九游中国-荷兰3-2险胜乌克兰,欧洲杯揭幕战取得胜利

  很多朋友一定对下面这两张图片记忆深刻:

  没错,这就是今年5月刚刚席卷150多个国家的“WannaCry”勒索病毒。

  提起这个,很多网友一定还心有余悸,当时大规模的校园网、局域网用户都曾不慎中招。甚至破坏了不少高校毕业生论文,甚至影响了他们毕业。

  近日,代号为Petya的新一轮勒索病毒袭击了英国、乌克兰等多个国家,目前中国国内也已有用户中招。

  1

  下面,让我们先来了解一下新勒索病毒Petya狰狞的面目

  病毒加密硬盘,勒索比特币

  新勒索病毒Petya不仅对文件进行加密,而且直接将整个硬盘加密、锁死,在出现以下界面并瘫痪后,其会自动向局域网内部的其它服务器及终端进行传播。

  同时,用户的电脑开机后则会黑屏,并显示如下的勒索信↓

  信中称,用户想要解锁,需要向黑客的账户转折合300美元的比特币。

  根据比特币交易市场的公开数据显示,病毒爆发最初一小时就有10笔赎金付款,其“吸金”速度完全超越了WannaCry。

  与之前病毒相比,威胁升级

  专家称,这轮病毒足以与5月席卷全球的勒索病毒的攻击性相提并论。

  而且与之相比,Petya勒索病毒变种的传播速度更快。

  它不仅使用了NSA“永恒之蓝”等黑客武器攻击系统漏洞,还会利用“管理员共享”功能在内网自动渗透。

  在欧洲国家重灾区,新病毒变种的传播速度达到每10分钟感染5000余台电脑,多家运营商、石油公司、零售商、机场、ATM机等企业和公共设施已大量沦陷,甚至乌克兰副总理的电脑也遭到感染。

  2

  此外,Petya勒索病毒还在以下方面威胁程度升级:

  1.感染并加密本地文件的病毒进行了更新,杀毒软件除非升级至最新版病毒库,否则无法查杀及阻止其加密本机文件系统;

荷兰3-2险胜乌克兰,欧洲杯揭幕战取得胜利

  2.Petya综合利用了“5.12WannaCry”及“6.23勒索病毒新变种”所利用的所有Windows系统漏洞,包括MS17-010(5.12WannaCry永恒之蓝勒索病毒)及CVE-2017-8543/CVE-2017-8464(6.23勒索病毒新变种)等补丁对应的多个系统漏洞进行传播。

  3.本次新变异病毒(Petya)是直接将整个硬盘加密和锁死,用户重启后直接进入勒索界面,若不支付比特币将无法进入系统。

荷兰3-2险胜乌克兰,欧洲杯揭幕战取得胜利

  3

  防止感染,立刻这样设置电脑

  由于目前黑客用来接受转账的比特币账户已经被封,所以即使用户给黑客转账也不能解锁自己的电脑了。

  东台市委网信办提醒东台所有电脑用户,特别是机关企事业单位用户注意:

  所以,为了自己的电脑设备不受影响,可以按以下的方法设置电脑↓

  一、下载修复补丁

  黑客是利用微软Windows系统的新漏洞,开发出新变种的勒索病毒,并在过去几天向互联网展开了初步攻击。

  在6月13日,微软就已经在官网上发布了新漏洞有关的补丁。

  二.限制端口访问

  1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙

  2、选择启动防火墙,并点击确定

  3、点击高级设置

  4、 点击入站规则,新建规则

  5、选择端口,下一步

  6、 特定本地端口,输入445,下一步

  7、 选择阻止连接,下一步

  8、 配置文件,全选,下一步

  9、名称,可以任意输入,完成即可。

  将第6步中的端口替换为135后,重复一次所有步骤。

  三、停止服务器的WMI服务

  WMI(Windows Management Instrumentation Windows 管理规范)是一项核心的 Windows 管理技术 你可以通过如下方法停止 :

  1

  在服务页面开启WMI服务。在开始-运行,输入services.msc,进入服务。

  或者,在控制面板,查看方式选择大图标,选择管理工具,在管理工具中双击服务。

  2

  在服务页面,按W,找到WMI服务,找到后,双击 ,直接点击停止服务即可,如下图所示:

  四、更新杀毒软件

  目前,市面上主流的杀毒软件与电脑保护软件均有插件或程序,可以绝大程度上保护电脑不受新型勒索病毒感染。

  用户只需在软件内搜索Petya,或到其官网搜索修复工具即可。

  五、提高用户安全意识

  1

  限制管理员权限。Petya勒索病毒的运行需要管理员权限,企业网管可以通过严格审查限制管理员权限的方式减少攻击面,个人用户可以考虑使用非管理员权限的普通账号登陆进行日常操作。

  2

  关闭系统崩溃重启。Petya勒索病毒的“发病”需要系统重启,因此想办法避免系统重启也能有效防御Petya并争取漏洞修补或者文件抢救时间。只要系统不重新启动引导,病毒就没有机会加密MFT主文件分区表,用户就有机会备份磁盘中的文件(微软官方教程)。

