Wie kann ich mein Fenster vor dem Ransomware-Angriff Wanna Cry (Wanna Crypt) schützen und Wanna Cry entfernen?

3753
RAM

Als ich diese Frage in SuperUser schrieb, gab es keine Informationen und Lösungen zu Wanna CryAngriffen in SuperUser. Dies ist also keine doppelte Frage und enthält spezielle Informationen und nützliche Lösungen für den Wanna CryAngriff.

  • Wie schütze ich mein Windows (Client | Server) vor dem beliebten Wanna Cry (Wanna Crypt)?
  • Was tun, wenn mein System von WannaCry betroffen ist ?
  • Wie entferne ich es?
  • Wie wollen wir weinen ?

WannaCry-Screenshot 1WannaCry-Screenshot 2

-3
Grundsätzlich müssen Sie Ihr System neu formatieren und neu beginnen, um sicherzustellen, dass Sie es entfernen. Wenn Sie bezahlen, kann Ihr Geld dazu verwendet werden, illegale Aktivitäten wie Terrorismus zu finanzieren. Wenn Sie also Ihre Akten verlieren, geht es der Gesellschaft besser. Sie sollten Backups haben, um sie von unterwegs wiederherzustellen, oder? Wenn niemand bezahlt, werden sie damit aufhören. cybernard vor 6 Jahren 0
@JakeGould, ** NO ** es unterscheidet sich sehr von der Frage, die Sie angesprochen haben! Dies ist eine spezielle Frage zu * Wanna Cry *! Mit besonderer Antwort zu * Wanna Cry *! RAM vor 6 Jahren 0
@RAM Es macht keinen Unterschied. Malware und Viren ändern sich ständig. Die Vorgehensweisen zum Umgang mit ihnen sind vielfältig und ähnlich. Wenn Stack Exchange eine spezielle Website nur für Details zu Malware / Viren erstellen wollte, wäre diese Antwort sinnvoll. So wie es aussieht, ist es nicht wirklich mehr als eine "Panik des Augenblicks" - Frage, die an anderer Stelle im Internet, einschließlich der Microsoft-Site, sehr gut behandelt wird. JakeGould vor 6 Jahren 1
@JakeGould, Wenn Sie dies zulassen, bin ich sicher, dass diese Fragen und Antworten heutzutage vielen Menschen helfen werden und eine gute Referenz sein werden, um Systeme von Wanna Cry zu verhindern. RAM vor 6 Jahren 0
@RAM: Und diese Frage ist auch dort geschlossen, da] (http://stackoverflow.com/questions/43952057/how-to-protect-from-wcrypt-wanna-cry?answertab=active#43952061): halten als off-topic ”. Sie geben auch an, "eine der gefährlichsten Angriffe". ** Es ist nicht gefährlich, wenn Ihr System gepatcht ist. Und es gibt unzählige Beispiele von Malware aus der Vergangenheit, die ebenfalls als gefährlich eingestuft wurden. Das Veröffentlichen eines Threads bei StackExchange hilft den meisten Benutzern nicht, da bereits TONNEN von Sites vorhanden sind, einschließlich der Site von Microsoft, die das Problem direkt anspricht. Sie fügen dem Problem nur Geräusche hinzu. JakeGould vor 6 Jahren 0
@RAM: Und für den Datensatz [die Frage und Antwort, auf die Sie in Stack Exchange verwiesen haben, ist jetzt gelöscht] (http://stackoverflow.com/q/43952057/117259). JakeGould vor 6 Jahren 0
Zum Schutz installieren Sie einfach die Updates, die WindowsUpdates Ihnen vor 2 Monaten angeboten hat. * facepalm * magicandre1981 vor 6 Jahren 0

1 Antwort auf die Frage

1
RAM

Schützen Sie Ihr Windows (Server | Client) vor Wanna Cry

Was ist ein Wanna-Cry- Angriff?

Der WannaCry- Ransomware-Angriff ist ein fortlaufender Cyberangriff des WannaCry-Wurmes (oder WannaCrypt, WanaCrypt0r 2.0, Wanna Decryptor) -Ransomware-Computerwurm, der auf das Microsoft Windows-Betriebssystem abzielt.

