勒索软件补丁(勒索软件防护)

大家好,关于勒索软件补丁很多朋友都还不太明白,今天小编就来为大家分享关于勒索软件防护的知识,希望对各位有所帮助!

勒索软件补丁(勒索软件防护)

一、windows10能防止勒索病毒攻击吗

1、可以的!这也是推荐大家升级Windows10的原因之一,尤其是广大即将毕业的学弟学妹们,辛辛苦苦撰写的毕业论文被勒索病毒恶意加密了,导致影响学业,损失太大了。

2、下面MS酋长就详细介绍一下Windows10如何防范勒索病毒攻击?

3、该功能被集成在Windows10的《WindowsDefender安全中心》中,通过如下两个机制来防范勒索病毒:

4、“勒索软件防护”之“受控制文件夹的访问”

5、勒索病毒需要加密你的文件之后才能勒索你,所以如果能够阻止可疑应用程序更改你的重要文件,勒索软件就无法得逞了。

6、《WindowsDefender安全中心》的“病毒和威胁防护”设置界面的底部有一个专门的“勒索软件防护”设置项。如图:

7、点击打开“勒索软件防护”设置页面。如图:

8、你会发现其实就是MS酋长之前分享过的“受控制文件夹的访问”安全设置,开启该功能项,然后按照该教程设置受保护的文件夹即可。

9、“勒索软件防护”之“内核隔离-内存完整性”

10、既然勒索病毒曾经利用了Intel处理器的Spectre(幽灵)和Meltdown(熔断)安全漏洞,那么这就给设备硬件的安全性也敲响了警钟。为此,微软在《WindowsDefender安全中心》的“设备安全性”设置页面中增加了“内核隔离”、“安全处理器”和“安全启动”设置项。如图:

11、PS:系统会根据硬件配置情况决定“安全处理器”和“安全启动”设置项显示与否。

12、点击“内核隔离详细信息”打开“内核隔离”设置页面。如图:

13、你可以看到“内存完整性”设置项,提示“防止攻击将恶意代码插入到高安全性进程中”。开启该选项,即可防止勒索软件利用内存漏洞入侵系统进程。

14、开启后会提示你重启设备。并且不是所有的设备都能开启,你可能会看到“无法启动内存完整性。可能存在不兼容的情况”的通知消息。如图:

15、PS:Windows安全中心的内存完整性是一种保护机制,默认处于关闭状态。如果开启“内存完整性”后出现电脑卡顿的情况,那么请关闭该功能。

二、勒索病毒攻击哪几个端口

1、wanacry勒索病毒利用Windows-445端口攻击。

2、预防wanacry勒索病毒、为计算机安装最新的安全补丁,微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请尽快安装此安全补丁

文章到此结束,如果本次分享的勒索软件补丁和勒索软件防护的问题解决了您的问题,那么我们由衷的感到高兴!