Re: [情报] WanaCrypt0r 2.0 大规...(内文已大修过)

楼主: paul40807 (ㄏㄏ弟)   2017-05-13 00:43:34
我整篇文章修饰整理了 这样阅读起来应该会比较舒服
后面有常见QA 应该可以解决一些版友的问题
===========================以下攻击相关资讯 可skip========================
本次攻击疑似是利用MS17-010漏洞攻击
该漏洞已经在3月更新 中毒的状况也与是否有安装3月安全性更新大致相符
因此盲狙推断是本漏洞造成问题
以下是本人小小整理的MS17-010漏洞资讯
攻击手法:攻击 Microsoft Windows SMB漏洞
漏洞编号:MS17-010(CVE-2017-0143~CVE-2017-0148)
漏洞造成的问题:可远端执行程式码
已改善:是(整合在微软2017/3月安全性整合更新 17/3/14发布)
受影响系统:
Windows XP,Vista,7,8,8.1,10(1507,1511,1607),Windows RT,
Server 2008, 2008 R2, 2012, 2012 R2
已释出更新:
Windows XP,Vista,7,8,8.1,10(1507,1511,1607),Windows RT,
Server 2008, 2008 R2, 2012, 2012 R2
注:蓝字代表该系统在5/13释出更新 其余都是3/14
关于MS17-010: https://goo.gl/Ivx5Xr
===========================以上攻击相关资讯 可skip=============================
请注意 以下内容中 Windows8 与 Windows8.1 是完全不同的 请不要混淆两者
请至控制台>Windows Update>检视更新纪录 查询自己电脑的更新纪录
作业系统 3月 4月 5月 5/13特别释出更新
Windows XP KB4012598
Windows Vista KB4012598
Windows 7 KB4012215 KB4015549 KB4019264
Windows 8 KB4012598
Windows 8.1 KB4012216 KB4015550 KB4019215
已安装上述任一更新(新的更新会包含之前月份的 所以有其中一个安装成功即可)
代表应可防范此次攻击
控制台>Windows Update>检视更新纪录 可查询电脑是否有安装成功
若尚未安装 请先断网并按照下面方式进行更新修补
每一个动作都是必要的 请按照顺序做
●Windows 10
除非您手动关闭更新 否则一般来说都是更新完成的 若不放心可直接更新到1703
●非Windows 10 系统
===Step 1.关闭 SMB 1.0/CIFS 档案共用支援
此步骤为必要 若不做可能会在更新尚未完成时受到攻击
若您现在暂时无法更新系统 此方法可以暂时防止此次病毒
●Windows XP
关闭网络上的芳邻(请更新完之后再打开)
●方法一:适用Windows Vista,7,8,8.1
内容方式摘录自imasa大大的文章
若有关闭SMB的相关问题请到那篇回复
1.按 Windows键+R
2.输入regedit之后按Enter
3.找到
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters
如图http://imgur.com/4NvwlRZ.png
4.新增DWORD key SMB1,值设定为0
在空白处按右键>新增>DWORD(32位元)值 名称键入SMB1 不管你是x86还是x64都是
http://imgur.com/y5z0Upk.png
之后在新增的项目中按右键 修改
http://imgur.com/jDXmhQn.png
修改资料为0
http://imgur.com/zbUqfVc.png
修改完成后请重新开机
●方法二:适用Windows 8.1
1.开启控制台>程式集>开启或关闭Windows功能
2.把SMB 1.0/CIFS 档案共用支援勾勾取消掉
3.重新开机
===Step 2.更新Windows
注:x86=32位元 x64=64位元 在微软官方通常x64会特别注明64位元 x86不会特别写32位元
2-A.可利用系统内建之Windows Update程式更新
2-B.可利用下载的更新套件更新
这是官方的Windows更新载点
http://www.catalog.update.microsoft.com/
之后键入您需要的套件号码即可搜寻到档案
另外由于使用人数众多(全球都在更新) 所以网站可能会出现异常或下载缓慢
以下是Win7与Win8.1的分流载点
Windows 7 KB4012215 Windows 8.1 KB4012216
GD1:https://goo.gl/q6f1Tu GD1:https://goo.gl/tbvuWI
GD2:https://goo.gl/eM58dG GD2:https://goo.gl/nZSJ92
GD3:https://goo.gl/FcrqR5 GD3:https://goo.gl/oC3mvR
MG :https://goo.gl/t199Mc
※以上分流来源:Facebook社团 “电脑DIY 组装 - 维修.疑难杂症 讨论区”
https://goo.gl/0O57il
●Windows XP 及 Windows 8
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
进入上述网址后 选择您的作业系统即可
Windows SP3 x86个人分流
GD: https://goo.gl/dWc23K
本人(paul40807)亲传证明 http://imgur.com/GzZfJxM.png
Windows 8的原档我抢不到 无法制作分流 先跟各位说声不好意思
===Step 3.检查病毒是否已经入侵潜伏或加密中
请直接参考下列内文操作
https://www.ptt.cc/bbs/AntiVirus/M.1494633528.A.DFC.html
(未中毒)
Step 4A.再度开启SMB/XP:网络上的芳邻(可不做)
若会使用到此功能 可再开启
若不会 也不需要开启
根据经验 一般使用者是用不到的
最后
恭喜您未中奖 请继续保持良好的更新及使用习惯 避免受到其他新勒索软件的威胁
若您是Windows XP,Vista或Windows 8使用者
真心的建议您更新至Windows 10或其他尚未停止更新的作业系统
Windows 8 的序号可直接使用在Windows 10 1607以后的版本
建议各位版友趁此次机会更新
(已中毒)
Step 4B.后续处理
请立刻关机 拔除资料碟 开安全模式并清除病毒
清除病毒之后建议安装&更新到最新Avast等可设定开机扫描的防毒软件 再接回资料碟
并且设定开机扫描 然后立刻重新开机让防毒软件检查是否有残存病毒在资料碟中
若检查一切OK 请立刻重灌系统(或升级到Windows10)
Avast开机扫描图 http://imgur.com/qJxjs2R.jpg
祝福大家珍贵的资料都能够守护好
常见Q&A
Q1:我是Win7/8/8.1使用者 现在想要更新Win10 还来的及吗