Der Angriff begann am Freitag, dem 12. Mai 2017, und infizierte mehr als 230.000 Computer in 150 Ländern . Die Software forderte Lösegeldzahlungen für die Kryptowährung in 28 Sprachen. Der Angriff wurde von Europol als beispiellos beschrieben.

.


.

☼ Wie schütze ich mein Windows?

Machen Sie sich keine Sorgen, folgen Sie einfach den folgenden Anweisungen:

  • A) Führen Sie Ihr Windows Update über die Systemsteuerung aus, erhalten Sie die letzten Updates und installieren Sie sie .

Microsoft sagt: WannaCrypt, ein weit verbreiteter Ransomware-Angriff, zielt auf veraltete Windows-Geräte. Aktualisieren Sie Ihre Windows-Geräte aufgrund des Schweregrads dieser Bedrohung sofort.

  • B) Deaktivieren Sie die SMBv1-Funktion Ihrer Fenster. Wenn Sie aus irgendeinem Grund keine aktuellen Updates von window erhalten können, deaktivieren Sie die SMBv1-Funktion.

EternalBlue nutzt die Sicherheitsanfälligkeit MS17-010 in der Microsoft-Implementierung des SMB-Protokolls (Server Message Block).

  • C) Fügen Sie eine Regel in Ihren Router oder Ihre Firewall ein, um eingehenden SMB-Verkehr auf Port 445 zu blockieren

  • D) Windows Defender Antivirus erkennt diese Bedrohung ab dem Update 1.243.297.0 als Ransom: Win32 / WannaCrypt. Windows Defender Antivirus verwendet einen Cloud-basierten Schutz, um Sie vor den neuesten Bedrohungen zu schützen. .


So blockieren Sie den eingehenden SMB-Datenverkehr auf Port 445 Lunch the windows Cmd (Run As Administrator) und schreiben Sie den folgenden Befehl:

netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445" 

.


☼ So entfernen Sie SMB v1 ordnungsgemäß in Windows 8.1, Windows 10, Windows 2012 R2 und Windows Server 2016

  • Windows Server: Server Manager-Methode

  • Windows Server: PowerShell-Methode ( Remove-WindowsFeature FS-SMB1)

  • Windows-Client: Hinzufügen oder Entfernen von Programmen (Windows-Funktionen aktivieren / deaktivieren)

  • Windows-Client: PowerShell-Methode ( Disable-WindowsOptionalFeature -Online -FeatureName smb1protocol)

.


☼ Was tun, wenn mein System betroffen ist?

Aktualisieren:

Starten Sie Ihr System nicht neu und testen Sie diese WanaCry-Entferner:

Es gibt keine einheitliche Antwort, wenn Sie von Ransomware betroffen sind. Es gibt keine Garantie, dass Sie mit dem Lösegeld auf Ihre Dateien zugreifen können.

Wenn Sie bereits bezahlt haben, finden Sie auf unserer Ransomware-Seite Hilfe, was jetzt zu tun ist.

Führen Sie Antiviren- oder Antimalwaresoftware aus

Verwenden Sie die folgende kostenlose Microsoft-Software, um diese Bedrohung zu erkennen und zu entfernen:

Cloud-Schutz verwenden

Verwenden Sie den Cloud-Schutz, um sich vor den neuesten Malware-Bedrohungen zu schützen. Sie ist standardmäßig für Microsoft Security Essentials und Windows Defender für Windows 10 aktiviert.

Um zu überprüfen, ob es ausgeführt wird, gehen Sie zu Alle settings > Update & security > Windows Defenderund stellen Sie sicher, dass Ihre Cloud-basierten Schutzeinstellungen aktiviert sind.


☼ wie es funktioniert

Lies hier...

'Set-SmbServerConfiguration -EnableSMB1Protocol $ false' ist ein besserer Befehl zum Deaktivieren von SMBv1 Ramhound vor 6 Jahren 0