比特币勒索病毒怎么办

金山毒霸怎么样

这些天比特币勒索病毒占据了几乎所有媒体的头条,也让那些曾经喧嚣说杀毒软件无用的人被狠狠地打脸了,至少杀毒软件在这些时候还是有些作用的,那怎么防范比特币勒索病毒呢?金山毒霸官网不仅提供了免疫补丁,还有完整的防范方法提供给我们。
比特币勒索病毒

至于比特币勒索病毒是什么东西,本来小编不大想说的,因为,顾名思义,它就是勒索钱财的蠕虫病毒,一旦感染该蠕虫病毒,系统中的文档、图片、压缩包、影音等常见文件就会被加密并勒索高额的比特币赎金(折合人民币2000~50000不等),该病毒通过文件共享端口445端口在内网进行蠕虫式感染传播。

首先,需要给Windows打补丁,尤其是MS17-010补丁:Windows SMB 服务器安全更新补丁【https://technet.microsoft.com/zh-cn/library/security/MS17-010】,还有在用WindowsXP系统的朋友,请确保金山毒霸的病毒库已经升级至最新版,且电脑联网正常,通过金山毒霸云端查杀可以有效拦截勒索病毒。

第二步,使用金山毒霸官网发布的比特币勒索病毒免疫工具对系统进行免疫【免疫工具下载
比特币勒索病毒免疫工具
通过毒霸官方的免疫工具,我们可以一键免疫,并且可以顺便把系统漏洞给堵上,同时还有金山毒霸数据恢复工具恢复被比特币勒索病毒所删除的文件。
PS:毒霸数据恢复工具账号密码【免费毒霸账号:ksda679795862   密码:kingsoft】

第三步,如果您还是不放心的话,可以手动关闭445端口,首先,我们检查电脑的445端口是否有开启,使用快捷键 WIN+R 之后输入cmd,打开命令行操作窗口,输入命令“netstat -an”,检测445端口是否开启
检查445端口是否开启
上图中445端口处于 LISTENING 状态,说明,电脑的445端口是打开的。接下来,我们依次输入下列命令来关闭445端口:
net stop rdr
sc config rdr start= disabled
net stop srv
sc config srv start= disabled
net stop netbt
sc config netbt start= disabled
就OK了,445端口就已经彻底关闭了。

最后,小编再给大家一些平时电脑使用上的建议,对于来源不明的文档或者图片等,谨慎打开;对于比较重要的资料及时备份,以防不测。还需要说明一下,关闭445端口之后,局域网共享功能会用不了了,因为端口被封堵。

发表评论:

验证码