Cómo restaurar el sistema normal después de haber sido infectado por un virus ransomware
Un virus informático llamado "WanaCrypt0r 2.0" (traducido literalmente como WanaCry, debería llamarse "Want to Cry") estalló y atacó a muchos usuarios de Windows. Los casos ocurrieron en 99 países.
Si te infectas accidentalmente al hacer clic en correos electrónicos sospechosos, archivos adjuntos no analizados, etc., lo que te espera será: todos los archivos de tu computadora serán encriptados y bloqueados, y los hackers que crearon el virus también lo harán. modifíquelos. Los fondos de pantalla del escritorio y las ventanas emergentes brindan un cálido recordatorio al propietario de la máquina infectada (el contenido del mensaje de virus puede incluso traducirse a diferentes idiomas según la región): debe pagar $300 en Bitcoin dentro. un tiempo específico para ser rescatado. Duplica el número. Si te niegas, los archivos de tu computadora pueden borrarse por completo.
Sin embargo, aún no se ha aclarado el origen del virus WannaCry. Un número considerable de profesionales señalaron que la herramienta de piratería del sistema Windows Eternal Blue (con nombre en código "Eternal Blue") es el prototipo original de este virus. , y el diseñador de Eternal Blue es la Agencia de Seguridad Nacional (NSA), promotora del infame programa "Prism".
Microsoft ha lanzado un parche de vulnerabilidad para "Eternal Blue": MS17-010 IT House también citó una declaración de un portavoz de Microsoft que decía: Microsoft ha lanzado Win32.WannaCrypt para combatir el malware Rensom. Sin embargo, un número considerable de usuarios utilizan sistemas XP o sistemas más antiguos, o desactivan la actualización de Microsoft, lo que hace que sus PC funcionen en situaciones de alto riesgo.
Además, la vulnerabilidad del ataque del virus WannaCry se logra a través de los puertos de red en el sistema operativo Microsoft Windows (como 445, 135, 137, 138, 139, etc.) y el uso compartido de redes ***. y atacar. Esto también explica por qué China se ha convertido en la principal víctima de este ataque de virus: en China, la red educativa se ha convertido en la zona más afectada porque no cerró el puerto 445.
Hasta ahora, cuentas públicas como "Geek Bay" han publicado muchos tutoriales sobre cómo bloquear el puerto 445. Si es un usuario de Education Network, primero desconéctese de Internet y cambie la configuración de la computadora de acuerdo con los tutoriales.
Si es un usuario de Windows 10 o Windows 7 y ha desactivado la actualización, se recomienda abrir el proceso de actualización lo antes posible y aceptar la actualización de los parches de seguridad de Windows XP anteriores. usuarios, abandonen el llamado sentimiento y actualicen el sistema ~
En resumen, aunque muchos medios tecnológicos y cuentas públicas hacen todo lo posible por exagerar, de hecho, si se toman las precauciones adecuadas, no hay necesidad de tener miedo. Si está utilizando un sistema Windows 10, no tiene que preocuparse. Lo que más odia es la inexplicable actualización forzada cada vez que enciende la computadora, Microsoft lo protege de este virus repentino.
Solución para máquinas que no están infectadas: Descarga el parche win7 del virus ransomware correspondiente a tu máquina, por ejemplo: win 7 32 o 64 bits.
windows6.1-kb4012212-x64_2decefaa02e2058dcd965702509a992d8c4e92b3.msu
windows6.1-kb4012215-x64_a777b8c251dcd8378ecdafa81aefbe7f 9009 c72b.msu
windows6.1-kb4012212-x86_6bb04d3971bb58ae4bac44219e7169812914df3f.msu< / p>
windows6.1-kb4012215-x86_e5918381cef63f171a74418f12143dabe5561a66.msu
La solución final si la máquina ha sido infectada: formatee la unidad c antes de reinstalar el sistema y luego instale el sistema Finalmente instale el sistema. , no abra ningún disco que no sea la unidad c y luego cierre primero los puertos 445, 135, 137, 138 y 139, luego instale el software antivirus, actualice a la última versión y realice un escaneo completo y elimine.
La solución final si la máquina ha sido infectada:
Antes de reinstalar el sistema, simplemente formatee la unidad C y luego instale el sistema. Después de instalar el sistema, no abra nada más. que la unidad C, luego cierre primero los puertos 445, 135, 137, 138 y 139, luego instale el software antivirus, actualice a la última versión y realice un análisis completo. Por favor, adóptalo si te ayuda