A:可以 您只需要去有点软官方下载工具 就可以直接使用Win7/8/8.1的序号安装Windows10
官方载点:https://www.microsoft.com/zh-tw/software-download/windows10
Q2:我是Windows 10 1507,1511,1607的使用者 有需要升级到1703吗
A:不用因为这次的事件抢著升级1703 因为没差 1607 1511 1507都已经在3/14收到更新了
如果没有从regedit关闭Update Server的话 理论上都已经被爱的更新了
当然 1703 一开始就已经修复这个漏洞 有强迫症的话可能觉得比较安全
Q3:更新一直失败怎么办
A:重新开机再安装可以试试看 若不能解决请爬文
Q4:我安装自行去官方下载或是您提供的安装包 出现“更新不适用”
A:有两种可能 第一种是系统太旧 Windows太旧导致无法安装
另外一种是 你已经安装更(ㄍㄥˋ)新的更新套件 也可能会出现更新不适用的提示
※ 引述《leon19790602 (())》之铭言:
: 来源:https://twitter.com/malwrhunterteam
: MalwareHunterTeam表示
: WanaCrypt0r 2.0正在大规模攻击未更新的漏洞系统
: 不到2小时的时间中已经造成重大灾情,第一波主要的攻击目标为:
: Taiwan
: Russia
: Turkey
: Kazakhstan
: Indonesia
: Vietnam
: Japan
: Spain
: Germany
: Ukraine
: Philippines
: 等国家
: 目前影响最严重的国家台湾排名第二
作者: wsx26997785   2017-05-13 00:54:00
大家都再载没错.... 这个论坛都再讨论了
作者: GBO5 (西布勒)   2017-05-13 00:52:00
刚刚第2轮更新下载 3个档案67.4m下载近1HR才71%我想说是不是大家都在下载
作者: wsx26997785   2017-05-13 00:50:00
卡就让卡 其实有再跑
作者: cancerstan (贤者モード)   2017-05-13 00:50:00
可以直接用网页更新的 http://tinyurl.com/ln68e3k
作者: wsx26997785   2017-05-13 00:49:00
远端关闭了、系统也更新了 512英国多家医院也被攻击
作者: nightwind209 (夜风)   2017-05-13 00:48:00
太久没更新会卡很久很久 像是没在动
作者: k04121226 (Yuuko daisuki)   2017-05-13 00:47:00
4
作者: washi54 (大尾鲁蛇)   2017-05-13 00:46:00
我电脑一直卡在检查更新 是因为太久没更新吗
作者: lingsk (尘俗过隙)   2017-05-13 00:54:00
麻烦了 我有两台笔电是连无线 会不会开机后就中奖?
作者: refusekkk (另类3k)   2017-05-13 00:56:00
简单说 还没中奖的人赶快装KB4012215这个更新
作者: kenick (SOLID_SNAKE)   2017-05-13 00:56:00
直接抓离线档更新比较快
作者: qxxrbull (XPEC)   2017-05-13 00:58:00
有人说是MS17-006的样子
作者: rockmt (Rock)   2017-05-13 00:59:00
最近感觉都冲著win7来的耶
作者: RevanKai (ChaoSole)   2017-05-13 01:00:00
XP:在战100年!!
作者: msun (m桑)   2017-05-13 01:02:00
"再"
作者: oxx369 (koe)   2017-05-13 01:03:00
请问已经是win10的电脑要更新什么吗?虽说win10蛮久了,常常自己更新完才要求重开机,但这次闹那么大,有win10的灾情吗..?
作者: wsx26997785   2017-05-13 01:04:00
刚更新了 怎么查看我有没有更新到KB4012215??WIN10更新吧 以防万一
作者: KNVSEOC (佛利沙的"SA")   2017-05-13 01:06:00
我前几天看到板上有人提到主动式勒索,就赶紧更新了,前天又再更新一次,只有一个更新失败,希望没事
作者: nashinai   2017-05-13 01:06:00
win10更新KB890830
作者: lingsk (尘俗过隙)   2017-05-13 01:06:00
WIN10如果你都开自动更新 应该就没问题了
作者: GJME ((╯‵□′)╯︵┴─┴)   2017-05-13 01:06:00
https://doublepulsar.below0day.com/这网站会帮你扫描这IP有没有这次的漏洞
作者: LOVEMS (等到越過天空那天)   2017-05-13 01:07:00
win7开自动更新呢?
作者: lingsk (尘俗过隙)   2017-05-13 01:08:00
win8哪里可下载离线更新档? 我知道win7要去哪找
作者: KNVSEOC (佛利沙的"SA")   2017-05-13 01:08:00
我是win7手动更新,好多年没更新了,现在剩一个前几天上的更新档更新失败
作者: Maplekuso   2017-05-13 01:09:00
刚真的更新很慢
作者: lingsk (尘俗过隙)   2017-05-13 01:09:00
我把话收回 你就算自动更新 也请再去检查是否有更新档
作者: saito2190 (榛香超可爱der)   2017-05-13 01:09:00
我的Win8.1好久没更新了 (抖
作者: j790822 (水之守护者)   2017-05-13 01:11:00
win 7有更新到四月底,目前没异状><
作者: lingsk (尘俗过隙)   2017-05-13 01:11:00
我现在很烦恼 家里的人可能不知道状况
作者: washi54 (大尾鲁蛇)   2017-05-13 01:11:00
我现在才发现我的WIN8.1最后更新在两年前 药丸
作者: lalafly (嗨嗨)   2017-05-13 01:15:00
为什么扫IP就可以知道有没有漏洞啊? 不是扫电脑系统版本更新版本之类的
作者: wsx26997785   2017-05-13 01:16:00
我刚更新完 怎没看到KB4012215 ???
作者: ayasesayuki (綾瀨紗雪)   2017-05-13 01:17:00
作者: GJME ((╯‵□′)╯︵┴─┴)   2017-05-13 01:17:00
看他底下说明就是真的用漏洞去踹门 只是他不会在门被踹开后乱搞你电脑 大概是这样 他有把脚本公开
作者: zxcv820421 (常磐くるみ的老公)   2017-05-13 01:19:00
GJ大 你那个网站 要跑出什么才会说没有漏豆漏洞
作者: wsx26997785   2017-05-13 01:19:00
某岛论坛有人贴图 防毒档下远端攻击这波攻击全球应该挂了数亿台吧....
