专业IT网络知识平台,分享IT百科知识、生活百科知识解答!

易企推科技
易企推科技

完全防范WannaCry (WanaCrypt0r) 勒索病毒处理步骤(官方应对方案整理版)

来源:小易整编  作者:小易  发布时间:2023-09-14 02:15
摘要:网络上现在有很多“教程”在指导如何避免这次WannaCry勒索病毒,不过在这边建议大家谨慎看待这些内容,参考似是而非的教程文章可能会让电脑处于更高风险的环境。微软在“MS17-010”安全公...

网络上现在有很多“教程”在指导如何避免这次WannaCry 勒索病毒,不过在这边建议大家谨慎看待这些内容,参考似是而非的教程文章可能会让电脑处于更高风险的环境。

完全防范WannaCry (WanaCrypt0r) 勒索病毒处理步骤(官方应对方案整理版)

微软在“MS17-010”安全公告中的“因应措施”一节提供了能够避免遭到威胁的方法,本文参考微软官方提供的因应措施,并将整个安全措施流程做总整理,请按照以下程序做完以保电脑安全!

步骤一:中断网络连线

如果不确定电脑是否已经免疫,请先将网络连线中断,特别是处于区域网络(LAN) 或大型社区网络时,这个步骤建议必做。

步骤二:停用SMBv1服务

WannaCry能够入侵使用者电脑,就是利用Microsoft Server Message Block 1.0 (SMBv1)的弱点进行攻击,请参考下官方建议停用SMBv1服务,避免遭到攻击。

适用于执行Windows 8.1 或Windows Server 2012 R2 及更新版本的客户的替代方法若为用户端操作系统:
1、开启[控制面板],按一下[程序和功能],然后按一下[开启或关闭Windows功能]。
2、在[Windows功能]Windows中,取消勾选[SMB 1.0/CIFS 文件共享支持],然后按一下[确定]以关闭Windows。
3、重新启动系统。若为服务器操作系统:
1、开启[服务器管理员],然后按一下[管理]功能表并选取[移除角色及功能]。
2、在[功能]Windows中,取消勾选[SMB 1.0/CIFS文件共享支持],然后按一下[确定]以关闭Windows。
3、重新启动系统。Windows 10

1、直接在开始菜单中搜索关键词“开启或关闭Windows功能”。

2、在打开的窗口中,取消勾选“SMB 1.0/CIFS文件共享支持”,然后按一下[确定]以关闭窗口。

3、根据提示重新启动系统。

图:关闭SMB 1.0 功能

步骤三:(连接网络)立刻安装更新文件并打开Windows Update

依所使用Windows 各版本的安装更新补丁:

windows 7:4月份更新(32位64位)、5月份更新( 32位64位)

Windows 8.1:4月份更新( 32位64位)、5月份更新( 32位64位)

Windows XP、Vista:修复更新补丁(2017/5/13更新)

以上补丁皆为微软官方下载链接,切勿下载网友重新包装过一键安装包,减少再次中毒机会。 过程中如果需要重新启动,请直接重新启动,不要流连忘返!

安装完独立更新补丁后,请依步骤打开Windows Update:

点选左下角【开始】并选择齿轮图示进入【设置】窗口选取[更新与安全] 功能选择选单左侧的[Windows 更新] 并确认已经开启

4、手动点击【检查更新】,确保电脑已安装所有更新补丁

步骤四:安装防毒软体

目前已经有多家防毒软体(含微软系统内置) 表示可检测WannaCry (WanaCrypt0r 2.0) 勒索病毒。对于Windows 10 用户来说,不要关闭内置的Windows Defender即可。

步骤五:恢复网络连线

WannaCry 的出现让每个使用Windows 操作系统的朋友真的有种想哭的感觉,即便没“中奖”也是紧张兮兮。 目前网络上已经出现许多号称“完整解决”的文章,不过有许多都不是资讯专业的人所撰写,无法针对这次的漏洞拟定正确的处理流程,甚至穿插了太多不必要的步骤,对于防护能力我们抱着很大的问号。

因为如此,我们才参考微软官方对此次事件及漏洞的处理方针及建议订定了这个问题处理流程,兼顾防护及修复漏洞的重要任务,避免再有人受害!

