dnf鬼泣吧 关注:1,315,649贴子:32,305,756

最近全球多地爆发病毒攻击,我来教大家怎样预防

取消只看楼主收藏回复

我想,我鬼吧兄弟很多都有个人电脑,所以,开个帖子,早做预防,不然中毒了可不好受,比如学校的机房



IP属地:广东来自Android客户端1楼2017-05-13 22:36回复
    近期我看到很多人的电脑莫名其妙的被病毒攻破,把电脑所有的数据都加密了,导致啥也干不了,dnf也打不开了


    IP属地:广东来自Android客户端2楼2017-05-13 22:38
    回复
      这些问题都是系统漏洞造成的,比如现在网络上经常出现的比特币病毒就是通过文件共享445端口入侵的
      一般电脑都会开放文件共享方便给基友同事朋友传文件,数据。


      IP属地:广东来自Android客户端3楼2017-05-13 22:41
      回复
        据悉,比特币病毒是被不法分子利用NSA黑客武器库泄露的‘永恒之蓝’发起的病毒攻击事件。永恒之蓝会扫描开放445端口文件共享的windows机器,无需用户任何操作,只要开机联上公网网,在比特流的地域中,不法分子就能在电脑和服务器中植入软件,远程控制木马,虚拟货币挖矿机等恶意程序。
        而不法分子这些动作,你拦都拦不住,除非你发现了,然后拔网线


        IP属地:广东来自Android客户端5楼2017-05-13 22:50
        回复
          没人看吗,那我还是写完就跑路吧


          IP属地:广东来自Android客户端6楼2017-05-13 22:52
          回复
            漏洞的根源就是数据端口,只要把漏洞端口补上就放心了
            查看本机端口状态方法
            win键+R打开运行窗口,输入CMD回车
            然后到弹出来的黑窗里执行这条命令“netstat -an”
            看看有没有445端口,比如
            TCP协议 0.0.0.0:445 LISTENING
            listening表示收听的意思
            只要收听,就能接受别给你机器共享的文件


            IP属地:广东来自Android客户端9楼2017-05-13 23:00
            收起回复
              那么发现问题了,那么接下来你可以选择
              手动关闭漏洞
              下载补丁自动修补
              看戏


              IP属地:广东来自Android客户端10楼2017-05-13 23:03
              收起回复
                手动补漏:
                通过Windows注册表添加规则把445端口干掉
                首先win+R打开运行窗口
                运行regedit打开注册表,然后依次打开列表, HKEY_LOCAL_MACHINE
                SYStem(系统)
                CurrentControlSet(控制台)
                Services(服务)
                NetBT(网络BT)
                Parameters(参数)点击这里
                然后在右边的框架里右键新建一条规则
                32位系统选DWORD值
                64位系统选QWORD值
                然后重命名为
                SmbDeviceEnabled
                然后修改数值为 0
                别的不要动


                IP属地:广东来自Android客户端12楼2017-05-13 23:21
                回复
                  注意,Windows XP 重启能关闭445端口
                  Windows 7以上的需要把Server服务停用了才能生效
                  win+R 运行services.msc
                  点一下任意一条服务,按一下键盘S键,找到Server双击,设置启动类型为禁用,服务状态为停止。应用并确定,然后重启生效。


                  IP属地:广东来自Android客户端13楼2017-05-13 23:27
                  收起回复
                    重启后,再通过9楼的方法查看445端口的情况,若445端口消失了,那么就是关了。


                    IP属地:广东来自Android客户端14楼2017-05-13 23:28
                    回复
                      目前135,443端口只要不被针对一般都问题不大,就不管他们了。近期有人拿着改造的NSA武器库的永恒之蓝大肆扫描445文件共享端口进行入侵,目前全球各国各地区已经被风暴席卷,这种病毒是误解的,就连美国NSA都破解不了这病毒的加密算法,中招者只能花钱赎回数据。


                      IP属地:广东来自Android客户端16楼2017-05-13 23:34
                      回复
                        目前135,443端口只要不被针对一般都问题不大,就不管他们了。近期有人拿着改造的NSA武器库的永恒之蓝大肆扫描445文件共享端口进行入侵,目前全球各国各地区已经被风暴席卷,这种病毒是误解的,就连美国NSA都破解不了这病毒的加密算法,中招者只能花钱赎回数据。


                        IP属地:广东来自Android客户端17楼2017-05-13 23:34
                        收起回复
                          还有一种就是更新系统漏洞补丁
                          我想大多数人的系统都是在电脑城或网上下载的非正版系统,而这种系统有些还不准更新补丁,强行更新还会导致系统很卡,或者已激活系统变成未激活的状态,所以嘛


                          IP属地:广东来自Android客户端20楼2017-05-13 23:38
                          回复
                            若是系统没有什么重要的数据,大可不必动手,能不动手就尽量不要动手嘛
                            废了再装回来嘛


                            IP属地:广东来自Android客户端21楼2017-05-13 23:40
                            回复
                              但是有重要的数据,我个人是建议关一下漏洞,毕竟。。近期,这病毒到处耍流氓,要是把数据加密了打不开怎么办,比如游戏啊,电影啊,学习资料之类的


                              IP属地:广东来自Android客户端22楼2017-05-13 23:43
                              回复