作者: GJME ((╯‵□′)╯︵┴─┴)   2017-05-13 01:21:00
好像太多人用了 网站瘫痪中 反正就会有一行字跟你说没事啊
作者: wsx26997785   2017-05-13 01:21:00
连英国医院系统都中奖了 巴哈有贴消息我3月没更新 我直接更新5月的
作者: EatMe37 (= ==")   2017-05-13 01:25:00
可以借问一下吗 中了是不是就只剩重灌一途啊??
作者: Lisawang (好自为之)   2017-05-13 01:25:00
5月初有更新,3月时没更新 需要再回头更新KB4012215吗?
作者: gn005066 (肛门爆裂)   2017-05-13 01:26:00
全更完了 没有KB4012215 = =
作者: GJME ((╯‵□′)╯︵┴─┴)   2017-05-13 01:27:00
作者: hsr7016 (~天理喵~)   2017-05-13 01:27:00
WIN8.1的也要装KB4012215吗? 他好像是写适用于WIN7耶
作者: cancerstan (贤者モード)   2017-05-13 01:27:00
到控制台windows update 检视更新纪录 找有没有
作者: wsx26997785   2017-05-13 01:28:00
同L疑问 求帮
作者: cancerstan (贤者モード)   2017-05-13 01:28:00
kb4012215
作者: lalafly (嗨嗨)   2017-05-13 01:28:00
扫出完显示no doublepulsar implant detected就是没事对吗?
作者: shyin7089 (shyin7089)   2017-05-13 01:28:00
我的是KB4012216 有差吗
作者: qxxrbull (XPEC)   2017-05-13 01:29:00
刚看了一下 确实是010才对
作者: rochiou28 (胡扯)   2017-05-13 01:29:00
#1P1S5hZq (AntiVirus) 推文有提到四月的有包含2215
作者: wsx26997785   2017-05-13 01:30:00
要怎么样才能查看到2215 没看到他无法安心....
作者: eric00169 (eric)   2017-05-13 01:31:00
有些月份会包含这更新 还有win7跟8后面号码应该不一样
作者: hn9480412 (ilinker)   2017-05-13 01:32:00
https://goo.gl/dMBOzRKB4012215的手动更新档
作者: mayuyu ((・ω・)ノ)   2017-05-13 01:33:00
这波攻击是利用MS17-010 在被攻击前赶快打上补丁就没事
作者: wsx26997785   2017-05-13 01:33:00
我是WIN7
作者: washi54 (大尾鲁蛇)   2017-05-13 01:33:00
手动更新也世界慢...我的电脑有问题吗?
作者: GJME ((╯‵□′)╯︵┴─┴)   2017-05-13 01:33:00
跟我图片一样应该就没事啦 有空的人可以试试用未更新电脑试
作者: k04121226 (Yuuko daisuki)   2017-05-13 01:34:00
我是9264 这是WIN7五月的安全性品质总汇套件的吗?
作者: wsx26997785   2017-05-13 01:34:00
M大 真厉害
作者: hsr7016 (~天理喵~)   2017-05-13 01:34:00
感谢
作者: GJME ((╯‵□′)╯︵┴─┴)   2017-05-13 01:34:00
这网站 另外这漏洞对NAT后面电脑无效 所以要越过分享器来测
作者: cancerstan (贤者モード)   2017-05-13 01:35:00
感谢mayuyu解说
作者: eric00169 (eric)   2017-05-13 01:36:00
如果区网内有电脑share folder 你帐号也有修改权限的话可能也会被加密 这点要注意一下
作者: jason0808 (jason)   2017-05-13 01:38:00
M大 请问所以家中共用网络的电脑才会一起中的意思吗
作者: wsx26997785   2017-05-13 01:38:00
我刚刚更新了 还要回去补3月2215吗? 我是WIN7 32位
作者: lalafly (嗨嗨)   2017-05-13 01:38:00
我电脑未更新 用网站测的结果是没问题耶 为什么?
作者: scos ( )   2017-05-13 01:39:00
想不到这么多人没在更新 完全不能理解
作者: belion (灭)   2017-05-13 01:39:00
所以,用分享器上网的,被攻击到电脑的机率,会降低?
作者: rochiou28 (胡扯)   2017-05-13 01:39:00
没更新应该是之前会偷偷给你升win10害的吧
作者: GJME ((╯‵□′)╯︵┴─┴)   2017-05-13 01:41:00
扫PORT就会先卡在分享器没开PORT这关了 但不代表啥都不必做
作者: GJME ((╯‵□′)╯︵┴─┴)   2017-05-13 01:42:00
该更新的就要更新 该备份的备份 防毒加减装 前几篇有人是嫌防毒抓到这只勒索病毒后太吵 就关掉防毒 整个悲剧
作者: eric00169 (eric)   2017-05-13 01:44:00
基本上分享器或硬件防火墙 没有特别开port或导流量到某台电脑 中奖机率会降低才是
作者: nightwind209 (夜风)   2017-05-13 01:48:00
有点微妙 我开了台VM-2016/03更新的WIN7 直接拨接上网 用上面的网站查IP有没有漏洞 结果说没有 不过还是建议没更新的人快去更新就是了
作者: Abuse999 (Abuse)   2017-05-13 01:50:00
现在有一台电脑还没更新,真不知道该开电脑更新还是等几
作者: leon19790602 (())   2017-05-13 01:50:00
话说我是第一次看到这版这么多人..平常都小猫两三只
作者: wsx26997785   2017-05-13 01:50:00
感谢楼主帮查询 我不知道5月更新是不是包含了3月
作者: lingsk (尘俗过隙)   2017-05-13 01:51:00
因为强迫升级win10 结果去年10月结束后就没调回来吧加上如果不懂如何下载离线更新档 有些会出现更新卡住
作者: kuranado (AniKuP)   2017-05-13 01:54:00
5月的应该有包含,因为我更新完之后3月的被取代
作者: charlie20083 (查理)   2017-05-13 01:55:00
我全部电脑都是10 1703 超稳
作者: yingalaxy (在黑暗中寻找光芒)   2017-05-13 01:58:00
请问2017-05每月安全性品质汇总套件 (KB4019264)这个有包含了吗??
