win7比特幣病毒
『壹』 如何預防電腦比特幣病毒
1、目前種了比特幣病毒的網友,都是使用了校園網的用戶。根據網路安全機構通報,這是不法分子利用NSA黑客武器庫泄漏的「永恆之藍」發起的病毒攻擊事件。「永恆之藍」會掃描開放445文件共享埠的Windows機器,無需用戶任何操作,只要開機上網,不法分子就能在電腦和伺服器中植入勒索軟體、遠程式控制制木馬、虛擬貨幣挖礦機等惡意程序。
建議用戶先關閉445文件共享埠。關閉電腦包括TCP和UDP協議135和445埠,win7系統格外注意
2、不要使用校園網路,cmcc也不行
3、安裝反勒索防護工具,不要訪問可以網站、不打開可疑郵件和文件
4、迅速多次備份數據。已中毒的,重裝系統前把硬碟低格
5、關於防範ONION勒索。目前微軟已發布補丁MS17-010修復了「永恆之藍」攻擊的系統漏洞,盡快為電腦安裝此補丁,可以避免通過445文件共享埠被病毒攻擊。
對於XP、2003等微軟已不再提供安全更新的機器,推薦使用360「NSA武器庫免疫工具」檢測系統是否存在漏洞,並關閉受到漏洞影響的埠。
感染比特幣病毒的電腦,只重裝C盤無法解決,需要所有盤都格式化了重新分區再裝系統來解決,但是這樣的話,沒有備份的重要資料無法恢復,所以暫時未被比特幣病毒攻擊的用戶,最好先備份重要資料,避免蒙受損失。
『貳』 win7旗艦 比特幣勒索病毒補丁 kb4012212 kb4012215 安裝不了。 提示:此更新不適用您的計算機。
這些文件都是針對WIN7sp1 如果你只是win7當然無法安裝
『叄』 哪位大神有微軟官方比特幣勒索病毒補丁Win7版軟體百度雲資源
鏈接:https://pan..com/s/1XhHbUP9EP9DDv01sMXB9mQ
提取碼:idki
軟體名稱:微軟官方比特幣勒索病毒補丁Win7版
語言:簡體中文
大小:33.18MB
類別:系統工具
介紹:微軟官方比特幣勒索病毒補丁Win7版,KB4012212補丁適用於Win732位及64位系統,如果Win7系統用戶已遭受病毒攻擊最好拔掉網線再開機,然後進行漏洞修復,打補丁!
可以在本站下載比特幣勒索病毒補丁Win7版,還可以使用360「NSA武器庫免疫工具」檢測系統是否存在漏洞,並關閉受到漏洞影響的埠,可以避免遭到勒索軟體等病毒的侵害。本站提供微軟官方比特幣勒索病毒補丁Win7版免費下載。
『肆』 比特幣勒索病毒win7怎麼更新
利用「勒索病毒免疫工具」進行修復。
用戶通過其他電腦下載騰訊電腦管家「勒索病毒免疫工具」離線版,並將文件拷貝至安全、無毒的U盤;再將指定電腦在關閉Wi-Fi,拔掉網線,斷網狀態下開機,並盡快備份重要文件;然後通過U盤使用「勒索病毒免疫工具」離線版,進行一鍵修復漏洞;聯網即可正常使用電腦。
『伍』 win7怎麼關閉比特幣勒索病毒埠
勒索病毒WannaCry怎麼解決?Win7/Win8/Win10解決圖文步驟 今為止最大規模的勒索病毒網路攻擊席捲全球,如果你的電腦還沒有中招,可要防範於未然了。下面小編為大家送上防範策略的詳細步驟。 本周五,一次迄今為止最大規模的勒索病毒網路攻擊席捲全球。這種勒索病毒名為WannaCry(及其變種),全球各地的大量組織機構遭受了它的攻擊。受害者電腦會被黑客鎖定,提示支付價值相當於300美元(約合人民幣2069元)的比特幣才可解鎖。如果你的電腦還沒有中招,可要防範於未然了。下面小編為大家送上防範策略的詳細步驟。 臨時性的解決方法主要是通過開啟系統防火牆,然後利用系統防火牆高級設置阻止向445埠進行連接(該操作會影響使用445埠的服務),具體的操作流程如下: Win7/Win8/Win10解決流程 1、打開控制面板,「系統與安全」-「Windows防火牆」 2、點擊「啟動或關閉防火牆」,並啟用防火牆,然後點擊確定即可 3、點擊「高級設置」 4、點擊「入站規則」-「新建規則」 5、在打開的對話框中點擊「埠」-「下一步」 5、點擊「特定本地埠」,輸入「445」-下一步 6、點擊「阻止連接」-「下一步」 7、在「配置文件」中全選,下一步 8、名稱可以自定義,然後點擊「完成」即可 如果你不願意按照上述步驟一步一步操作,還有一種更為簡單的方法: 1、在以下路徑中找到CMD文件 2、以管理員方式運行CMD 3、打開後,在CMD窗口輸入以下命令 netsh advfirewall set allprofile state on netsh advfirewall firewall add rule name=deny445 dir=in action=block protocol=TCP localport=445 4、看到「確定」,即可 WinXP解決步驟 1、啟用Windos防火牆,啟用方法和Win7中一樣 2、直接調用CMD命令行,然後輸入以下命令 net stop rdr net stop srv net stop netbt 最後,需要提醒的是,由於微軟已經不再為XP系統提供系統更新,建議用戶盡快升級到高版本系統。
『陸』 Win7快速關閉135,137,138,139,445埠預防比特幣勒索病毒的方法
1、打開電-腦-控-制-面板;
2、打開系統和安全選項;
3、打開Windows防火牆;
4、點擊左側高級設置;
5、點擊入站規則;
6、點擊右側新建規則;
7、選擇埠(O),點擊下一步;
