一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

干貨:勒索病毒防范措施與解決方案

如意 ? 來(lái)源:百家號(hào) ? 作者:互聯(lián)網(wǎng)資深ops專家 ? 2020-06-30 11:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

勒索病毒解決方案

勒索病毒簡(jiǎn)介

而且如果中了病毒的計(jì)算機(jī)屬于高性能的服務(wù)器,病毒還會(huì)在這臺(tái)電腦當(dāng)中植入“挖礦”程序, 如果中招的電腦處于一個(gè)局域網(wǎng)當(dāng)中,那么只要一臺(tái)電腦感染病毒,其他電腦只要開機(jī)上網(wǎng),馬上也會(huì)被感染。病毒會(huì)通過(guò)像445端口這樣的文件共享和網(wǎng)絡(luò)打印機(jī)共享端口的漏洞展開攻擊,中毒嚴(yán)重的服務(wù)器,工作站建議重新安裝操作系統(tǒng)

服務(wù)器緊急防范措施

立即組織內(nèi)網(wǎng)檢測(cè),查找所有開放445 SMB服務(wù)端口的終端和服務(wù)器,一旦發(fā)現(xiàn)中毒機(jī)器,立即斷網(wǎng)處置,目前看來(lái)對(duì)硬盤格式化可清除病毒。目前微軟已發(fā)布補(bǔ)丁MS17-010修復(fù)了“永恒之藍(lán)”攻擊的系統(tǒng)漏洞,請(qǐng)盡快為電腦裝此補(bǔ)丁,網(wǎng)址為;對(duì)于XP、2003等微軟已不再提供安全更新的機(jī)器,建議升級(jí)操作系統(tǒng)版本,或使用360“NSA武器庫(kù)免疫工具”檢測(cè)系統(tǒng)是否存在漏洞,并關(guān)閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。免疫工具下載地址,運(yùn)行netstat -ano|findstr “445” 查看是不是中了病毒

一旦發(fā)現(xiàn)電腦中毒,立即斷網(wǎng)。嚴(yán)格禁止使用U盤、移動(dòng)硬盤等可執(zhí)行擺渡攻擊的設(shè)備。

盡快備份電腦中的重要文件資料。

及時(shí)更新操作系統(tǒng)和應(yīng)用程序到最新的版本。

一般情況下數(shù)據(jù)庫(kù)服務(wù)器升級(jí)MS17-010補(bǔ)丁不會(huì)對(duì)1433端口關(guān)閉,Sqlserver默認(rèn)使用的是1433端口,有個(gè)別情況可能會(huì)關(guān)閉1433端口,情況不明,請(qǐng)參考第六條

7.遷移有些服務(wù)到linux服務(wù)器上

工作站防范措施

目前已知的是,Windows 10操作系統(tǒng)只要打開了自動(dòng)更新,就不會(huì)有中毒的風(fēng)險(xiǎn)。而目前國(guó)內(nèi)大量使用的Windows7甚至Windows XP電腦相對(duì)比較高危。微軟目前已經(jīng)為所有的Windows系統(tǒng)緊急發(fā)布了系統(tǒng)補(bǔ)丁。

另外,像445這樣的高危端口,一般的家用電腦也最好關(guān)閉掉。

微軟的這個(gè)緊急補(bǔ)丁的下載地址在這里

https://technet.microsoft.com/zh-cn/library/security/MS17-010.aspx

如何關(guān)閉445端口的詳細(xì)圖文教程在這里:

1. 打開控制面板點(diǎn)擊防火墻

2. 點(diǎn)擊“高級(jí)設(shè)置”

3. 先點(diǎn)擊“入站規(guī)則”,再點(diǎn)擊“新建規(guī)則”

4. 勾中“端口”,點(diǎn)擊“協(xié)議與端口”