作者: ts00758579 (桐)   2017-05-13 01:58:00
有点担心 超久没更QQ 现在来得及吗
作者: hn9480412 (ilinker)   2017-05-13 01:59:00
我记得那个应该是修正预览更新的修正
作者: yingalaxy (在黑暗中寻找光芒)   2017-05-13 01:59:00
看到楼上回答了,感谢~~~^^
作者: liu770889 (Relax)   2017-05-13 01:59:00
怎么看自己有没有更新到QQ
作者: msdie911545 (msdie)   2017-05-13 01:59:00
win8有更新能抓吗QQ
作者: LOVEMS (等到越過天空那天)   2017-05-13 01:59:00
有19264 ok 睡觉去
作者: zzzzoooo   2017-05-13 02:01:00
装过5月的是不是不给装三月了?
作者: LOVEMS (等到越過天空那天)   2017-05-13 02:01:00
看控置台 系统及安全性 左下角 Windows update点下去
作者: yshinri (ISML实习分析师)   2017-05-13 02:01:00
帮补一下五月份的编号 W7: KB4019264 W8: KB4019215啊对, 那个是 8.1 没错
作者: leon19790602 (())   2017-05-13 02:02:00
转自巴哈...WIN7跟WIN8此漏洞手动更新档https://tinyurl.com/krhmod4
作者: wsx26997785   2017-05-13 02:05:00
http://0rz.tw/Jj9SR 我怎没有4019264....
作者: eric00169 (eric)   2017-05-13 02:05:00
五月份更新会把三月份盖过去
作者: yshinri (ISML实习分析师)   2017-05-13 02:08:00
应该已经不是预览了, 公布日期是 5/9
作者: sandykaoru (口噜)   2017-05-13 02:08:00
借串请问如果不想连网(怕中标)但想更新的话有什么方法呢?已经很多天没连网了应该是还没中毒,但更新的话好像又需要连网?
作者: liu770889 (Relax)   2017-05-13 02:09:00
呜呜 我没有找到KB4019264 但是我刚刚有更新了这样还来的及吗
作者: skill1095 (skill1095)   2017-05-13 02:11:00
可以用手机先下载安装档,之后安装到电脑里就好了补推
作者: LOVEMS (等到越過天空那天)   2017-05-13 02:13:00
wsx26997785要从原PO所说的地方去看,我有19264从你截图的地方也看不到
作者: wsx26997785   2017-05-13 02:14:00
我怎么跟大家不一样 睡不着..
作者: hip184184 (橘子)   2017-05-13 02:14:00
更新有够慢但真的有在动,快一年没更吓都吓死,感谢这篇!!
作者: LOVEMS (等到越過天空那天)   2017-05-13 02:14:00
控制台>Windows Update>检视更新纪录
作者: skill1095 (skill1095)   2017-05-13 02:18:00
推 , 也可以在不连网络的情况下 , 用随身碟,行动硬盘先备份非常重要的档案
作者: ctes940008 (蛤!我只是小兵!?)   2017-05-13 02:23:00
应该有办法离线更新?
作者: bloodruru (心在哪 答案就在哪)   2017-05-13 02:24:00
Win7的KB4019264 我在5/10更新的 好接近 @@
作者: sandykaoru (口噜)   2017-05-13 02:25:00
好了解!谢谢!
作者: wsx26997785   2017-05-13 02:25:00
http://0rz.tw/OHXvx 还是找不到 还是我是32位元
作者: LOVEMS (等到越過天空那天)   2017-05-13 02:30:00
我怀疑真的是32位元...你的更新表长的好不一样
作者: abc21086999 (呵呵)   2017-05-13 02:38:00
一年没更新是怎样
作者: etu4315 (成大海龙王)   2017-05-13 02:44:00
请问我win8.1 一次都没更新过 要全部更新势必要连网络 会不会更新期间中奖....
作者: wsx26997785   2017-05-13 02:44:00
更新中
作者: aegis43210 (宇宙)   2017-05-13 02:47:00
先进到安全模式,把重要资料备份,再全部更新
作者: klarc (拾月暗)   2017-05-13 03:00:00
已经被勒索加密的档案进入安全模式也救不回来了 是这样吗好吧 我还傻傻的插了usb 也马上中标 惟一的备份也付之一炬我算电脑白痴 遭逢此劫也只能认了
作者: qawstheone   2017-05-13 03:07:00
不能更新5月的怎么办QQ只利用网址更新到3月的
作者: AirPenguin (...)   2017-05-13 03:08:00
请问更新有搜到5月的 没有3.4月的正常吗?更新过会覆蓋?
作者: x526542012 (HUHU)   2017-05-13 03:17:00
没有重开机的话 漏洞还是能先补起来?
作者: nk950357 (nk950357)   2017-05-13 03:23:00
还好win10升级到1703
作者: sora0115 (Yi)   2017-05-13 03:23:00
我电脑白痴想请问一下 现在是用手机下载更新档 电脑先断网安装并降低使用者权限这样对吗?
作者: algebraic (algebraic)   2017-05-13 03:26:00
原来我更新一直卡在检查是这个缘故 已经卡3小时了..
作者: dukurocute (Liesel)   2017-05-13 03:31:00
推 感谢整理
作者: zxcv88818 (晴時望日雨飲茶)   2017-05-13 03:32:00
防毒每隔10分就跳警告 可是目前都还没有异常发生 是不他成功档下来了是否等我补完更新档 重新开机就不会中了
作者: sora0115 (Yi)   2017-05-13 03:34:00
谢谢
作者: arabia (Arabia)   2017-05-13 03:39:00
那个…不好意思偷问一下,请问盗版的win7也可以更新吗?我是电脑白痴…
作者: SeaForest (~海森林~)   2017-05-13 03:43:00
楼上可以
作者: hip184184 (橘子)   2017-05-13 03:47:00
问一下下载完成后,安装更新一直卡在71%一个多小时是正常的吗..
作者: arco   2017-05-13 03:52:00
请问去下载更新档后一直卡在搜寻电脑上的更新也是正常的吗?
