故障恢复关键步骤与灾备方案设计 7月10日 星期四 15:00 云祺视频号准时直播
云祺直播二维码
扫码预约直播,观看精彩内容! 扫码预约直播,观看精彩内容!
关闭按钮
云祺Logo 云祺Logo
关于我们

技术分享

技术分享 比特币勒索病毒补丁大全:Win2003到2016各版系统SMB漏洞ms17-010补丁下载

比特币勒索病毒补丁大全:Win2003到2016各版系统SMB漏洞ms17-010补丁下载

2018-01-01

比特币勒索病毒补丁大全,本文由VPS大学 WWW.VPSDX.COM 收集整理,欢迎大家一起交流。


第一、恒创主机处理办法

给出了Windows200r2系统补丁包:

第二、wana Decrypt0r 2.0 勒索软件爆发 注意安装补丁

2017年5月13日 wana Decrypt0r 2.0 勒索软件爆发,而且在中国爆发时还附带中文说明。

该勒索软件恶意软件利用了 MS17-101 漏洞,入侵后,锁定肉鸡的一切文件,并要求支付比特币才能解锁。

通过网上文献了解到,大部分使用AES加密,短时间内无法破译或恢复,后果非常严重。

该漏洞几乎涉及到全部的Windows版本,请各位注意安装KB4012215补丁!!!或先关闭相关服务规避:《NSA Shadow Brokers 漏洞预警附临时解决方案

另外,对Win 2003客户发来福利:微软因本次问题造成影响较大,已经停止支持的 Windows 2003 也会有相关补丁,但请必须先参考上面教程先关闭入侵源规避,然后下载下列补丁并安装。若已经进程中有LMS.exe或伪造成svchost.exe的进程,且长期有CPU 50%-100%的占用,那么恭喜您~被黑了用于挖矿,建议重做系统

Windows Server 2003 KB4012598 32位:


Windows Server 2003 KB4012598 64位:


第三、论坛补丁包大全20170520 更新

WIN7,2008和2012操作系统,打不上补丁的同学(提示“此更新不适用于您的计算机”),可以详见更新说明

特别提醒:

1、确保135,137,139,445端口已通过路由器、端口策略,防火墙封闭的,或者其他安全工具(比如360NSA武器库免疫工具:http://dl.360safe.com/nsa/nsatool.exe)补丁过的,可以不打微软补丁,但若不清楚或者不确定的,请务必打上微软的补丁

2、2008和2003、XP必打,现在均有漏洞批量利用工具

2012和2016好一些没有大面积被黑,但是都建议打上对应补丁,因为没有批量利用工具做出来,不代表这个漏洞是无法利用的,有可能只是工具还没开发出来而已,打上更安全

以下为20170513微软最新发布的XP和2003特别版补丁

20170513微软发布了Windows XP和Windows 2003的ms17-010特别版补丁,详情请看以下链接

-------------------------------

winxp特别补丁 - KB4012598

-------------------------------

winxp sp3 32位 Security Update for Windows XP SP3 (KB4012598)


winxp sp2 64位 Security Update for Windows XP SP2 for x64-based Systems (KB4012598)


-------------------------------

win2003特别补丁 - KB4012598

-------------------------------

win2003 32位(支持win2003 SP2和R2 SP2) Security Update for Windows Server 2003 (KB4012598)


win2003 64位(支持win2003 SP2和R2 SP2) Security Update for Windows Server 2003 for x64-based Systems (KB4012598)


以下为2008R2 SP1、2012R2、2016补丁

-------------------------------

2008R2 SP1补丁 KB4012212、KB4012215(两个补丁都需要打)

-------------------------------

March, 2017 Security Only Quality Update for Windows Server 2008 R2 for x64-based Systems (KB4012212)

6.1-kb4012212-x64_2decefaa02e2058dcd965702509a992d8c4e92b3.msu

March, 2017 Security Monthly Quality Rollup for Windows Server 2008 R2 for x64-based Systems (KB4012215)

.1-kb4012215-x64_a777b8c251dcd8378ecdafa81aefbe7f9009c72b.msu

打不上的同学(提示“此更新不适用于您的计算机”)可能用的是2008R2(而非2008R2 SP1),请先打SP1升级补丁,升级为2008R2 SP1,才能打上这2个补丁