8、選擇特定本地埠,輸入135,137,138,139,445,中間用逗號隔開,逗號為英文輸入的逗號;
9、選擇阻止連接,點擊下一步;
10、點擊下一步;
11、名稱一欄輸入關閉埠,點擊完成;
12、雙擊關閉埠,查看埠設置;
13、可以看到阻止連接;
14、點擊協議和埠,可以看到阻止連接的本地埠是之前設置的135,137,138,139,445,說明網路埠135,137,138,139,445已經阻止連接。
『柒』 比特幣病毒怎麼查殺 比特幣勒索病毒查殺方法介紹
一. Win10防範流程
Win10平台相對比較簡單,因為微軟3月初就已經發布過針對此病毒漏洞的相關補丁,因此只要你的Win10已經開啟自動更新,且已經升級至最新版本(版本號高於1511),即可成功抵禦Wannacrypt病毒。
操作步驟:
1. 「設置」→「更新和安全」→「Windows更新」,檢查本項為開啟狀態;
2. 點擊任務欄Cortana搜索框,輸入「Winver」回車,確認版本號高於1511即可;
Win10用戶直接升級最新版
二. Win7、Win8.1、WinXP處理流程
對於非Win10平台電腦,由於大多已經超過服務期,或由於種種原因未開啟更新接收到安全補丁的,是本次攻擊的重災區。解決方法是手工下載ms17-010補丁,目前微軟已經緊急發布適用於不同平台的ms17-010補丁,直鏈地址如下:
Windows XP(KB4012598)
32位:
http://download.windowsupdate.com/d/csa/csa/secu/2017/02/windowsxp-kb4012598-x86-custom-chs_.exe
64位:
http://download.windowsupdate.com/d/csa/csa/secu/2017/02/windowsserver2003-kb4012598-x64-custom-enu_.exe
Windows 7(KB4012212、KB4012215)
32位:
http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x86_.msu (KB4012212)
http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/03/windows6.1-kb4012215-x86_.msu (KB4012215)
64位:
http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x64_.msu (KB4012212)
http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/03/windows6.1-kb4012215-x64_.msu (KB4012215)
Windows 8.1(KB4012213、KB4012216)
32位:
http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/02/windows8.1-kb4012213-x86_.msu (KB4012213)
http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/03/windows8.1-kb4012216-x86_.msu (KB4012216)
64位:
http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/02/windows8.1-kb4012213-x64_.msu (KB4012213)
http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/03/windows8.1-kb4012216-x64_.msu (KB4012216)
其他平台或伺服器版本,請直接到https://technet.microsoft.com/zh-cn/library/security/MS17-010下載對應補丁文件。
搜索自己的Windows平台,需注意版本位數(如32位/64位)
再次確認平台版本號,點擊對應版本的Download按鈕
點擊鏈接直接下載本平台補丁,需要注意的是,個別平台(如Win7)會包含兩款補丁,請按順序下載並安裝
三. 臨時處置方式
如果電腦不方便安裝補丁,或者手頭沒有下載好的補丁文件,可以考慮以下臨時處置方式。臨時處置方式是通過關閉系統對應埠號加以免疫,針對目前版本的病毒有效,但不排除病毒出現變種後,有攻破的可能,具體方法如下:
1. 下載360 NSA免疫工具
NSA武器庫免疫工具
軟體版本:XP版
軟體大小:125.34MB
軟體授權:免費
適用平台:WinXP Vista Win8 Win7
下載地址:http://dl.pconline.com.cn/download/996906.html
立即下載
360公司第一時間發布的NSA免疫工具,具有省時省力,操作難度低等特點。整個工具包為125MB,雙擊自動解壓,稍後會進入一個主界面,根據屏幕提示操作即可。當界面顯示為綠色時,則代表系統已安全!
