2017年5月15日 星期一

20170515 有關wana勒索軟體預防措施

一.網友wana中毒概況
  https://www.youtube.com/watch?v=032H_PbQtDU

二.block 139 445
    https://www.youtube.com/watch?v=j-H-hWcAVuM

三.完全防範 WannaCry (WanaCrypt0r) 勒索病毒處理流程
     (官方解法整理版) from 教網中心


      Step 1. 中斷網路連線

      Step 2. 停用 SMBv1 服務
                   Windows 7 必須透過修改登錄機碼 (registry) 的方式才能停用 SMBv1。若您熟悉機碼修改方式,
可以修改以下機碼進行停用/啟用:
機碼位置 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
:
機碼名稱:SMB1
REG_DWORD: 0 = 停用
REG_DWORD: 1 = 啟用 (預設)
若您不熟悉機碼修改方式,可下載以下快速設定檔,解壓縮後執行「停用 SMBv1.reg」
,執行完成
後同樣需重新啟動系統。


     Step 3. (接上網路) 立刻安裝更新檔並打開 Windows Update
                  https://www.soft4fun.net/tech/protect-wannacry.htm
    
     Step 4. 安裝防毒軟體
                 前已經有多家防毒軟體 (含微軟系統內建) 表示可偵測 WannaCry (WanaCrypt0r 2.0)                    勒索病毒

      Step 5. 恢復網路連線

    

沒有留言:

張貼留言