作者: kisakisa (123)   2017-05-13 04:15:00
今天才把显示卡维修回来,复原>装完之前整合的三月份更新7SP1x64Update1703 重装小红伞 然后就中毒了 整个无言
作者: jerrylin (嘴砲无视)   2017-05-13 04:31:00
所以没有xp?
作者: kisakisa (123)   2017-05-13 04:36:00
感谢paul大回答 等等只好拔网络线再用复原一次了 12hr内要复原两次QQ 现在先把重要更新找好
作者: dustin79427 (我不是故意的)   2017-05-13 04:39:00
借问一下 2017 年1月更新后停止更新 建议更新到最新吗 我有一次更新就好像卡机 还好可以回溯
作者: ImMACACO (Clean the world)   2017-05-13 04:50:00
感谢原po的精辟解析,放心多了
作者: sam613 (Hikaru)   2017-05-13 05:46:00
关SMBv1不会影响档案分享,上个月就注意到这个漏洞
作者: akay08 (Ara_K)   2017-05-13 06:34:00
推推
作者: tornadodoyle   2017-05-13 07:44:00
请教一下… 先前win7重灌后,工程师(?)建议我不要更新,以免拖慢电脑速度,所以没更新很久了。如果要防范此病毒,我是否可以单就上面提供的单一更新档请教一下… 先前win7重灌后,工程师(?)建议我不要更新,以免拖慢电脑速度,所以没更新很久了。如果更新?还是必须让windows update自动检查,让它下载历来的所有更新?谢谢!【抱歉,app操作不稳,请帮我删除重复推文,感谢。】
作者: tornadodoyle   2017-05-13 07:46:00
请教一下… 先前win7重灌后,工程师(?)建议我不要更新,以免拖慢电脑速度,所以没更新很久了。如果更新?还是必须让windows update自动检查,让它下载历来的所有更新?谢谢!【抱歉,app操作不稳,请帮我删除重复推文,感谢。】
作者: Pmking (猴王)   2017-05-13 08:02:00
建议你回去问工程师 会比隔空抓药更准急用的话先按文章把漏洞关起来资料备份最重要 如果你的资料连升级硬件的钱都不值 那当然继续裸奔用旧机器了
作者: O10lOl01O ( ′▽`)   2017-05-13 08:13:00
我是变脑白痴 感觉好恐怖...赶快装了KB4012215 =.=
作者: kusokk (世紀初的魔術師)   2017-05-13 08:14:00
请问一下,如果太久没更新的,直接下载五月份的更新档
作者: O10lOl01O ( ′▽`)   2017-05-13 08:15:00
http://imgur.com/a/kIYwc请问一下 我这样应该就可以安心了吧?
作者: kusokk (世紀初的魔術師)   2017-05-13 08:15:00
执行安装后,卡在 "正在搜寻这部电脑的更新" 是正常的吗?卡好久了
作者: amudi (阿姆迪)   2017-05-13 08:26:00
没有XP 该说运气好?
作者: fuhaho (fuhaho)   2017-05-13 08:28:00
更新到了 感谢>w<
作者: LightEcho (光音)   2017-05-13 08:32:00
只要kb 4019264有更新成功就行了吗?
作者: kusokk (世紀初的魔術師)   2017-05-13 08:35:00
卡在这里 https://img.kekeke.cc/t/xgxnllXBzd.jpeg取消也没反应,正常的情形吗?
作者: luuuking (鲁王)   2017-05-13 08:36:00
如果电脑从没更新过,有没有可能在更新过程中中奖啊?这样子是不是用win10载完手动更新再拿随身碟去比较保险?
作者: alkahest (==â•­(′▽`)╯==)   2017-05-13 08:42:00
刚刚也是卡很久 但会突然一下子就装完惹
作者: coya (可亚)   2017-05-13 08:50:00
电脑苦手,也跟楼上的想法一样..
作者: bee13014125 (HD2)   2017-05-13 08:51:00
NO DOUBLEPULSAR Implant Detected请问检测网站跑完出现这样的事情,代表没事?*讯息
作者: kusokk (世紀初的魔術師)   2017-05-13 08:54:00
alk大请问卡很久是多久?有一个小时以上吗?
作者: chachabetter (chachabetter)   2017-05-13 08:54:00
请问VM没更新但是有启用跟HOST的SharedFolders那么VM中奖的话HOST也会死吗?
作者: alkahest (==â•­(′▽`)╯==)   2017-05-13 08:58:00
欸...没有...我超久没更新 然后下载五月份的 一开始大概卡个十分钟
作者: birdd (神话创造b)   2017-05-13 09:01:00
还是要继续更新4019264@@?
作者: alkahest (==â•­(′▽`)╯==)   2017-05-13 09:01:00
然后再跑#1P5amuty imasa大提供的侦测软件没事(
作者: kusokk (世紀初的魔術師)   2017-05-13 09:05:00
我卡了半小时以上了= =一年多没更新按取消也没反应
作者: alkahest (==â•­(′▽`)╯==)   2017-05-13 09:06:00
一年多...它该不会再更新这几包前还需要先更新其他东西
作者: magier ( )   2017-05-13 09:15:00
win7更新很两光。后来都自己用WSUS更新
作者: agreerga (鸭毛)   2017-05-13 09:16:00
最近可能会买新电脑 如果一开始装好系统没更新前会中吗?
作者: rofellosx (鏖)   2017-05-13 09:24:00
买硬件帮你拨号上网被攻击会降低很多很多..
作者: chinhan1216 (下巴翰)   2017-05-13 09:26:00
好险我根本有更新软件强迫症...
作者: Visnjic (小V)   2017-05-13 09:43:00
还没被绑架的就是快点去更新就对了? Win7买来到现在都没更新过
作者: kusokk (世紀初的魔術師)   2017-05-13 09:43:00
重开机后就可以安装了..已更新完毕。
作者: askaa ((小布~))   2017-05-13 09:45:00
请教一下平时有远端桌面需求 smb关掉后仍可继续使用吗? xp
作者: Comebuy (三分鐘熱度)   2017-05-13 09:55:00
\⊙▽⊙/\⊙▽⊙/\⊙▽⊙/
作者: birdd (神话创造b)   2017-05-13 09:59:00
弱弱问一下 下载更新之后可以和以前一样使用电脑了吗@@?