360公司發布的NSA免疫工具
2. 手工關閉Windows 445、135、137、138、139埠
除了藉助現行工具外,也可手工關閉445、135、137、138、139幾個埠號,來抵禦病毒攻擊。具體操作步驟如下:
2.1 關閉 135、137、138 埠
1、運行 輸入「dcomcnfg」;
2、在「計算機」選項右邊,右鍵單擊「我的電腦」,選擇「屬性」;
3、在出現的「我的電腦屬性」對話框「默認屬性」選項卡中,去掉「在此計算機上啟用分布式 COM」前面的復選框;
4、選擇「默認協議」選項卡,選中「面向連接的TCP/IP」,單擊「刪除」按鈕;
5. 在網路鄰居上右擊滑鼠選屬性,右擊網路選項卡,去掉 Microsoft 網路的文件和列印機共享和 Microsoft 網路客戶端的復選框,即可關閉共享端 135、137、138埠;
手工關閉埠
2.2 關閉 139 埠
打開「網路和撥號連接」→「本地連接」,選取「Internet協議 (TCP/IP)」屬性,進入「高級 TCP/IP 設置」→「WINS設置」,裡面有一項「禁用 TCP/IP的 NETBIOS」,勾選即可關閉 139 埠;
2.3 關閉 445 埠
「開始」→「運行」,輸入「regedit」確定後定位到「HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi ces\NetBT\Parameters」,新建名為「SMBDeviceEnabled」的DWORD值,並將其設置為0,則可關閉 445 埠;
註:手工關閉埠號後,可能導致部分內網服務(如文件及列印機共享)失效,請謹慎選擇
寫在最後
Wannacrypt是近年來危害程度較大的病毒之一,僅次於當年的沖擊波。最關鍵的是,這款病毒會影響硬碟數據,且目前看幾乎無法破解。目前得到的方法是,Wannacrypt會在加密前自動刪除原文件,因此可以利用一些專業數據恢復軟體嘗試恢復。總之保持系統時刻最新,是防禦病毒的最好方法。
『捌』 電腦中比特幣病毒了怎麼辦
可以用騰訊電腦管家查殺的病毒的
方法如下
1、首先升級你的殺毒軟體,把病毒庫更新至最新
2、打開騰訊電腦管家——病毒查殺
3、選擇閃電殺毒、全盤殺毒或指定位置殺毒(3種查殺模式,根據自己需要)殺毒過程中會滾動進程說明並顯示進度條。其傳統界面中,則以圖標形式顯示殺毒引擎的開啟狀態,並顯示可疑行為鑒定次數、安全掃描的文件個數等信息
4、耐心等待掃描結束,如果有異常,可點擊處理,清理掉病毒
5、如果遇到頑固或殺毒不掉的病毒,也可以選擇在安全模式下打開騰訊電腦管家按上述步驟進行殺毒。
關機,斷網,選擇進入模式(開機按F8鍵,選擇第一項就可以進入了,這個模式只啟動基本的驅動不會載入其它的軟體,然後把你的病毒軟體打開進行清理就可
『玖』 win7怎麼關閉比特幣勒索病毒埠
我們的防火牆是不是經常有人來攻擊你XXX埠呢?如果關掉相應沒有用處的埠不就好了嗎? 一般來說,我們採用一些功能強大的反黑軟體和防火牆來保證我們的系統安全,本文擬用一種簡易的辦法——通過限制埠來幫助大家防止非法入侵-----如何關閉系統中的一些埠,同時如何關閉WINDOWS 下的默認共享C$、D$、Admin$、IPC$等等。 非法入侵的方式 簡單說來,非法入侵的方式可粗略分為4種: 1、掃描埠,通過已知的系統Bug攻入主機。 2、種植木馬,利用木馬開辟的後門進入主機。 3、採用數據溢出的手段,迫使主機提供後門進入主機。 4、利用某些軟體設計的漏洞,直接或間接控制主機。 非法入侵的主要方式是前兩種,尤其是利用一些流行的黑客工具,通過第一種方式攻擊主機的情況最多、也最普遍;而對後兩種方式來說,只有一些手段高超的黑客才利用,波及面並不廣泛,而且只要這兩種問題一出現,軟體服務商很快就會提供補丁,及時修復系統。 因此,如果能限制前兩種非法入侵方式,就能有效防止利用黑客工具的非法入侵。而且前兩種非法入侵方式有一個共同點,就是通過埠進入主機。 