如果你身边朋友都还没开始处理,请立刻把这篇文章让给他参考,并且建议他应该立即处理才是!


本文地址:网络知识频道 https://www.hkm168.com/jiqiao/1063093.html,易企推百科一个免费的知识分享平台,本站部分文章来网络分享,本着互联网分享的精神,如有涉及到您的权益,请联系我们删除,谢谢!


网络知识
小编:小易整编
相关文章相关阅读
  • win7升级错误代码80072efe该怎么办win7升级错误代码80072efe解决...

    win7升级错误代码80072efe该怎么办win7升级错误代码80072efe解决方案

    win7客户在系统更新的过程中遇到了80072efe的报错,像这种状况要怎么办呢?你先清查网络问题,然后去微软官网下载代理,假如你用的是32位计算机就免费下载32位代理,安装下载完成后马上重启。假如再次出现升级不正确得话,你也就再去官方网站...

  • MySQL连接被重置,如何处理?

    MySQL连接被重置,如何处理?

    mysql连接被重置,如何处理?MySQL是一种常用的关系型数据库管理系统,广泛应用于各种不同规模的项目中。然而,在使用MySQL时,有时会遇到连接被重置的情况,这可能会给我们的项目带来一些麻烦。本文将介绍MySQL连接被重置的原因以及如何...

  • 在Win11系统上安装声卡驱动的解决方案

    在Win11系统上安装声卡驱动的解决方案

    一电脑声卡驱动无法安装,先卸载已经安装的驱动,然后重新安装卸载本机的声卡驱动对着我的电脑点右键,选择‘属性’,弹出属性对话框选择“硬件”标签找到“声音视频和游戏控制器”,点左边加号,列出声卡相关的驱动。方法一:1、首先,按键盘上的【wi...

  • mtkmt6765什么处理器

    mtkmt6765什么处理器

    mtkmt6765是联发科的mt6765处理器,是一款中低端入门级处理器。mt6765处理器的最高频率为2.2ghz,采用八核心设计、12纳米工艺,集成了蓝牙、fm、wlan和gps模块,包括一个调制解调器和一个应用处理子系统,支持lte...

  • 冲击波是计算机病毒吗

    冲击波是计算机病毒吗

    冲击波病毒是利用在2003年7月21日公布的rpc漏洞进行传播的,该病毒于当年8月爆发。该病毒运行时会不停地利用IP扫描技术寻找网络上系统为Win2000或XP的计算机,找到后就利用DCOM/RPC缓冲区漏洞攻击该系统,一旦攻击成功,病毒体...

  • Python服务器编程:使用PyAudio进行音频处理

    Python服务器编程:使用PyAudio进行音频处理

    python是一种功能强大的编程语言,可以用于从简单的脚本到复杂的应用程序和服务器。pyaudio是python中一种流行的音频处理库,可以用于录制、播放和处理音频数据。在本文中,我们将探讨如何使用PyAudio来开发一个Python服务器...

  • 计算机可以进行自动控制处理是因为其能够什么

    计算机可以进行自动控制处理是因为其能够什么

    因为其能够“存储程序”。存储程序是计算机能自动控制处理的基础,其原理是将根据特定问题编写的程序存放在计算机存储器中,然后按存储器中的存储程序的首地址执行程序的第一条指令,以后就按照该程序的规定顺序执行其他指令,直至程序结束执行。本教程操作环...

  • 怎么安装和调用Swoole(步骤分享)

    怎么安装和调用Swoole(步骤分享)

    swoole是一种基于php语言的网络通信框架,它能够提供异步、并发、高性能的http、websocket以及tcp/udp协议服务器和客户端,在开发web服务以及网络通信应用时都有很大的用途,广泛应用于一些互联网公司。本文将介绍如何使用S...

  • 周排行
  • 月排行
  • 年排行

精彩推荐