作者: Visnjic (小V)   2017-05-13 10:01:00
http://i.imgur.com/QYBi628.jpg 先强上3月的安全性更新在来慢慢更新 超干净的更新纪录
作者: birdd (神话创造b)   2017-05-13 10:01:00
谢谢paul大大!! 好紧张啊~
作者: pila4111 (pila)   2017-05-13 10:02:00
为什么我没有SMB开启关闭的那个选项...
作者: seeking ( 加油吧)   2017-05-13 10:03:00
同楼上 我也没有关闭SMB的选项
作者: flora11883 (台南肯茄茄)   2017-05-13 10:04:00
我没有SMB选项可以关掉耶? why ?
作者: chinhan1216 (下巴翰)   2017-05-13 10:05:00
早就更新的 还要关SMB吗这个功能关掉会影响什么呢?
作者: Zenii (水桶)   2017-05-13 10:09:00
smb 1.0关掉之后 影响XP的就网络硬盘跟网络芳邻功能不能动
作者: stewartqq (凉a)   2017-05-13 10:10:00
感谢大大!!!!!已更新完成~~~我推~
作者: LightEcho (光音)   2017-05-13 10:43:00
之前就更新到五月 又照着上面的方式关掉smb会怎样吗?
作者: Exc4liboor (看屁还看?)   2017-05-13 10:51:00
我先更新完后才去关SMB会怎样吗
作者: seeking ( 加油吧)   2017-05-13 10:51:00
大推这篇 感谢
作者: junc0 (taishou)   2017-05-13 10:52:00
请问电脑win7关睡眠状态但有连网会不会中呀qq 公司电脑..
作者: ariawind (亚里亚)   2017-05-13 11:00:00
连网用WINDOWS UP更新,不断网可以吗?
作者: o030227 (c06c06)   2017-05-13 11:05:00
关smb 更新完后需要把他打开吗?没开对电脑作业有差吗?平常只是拿他来上网和放资料而已
作者: johnsky75 (Sky)   2017-05-13 11:05:00
感谢!!
作者: saniao (saniao)   2017-05-13 11:10:00
大推 但想问已中是否无解了..
作者: cookiebear (饼干小熊)   2017-05-13 11:13:00
我比较好奇中华电信防骇守门员在这次实战中防堵能力如何?请问有人可以分享吗?
作者: qazqaz (芃芃)   2017-05-13 11:28:00
感谢分享 已装3、4月更新 赶紧来更新5月的..
作者: amy0sham (熊猫)   2017-05-13 11:29:00
想请问最近的勒索病毒对正版的win7有攻击性吗?现在不敢开机确认,但是平常关机时都会自动更新,这样逃的过吗
作者: qazqaz (芃芃)   2017-05-13 11:30:00
可以先断网看看update有没有安装过3月以后的纪录
作者: keroroxc (coffeebear)   2017-05-13 11:33:00
五年来没更新过 怕 正在更新KB4019264
作者: mikeway   2017-05-13 11:34:00
作者: furnaceh (furnaceh)   2017-05-13 11:36:00
Win7中两次,就升到Win10了,再买一颗外接硬盘,平常不接电脑怕惹,差点照片全没,还好老家电脑有最后一份备份
作者: hms5232 (未)   2017-05-13 11:39:00
8.1没有安装也找不到KB4012216@@但有KB4015550喔喔看到后面了 原来被五月的盖过去了 那我还要更新五月的吗?因为我会怕有BUG通常会等出了之后约一周才更新
作者: wsx26997785   2017-05-13 11:42:00
请问关SMB XP也是一样步骤吗
作者: Gmarket (买买买~)   2017-05-13 11:50:00
推简单易懂!照上面skill大的建议先用手机下载更新档,再把档案拖到笔电里,完全不需要开网络也能更新!
作者: KUNGFUPANDA (熊猫)   2017-05-13 11:58:00
我的WIN8.1 的windows update已没有可用更新可是我在更新纪录中找不到KB4019215耶有了 我的数字坏掉....
作者: itachi0609 (紫苑)   2017-05-13 12:06:00
我有更新到5月但是更新号码不一样欸@@ 下载更新档他说不适用我的电脑 这是已经更新过的意思吗
作者: cywec   2017-05-13 12:12:00
只要更新5月的即可,刚先装5月,再装4月就说更新不适合
作者: sounan (sounan)   2017-05-13 12:13:00
我也跟楼上一样 有更新到五月可是号码是KB3开头 囧但看来应该是没事
作者: heather0116 (沉睡的太阳)   2017-05-13 12:14:00
电脑白痴,win10自动更新之前被店员关了,怎么重新打开自动更新呢?
作者: cywec   2017-05-13 12:23:00
楼上,点开始里的左下角的齿轮进去就有更新选项了
作者: lovecoffee (力不从心)   2017-05-13 12:30:00
http://i.imgur.com/ZnsdziM.jpg我的是KB4019215爬文没看错应该是OK?http://i.imgur.com/VKu8cB2.jpg另外我windows defender的定义更新一直失败 有解吗?@@
作者: best0811 (御六)   2017-05-13 12:37:00
看来灾情严重了~新闻有报吗?
作者: danterip (dante)   2017-05-13 12:46:00
请问检查更新跑超久是正常的吗 感觉卡住了
作者: garrygt4 (C.Yang)   2017-05-13 13:00:00
版大好,刚刚关闭了SMB1之后先跑了自动更新,但跑太久所以手动去抓了上面三个更新档,安装过程都显示说不适用于此电脑,但检查更新纪录并没有看到以上三个,这样是否代表仍已经安装了呢?