埠就像一所房子(伺服器)的幾個門一樣,不同的門通向不同的房間(伺服器提供的不同服務)。我們常用的FTP默認埠為21,而WWW網頁一般默認埠是80。但是有些馬虎的網路管理員常常打開一些容易被侵入的埠服務,比如139等;還有一些木馬程序,比如冰河、BO、廣外等都是自動開辟一個您不察覺的埠。那麼,只要我們把自己用不到的埠全部封鎖起來,不就杜絕了這兩種非法入侵嗎? 這里舉例關閉的埠有,135,137,138,139,445,1025,2475,3127,6129,3389,593,還有TCP,其他我就不一一指出了。 具體操作如下: 默認情況下,Windows有很多埠是開放的,在你上網的時候,網路病毒和黑客可以通過這些埠連上你的電腦。為了讓你的系統變為銅牆鐵壁,應該封閉這些埠,主要有:TCP 135、139、445、593、1025 埠和 UDP 135、137、138、445 埠,一些流行病毒的後門埠(如 TCP 2745、3127、6129 埠),以及遠程服務訪問埠3389。下面介紹如何在WinXP/2000/2003下關閉這些網路埠。 第一步,點擊「開始」菜單/設置/控制面板/管理工具,雙擊打開「本地安全策略」,選中「IP 安全策略,在本地計算機」,在右邊窗格的空白位置右擊滑鼠,彈出快捷菜單,選擇「創建 IP 安全策略」,於是彈出一個向導。在向導中點擊「下一步」按鈕,為新的安全策略命名;再按「下一步」,則顯示「安全通信請求」畫面,在畫面上把「激活默認相應規則」左邊的鉤去掉,點擊「完成」按鈕就創建了一個新的IP 安全策略。 點擊「確定」後回到篩選器列表的對話框,可以看到已經添加了一條策略,重復以上步驟繼續添加 TCP 137、139、445、593 埠和 UDP 135、139、445 埠,為它們建立相應的篩選器。 再重復以上步驟添加TCP 1025、2745、3127、6129、3389 埠的屏蔽策略,建立好上述埠的篩選器,最後點擊「確定」按鈕。 第四步,在「新規則屬性」對話框中,選擇「新 IP 篩選器列表」,然後點擊其左邊的圓圈上加一個點,表示已經激活,最後點擊「篩選器操作」選項卡。在「篩選器操作」選項卡中,把「使用添加向導」左邊的鉤去掉,點擊「添加」按鈕,添加「阻止」操作:在「新篩選器操作屬性」的「安全措施」選項卡中,選擇「阻止」,然後點擊「確定」按鈕。 第五步、進入「新規則屬性」對話框,點擊「新篩選器操作」,其左邊的圓圈會加了一個點,表示已經激活,點擊「關閉」按鈕,關閉對話框;最後回到「新IP安全策略屬性」對話框,在「新的IP篩選器列表」左邊打鉤,按「確定」按鈕關閉對話框。在「本地安全策略」窗口,用滑鼠右擊新添加的 IP 安全策略,然後選擇「指派」。 這時候你就可以電腦了,重新啟動後,電腦中上述網路埠就被關閉了,在這時候病毒和黑客應該是已經不能連上這些埠了,從而保護了你的電腦 以下要說的是怎樣關閉WINDOWS下的默認共享C$、D$、Admin$和IPC$等等。 大家應該知道在WINDOWS 2000和WINDOWS XP下會有默認的共享,病毒和黑客也可以通過這個途徑進入你的電腦,從而來毀壞你的文件甚至遠程式控制制你的電腦,這時就應該刪除這些默認的共享(其實這些默認的共享對於你個人來說,只是有百害而無一利,這時我個人的看法噢,有意見大家提喲)。 第二步,右擊該IP安全策略,在「屬性」對話框中,把「使用添加向導」左邊的鉤去掉,然後單擊「添加」按鈕添加新的規則,隨後彈出「新規則屬性」對話框,在畫面上點擊「添加」按鈕,彈出IP篩選器列表窗口;在列表中,首先把「使用添加向導」左邊的鉤去掉,然後再點擊右邊的「添加」按鈕添加新的篩選器。 第三步,進入「篩選器屬性」對話框,首先看到的是定址,源地址選「任何 IP 地址」,目標地址選「我的 IP 地址」;點擊「協議」選項卡,在「選擇協議類型」的下拉列表中選擇「TCP」,然後在「到此埠」下的文本框中輸入「135」,點擊「確定」按鈕,這樣就添加了一個屏蔽 TCP 135(RPC)埠的篩選器,它可以防止外界通過135埠連上你的電腦。 