㈠ 360 nsa武器庫免疫工具怎麼打開
一鍵修復漏洞
據悉,針對NSA黑客武器利用的Windows系統漏洞,微軟在今年3月已發布補丁修復。鄭文彬表示,此前360安全中心也已推出念春豎「NSA武器庫免疫工具」,能夠森燃一鍵檢測修復NSA黑客武器攻擊的漏洞;而對WindowsXP、Windows2003等已經停止更新的系統,360推出的免疫工具可以關閉漏洞利用的埠,防止電腦被NSA黑客武器植入勒索病毒等惡意程序。記者昨日使用「NSA武器庫免疫工具」對自己的電腦系統進行檢測,發現電腦存多個漏洞,但在使用「NSA武器庫免疫工具」進行修復之後,立即就顯示漏洞已經被仔大修補。
㈡ 如何用360衛士 nsa武器庫免疫工具
把工具下載之後直接打開,它會自動進行漏洞檢測的,它可以獨立運行的
㈢ 怎樣防止最新的勒索病毒
第一種方法用NSA免疫工具
1
首先運行360安全衛士,未安裝360安全衛士的需要先安裝它。運行後進入下一步操作
如何預防勒索病毒
2
然後點擊下面的【更多】按鈕,或者點擊主菜單的【功能大全】,進入到功能大全頁面。
如何預防勒索病毒
3
然後,在功能大全頁面,雙擊運行【NSA免疫工具】
如何預防勒索病毒
4
若無NSA免疫工具,可以在搜索那輸入NSA免疫工具,然後安裝。安裝好後,運行它
如何預防勒索病毒
5
然後等待解壓,完成後,開始分析系統是否有漏洞。
如何預防勒索病毒
如何預防勒索病毒
6
如圖所示,NSA免疫工具檢測的是安全的,能有效的預防勒索病毒。
如何預防勒索病毒
END
第二種方法關閉445埠
1
另一種方法是關閉455埠,在控制面板中找到【windows防火牆】,進入下一步操作
如何預防勒索病毒
然後在出現的頁面點擊【啟用或關閉Windows防火牆】,然後進入到下一步操作
如何預防勒索病毒
然後將防火牆給啟用,進入下一步操作
如何預防勒索病毒
然後返回上一層,點擊【高級設置】,進入下一步操作
如何預防勒索病毒
接著,點擊左邊菜單欄的【入站規則】,進入下一步操作
如何預防勒索病毒
然後看到右邊,點擊入站規則下面的【新建規則】,進入下一步操作
如何預防勒索病毒
如圖所示, 然後選擇埠,點擊下一步。
如何預防勒索病毒
如圖,接著點擊【特定本地埠】,並在右邊文本框輸入445,點擊下一步
如何預防勒索病毒
然後,選擇【阻止連接】,點擊下一步
如何預防勒索病毒
接著確認所有的(域、專用、公用),確保都勾選!點擊下一步
如何預防勒索病毒
最後一步,任意輸入一個名稱,點擊完成,即可關閉445埠
如何預防勒索病毒
㈣ 360 nsa武器庫免疫工具有用么
有用的,說白了勒索病毒的原理很簡單,就是針對區域網以及其他打開了相應埠的PC,因為一般人平時很少接觸到埠IP之列的操作,從而造成了一種這病毒很牛叉的錯覺,很多病毒的原理都不難,只是當產生了巨大威脅的時候才會有人站出來說話一樣,NSA360這個工具就是直接關閉你那些445等遠程埠,只是以前沒這個病毒的時候沒什麼人關心埠安全,出了這病毒之後才重視起來一樣的。
㈤ 比特幣病毒怎麼查殺 比特幣勒索病毒查殺方法介紹
一. Win10防範流程
Win10平台相對比較簡單,因為微軟3月初就已經發布過針對此病毒漏洞的相關補丁,因此只要你的Win10已經開啟自動更新,且已經升級至最新版本(版本號高於1511),即可成功抵禦Wannacrypt病毒。
操作步驟:
1. 「設置」→「更新和安全」→「Windows更新」,檢查本項為開啟狀態;
2. 點擊任務欄Cortana搜索框,輸入「Winver」回車,確認版本號高於1511即可;
Win10用戶直接升級最新版
二. Win7、Win8.1、WinXP處理流程
對於非Win10平台電腦,由於大多已經超過服務期,或由於種種原因未開啟更新接收到安全補丁的,是本次攻擊的重災區。解決方法是手工下載ms17-010補丁,目前微軟已經緊急發布適用於不同平台的ms17-010補丁,直鏈地址如下:
Windows XP(KB4012598)
32位:
http://download.windowsupdate.com/d/csa/csa/secu/2017/02/windowsxp-kb4012598-x86-custom-chs_.exe
64位:
http://download.windowsupdate.com/d/csa/csa/secu/2017/02/windowsserver2003-kb4012598-x64-custom-enu_.exe
Windows 7(KB4012212、KB4012215)
32位:
http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x86_.msu (KB4012212)
http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/03/windows6.1-kb4012215-x86_.msu (KB4012215)
64位:
http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x64_.msu (KB4012212)
http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/03/windows6.1-kb4012215-x64_.msu (KB4012215)
Windows 8.1(KB4012213、KB4012216)
32位:
http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/02/windows8.1-kb4012213-x86_.msu (KB4012213)
http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/03/windows8.1-kb4012216-x86_.msu (KB4012216)
64位:
http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/02/windows8.1-kb4012213-x64_.msu (KB4012213)
http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/03/windows8.1-kb4012216-x64_.msu (KB4012216)
其他平台或伺服器版本,請直接到https://technet.microsoft.com/zh-cn/library/security/MS17-010下載對應補丁文件。
搜索自己的Windows平台,需注意版本位數(如32位/64位)
再次確認平台版本號,點擊對應版本的Download按鈕
點擊鏈接直接下載本平台補丁,需要注意的是,個別平台(如Win7)會包含兩款補丁,請按順序下載並安裝
三. 臨時處置方式
如果電腦不方便安裝補丁,或者手頭沒有下載好的補丁文件,可以考慮以下臨時處置方式。臨時處置方式是通過關閉系統對應埠號加以免疫,針對目前版本的病毒有效,但不排除病毒出現變種後,有攻破的可能,具體方法如下:
1. 下載360 NSA免疫工具
NSA武器庫免疫工具
軟體版本:XP版
軟體大小:125.34MB
軟體授權:免費
適用平台:WinXP Vista Win8 Win7
下載地址:http://dl.pconline.com.cn/download/996906.html
立即下載
360公司第一時間發布的NSA免疫工具,具有省時省力,操作難度低等特點。整個工具包為125MB,雙擊自動解壓,稍後會進入一個主界面,根據屏幕提示操作即可。當界面顯示為綠色時,則代表系統已安全!