5. 勾選“特定本地端口”,填寫445,點(diǎn)擊下一步

6. 點(diǎn)擊“阻止鏈接”,一直下一步,并給規(guī)則命名后,就可以了

還是那句話,再好的殺毒軟件也不如一個(gè)好的安全意識(shí),在這個(gè)信息化時(shí)代,系統(tǒng)漏洞一個(gè)補(bǔ)丁就能瞬間搞定,但人們安全意識(shí)缺失這個(gè)漏洞,不知道什么時(shí)候才能被堵上。

通過(guò)分析病毒,可以看到,以下后綴名的文件會(huì)被加密:docx.docb.docm.dot.dotm.dotx.xls.xlsx.xlsm.xlsb.xlw.xlt.xlm.xlc.xltx.xltm.ppt.pptx.pptm.pot.pps.ppsm.ppsx.ppam.potx.potm.pst.ost.msg.eml.edb.vsd.vsdx.txt.csv.rtf.123.wks.wk1.pdf.dwg.onetoc2.snt.hwp.602.sxi.sti.sldx.sldm.sldm.vdi.vmdk

.vmx.gpg.aes.ARC.PAQ.bz2.tbk.bak.tar.tgz.gz.7z.rar.zip.backup.iso.vcd.jpeg.jpg.bmp.png.gif.raw.cgm.tif.tiff.nef.psd.ai.svg.djvu.m4u.m3u.mid.wma.flv.3g2.mkv.3gp.mp4.mov.avi.asf.mpeg.vob.mpg.wmv.fla.swf.wav.mp3.sh.class.jar.java.rb.asp.php.jsp.brd.sch.dch.dip.pl.vb.vbs.ps1.bat.cmd.js.asm.h.pas.cpp.c.cs.suo.sln.ldf

.mdf.ibd.myi.myd.frm.odb.dbf.db.mdb.accdb.sql.sqlitedb.sqlite3.asc.lay6.lay.mml.sxm.otg.odg.uop.std.sxd.otp.odp.wb2.slk.dif.stc.sxc.ots.ods.3dm.max.3ds.uot.stw.sxw.ott.odt.pem.p12.csr.crt.key.pfx.der。

360殺毒方案

在服務(wù)器或者是工作站運(yùn)行運(yùn)行netstat -ano|findstr “445”,如果發(fā)現(xiàn)很多的445連接,基本上確定了是中毒了,重啟后按F8,選擇網(wǎng)絡(luò)安全模式,

一、準(zhǔn)備一個(gè)U盤或移動(dòng)硬盤,下載360安全衛(wèi)士【離線救災(zāi)版】 下載地址http://dl.360safe.com/setup_jiuzai.exe,

工具內(nèi)網(wǎng)地址下載\\192.168.1.30\share 用戶名:share 密碼:sh@2008

三、使用準(zhǔn)備好的U盤或移動(dòng)硬盤插入辦公電腦,安裝360安全衛(wèi)士【離線救災(zāi)版】

四、360安全衛(wèi)士【離線救災(zāi)版】的NSA武器庫(kù)免疫工具會(huì)自動(dòng)運(yùn)行,并檢測(cè)您的電腦是否存在漏洞。如您當(dāng)前系統(tǒng)沒有安裝漏洞補(bǔ)丁,請(qǐng)您點(diǎn)擊【立即修復(fù)】

提示:本次的【永恒之藍(lán)】漏洞是利用Windows 系統(tǒng)局域網(wǎng)共享漏洞。如果您的系統(tǒng)本身存在問(wèn)題(例如是GHOST精簡(jiǎn)版)可能無(wú)法正常安裝補(bǔ)丁。出于安全考慮,工具會(huì)直接為您【關(guān)閉共享所需的網(wǎng)絡(luò)端口 和 系統(tǒng)服務(wù)】

五、修復(fù)漏洞過(guò)程中,請(qǐng)您耐心等候,一般需要 3~5 分鐘。

六、修復(fù)成功后,會(huì)彈窗提示您。請(qǐng)您【重啟電腦】,以便修復(fù)操作徹底生效

七、重啟電腦后,您可以通過(guò)桌面的【勒索病毒救災(zāi)】快捷方式再次運(yùn)行 NSA 防御工具,確保您的系統(tǒng)已經(jīng)修復(fù)完成。

