顯示具有 勒索病毒 標籤的文章。 顯示所有文章
顯示具有 勒索病毒 標籤的文章。 顯示所有文章

2017年6月29日 星期四

[教學] 教你如何 防堵勒索病毒 Petya for WinXP, Win7, Win8, Win8.1

大家好
從昨天開始
在歐洲一帶突然爆發勒索病毒Petya
據說這次的破壞強度比之前的WannaCry更強

發作症狀和之前很不一樣
會在開機的時候偽裝成磁碟檢查程式執行
當它進行磁碟檢查模式時
實際上是在執行加密檔案
以及改寫主要磁區
讓你即使重新啟動也無法進行任何操作
並且透過網路擴散出去
因此遇到以下這樣的畫面

別聽它的
趕!快!強制關機!!!!!!!!
並且拔除網路線防止病毒擴散

即使不幸中毒也不要付錢給他
因為它的聯絡帳戶已經被封鎖了
付錢也不見得有辦法解鎖

防範方式跟WannaCry一樣
安裝必要更新
關閉445連接埠
就可以了
詳情參考這邊:
http://inuyashaos.blogspot.com/2017/05/win7.html

引用來源:
趨勢科技部落格

2017年5月15日 星期一

[教學] 防堵勒索病毒WannaCry(WannaCrypt0r) for WinXP, Win7, Win8, Win8.1

大家好
上週開始
勒索病毒WannaCrypt0r 2.0大量出現
受害者數量也大量增加
尤其以Win7和8.1沒有更新的用戶最為嚴重
(我也是其中之一...)

這個是中毒的過程
有閒情逸致長知識一下吧XD

那要怎麼抵擋這次網路世界中的"恐怖攻擊"呢?

1.拔網路線:
為了防止進行下面步驟的時候遭受攻擊,先拔除網路線來做接下來的步驟
2.關閉445port:
因為這次的攻擊是靠SMB遠端檔案分享功能的部分進行"主動攻擊"
主動攻擊就是...
你的電腦只要有連網,即使啥都沒做,也可能會被入侵!

那要怎麼關閉呢?
※Win7的用戶:在開始→輸入windows防火牆

→輸入規則→新增規則
→設定方式照圖所示
封鎖TCP的445 Port
封鎖
全選!!
名字隨意只要看得懂就好

做完以後,再照著上面的流程做一次UDP的445 Port封鎖

接下來
3.確認有無安裝更新
開始→輸入Windows Update→檢視更新紀錄→在更新列中尋找"KB4019264"

如果有的話
恭喜您
可以省略以下的步驟了!!!!!
沒有的話請繼續下去
4.立馬下載這個更新安裝包
Win7 64bit
Win7 32bit

Win8 64bit
Win8 32bit

Win8.1 64bit
Win8.1 32bit

WinXP SP3[超級骨董]

依照上面的指示安裝就可以了

教學到此結束。
假如你有使用上述SMB功能的需求
安裝完更新後就可以把445的封鎖規則刪除囉

小提醒
大家還是要盡可能養成備份的習慣
也要讓電腦定期更新
(雖然我聽過很多人說不要更新,但是不更新的話這些漏洞都無法修正回來,所以理當更新維護安全啊)
如果缺免費空間的話
多辦幾個gmail信箱XDDD
即使中毒也不用付贖金給他了
還可以笑他(大誤