360公司發布的NSA免疫工具
2. 手工關閉Windows 445、135、137、138、139埠
除了藉助現行工具外,也可手工關閉445、135、137、138、139幾個埠號,來抵禦病毒攻擊。具體操作步驟如下:
2.1 關閉 135、137、138 埠
1、運行 輸入「dcomcnfg」;
2、在「計算機」選項右邊,右鍵單擊「我的電腦」,選擇「屬性」;
3、在出現的「我的電腦屬性」對話框「默認屬性」選項卡中,去掉「在此計算機上啟用分布式 COM」前面的復選框;
4、選擇「默認協議」選項卡,選中「面向連接的TCP/IP」,單擊「刪除」按鈕;
5. 在網路鄰居上右擊滑鼠選屬性,右擊網路選項卡,去掉 Microsoft 網路的文件和列印機共享和 Microsoft 網路客戶端的復選框,即可關閉共享端 135、137、138埠;
手工關閉埠
2.2 關閉 139 埠
打開「網路和撥號連接」→「本地連接」,選取「Internet協議 (TCP/IP)」屬性,進入「高級 TCP/IP 設置」→「WINS設置」,裡面有一項「禁用 TCP/IP的 NETBIOS」,勾選即可關閉 139 埠;
2.3 關閉 445 埠
「開始」→「運行」,輸入「regedit」確定後定位到「HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi ces\NetBT\Parameters」,新建名為「SMBDeviceEnabled」的DWORD值,並將其設置為0,則可關閉 445 埠;
註:手工關閉埠號後,可能導致部分內網服務(如文件及列印機共享)失效,請謹慎選擇
寫在最後
Wannacrypt是近年來危害程度較大的病毒之一,僅次於當年的沖擊波。最關鍵的是,這款病毒會影響硬碟數據,且目前看幾乎無法破解。目前得到的方法是,Wannacrypt會在加密前自動刪除原文件,因此可以利用一些專業數據恢復軟體嘗試恢復。總之保持系統時刻最新,是防禦病毒的最好方法。
㈥ 360nsa武器庫免疫工具在哪裡
360nsa武器庫免疫工具的位置:
1、首先打開360殺毒軟體,進入360殺毒軟體主界面版。
㈦ 公司伺服器中勒索病毒了.求助大神
先把伺服器隔離,斷網斷電,感染擴大,再逐一排查辦公設備,確定感染損失,對未感染的電腦打補丁。
之前核散出現過的勒索病毒很大部分被攻破,先確定病毒樣本信息,改嘩氏查找殺毒工具是否能匹配到加密密鑰,如果能夠破解就省事了
如果確定不能破解,確定公司伺服器數據是否有備份,有備份數據,可直接將伺服器格式化後重裝系統,再將備份數據還原到伺服器就完事了。
如果沒有備份就比較難了,老老實蘆攜實掏錢找數據恢復公司上門恢復了,但是並不保證百分百有效。
實在不行只能交贖金,但是強烈不建議啊!
㈧ 360 推出NSA武器庫免疫工具,真的可以防禦勒索病毒變種嗎
360其實比騰訊厲害的多,他是比騰訊發現這個病毒早了好幾天,同時也是最快推出防禦措施的,很多人懷疑能不能防禦住,基本是沒問題的,這個病毒在我們平民看來是很厲害的病毒,但是在他們這些白客大神面前都是渣渣,另外和大家說一下360並不是只有中國出名的,在國外360一樣是十分有名氣的殺毒軟體,為什麼叫周鴻煒叫教主,其實在國外360有一個外號叫做「數字神教」有一大堆忠實於360的國外粉絲,不過相對於國內版本的360來說,360國際版要簡陋很多,更新也是比國內版慢一步的,但是相對於國際上許多殺毒軟體來說即便是國際版也是很厲害的了。