補(bǔ)充說(shuō)明:針對(duì)部分特殊系統(tǒng)(例如GHOST精簡(jiǎn)系統(tǒng)),由于系統(tǒng)本身被人為的修改導(dǎo)致無(wú)法正常安裝本次的漏洞修復(fù)程序,出于安全考慮,工具會(huì)直接為您【關(guān)閉共享所需的網(wǎng)絡(luò)端口 和 系統(tǒng)服務(wù)】

返向操作

在已安裝好補(bǔ)丁并確認(rèn)安全,且又必須要打開的端口的情況下,可以進(jìn)行返向操作,步驟如下:

3. 先點(diǎn)擊“入站規(guī)則”,然后選擇你新建那條規(guī)則。

4. 再點(diǎn)擊右則的“禁用規(guī)則”。

5. 此時(shí)這條規(guī)則前面的綠色打溝圖形消失。

操作完成后,已關(guān)閉的端口就被從新打開。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9795

    瀏覽量

    87966
  • 病毒
    +關(guān)注

    關(guān)注

    0

    文章

    100

    瀏覽量

    24149
  • 勒索病毒
    +關(guān)注

    關(guān)注

    1

    文章

    69

    瀏覽量

    9616
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    計(jì)算機(jī)網(wǎng)絡(luò)病毒防范措施

    計(jì)算機(jī)網(wǎng)絡(luò)病毒的十項(xiàng)防范措施1.盡量使用無(wú)盤工作站,不用或少用有軟驅(qū)的工作站。工作站是網(wǎng)絡(luò)的門戶,只要把好這一關(guān),就能有效地防止病毒入侵?!?.采用專用文件服務(wù)器,將硬盤劃分出一“NetWare
    發(fā)表于 06-16 23:29

    讓人氣憤!!勒索病毒還真是害人不淺

    `去年五月份的WannaCry讓我第一次知道了勒索病毒,記得病毒爆發(fā)的時(shí)候,那家伙,每個(gè)人一上班就用殺毒軟件檢查一遍,行政的硬盤幾乎被借了個(gè)遍。自那以后,總感覺勒索
    發(fā)表于 03-09 14:00

    針對(duì)非接觸式安全微控制器的攻擊方式及防范措施

    的技術(shù)有了大幅度提高,使得許多原本被認(rèn)為是安全的設(shè)計(jì)退出了使用。因此,應(yīng)用于電子護(hù)照的長(zhǎng)壽命非接觸式高安全性芯片,被加入了最新的安全防范措施——它們必須能夠經(jīng)受最廣泛的測(cè)試。 市場(chǎng)上的“純”射頻識(shí)別
    發(fā)表于 12-05 09:54

    PLC控制系統(tǒng)在火電廠應(yīng)用中存在的問(wèn)題及防范措施

    文章主要說(shuō)明的是PLC 控制系統(tǒng)在火電廠應(yīng)用中存在的問(wèn)題及防范措施。
    發(fā)表于 04-09 15:22 ?28次下載

    鐵心多點(diǎn)接地故障分析與防范措施

    通過(guò)對(duì)紅旗! 號(hào)主變壓器鐵心多點(diǎn)接地故障的分析,找出產(chǎn)生故障的原因,并提出了防范措施
    發(fā)表于 02-03 16:13 ?16次下載

    計(jì)算機(jī)網(wǎng)絡(luò)病毒的十項(xiàng)防范措施

    計(jì)算機(jī)網(wǎng)絡(luò)病毒的十項(xiàng)防范措施 1.盡量使用無(wú)盤工作站,不用或少用有軟驅(qū)的工作站。工作站是網(wǎng)絡(luò)的門戶,只要把好這一關(guān),就能
    發(fā)表于 06-16 23:26 ?2287次閱讀

