×

kb4012598 电脑

勒索病毒会对电脑造成什么伤害?windows清理助手清理 要去电脑里的哪里找 还是要下载

admin admin 发表于2022-07-10 12:49:58 浏览97 评论0

抢沙发发表评论

勒索病毒会对电脑造成什么伤害


勒索病毒一般指WannaCry。

WannaCry(想哭,又叫Wanna Decryptor),一种“蠕虫式”的勒索病毒软件,大小3.3MB,由不法分子利用NSA(National Security Agency,美国国家安全局)泄露的危险漏洞“EternalBlue”(永恒之蓝)进行传播。

该恶意软件会扫描电脑上的TCP 445端口(Server Message Block/SMB),以类似于蠕虫病毒的方式传播,攻击主机并加密主机上存储的文件,然后要求以比特币的形式支付赎金。勒索金额为300至600美元。-kb4012598

2017年5月14日,WannaCry 勒索病毒出现了变种:WannaCry 2.0,取消Kill Switch 传播速度或更快。截止2017年5月15日,WannaCry造成至少有150个国家受到网络攻击,已经影响到金融,能源,医疗等行业,造成严重的危机管理问题。中国部分Window操作系统用户遭受感染,校园网用户首当其冲,受害严重,大量实验室数据和毕业设计被锁定加密。-电脑

目前,安全业界暂未能有效破除该勒索软件的恶意加密行为。微软总裁兼首席法务官Brad Smith称,美国国家安全局未披露更多的安全漏洞,给了犯罪组织可乘之机,最终带来了这一次攻击了150个国家的勒索病毒。-kb4012598

当用户主机系统被该勒索软件入侵后,弹出如下勒索对话框,提示勒索目的并向用户索要比特币。而对于用户主机上的重要文件,如:照片、图片、文档、压缩包、音频、视频、可执行程序等几乎所有类型的文件,都被加密的文件后缀名被统一修改为“.WNCRY”。目前,安全业界暂未能有效破除该勒索软的恶意加密行为,用户主机一旦被勒索软件渗透,只能通过重装操作系统的方式来解除勒索行为,但用户重要数据文件不能直接恢复。-电脑

目前,安全业界暂未能有效破除该勒索软件的恶意加密行为。网络安全专家建议,用户要断网开机,即先拔掉网线再开机,这样基本可以避免被勒索软件感染。开机后应尽快想办法打上安全补丁,或安装各家网络安全公司针对此事推出的防御工具,才可以联网。建议尽快备份电脑中的重要文件资料到移动硬盘、U 盘,备份完后脱机保存该磁盘,同时对于不明链接、文件和邮件要提高警惕,加强防范。-kb4012598

临时解决方案:

开启系统防火墙

利用系统防火墙高级设置阻止向445端口进行连接(该操作会影响使用445端口的服务)

打开系统自动更新,并检测更新进行安装

Win7、Win8、Win10的处理流程

1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙。

2、选择启动防火墙,并点击确定

3、点击高级设置

4、点击入站规则,新建规则

5、选择端口,下一步

6、特定本地端口,输入445,下一步

7、选择阻止连接,下一步

8、配置文件,全选,下一步

9、名称,可以任意输入,完成即可。

XP系统的处理流程

1、依次打开控制面板,安全中心,Windows防火墙,选择启用

2、点击开始,运行,输入cmd,确定执行下面三条命令:net stop rdr 、net stop srv 、net stop netbt


windows清理助手清理 要去电脑里的哪里找 还是要下载


1、打开“流氓软件清理工具绿色版合集”中的“Windows清理助手”文件夹,双击如下图标启动程序。 2、双击进入后是软件的主界面,如果软件没有自动升级,请点击“在线升级”按钮进行升级。 3、升级中。 4、点击“立即清理”按钮开始清理。 5、等待后会出现所查到的恶意软件的名称和类型。 6、将您所需查杀清除的恶意软件的名称勾选中,点击“清理”按钮。 7、清理中。 8、清理结束,提示重新启动电脑,请保存您其它的工作,并点击“是”按钮以重新启动电脑(或点击“否”按钮稍后重启电脑)。 10、因为有些插件使用了系统驱动级别权限,所以需要使其失效,这个时候需要点“是”按钮。 11、进行驱动级清理之后,提示必须重新启动电脑。点击“确定”按钮后立刻重新启动电脑。完成清理
-电脑

我的电脑怎么打不开可移动磁盘


原因有以下:
1、现在读卡器很多质量是不可保证的,记得我之前买个后,用不了多久就坏了。
2、你的内存卡与读卡器的忒片可能坏了,或不清晰。也就是说,你的内存卡坏了。
3、如果以上都不是,那就是你的电脑的USB接口与读卡器的接口没有插好。或者USB接口坏了。当然有时会因为电脑的一些安全程序,会不让你打开可移动磁盘。
-kb4012598