn)許多號稱“完整解決”的文章,不過有許多都不是資訊專業(yè)的人所撰寫,無法針對這次的漏洞擬定正確的處理流程,甚至穿插了太多不必要的步驟,對于防護(hù)能力我們抱著很大的問號。
因為如此,我們才參考微軟官方對此次事件及漏洞的處理方針及建議訂定了這個問題處理流程,兼顧防護(hù)及修復(fù)漏洞的重要任務(wù),避免再有人受害!
如果你身邊朋友都還沒開始處理,請立刻把這篇文章讓給他參考,并且建議他應(yīng)該立即處理才是!
相關(guān)閱讀:
勒索病毒W(wǎng)annaCry怎么解決?Win7/Win8/Win10解決圖文步驟
全球爆發(fā)勒索蠕蟲感染 Windows XP臨時防范補(bǔ)丁KB4012598下載地址
Windows勒索病毒恐怖蔓延!NSA武器泄漏的正確解決辦法(補(bǔ)丁下載)
相關(guān)文章
微軟Windows XP安全補(bǔ)丁KB982316緊急發(fā)布(下載地址)
WannaCry勒索病毒爆發(fā)時,微軟發(fā)布了Windows XP、Windows 8、Windows Server 2003操作系統(tǒng)的緊急安全修復(fù)補(bǔ)丁,現(xiàn)在又緊急發(fā)布了安全補(bǔ)丁KB982316,一起來看看了解下2017-05-23Win10如何關(guān)閉445端口 win10關(guān)閉445端口的詳細(xì)教程(勒索病毒預(yù)防)
勒索病毒是通過入侵端口傳播,目前已知主要通過445和135端口傳播,那么只要關(guān)閉445端口即可對病毒入侵起到預(yù)防作用。接下來通過本文給大家介紹win10關(guān)閉445端口的詳細(xì)教程2017-05-22勒索病毒最全系列補(bǔ)丁下載 Windows系統(tǒng)各版本勒索病毒防范全攻略
席卷全球的WannaCry勒索病毒的影響仍在持續(xù),目前至少有150個國家受到網(wǎng)絡(luò)攻擊。那么勒索病毒怎么預(yù)防?下面就分享了Windows勒索病毒最全攻略,勒索病毒補(bǔ)丁下載地址,希望2017-05-17Windows XP系統(tǒng)勒索病毒救命補(bǔ)丁KB4012598安裝失敗怎么辦
作為此次WannaCry勒索病毒的首選目標(biāo)之一,Windows XP系統(tǒng)平臺受損嚴(yán)重。XP上線緊急安全補(bǔ)丁KB4012598補(bǔ),但在XP SP3上安裝遇到報錯提示,怎么回事呢?下面就來看看吧2017-05-17445端口怎么關(guān)閉?windows關(guān)閉445端口預(yù)防中勒索病毒的詳細(xì)設(shè)置技巧匯
目前針對這種比特幣勒索病毒最有效的方法就是下載更新補(bǔ)丁,及時修復(fù)漏洞,同時關(guān)閉445端口的網(wǎng)絡(luò)訪問權(quán)限。部分系統(tǒng)已經(jīng)開啟1此端口,那么需要手動設(shè)置進(jìn)行關(guān)閉。那么4452017-05-17windows8.1勒索病毒專用安全補(bǔ)丁KB4012213下載
KB4012213是一款最新推出的防護(hù)補(bǔ)丁。這款補(bǔ)丁是專為防護(hù)比特幣勒索病毒打造的,有了這款補(bǔ)丁,比特幣勒索病毒將無法入侵,下面小編給大家?guī)硐螺d地址,一起來看看吧2017-05-17勒索病毒W(wǎng)annaCry怎么解決?Win7/Win8/Win10解決圖文步驟
今為止最大規(guī)模的勒索病毒網(wǎng)絡(luò)攻擊席卷全球,如果你的電腦還沒有中招,可要防范于未然了。下面小編為大家送上防范策略的詳細(xì)步驟。2017-05-13Windows勒索病毒恐怖蔓延!NSA武器泄漏的正確解決辦法(補(bǔ)丁下載)
今年3月份微軟還發(fā)出了緊急修復(fù)補(bǔ)丁,而現(xiàn)在不知道為什么再次集中爆發(fā),而它的發(fā)行者正是利用了去年被盜的美國國家安全局(NSA)自主設(shè)計的Windows系統(tǒng)黑客工具Eternal Blu2017-05-13WannaCry病毒劫持文件怎么恢復(fù)?阿里云云盾勒索病毒文件恢復(fù)的使用教程
名為WannaCry的勒索病毒讓全球數(shù)十萬Windows計算機(jī)中招,重要文件被實(shí)施加密,并索要贖金解鎖,現(xiàn)在阿里云安全團(tuán)隊開放勒索病毒“一鍵解密和修復(fù)”工具,恢復(fù)已被WannaCry2017-05-22比勒索病毒更恐怖 EternalRocks永恒之石病毒安全補(bǔ)丁下載地址及關(guān)閉445
勒索病毒W(wǎng)annaCry的余波未消,EternalRocks(永恒之石)的新病毒更加讓人膽寒,EternalRocks(永恒之石)利用了7個漏洞攻擊方式,強(qiáng)烈建議采取以下安全措施,下面就詳情來2017-05-25