    淺談配電系統(tǒng)零線故障的防范措施

    淺談配電系統(tǒng)零線故障的防范措施 文章討論了低壓配電系統(tǒng)零線斷線故障對(duì)人及設(shè)備造成的危害,并提出相應(yīng)保護(hù)措施,即從故障發(fā)
    發(fā)表于 10-31 10:10 ?1072次閱讀

    解析PCB板設(shè)計(jì)中抗ESD的常見防范措施

    在PCB板的設(shè)計(jì)當(dāng)中,可以通過(guò)分層、恰當(dāng)?shù)牟季植季€和安裝實(shí)現(xiàn)PCB的抗ESD設(shè)計(jì)。在設(shè)計(jì)過(guò)程中,通過(guò)預(yù)測(cè)可以將絕大多數(shù)設(shè)計(jì)修改僅限于增減元器件。通過(guò)調(diào)整PCB布局布線,能夠很好地防范ESD。以下是一些常見的防范措施。
    發(fā)表于 12-05 09:28 ?1403次閱讀

    基于采集系統(tǒng)的反竊電技術(shù)分析及防范措施

    基于采集系統(tǒng)的反竊電技術(shù)分析及防范措施_王全興
    發(fā)表于 12-28 14:24 ?0次下載

    勒索病毒最新消息:比特幣勒索病毒全球爆發(fā)!何為比特幣病毒?如何防范比特幣勒索病毒?5大防御措施教程

    5月12日開始,比特幣勒索計(jì)算機(jī)病毒在全球爆發(fā)。對(duì)于此次爆發(fā)的病毒攻擊,安全專家很難給出造成多大的損失,因?yàn)?b class='flag-5'>病毒變種還在繼續(xù),范圍還在擴(kuò)大。獵豹移動(dòng)安全專家李鐵軍向網(wǎng)易科技表示,
    發(fā)表于 05-15 16:18 ?2888次閱讀

    比特幣勒索病毒全球范圍爆發(fā),內(nèi)幕驚人,防范勒索軟件病毒攻擊的方法

    勒索病毒“WannaCry”(永恒之藍(lán))在全球范圍內(nèi)的爆發(fā),恐怕是這幾天影響力最大的公共安全事件了。從上周五晚上開始,俠客島島友群之一的學(xué)生群里,勒索病毒爆發(fā)的消息就已經(jīng)傳開。當(dāng)時(shí)的
    發(fā)表于 05-16 17:37 ?1913次閱讀

    安盟信息法院信息系統(tǒng)勒索病毒防護(hù)方案

    安盟信息法院信息系統(tǒng)勒索病毒防護(hù)方案 ? ? ? ? ?? 勒索病毒(WannaCry)背景 距2017年5月12日WannaCry的大爆發(fā)
    發(fā)表于 10-01 09:17 ?588次閱讀

    勒索病毒“漫談”(上篇)

    勒索病毒(Ransomware),又稱勒索軟件,是一種特殊的惡意軟件,又被人歸類為“阻斷訪問(wèn)式攻擊”(denial-of-access attack)。其作為一種新型電腦病毒,主要以郵
    的頭像 發(fā)表于 07-04 11:28 ?781次閱讀

    使用WIFI網(wǎng)絡(luò)應(yīng)采取的安全防范措施

    電子發(fā)燒友網(wǎng)站提供《使用WIFI網(wǎng)絡(luò)應(yīng)采取的安全防范措施.pdf》資料免費(fèi)下載
    發(fā)表于 10-23 10:08 ?0次下載
    使用WIFI網(wǎng)絡(luò)應(yīng)采取的安全<b class='flag-5'>防范措施</b>

    浪涌Surge整改:電氣系統(tǒng)的潛在風(fēng)險(xiǎn)與防范措施?

    浪涌Surge整改:電氣系統(tǒng)的潛在風(fēng)險(xiǎn)與防范措施?|深圳比創(chuàng)達(dá)電子
    的頭像 發(fā)表于 02-22 10:05 ?758次閱讀