360卫士NSA武器库免疫专杀工具最新
手机扫码下载
应用截图
应用介绍
比特币勒索病毒来袭,边肖为您提供360安全卫士NSA武器库免疫查杀工具和关闭445端口教程,助您防御比特币勒索病毒。要知道3个比特币就是人民币五六千,你绝对不会花这个钱的!
比特币勒索病毒是什么:
MD5:a2 Fe 69 a 12 e 75744 b 7088 AE 13 bfbf 8260
传播:全国估计1000家。
受影响的操作系统:Windows系统
样本图标:
病毒名称:恶意软件。QVM20.GEN
拦截时间:2015年1月19日14:01336002
查杀时间:2015年1月19日:14:01336002 (QVM人工智能引擎第一次抓取样本时可以查杀样本)
比特币勒索者2014年在国外流行,15年初在国内被发现。这种木马会加密docx、pdf、xlsx、jpg等114种格式的文件。在被感染的电脑中,使其无法正常打开,并弹出窗口“勒索”受害者,要求受害者支付3个比特币作为“赎金”。根据记者在网上查询比特币的比价,3个比特币要五六千元,差不多就是人民币。这种木马一般通过所有英文邮件传播。木马程序的名称通常是英文,意为“订单”、“产品详情”等,使用传真或表格图标,迷惑性极强。很容易让收件人误以为是工作文件,点击运行木马程序。
这个木马绑架者的加密方法比较复杂,使用的是4096位算法。暴力破解需要几十万年,超级计算机破解需要几十年甚至几十年。而且,它用比特币做“赎金”。这种虚拟货币的特点是去中心化、匿名性,只能在数字世界使用,因此比特币交易很难追查。同时,木马犯罪分子也隐藏在匿名网络中。这个匿名网络名为Tor,曾经是曝光“棱镜计划”的中情局技术分析师斯诺登推荐的,因为它允许用户匿名访问,并确保他们使用的服务器无法被追踪。
#比特币病毒#来袭,教你关闭445端口教程:
系统的一些端口是我们平时不用但很危险的端口,比如139、135、445等端口。windows默认是打开的,所以我们可以手动关闭这些端口!
关闭445端口的方法!
方法一。登记处
首先,我们来检查一下系统中目前开放了哪些端口,如何检查?调用cmd命令行程序,输入命令“netstat -na”,如您所见。
然后,可以发现当前系统有135、445和5357端口打开,并且它们都处于监听状态从状态“监听”。
然后,在确认我们的系统中已经打开了445端口后,我们开始关闭这个高危端口。首先,进入系统的注册表编辑器。步骤是:点击开始,然后运行,输入regedit进入注册表编辑器。
然后依次点击注册表选项“HKEY _本地_机器\系统\当前控制集\服务\ NetBT \参数”进入NetBT的相关注册表项。
然后,在Parameters子项的右侧,单击鼠标右键,“New”和“QWORD(64位)value”,然后将其重命名为“SMBDeviceEnabled”,再将该子项的值更改为0。
然后,如果您的系统是windows xp,您可以通过重新启动关闭系统的端口445。但如果是windows 7系统,这个就不行了!
你还要做的就是关闭操作系统的server服务,依次点击“开始”、“运行”,输入services.msc进入服务管理控制台。
然后,找到服务器服务,双击进入管理控制页面。将该服务的启动类型更改为“禁用”,服务状态更改为“停止”,最后单击“应用”。
端口45的打开方法:
开始-运行输入regedit。修改注册表并添加一个键值hive 3360 HKEY _ local _ machine key 3360 system \ Current Control Set \ Services \ NetBT \ Parameters name : smbdeviceenabled type 3360 reg _ dword value 3360 1重新启动操作- CMD - enter netstat -an查看打开的端口。
关闭端口445的方法2
1.请打开或关闭控制面板程序中的windows功能,取消选中SMB1.0/CIFS文件共享并重新启动系统。
2.打开控制面板查看网络状态和任务,更改适配器设置,右键单击正在使用的网卡,单击属性,取消选中Microsoft网络文件和打印机共享,然后重新启动系统。
关闭445端口的方法3:通过打开Windows系统防火墙来停止攻击。