勒索病毒预防实战:有的PC打不上补丁怎办?

简介: 家里有三台Windows 7 PC,其中两台居然打不上补丁…


家里有三Windows 7 PC,其中两台居然打不上补丁

 

现在周末过得并不轻松,写这篇也不是因为我很闲,有很多事情等待着要做。而看过这个短文的读者,哪怕对其中一位能有点小帮助或者启发,我觉得就没白浪费时间。

 

一个病毒,让不少朋友这个周末忙了起来,我也不例外——家里除了办公用的笔记本还有至少4Windows PC老机器。有人说备份和安全厂商纷纷嗅到商机又刷屏了,虽然我现在不做备份方面的技术,但这次确实让大家再次意识到数据备份的重要性。

 

这两天在网上看到各种关于预防/解决勒索病毒的办法,应该说下面这位朋友的帖子感觉更有水平。

 

稳妥起见,可以先拔网线/关无线网卡开关

 

虽说打补丁是最直接有效的办法,但这4种方案我都做过简单的尝试。下面跟大家分享下体会:

 

4、关于封端口,除了Windows防火墙中的规则之外,还可以使用组策略,当然更牛的也可以直接改注册表。网上有各种攻略。

 

3、听说Windows Defender可能是最先具备保护能力的,毕竟是Windows安全漏洞嘛,微软自家软件近水楼台先得月。而我自己的电脑,除了办公用机被迫升级Win10之外,余下有3Win7——Defender还只是OS自带的反恶意软件程序。其中1Win7和另一台WinXP安装了MSE杀毒,我顺手升级了一下。

 

2、我只尝试了客户端操作系统,从功能组件上禁用SMB 1.0似乎只有Windows Windows8.1 Windows 10Windows Server 2012 R2Windows Server 2016可以用。如下图:

 


对于Win7及之前的系统,有关闭服务的办法,另外防火墙中也有一个“允许的程序”的选项。

 


我理解在Windows防火墙打开的情况下,把“文件和打印机共享”前面打勾去掉,也可以安全吧?

 

4、最后谈一下补丁,也就是我遇到问题的地方。

 

首先是补丁下载,微软后来专门为Windows XPServer 2003也发布了补丁,但说实话我下载时并不顺利。

 

感谢微信群里的一位朋友做了MS017-010的网盘共享:http://pan.baidu.com/s/1sl0ha13

 

其中Windows6.1(对应Win7Server 2008 R2)和Windows 8.1的文件名为kb4012212,并且补丁较大,余下都是kb4012592

 

我在XP机器上安装顺利,而Win7 64位居然只成功了一台,另外两台提示无法安装?后来发现跟下面这个设置有关。

 


个人习惯,我很少直接选择第一项,通常是用“检查更新,但是让我选择是否下载和安装更新”这个,而家里这几台机器大多时间不是我用,并且也不是总都连网,所以没怎么安装Windows更新。

 

就是在这种情况下打不上kb4012212,当我选择最后一项彻底关闭自动更新之后就成功了。说实话Win7 SP1之后的补丁太多,懒得全补上了,虽说对于数据重要点机器来说那样最安全。

 

还有个问题顺便吐个槽,就是微软对Win10升级的后台推送。我曾遇到家里的机器特别慢,内存莫名奇妙占用很高、硬盘灯不知为什么闪。后来有朋友说可能跟Win10升级程序的推送有关,所以有的机器就“从不检查更新”了。

 

从这个角度来说,用360之类的软件来打补丁似乎也不错,但我还是对周老板不放心,能不用就不用吧:)

目录
相关文章
若依框架 --- echarts 封装
若依框架 --- echarts 封装
682 0
|
NoSQL 数据可视化 JavaScript
搭建easy-mock数据模拟服务器
搭建easy-mock数据模拟服务器
搭建easy-mock数据模拟服务器
|
8月前
|
前端开发 Java
什么是类加载器,类加载器有哪些?
主要有一下四种类加载器: 1. 启动类加载器(Bootstrap ClassLoader)用来加载java核心类库,无法被java程序直接引用。 2. 扩展类加载器(extensions class loader):它用来加载 Java 的扩展库。Java 虚拟机的实现会提 供一个扩展库目录。该类加载器在此目录里面查找并加载 Java 类。 3. 系统类加载器(system class loader):它根据 Java 应用的类路径(CLASSPATH)来加载 Java 类。一般来说,Java 应用的类都是由它来完成加载的。可以通过 ClassLoader.getSystemClassLoa
|
算法 Python
在Python编程中,分治法、贪心算法和动态规划是三种重要的算法。分治法通过将大问题分解为小问题,递归解决后合并结果
在Python编程中,分治法、贪心算法和动态规划是三种重要的算法。分治法通过将大问题分解为小问题,递归解决后合并结果;贪心算法在每一步选择局部最优解,追求全局最优;动态规划通过保存子问题的解,避免重复计算,确保全局最优。这三种算法各具特色,适用于不同类型的问题,合理选择能显著提升编程效率。
256 2
|
11月前
|
人工智能 安全 机器人
OpenAI重拾规则系统,用AI版机器人定律守护大模型安全
在人工智能领域,大语言模型(LLM)展现出强大的语言理解和生成能力,但也带来了安全性和可靠性挑战。OpenAI研究人员提出“规则基于奖励(RBR)”方法,通过明确规则引导LLM行为,确保其符合人类价值观和道德准则。实验显示,RBR方法在安全性与有用性之间取得了良好平衡,F1分数达97.1。然而,规则制定和维护复杂,且难以完全捕捉语言的多样性。论文:https://arxiv.org/pdf/2411.01111。
376 13
|
存储 负载均衡 监控
如何利用Go语言的高效性、并发支持、简洁性和跨平台性等优势,通过合理设计架构、实现负载均衡、构建容错机制、建立监控体系、优化数据存储及实施服务治理等步骤,打造稳定可靠的服务架构。
在数字化时代,构建高可靠性服务架构至关重要。本文探讨了如何利用Go语言的高效性、并发支持、简洁性和跨平台性等优势,通过合理设计架构、实现负载均衡、构建容错机制、建立监控体系、优化数据存储及实施服务治理等步骤,打造稳定可靠的服务架构。
282 1
|
JavaScript 前端开发 数据安全/隐私保护
混淆指定js文件
【9月更文挑战第26天】JavaScript 混淆旨在保护代码知识产权、减小文件体积和提高安全性。方法包括变量名和函数名混淆、代码压缩、控制流平坦化及字符串加密。常用工具如 UglifyJS 和 JScrambler 可实现这些功能。然而,混淆可能带来兼容性和调试困难等问题,需谨慎使用并确保法律合规。
216 5
|
前端开发 JavaScript 算法
RSC 就是套壳 PHP ?带你从零实现 React Server Component
RSC 就是套壳 PHP ?带你从零实现 React Server Component
258 0
|
机器学习/深度学习 自然语言处理 PyTorch
PyTorch 在自然语言处理中的应用案例研究
【8月更文第27天】PyTorch 是一个强大的开源机器学习框架,它为开发者提供了构建和训练深度学习模型的能力。在自然语言处理(NLP)领域,PyTorch 提供了一系列工具和库,使开发者能够快速地实现和测试新的想法。本文将介绍如何使用 PyTorch 来解决常见的 NLP 问题,包括文本分类和机器翻译,并提供具体的代码示例。
327 2
|
数据安全/隐私保护 Python
Python办公自动化:给pdf加水印
Python办公自动化:给pdf加水印
266 0