比特币勒索病毒来袭,小编为大家提供360安全卫士NSA武器库免疫专杀工具和关闭445端口教程,帮助大家防御查杀比特币勒索病,要知道3比特币可是人民币五六千,绝不花这个冤枉钱!
MD5:a2fe69a12e75744b7088ae13bfbf8260
传播量:估算全国范围内>1000
受影响的操作系统: Windows系统
样本图标:
病毒名称:Malware.QVM20.GEN
截获时间:2015-01-19 14:01:02
查杀时间:2015-01-19 14:01:02(QVM人工智能引擎在首次捕获样本时即可查杀)
比特币敲诈者” 2014年在国外流行,15年初在国内陆续被发现。这类木马会加密受感染电脑中的docx、pdf、xlsx、jpg等114种格式文件,使其无法正常打开,并弹窗“敲诈”受害者,要求受害者支付3比特币作为“赎金”,而按照记者从网上查询到比特币的比价,3比特币差不多人民币也要五六千元。这种木马一般通过全英文邮件传播,木马程序的名字通常为英文,意为“订单”“产品详情”等,并使用传真或表格图标,极具迷惑性。收件人容易误认为是工作文件而点击运行木马程序。
这种木马“绑匪”的加密方式复杂,运用的是4096位算法,暴力破解需要数十万年,超级计算机破解需要十几年甚至几十年。而且它使用比特币做“赎金”,这种虚拟货币特点是分散化、匿名、只能在数字世界使用,因此比特币交易难以追踪,而同时木马罪犯也藏身匿名网络,这种名为Tor的匿名网络,曝光了“棱镜计划”的美国中央情报局技术分析员斯诺登曾经推荐使用,因为它可以让用户进行匿名访问,保证其使用的服务器无法被追踪。
系统有些端口是我们平时用不到但是又存在危险的端口,例如139、135、445等端口,windows默认是开着的,这时我们可以手动关闭这些端口!
关闭445端口的方法!
方法一.注册表
首先,来查看下系统当前都开放了什么端口,怎样查看呢?调出cmd命令行程序,输入命令”netstat -na“,可以看到。
接着,可以发现当前系统开放了135、445以及5357端口,而且从状态看都处于监听状态”Listening“
然后,确认自己的系统已经开放了445端口之后,我们开始着手关闭这个高危端口。首先进入系统的”注册表编辑器“,步骤是:依次点击”开始“,”运行“,输入regedit进入”注册表编辑器“。
接着,依次点击注册表选项”HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesNetBTParameters“,进入NetBT这个服务的相关注册表项。
然后,在Parameters这个子项的右侧,点击鼠标右键,“新建”,“QWORD(64位)值”,然后重命名为“SMBDeviceEnabled”,再把这个子键的值改为0。
接着,如果你的系统为windows xp系统的话,那么重新启动就可以关闭系统的445端口了。但是如果是windows 7系统的话,这样还不行!
你还要做的就是把操作系统的server服务关闭,依次点击“开始”,“运行”,输入services.msc,进入服务管理控制台。
然后,找到server服务,双击进入管理控制页面。把这个服务的启动类型更改为“禁用”,服务状态更改为“停止”,最后点击应用即可。
445端口的打开方法:
开始-运行输入regedit.修改注册表,添加一个键值 Hive: HKEY_LOCAL_MACHINE Key: SystemCurrentControlSetServicesNetBTParameters Name: SMBDeviceEnabled Type: REG_DWORD Value: 1 重新启动 运行--CMD--输入netstat -an 可以看到开放的端口
关闭445端口方法二
1.请在控制面板>程序>启用或关闭windows功能>取消勾选SMB1.0/CIFS文件共享并重启系统。
2.打开控制面板>查看网络状态和任务>更改适配器设置>右键点击正在使用的网卡后点击属性>取消勾选Microsoft网络文件和打印机共享,重启系统。
关闭445端口方法三:通过开启Windows系统防火墙来阻挡攻击
加载全部内容
2017异鬼Ⅱ病毒免疫工具腾讯电脑管家查杀v1.0 最新版56M5人在玩2017异鬼Ⅱ病毒免疫工具腾讯电脑管家查杀是一款专门针对异鬼Ⅱ病毒开发的防护软件,异鬼Ⅱ木马通过国内几大知名下载站的高速下载器推广,并且能够兼容XP、Win7、Win10等主流操作系统,影响范围巨大。
下载Are you OK病毒防御工具下载32.1M4人在玩AreyouOK病毒防御工具,这个病毒是最近出来的,出现的状况是满屏小米logo和AreyouOK?的字样。此病毒的传播速度也是非常快速的,防御还是要做好的。
下载365文件夹加锁伪装工具下载v2.0 绿色版332KB2人在玩365文件夹加锁伪装工具是非常小巧实用的文件保护工具,用户可以将指定的文件夹伪装成我的电脑、控制面板、打印机等对象,并设置密码。
下载360坏兔子勒索病毒查杀软件v6.0最新版37.2M2人在玩BadRabbit勒索病毒预防工具为你更好的保护电脑安全,近日名为BadRabbit勒索病毒在国际传开,已有不少电脑中招,下载这款查杀工具,帮你预防电脑安全,欢迎各位下载使用这款软件。
下载QQ电脑管家1.8M2人在玩本站提供电脑管家2021最新版下载,本版本带来全新视觉改版,清爽界面更有温度,极致体验更加智能,除了保持其原有的特色安全功能外,加强了防护能力,增强了沙箱隔离功能,并完善了对未知病毒的行为拦截与防御,有效保障用户的电脑安全。QQ电脑管家安全中心称,QQ电脑管家对QQ聊天软件的安全防护更具针对性,可实现对破坏QQ的修复作用,能决解QQ空间打不开,QQ上网异常等一列问题,同时登陆QQ帐号拥有QQ加速功能。
下载360安全卫士v11.6.0.1001 最新版1.5M1人在玩360安全卫士最新版全面来袭啦,永久免费依旧是360安全卫士使用特色!最新版界面设计更加简洁大方,电脑体验一键优化,实用工具更多更全,木马病毒难逃法眼,帮助让你做真正的安全行家。
下载迈克菲杀毒软件v2018 官方版14.2M1人在玩迈克菲怎么卸载,迈克菲杀毒软件怎么样?McAfee杀毒软件是McAfee公司的一款单独用来检测和杀除特定病毒的软件,它并不同于那种实时病毒防护软件,迈克菲杀毒软件更像是一种能帮助管理员对付已经受感染的系统。
下载2345安全卫士加强版v3.9.0.10160【自带完整病毒库】106.7M1人在玩2345安全卫士增强版,自带完整病毒库,拥有更安全、更专业、更贴心等安全功能,是一款完全免费的专业的杀毒软件,超强查杀木马,24小时保护电脑安全。
下载360天擎终端安全管理系统下载v6.0 官方版60M1人在玩360天擎终端安全管理系统是一款360官方推出的安全杀毒软件,它能够帮你完美截杀所有病毒,保护你的电脑365天。有需要的朋友可以来下载。
下载卡巴斯基个人免费版下载18.0.0.405aben_12579 官方版2.1M1人在玩卡巴斯基个人免费版全新发布,称之为KasperskyFree卡巴免费版,提供文件和网页杀毒、自动更新、自动保护等功能,作为全球第一杀毒软件,免费版体积更小,运行速度更快,无广告。
下载