ms17 010官方補丁是微軟官方提供的一個漏洞修復補丁,這個補丁是針對NSA泄露的黑客武器庫的漏洞的,其實早在3月19日就發布了,如果你是看到漏洞就修復的用戶基本不會受到這次的比特幣勒索病毒的困擾。最近肆虐的比特幣勒索病毒還升級了,新的變種病毒基本沒法解,大家對這個比較擔心的還是下載個補丁安裝下吧。
病毒解決方案:
第一步:斷開網絡(拔掉網線);
第二步:使用U盤或光盤自帶的PE系統啟動電腦,將計算機中所有重要文件(尤其文檔、圖片、照片、壓縮包、音頻、視頻等)備份到移動存儲設備上。
第三步:開啟系統防火墻,并利用系統防火墻高級設置阻止向445端口進行連接。
第四步:對系統進行ms17010、ms10061、ms14068、ms08067、ms09050補丁更新。
關閉445等端口方法:
1、打開控制面板-系統與安全-Windows防火墻,點擊左側啟動或關閉Windows防火墻。
2、選擇啟動防火墻,并點擊確定。
3、點擊高級設置。
4、點擊入、出站規則,新建規則。
5、選擇端口,下一步。
6、選擇阻止連接,下一步。
7、特定本地端口,輸入445,下一步。
8、配置文件,全選,下一步。
9、名稱,可以任意輸入,完成即可。
病毒介紹:
近期,國外黑客利用俄羅斯影子經紀人曝光的美國國家安全局(NSA)若干利用smb協議(445端口) 漏洞而制作的勒索軟件,席卷全球并把國內許多大學的大四畢業生論文給加密了。該勒索軟件實際是一種蠕蟲病毒,它首先利用郵件附件等方式感染一臺主機,然后它會自動掃描局域網內開放了445端口的主機,一旦發現,就利用內置的ms17010(俗稱“藍色永恒”)的漏洞,把這些機子也感染。緊接著將所有的文檔資料用特殊算法加密,是之無法正常打開,只有按要求提供贖金,黑客才會遠程解密該電腦。