勒索病毒变身后卷土重来:教你如何防范变种病毒Petya?
2020-01-29 10:19:17 时小峰
摘要: 原标题:勒索病毒变身后卷土重来:教你如何防范变种病毒Petya? 提示下面的勒索信息: 针对此勒索软件威胁,国家互联网应急中心CNCERT针对未受感染的机器

  原标题:勒索病毒变身后卷土重来:教你如何防范变种病毒Petya?

 

  提示下面的勒索信息:

 

  针对此勒索软件威胁,国家互联网应急中心CNCERT针对未受感染的机器发布了应急处置措施。

 

  应急处理措施

  一、不要轻易点击不明附件,尤其是rtf、doc等格式文件。

 

  二、内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行开机操作。

 

  三、更新操作系统补丁(MS17-010)

 

  https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

 

  四、更新 Microsoft Office/WordPad  远程执行代码漏洞(CVE -2017-0199)补丁

 

  https://technet.microsoft.com/zh-cn/office/mt465751.aspx

 

  五、禁用 WMI服务

 

  下面为您提供Windows操作系统更新与禁用WMI服务的方法。

 

  一、如何安装微软MS17-010补丁。

 

  1、针对Windows7及以上系统,将系统自动更新到最新版本。

 

  Windows10系统:设置-更新与安全-Windows更新-检查更新.

 

  Windows7/8.1系统:控制面板-系统和安全-Windows Update下选择检查更新。

 

  手动更新方法:下载并更新微软3月份发布的MS17-010补丁。复制以下链接,选择您对应的操作系统下载并安装补丁。

 

  链接地址:https://technet.microsoft.com/zh-cn/library/security/MS17-010

 

  2、针对XP等已停止更新服务的系统,下载并更新微软发布的应急补丁。复制以下链接,拉到底部,找到Further resource选项,选择您对应的操作系统下载并安装补丁。

 

  链接地址:https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/

 

  二、如何更新远程执行代码漏洞(CVE -2017-0199)补丁

 

  1、访问微软安全中心,选择您所使用的office版本的,点击Security Update下载

 

  https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/CVE-2017-0199

投稿:lukejiwang@163.com
点击展开全文
小福利:支-付-宝首页搜索“536209668”每天可领,人人可领,快抢98元大红包。
Copyright © 2002-2021 鹿科技