這里要先說WINDOWS XP的操作系統,XP可不比2000那麼容易對付啰,在我還沒找到方法之前,在QQ上碰到「封情絕愛」,問了一下,沒想到當時他也沒有想到方法,過了15鍾左右,當時我在網上已經查到用net share *$ /del這個方法時,「封情」也同時告訴我要用這個命令,真是英雄所見略同。 如果你只是偶爾很少用的電腦,你可以在「開始」菜單里選擇「運行」,然後在裡面輸入「net share *$ /del」(*代表你要刪除的共享的名稱)就可以了。但是在下次開機以後還會有這個默認的共享,怎麼樣才能徹底完全的在開機後就關閉這些默認共享呢,Follow me ,let』s go. 現在就要說如何在開機後,WINDOWS會自動關閉所有的默認共享,WINDOWS 2000和WINDOWS XP在這里也是大同小異,在「開始」菜單里選擇「運行」,填入「regedit」,打開注冊表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]分支,在其下新建「字元串值」,命名可隨意,比如「delshareC$」,滑鼠右鍵單擊,在彈出的快捷菜單中左鍵單擊「修改」,在接著出現的「編輯字元串」窗口的「數值數據」一欄中輸入「net share C$ /del」(不包括引號)按「確定」按鈕。同理添加「字元串值」如「delshareD$」,「數值數據」為「net share D$ /del」等,有幾個分區就加到哪為止,包括「net share Admin$ /del」等等,注意:這里有大小寫之分。之後保存注冊表重啟計算機,就能實現開機自動關閉這些特殊共享資源了。 但是,大家有沒有發現,「net share IPC$ /del」這個命令對於「IPC$」根本就不起任何作用,它還是保持著默認共享怎麼辦???(實際上做到這一步已經夠了,無需在關閉IPC$了) 在這里呢,我還要感謝我的培訓老師「Mozart」,是他指導了我怎樣才能永久關閉IPC$和默認共享依賴的服務:lanmanserver即server服務,還需要到「控制面板」里的「管理工具」內,找到「服務」在到「server服務」(右擊)進入「屬性」,點擊「常規」,在「啟動類型」這一項中選擇「已禁用」,這樣就關閉了IPC$的默認共享。但是這就會產生一定的負面效應,一旦你關閉了了IPC$的默認共享,很多的Server服務你就不能利用,同時也可能會發生你不能訪問區域網內的其他電腦,請慎用!! 取消Windows 2000/XP默認共享 安裝了Windows 2000之後,系統會創建一些隱藏的共享,通過「net share」命令我們就會看到這些共享:ADMIN$,IPC$,C$,D$,E$......這些默認的共享可以通過右鍵菜單的「共享」命令來停止,但系統重新啟動後,會自動恢復這些共享。為了系統安全,我們應該在安裝好Windows 2000之後,立刻徹底取消這些默認共享。 如果要禁止C$、D$、E$一類的共享,可以單擊「開始→運行」命令,在運行窗口鍵入「Regedit」後回車,打開注冊表編輯器。依次[HKEY_LOCAL_MACHINE\SYSTEM\Current-ControlSet\Services\lanmanserver\parameters ]分支,將右側窗口中的DOWRD值"AutoShareServer」設置為「0」即可。 如果要禁止ADMIN$共享,可以在同樣的分支下,將右側窗口中的DOWRD值「AutoShareWKs」 設置為「0」即可。 如果要禁止IPC$共享,可以在注冊表編輯器中依次[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]分支,將右側窗口中的DOWRD值「restrictanonymous」設置值為「1」即可。 有興趣的網友可以試試(建議先備份好注冊表),不過,所發生的一切後果與本人不負責,僅供參考!!