Windows Server 2008 R2 Service Pack 1 (KB976932)怎么看版本,同时按Windows键+R键,在运行对话框中输入winver,显示的是

内部版本7600(2008R2)

内部版本是7601(2008R2 SP1)

如果还打不上,可以查看下是否已经打上了后续的滚动补丁包,如果已经打过后面的滚动补丁包(包含前面的所有补丁),就无需再打上面这2个补丁

-------------------------------

2012R2补丁 KB4012213、KB4012216(两个补丁都需要打)

-------------------------------

March, 2017 Security Only Quality Update for Windows Server 2012 R2 (KB4012213)

.1-kb4012213-x64_5b24b9ca5a123a844ed793e0f2be974148520349.msu

March, 2017 Security Monthly Quality Rollup for Windows Server 2012 R2 (KB4012216)

打不上的同学(提示“此更新不适用于您的计算机”)可能用的是2012R2(2013发布)原始版本(而非2014年底发布的2012R2 with Update),需要先升级以下3个补丁,才能打上面这2个补丁

KB2919442

clearcompressionflag.exe

KB2919355

如果还打不上,可以查看下是否已经打上了后续的滚动补丁包,如果已经打过后面的滚动补丁包(包含前面的所有补丁),就无需再打上面这2个补丁

-------------------------------

2016补丁 KB4013429

-------------------------------

Cumulative Update for Windows Server 2016 for x64-based Systems (KB4013429)

以下为Windows Vista SP2 、win7 SP1、Windows 8.1、win10 1607补丁

-------------------------------

Windows Vista SP2 补丁 KB4012598

-------------------------------

Windows Vista SP2 32位

Security Update for Windows Vista (KB4012598)

Windows Vista SP2 64位

Security Update for Windows Vista for x64-based Systems (KB4012598)


win7 SP1补丁 KB4012212、KB4012215(两个补丁都需要打)

-------------------------------

win7 SP1 32位

March, 2017 Security Only Quality Update for Windows 7 (KB4012212)

6.1-kb4012212-x86_6bb04d3971bb58ae4bac44219e7169812914df3f.msu

March, 2017 Security Monthly Quality Rollup for Windows 7 (KB4012215)

win7 SP1 64位

March, 2017 Security Only Quality Update for Windows 7 for x64-based Systems (KB4012212)

March, 2017 Security Monthly Quality Rollup for Windows 7 for x64-based Systems (KB4012215)

.1-kb4012215-x64_a777b8c251dcd8378ecdafa81aefbe7f9009c72b.msu

打不上的同学(提示“此更新不适用于您的计算机”)可能用的是WIN7(而非WIN7 SP1),请先打SP1升级补丁,升级为WIN7 SP1,才能打上这2个补丁

Windows7 Service Pack 1 (KB976932) 32位 SP1补丁

Windows7 Service Pack 1 (KB976932) 64位 SP1补丁

怎么看版本,同时按Windows键+R键,在运行对话框中输入winver,显示的是

内部版本7600(WIN7)

内部版本是7601(WIN7 SP1)

-------------------------------

Windows 8.1补丁 KB4012213、KB4012216(两个补丁都需要打)

-------------------------------

Windows 8.1 32位

March, 2017 Security Only Quality Update for Windows 8.1 (KB4012213)

March, 2017 Security Monthly Quality Rollup for Windows 8.1 (KB4012216)

Windows 8.1 64位

March, 2017 Security Only Quality Update for Windows 8.1 for x64-based Systems (KB4012213)

March, 2017 Security Monthly Quality Rollup for Windows 8.1 for x64-based Systems (KB4012216)

win10 1607补丁 KB4013429

-------------------------------

win10 1607 32位

Cumulative Update for Windows 10 Version 1607 (KB4013429)

win10 1607 64位

Cumulative Update for Windows 10 Version 1607 for x64-based Systems (KB4013429)

首发Hostloc.com,Captain 20170513整理,20170520更新,转载请务必保留此行


云祺备份软件,云祺容灾备份系统,虚拟机备份,数据库备份,文件备份,实时备份,勒索软件,美国,图书馆
  • 标签:
  • 云计算

您可能感兴趣的新闻 换一批

现在下载,可享30天免费试用

立即下载

请添加好友为您提供支持
jia7jia_7

微信售后服务二维码

请拨打电话
为您提供支持

400-9955-698