作者: KUNGFUPANDA (熊猫)   2017-05-13 13:02:00
lovecoffee 你更新的没错 windows defender是防毒你可以改用其他防毒 不一定要使用windows内建的版上有推防毒你可以去看看 我个人使用F-Secure
作者: z99831 (八里游击霸)   2017-05-13 13:04:00
用windows update跑正在检查更新一小时了 完全没反应………
作者: Linlewis (Lin)   2017-05-13 13:11:00
大推 感谢楼主
作者: LT26i (图书馆)   2017-05-13 13:20:00
win8没有更新 请问该怎么办?? (已经关闭SMB1了)
作者: Adven (电风扇)   2017-05-13 13:27:00
微软网页 https://goo.gl/QqI4I2输入原PO给的更新号码 应该可以抓到更新档案
作者: revolute ( somewhere )   2017-05-13 13:44:00
感谢整理
作者: wsx26997785   2017-05-13 13:47:00
更新了 没有找到KB4019264最见鬼的是我WIN7 32位元 去微软抓X86 KB4019264竟然不给我装 说此更新不适用于我电脑
作者: acc06 (Acc)   2017-05-13 14:11:00
请问server 2008哪里可以下载离线更新档
作者: Adven (电风扇)   2017-05-13 14:12:00
不知微软网站是否被挤爆 我自己抓离线更新也不是很好连上
作者: tr10272005   2017-05-13 14:17:00
推 感谢楼主
作者: apple830927 (酱油)   2017-05-13 14:23:00
W7只更新到1月...我有先按上面步骤修改了,那现在怎么下载更新??
作者: lkshfish (安安 双手举举)   2017-05-13 14:28:00
新增DWORD被说无法写入怎么办?
作者: alkahest (==â•­(′▽`)╯==)   2017-05-13 14:31:00
原po原文有给网址输入更新代码寻找阿
作者: confri427 (辅导)   2017-05-13 14:35:00
请问SMB关掉装好更新之后,有需要改回来吗?
作者: lkshfish (安安 双手举举)   2017-05-13 14:37:00
哦哦 原来是要更新才要新增DWORD 感谢
作者: lovecoffee (力不从心)   2017-05-13 15:01:00
感谢楼主!
作者: wsx26997785   2017-05-13 15:06:00
干嘛改回来 就像外面有僵尸再那晃 把SMB铁门关起来
作者: Carpro0329 (鲤鱼 ( ̄▽ ̄)♂跃龙门)   2017-05-13 15:17:00
感谢整理
作者: hisashiaska   2017-05-13 15:32:00
之前中木马拿去重灌后不能更新 还好更新问题有解决
作者: forb9823018 (风过无痕)   2017-05-13 15:33:00
vista 没有更新怎么办?
作者: hisashiaska   2017-05-13 15:33:00
像我这种电脑白痴都乖乖自动更新
作者: Gorice   2017-05-13 15:59:00
请问笔电休眠是否也可能中呢…(网络线电源都接着)囧
作者: ziya0817 (ㄗㄧ)   2017-05-13 15:59:00
我刚刚下载kb4012215 他说不适用此更新 刚刚查一下有安装KB4017094这个 有在安全范围内吗QAQ
作者: olelehas (ytw)   2017-05-13 16:03:00
感谢整理~
作者: gps0110 (坚强善变的人们)   2017-05-13 16:22:00
请问如果刚完成更新 还有可能中毒吗?如果之前已经潜伏
作者: sakano1111 (贝贝)   2017-05-13 16:31:00
win8趁现在升级成8.1有用吗@_@
作者: sid19881025 (小龟)   2017-05-13 16:34:00
感谢大大...
作者: laka5726 (rogerOCK)   2017-05-13 16:41:00
借问一下 现在还有免费升级win10吗
作者: amego1209 (溦雨子)   2017-05-13 16:49:00
我的win8是固定连线wifi的,这样在等待开机时的中标风险高不高?win8又没办法在进桌面前直接进入安全模式
作者: msekili   2017-05-13 16:59:00
请问WIN8.1若已更新 是否建议升级WIN10? 感谢
作者: misaki030   2017-05-13 17:08:00
靠邀 手动安装档12:00点开 刚刚17:07才搜寻完给我安装跳出安装资讯的时候还以为我中毒了wwwwwwwwwwwwwwww
作者: sakano1111 (贝贝)   2017-05-13 17:10:00
呜呜呜有救了感谢大大OuQ
作者: lynx (冠)   2017-05-13 17:18:00
WIN8.1需要/可以使用win8的更新档吗?
作者: BEDA (BEDA)   2017-05-13 17:47:00
非常感谢整理,希望这种全球性的攻击事件不会变成常态...
作者: lynx (冠)   2017-05-13 17:57:00
谢谢回答
作者: jerrywalker (walker)   2017-05-13 18:32:00
请问更新完成以后还要打开SMBv1吗? 还是要一直关着?
作者: vsko (vsko)   2017-05-13 18:42:00
请问现在可以免费7直升win10吗?看到有人说免费有人我要钱
作者: silverwater   2017-05-13 19:18:00
问一下 我WIN8.1检查更新说"没有可用的更新" 但编号不是大大说的KB4XXXXX 而是KB3150513下载大大的分流安装 他说不适合 请问如何解?
作者: sora10032 (东蛋现地讨嘘组 ドヤァ)   2017-05-13 19:31:00
原来我三年没更新了...检查更新卡了三小时还在跑....这次事件真的是学到教训了
作者: iSad56 (窝南果)   2017-05-13 19:40:00
KB4012215不适用怎么办QQ
作者: MVagusta (Dragster RR)   2017-05-13 19:46:00
“更新”这件事跟消费者沟通,在“更新软件”时病毒也是跟着更新的,最主要是“防毒也要一起更新”因为pcc已经更新了,而更新的部分是可以当下最新病毒的
作者: Andy2508 (AC)   2017-05-13 19:53:00
那请问如果更新完可以把SMB重新打开吗?感谢教学文QQ
作者: vsko (vsko)   2017-05-13 20:03:00
抱歉研究很久还是不太会 我的电脑按win键+R什么都没出来,搜寻regedit或其他子资料夹也搜寻不到,是因为我是盗版7无法关闭smb吗?已用好不好意思打扰了 推楼主热心
作者: itoh (itohmakoto)   2017-05-13 21:22:00
请问XP要怎么关SMB1??
作者: bigbeat (天气热)   2017-05-13 21:25:00
作者: a5312042001 (布哩赞!)   2017-05-13 21:27:00
谢谢
作者: skytony123 (君)   2017-05-13 21:48:00
我是win7 刚刚看了windows update 纪录 有安装KB4019264 所有代表目前就安全了吗?可以连上网吗?有需要更新到win10吗?
