WannaCry2.0變種病毒是今日很多小伙伴在網(wǎng)上都能看見的,不少小伙伴感覺到恐慌,害怕自己的電腦中毒,因此想要知道最實(shí)用的開機(jī)指南,就讓小編給大家詳細(xì)的講講吧。
WannaCry2.0變種病毒開機(jī)指南
Kill Switch是WannaCry病毒是否加密系統(tǒng)的一個決定性開關(guān),這是由英國一個網(wǎng)絡(luò)安全人員發(fā)現(xiàn)的病毒漏洞,一旦WannaCry病毒成功訪問這個地址http://www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com,病毒就會停止對你系統(tǒng)進(jìn)行加密并感染其它機(jī)器,同時他在第一時間內(nèi)注冊了這個域名,最大程度阻止了病毒繼續(xù)肆虐。
但是中國國內(nèi)網(wǎng)絡(luò)由于眾所周知的原因,訪問該地址成功率非常低,并不能免疫100%免疫。不過魔高一尺道高一丈,我們可以使用一些比較婉轉(zhuǎn)的手法提高免疫成功率。那就是修改網(wǎng)站解析地址。
第一步:
個人用戶在斷網(wǎng)狀態(tài)下,在C:\Windows\System32\drivers\etc\hosts中手動加入如下文字:
“www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com 220.181.57.217”(不帶括號)
原理很簡單,把地址解析到百度網(wǎng)站上,欺騙病毒認(rèn)為成功連接上服務(wù)器,從而達(dá)到免疫滅活目的。
而對于公司用戶則更加方便,只要網(wǎng)管人員先在隔離網(wǎng)中建立免疫域名,搭建內(nèi)部解析服務(wù)。可以通過在內(nèi)部網(wǎng)絡(luò)搭建DNS Server,將www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com域名地址解析到內(nèi)網(wǎng)WEB Server的IP地址,同時WEB Server接受該域名的連接請求,從而實(shí)現(xiàn)免疫。那么連接到公司的所有電腦都能實(shí)現(xiàn)免疫效果,快捷簡單。
第二步:
當(dāng)然這僅僅是前期避免感染病毒做法,免疫成功后還是需要及時打補(bǔ)丁,修復(fù)SMB漏洞,避免新變種病毒有機(jī)可乘,可以使用諸如360 NSA武器庫免疫工具、瑞星“永恒之藍(lán)”免疫工具。之所以推薦這類型工具,因?yàn)楹唵我撞僮,一鍵即可以完成相關(guān)操作,方便了很多什么都不懂的電腦小白。如果你動手能力強(qiáng),也可以自行操作(開啟系統(tǒng)防火墻、創(chuàng)建新規(guī)則禁用相關(guān)445網(wǎng)絡(luò)端口),這里就不詳細(xì)說明了。