找回密码
 立即注册
搜索
查看: 8733|回复: 49

[软件] 注意防范Wana Decrypt0r 2.0恶意勒索木马or病毒

[复制链接]
头像被屏蔽
     
发表于 2017-5-13 04:40 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
     
发表于 2017-5-13 06:48 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2017-5-13 07:23 来自手机 | 显示全部楼层
呜呼哀哉 发表于 2017-5-13 06:48
如果不在大的公共局域网内,还需要担心吗?家里父母的电脑好像仍安装着XP ...

没事,冲击波大流行之后电信就把445屏蔽了

—— 来自 Jiayu S3, Android 7.1.1上的 S1Next-鹅版
回复

使用道具 举报

头像被屏蔽
     
发表于 2017-5-13 08:35 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2017-5-13 10:07 | 显示全部楼层
据说长宽也是个局域网,那是不是得小心点?
回复

使用道具 举报

     
发表于 2017-5-13 10:49 来自手机 | 显示全部楼层
我就问问,445端口读写共享文件,需要账号密码吗?
如果密码没被攻破,是不是就是安全的
回复

使用道具 举报

     
发表于 2017-5-13 11:05 来自手机 | 显示全部楼层
五月病少女 发表于 2017-5-13 10:49
我就问问,445端口读写共享文件,需要账号密码吗?
如果密码没被攻破,是不是就是安全的 ...

这是nsa和微软的屁眼交易弄出来的后门,不需要密码直接提权的

—— 来自 Jiayu S3, Android 7.1.1上的 S1Next-鹅版
回复

使用道具 举报

发表于 2017-5-13 11:15 来自手机 | 显示全部楼层
qwased 发表于 2017-5-13 11:05
这是nsa和微软的屁眼交易弄出来的后门,不需要密码直接提权的

—— 来自 Jiayu S3, Android 7.1. ...

喷了,怎么直接把锅甩微软头上的

— from OnePlus 3T, Android 6.0.1 of S1 Next Goose
回复

使用道具 举报

     
发表于 2017-5-13 11:26 | 显示全部楼层
aritionkb 发表于 2017-5-13 11:15
喷了,怎么直接把锅甩微软头上的

— from OnePlus 3T, Android 6.0.1 of S1 Next Goose

这本来就是微软的锅。。还用甩
回复

使用道具 举报

     
发表于 2017-5-13 11:26 来自手机 | 显示全部楼层
难得用windows还有comodo罩着
回复

使用道具 举报

     
发表于 2017-5-13 11:27 来自手机 | 显示全部楼层
aritionkb 发表于 2017-5-13 11:15
喷了,怎么直接把锅甩微软头上的

— from OnePlus 3T, Android 6.0.1 of S1 Next Goose

这么大一个漏洞,从win2k一直到win10都存在,结果一直到维基解密爆料之后,今年3月微软才出补丁,这不是屁眼交易还能是啥

—— 来自 Jiayu S3, Android 7.1.1上的 S1Next-鹅版
回复

使用道具 举报

头像被屏蔽
发表于 2017-5-13 11:27 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2017-5-13 12:00 来自手机 | 显示全部楼层
qwased 发表于 2017-5-13 11:27
这么大一个漏洞,从win2k一直到win10都存在,结果一直到维基解密爆料之后,今年3月微软才出补丁,这不是 ...

bash的shellshock漏洞从197x年就存在了,是不是unix和linux甚至全世界的维护过bash的程序员都和黑客有py交易啊

— from OnePlus 3T, Android 6.0.1 of S1 Next Goose
回复

使用道具 举报

     
发表于 2017-5-13 12:05 来自手机 | 显示全部楼层
aritionkb 发表于 2017-5-13 12:00
bash的shellshock漏洞从197x年就存在了,是不是unix和linux甚至全世界的维护过bash的程序员都和黑客有py ...

那么你说的这个漏洞有国家级势力拿去实战了吗,这次和工具一起漏出来的还有nsa入侵中东银行的数据啊瓜田李下的事情做了就不要怪别人怀疑你

—— 来自 Jiayu S3, Android 7.1.1上的 S1Next-鹅版
回复

使用道具 举报

发表于 2017-5-13 12:10 来自手机 | 显示全部楼层
qwased 发表于 2017-5-13 12:05
那么你说的这个漏洞有国家级势力拿去实战了吗,这次和工具一起漏出来的还有nsa入侵中东银行的数据啊[f:00 ...

怀疑微软可以理解,但直接认定微软和nsa有py交易不太妥吧

— from OnePlus 3T, Android 6.0.1 of S1 Next Goose
回复

使用道具 举报

     
发表于 2017-5-13 12:36 | 显示全部楼层
想知道这个漏洞涉及的smb吗?就是专门用来加密你网络备份的吗?这么恶心的啊
回复

使用道具 举报

发表于 2017-5-13 12:39 | 显示全部楼层
qwased 发表于 2017-5-13 12:05
那么你说的这个漏洞有国家级势力拿去实战了吗,这次和工具一起漏出来的还有nsa入侵中东银行的数据啊[f:00 ...

