RSS订阅为电脑爱好者提供交流学习平台。 请记准G4560.CN
你的位置:首页 » 三大件 » 正文

【对策】ONION病毒,校园网受攻击大量学生遭殃

选择字号: 超大 标准 发布时间:2017年05月13日 | 作者:admin | 2个评论 | 3253人浏览

B78D2E15C0DFF7


站长今天早上醒来发现很多人在群里发一些关于英国医院被黑客攻击索要400比特币(价值人民币400W)及国内校园网受到此威胁的新闻,很多大四毕业学生的毕业设计受到影响,甚至可能导致无法毕业(毕业设计看来要及时备份防患于未然)。


 这件事情现在已经是全球关注的大事件,无异于恐怖袭击,在中国也有大量高校校园网中招,很多学生资料被锁,毕业设计白费,大家一定要小心自己的电脑安全。 


下面是站长所看到的新闻





2345截图20170513102144.png


对策


 1.目前微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,尽快为电脑安装此补丁,网址为https://technet.microsoft.com/zh-cn/library/security/MS17-010;对于XP、2003等微软已不再提供安全更新的机器,推荐使用360“NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。免疫工具下载地址:http://dl.360safe.com/nsa/nsatool.exe。


2.关闭445、135、137、138、139端口,关闭网络共享。


关闭445端口的方法


(很抱歉由于排版问题手机端可能无法全部显示图片请在电脑端查看)


1.在“开始”菜单选择“运行”,输入“gpedit.msc”后回车,打开本地组策略编辑器。依次展开“计算机配置---windows设置---安全设置---ip安全策略,在 本地计算机”


file:///C:\Users\zhanglingli\Documents\FetionRCS\temp\c7f13218a9d374cd597cce4ae7767650.jpg
2.以关闭135端口为例(其他端口操作相同):
在本地组策略编辑器右边空白处 右键单击鼠标,选择“创建IP安全策略”,弹出IP安全策略向导对话框,单击下一步;在出现的对话框中的名称处写“关闭端口”(可随意填写),点击下一步;对话框中的“激活默认响应规则”选项不要勾选,然后单击下一步;勾选“编辑属性”,单击完成。







3.在出现的“关闭端口 属性”对话框中,选择“规则”选项卡,去掉“使用 添加向导”前边的勾后,单击“添加”按钮。





4.在弹出的“新规则 属性”对话框中,选择“IP筛选器列表”选项卡,单击左下角的“添加”


5.出现添加对话框,名称出填“封端口”(可随意填写),去掉“使用 添加向导”前边的勾后,单击右边的“添加”按钮



6.在出现的“IP筛选器 属性”对话框中,选择“地址”选项卡,“源地址”选择“任何”,“目标地址”选择“我的IP地址”;   选择“协议”选项卡,各项设置如图片中所示。设置好后点击“确定”。






7.返回到“ip筛选器列表”,点击“确定”。返回到“新规则 属性”对话框



8.在ip筛选器列表中选择刚才添加的“封端口”,然后选择“筛选器操作”选项卡,,去掉“使用 添加向导”前面的勾,单击“添加”按钮







9.在“筛选器操作 属性”中,选择“安全方法”选项卡,选择“阻止”选项;在“常规”选项卡中,对该操作命名,点确定







10.选中刚才新建的“新建1”,单击关闭,返回到“关闭端口 属性“对话框,确认“IP安全规则”中 封端口 规则被选中后,单击 确定





11.在组策略编辑器中,可以看到刚才新建的“关闭端口”规则,选中它并单击鼠标右键,选择“分配”选项,使该规则开始应用!
到此,大功告成,同样的方法你可以添加对任何你想限制访问的端口的规则




标签:

猜你喜欢

已有2位网友发表了看法:

1#隔壁  2017-05-13 11:03:58 回复该评论
转发一个在朋友圈看到的已中招“解决方案”,大家可以试试:
其实这病毒跟比特币没什么关系,最近比特币大涨国内都破万了,利益驱动明显,在此贴个解决方案:(盗用别人的付款记录)欺骗犯罪分子!
1:打开那个勒索软件界面,点击copy. (复制黑客的比特币地址)
2:把copy粘贴到btc.com (区块链查询器)
3:在区块链查询器中找到黑客收款地址的交易记录,然后随意选择一个txid(交易哈希值)
4:把txid 复制粘贴给 勒索软件界面按钮connect us.
5:等黑客看到后 你再点击勒索软件上的check payment.
6:再点击decrypt 解密文件即可。
2#隔壁  2017-05-13 11:03:29 回复该评论
十年难得一见的民众被漏洞大面积攻击案例,论坛昨晚到今天出现多人中招,学校、机房等众多未打系统补丁的机器成了重灾区,置顶推荐,希望大家重视,打好系统补丁,防止被攻击,xp等老系统可以用360提供的补丁进行防御。已经中毒用户目前无法解密被加密资源,需要支付价值300美元的比特币才能解密一台电脑资源。

发表评论

必填

选填

选填

必填

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

谷歌广告
网站分类
  • 主板
  • 三大件
  • 显卡
  • 外设
  • 电源硬盘
  • 显示器
  • 装机教程
  • 其他
  • 垃圾王专栏
  • 最新留言