作者: zero549893 (小宝)   2017-05-13 22:08:00
大大我8.1更新但没看到KB4开头的...只有3
作者: wolfking623 (卡比利亚的微笑)   2017-05-13 22:22:00
以前觉得更新很麻烦又浪费时间 现在很感谢
作者: nk930043 (当肯)   2017-05-13 22:24:00
更新档下载完了却说 不适用此更新… 怎办
作者: PibaoN (PibowN)   2017-05-13 22:28:00
http://i.imgur.com/5cQ8HSW.jpg请问大大 我这样子是算安全了吗? 还不敢接网络
作者: alsk1566 (Alsk )   2017-05-13 22:48:00
我新增SMB1后一直显示准备设定Windows,已经一个小时了
作者: qdkp123456 (Tapestry)   2017-05-13 23:05:00
大大请问更新完SMB1要在打开是把值改成1就可以吗
作者: nk930043 (当肯)   2017-05-13 23:05:00
http://i.imgur.com/e0EHav4.jpg这个更新算成功嘛…
作者: lolicone (∥○△○∥)   2017-05-13 23:13:00
楼上那个不是@@
作者: nk930043 (当肯)   2017-05-13 23:15:00
那有KB4019264 我2215不能更新…
作者: lolicone (∥○△○∥)   2017-05-13 23:16:00
KB4019264有装上去就成功了@@三个其中一个有装上去就行了
作者: nk930043 (当肯)   2017-05-13 23:23:00
上面的都是2215啊
作者: lolicone (∥○△○∥)   2017-05-13 23:33:00
2215是三月份的 五月KB4019264是整合好的
作者: ken410564 (阿达)   2017-05-13 23:52:00
太感谢了!!!
作者: hsyumi1026 (hsyumi1026)   2017-05-13 23:57:00
我2215安装好了,可是9264更新失败,代码8000FFF,囧
作者: nk930043 (当肯)   2017-05-14 00:12:00
都不行= =算了中了就重灌w10= =
作者: yolanda1203 (yolanda)   2017-05-14 00:19:00
请问我win7 5/11有更新到,但点进去最新代码是KB4019112(非楼主提供的那两个),这样可以吗QAQ感谢大家!
楼主: paul40807 (ㄏㄏ弟)   2017-05-14 00:50:00
不行 是不同的东西
作者: AprilE98 (一押)   2017-05-14 00:55:00
大推,大概上礼拜有更新,但还是怕...
作者: yuusan (.......................)   2017-05-14 01:28:00
这篇借问一下 我电脑拿去维修业者重灌检查已安装 跟检查适用更新列表里面都找不到文章说的代码然后有1XX个更新档 业者说那些是旧的不需要更新而且要我关闭自动更新 更新那些反而容易中请问这样对吗?QQ 我需要更新那1XX旧的更新吗?
作者: shallow1112 (小扯)   2017-05-14 01:33:00
请问此更新不适用于您的电脑是什么意思?
作者: cjjheason   2017-05-14 02:09:00
http://imgur.com/VyF2p8s请问大大我已离线安装win8的KB4012598更新可是新增/移除功能没有SMB 1.0/CIFS怎么办@@还是说我可以跳过这步直接开始更新了??谢谢
作者: aphrodite98 (夜烨)   2017-05-14 02:23:00
偷偷借问一下,我是win8正版,现在升win10还是免费吗? 刚开电脑好像还没中,想说是否趁这几会直接升win10
作者: ChaoJungChen (Chao Jung)   2017-05-14 02:58:00
请问若已关SMB但未更新 仍会中奖吗
作者: nanht (顺其自然)   2017-05-14 03:07:00
谢谢P大的热心,感激不尽!
作者: chrise (Deer)   2017-05-14 04:20:00
Win7 x32该更新哪个 x86可行吗QQ
作者: askaa ((小布~))   2017-05-14 09:21:00
不好意思平时有在使用远端桌面的需求系统为xp已经安装更新档与smb1关闭 这样的状况如果要再开启远端桌面是否安全呢?还是建议改用其他的远端程式呢? 谢谢您
楼主: paul40807 (ㄏㄏ弟)   2017-05-14 09:37:00
两者基本上无关联 可使用
作者: askaa ((小布~))   2017-05-14 09:39:00
感谢提醒 再请教一个小问题 如没有使用的硬盘 用装置管理员将状态设置在离线 这样的动作是否安全呢? 谢谢您
楼主: paul40807 (ㄏㄏ弟)   2017-05-14 10:12:00
设置成离线的话确实有隔离的效果喔 不过重开机可能就连回去了 所以建议还是拔掉(物理)
作者: askaa ((小布~))   2017-05-14 10:17:00
ok这样大概心里有个底惹 感谢PAUL热心回复 ^^"
作者: chrise (Deer)   2017-05-14 10:41:00
谢谢你热心回复TT
作者: kenji1111 (肯吉)   2017-05-14 11:19:00
请问安装KB4019264后还需要去看port或regedit吗?
作者: leeteukey (絨絨蔓)   2017-05-14 11:30:00
同想问安装更新档后SMB1需要什么后续处理吗(电脑白痴
作者: brain1472000 (Danny Wei)   2017-05-14 12:08:00
这波攻击会跟WW3沾上边吗?
作者: lious696 (春暖花开)   2017-05-14 13:53:00
真心感谢您!!
作者: ISDP3 (一粒沙)   2017-05-14 14:12:00
感谢!
作者: cockroach00 (蟑螂)   2017-05-14 15:19:00
感谢大大!!!
作者: jay1105zz (EATSLow)   2017-05-14 15:22:00
请问SMB关了之后就可以连网更新了吗?
作者: SkySwimmer (((│)))   2017-05-14 17:40:00
大大我安装完出现 准备好升级win10http://i.imgur.com/y4EppZ0.jpg但已安装的更新中没有KB3035583是有安装档藏在最近的更新吗http://i.imgur.com/oxrfn91.jpg有一年没更新是因为被win10更新提醒弄烦了QQ很怕电脑突然就变成10了 (现在是win7)
作者: morriliu (barla)   2017-05-14 19:07:00
搜寻了一整个下午 还在搜寻更新 该如何处置

Links booklink

Contact Us: admin [ a t ] ucptt.com