NSA又不是不会去找黑客买漏洞……以前还有报道说美国政府是0day漏洞黑市的最大买家

然后,虽然美国政府否认,不过按照“不愿透露姓名的NSA内部人士”称,NSA对openssl的heartbleed漏洞的利用在被披露之前就有了,是否openssl和NSA也有py交易?

你如果要指责微软故意把漏洞给NSA,还是有点证据再说吧
回复

使用道具 举报

     
发表于 2017-5-13 12:46 | 显示全部楼层
"我裝完系統就把Update关了"
回复

使用道具 举报

     
发表于 2017-5-13 12:54 | 显示全部楼层
没更新,下载不了,我装了360安全卫士和360杀毒还有eset应该没问题吧
回复

使用道具 举报

头像被屏蔽
发表于 2017-5-13 13:01 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2017-5-13 13:05 | 显示全部楼层
看了下445端口开着,求教怎么关掉,windows防火墙被eset接管了,eset里面找不到设置
回复

使用道具 举报

头像被屏蔽
     
发表于 2017-5-13 13:13 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
回复

使用道具 举报

     
发表于 2017-5-13 14:18 | 显示全部楼层
Realplayer 发表于 2017-5-13 12:46
"我裝完系統就把Update关了"

中枪……
回复

使用道具 举报

头像被屏蔽
发表于 2017-5-13 15:25 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2017-5-13 15:27 | 显示全部楼层

跟xp一样的方法,关闭各端口
回复

使用道具 举报

发表于 2017-5-13 15:48 | 显示全部楼层
qwased 发表于 2017-5-13 11:27
这么大一个漏洞,从win2k一直到win10都存在,结果一直到维基解密爆料之后,今年3月微软才出补丁,这不是 ...

基本事实都搞不清楚就别在这张口就来了,自己先搞搞清楚这东西到底是谁爆的料吧,智障。
回复

使用道具 举报

     
发表于 2017-5-13 16:21 | 显示全部楼层
这次事情搞大了,说不定很快黑客就放出解密方法。。
回复

使用道具 举报

     
发表于 2017-5-13 16:28 | 显示全部楼层
http://download.windowsupdate.com/d/csa/csa/secu/2017/02/windowsxp-kb4012598-x86-custom-chs_dca9b5adddad778cfd4b7349ff54b51677f36775.exe
xp系统的用户建议尽快更新微软刚刚发布的针对这个漏洞的紧急xp更新补丁,切断勒索病毒的传播
回复

使用道具 举报

头像被屏蔽
     
发表于 2017-5-13 16:31 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2017-5-13 16:40 | 显示全部楼层
安装不了,说KB4012598只适用于一个不同的硬件平台

……
WIN7怎么办_(:з」∠)_  不兼容啊
我不是说这个是xp系统的么……win7得用kb4012212

http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x64_2decefaa02e2058dcd965702509a992d8c4e92b3.msu
64位win7用的
http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x86_6bb04d3971bb58ae4bac44219e7169812914df3f.msu
32位
回复

使用道具 举报

头像被屏蔽
     
发表于 2017-5-13 16:43 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2017-5-13 16:45 | 显示全部楼层
不懂问问,电信用户
躲在路由器防火墙后面的电脑不用管吧?端口没有暴露在外~
回复

使用道具 举报

头像被屏蔽
     
 楼主| 发表于 2017-5-13 17:02 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
     
发表于 2017-5-13 17:10 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2017-5-13 17:10 | 显示全部楼层
个人是建议还在用xp的用户要么尽快寻求升级系统软硬件,要么修改注册表伪装成Windows embedded posready 2009用来继续从Windows update接收更新,posr系统最终支持截止日是2019年
回复

使用道具 举报

     
发表于 2017-5-13 19:12 | 显示全部楼层
本帖最后由 darkangel0224 于 2017-5-13 19:15 编辑

https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
巨硬装好人,亲自下场指导XP等用户如何打补丁自救
顺便给各位回忆一下,这个漏洞本来是计划二月份就修复的,但因为一些不知道的原因,还跳票到了三月份才修。最后,还是把瘟屎的恢复功能搞挂了。
顺便,感觉摊上大事儿了xsk

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

     
发表于 2017-5-13 19:32 | 显示全部楼层
sadakawa 发表于 2017-5-13 17:10
喷了,我刚才用360来安装更新补丁……
然后就唯独跳过了这个,说智能忽略……
...

如果安装了月度更新,自然是会忽略
回复

使用道具 举报

头像被屏蔽
     
发表于 2017-5-13 19:33 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2017-5-13 20:04 | 显示全部楼层
燕市游徒 发表于 2017-5-13 17:02
https://bbs.et8.net/bbs/showthread.php?t=1351307

win7的链接打不开…

顺便win10 15063还需要装补丁麽,网上有说win10好像自动会安装补丁所以不会中招,真假- -?
回复

使用道具 举报

头像被屏蔽
     
发表于 2017-5-13 20:24 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2025-8-17 15:58 , Processed in 0.161753 second(s), 10 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表