  3

  不要轻易点击不明附件。尤其是rtf、doc等格式。

  4

  备份重要数据。重要文件进行本地磁盘冷存储备份,以及云存储备份。

  5

  内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行联网操作。

相关阅读

  • 9you娱乐-快船大胜尼克斯,取得九连胜

    9you娱乐-快船大胜尼克斯,取得九连胜

    1、当然我并不会觉得尼克斯有机会挺进今年的东部决赛,不过我很看好尼克斯在运气好的状态下挺进东部第2轮,如果能够挺进东部第2轮对于尼克斯来说,已经是这些年取得的最好成绩当然我们也非常期待尼克斯全队在接下来能够给我们带来什么样的惊喜尼克斯九连胜...

    2025.11.18 19:50:28作者:九游体育
  • 九游娱乐网页-拜仁憾失关键绝杀,陷入深渊

    九游娱乐网页-拜仁憾失关键绝杀,陷入深渊

      豪门气质:拼的不单是技术更是强大意志力,下面小编带大家回顾一下足坛10大最经典美好回忆的战役,他们用血性拼出奇迹。    10 2012英格兰联赛杯 阿森纳7-5雷丁  2012年10月31日英格兰联赛杯1/8决赛,阿森纳客场迎战雷丁,...

    2025.11.18 11:40:31作者:九游体育
  • 九游娱乐入口-乌克兰击败对手,晋级欧锦赛八强成功

    九游娱乐入口-乌克兰击败对手,晋级欧锦赛八强成功

    乌克兰国家足球队的主要成绩和亮点包括首次参加世界杯在2006年德国世界杯预选赛中,乌克兰队表现出色,淘汰了丹麦和希腊这两届欧锦赛冠军,以小组头名身份进入决赛圈,实现了乌克兰国家队历史上的首次世界杯之旅预选赛中的强劲表现自1991年乌克兰足协...

    2025.11.18 07:35:34作者:九游体育
  • 9you娱乐-爵士队内战复出,魔术队有何秘密武器?

    9you娱乐-爵士队内战复出,魔术队有何秘密武器?

      二战期间,纳粹德国为了破坏英国经济,制造了价值上亿的假钞。到1945年,1/3的英镑是假钞……  作为战争武器的假钞   二战期间德国伪造的5 英镑  1942年9月24日,英格兰银行收到了一捆来自英国西非银行的面值为10英镑的假钞。当...

    2025.11.15 22:30:05作者:九游体育
  • 九游体育-图卢兹赛前排兵布阵瞄准罗马尼亚联赛

    九游体育-图卢兹赛前排兵布阵瞄准罗马尼亚联赛

      瑞典和塞内加尔国家队,是本届世界杯32强里唯一两支所有球员都来自海外的球队。  从肤色上看,塞内加尔人几乎是非洲最黑的国民;另一方面,他们在足球场上也创造过世界杯八强的黑马传奇。那么,在2018的俄罗斯,多年后重返世界杯舞台的他们能否像...

    2025.11.14 14:00:32作者:九游体育
  • 九游官网-策略与勇气的交锋,纷乱而激动的战斗

    九游官网-策略与勇气的交锋,纷乱而激动的战斗

      一、野狐岭之战——集中优势兵力,单点突破  1211年,成吉思汗进攻金国野狐岭。主持军事的完颜承裕将兵力遍布野狐岭长城各个地方,他则坐镇中央,凭借山势和长城之险要,阻挡蒙古人。山势和长城固然能加强军队的防御能力,但同时也分散了兵力。  ...

    2025.11.13 21:40:46作者:九游体育
  • 九游游戏-斯洛伐克女足实力强盛,国际赛事或夺魁

    九游游戏-斯洛伐克女足实力强盛,国际赛事或夺魁

      2010年6月,2010中国新面孔模特大赛世界总结赛暨颁奖典礼在广东省惠州市惠州体育馆举行,来自国内15个省市及日本、斯洛伐克、加拿大、俄罗斯、奥地利、荷兰等8个国家地区的43位选手集体亮相。  回顾六年前的这场比赛,自正式启动以来,范...

    2025.11.09 20:10:26作者:九游体育
  • 九游体育直播-关于江苏苏宁锋线爆发,继续连胜的信息

    九游体育直播-关于江苏苏宁锋线爆发,继续连胜的信息

    1、后腰位置是苏宁的吴曦,本轮在大胜申花的比赛中很好的担任了中场指挥官的角色,打进本赛季首粒进球并贡献1次助攻边前卫是苏宁的U23小将黄紫昌,在角球进攻中机敏的头球抢点为球队先拔头筹,打进本赛季个人第3球继续领跑U23射手榜,另外吉翔打进的...

    2025.11.08 19:55:06作者:九游体育

发表评论

  • 2K影院  发表于 2025-10-25 05:18 回复

    收藏了,很不错的内容!https://www.2kdy.com

添加新评论