如何简历范文
时间:2023-04-01 10:03:06
导语:如何才能写好一篇如何简历,这就需要搜集整理更多的资料和文献,欢迎阅读由公务员之家整理的十篇范文,供你借鉴。
篇1
现在的求职者过于依赖招聘网站进行海投简历,无针对性的投递会给HR带来负担,导致HR放弃这个招聘渠道,所以,很多人的简历根本就没有被看到,因为成千上万封无效邮件谁都不愿看,谁也看不过来。不了解企业其他的招聘渠道,导致招聘会爆堵,邮箱爆堵。不会想到将招聘信息与自己的求职方向、职业目标进行比较,导致人与岗位的匹配性较低,求职有效性大大降低,随之带来的是更大量的投递,在恶性循环中求职。只会求,忘记征,即只针对企业的招聘信息去投递简历,而忽略了征。其实,我们也可以在企业的细分渠道,如专业论坛上个人的求职信息的,这也扩大了选择企业的面,同时,也让企业看到了你的自信。这时求职者就会想怎么才能有效的投递简历呢?
在线投递的话,简历指导建议求职者注意以下七点:
第一:切记勿用附件
求职者千万不要把简历只放在附件里发出去,这样首先增加了一个HR阅读你简历的时间,因为可能你的简历不是被一个人看的,也不是只看一遍的。另外一个职位的招聘信息发出去后,会有大量的应聘邮件塞进邮箱,这对于HR来说简直是对耐心的巨大考验。当他好不容易熬到打开你的邮件,居然发现还要再打开附件才能看到简历。要知道,打开附件又需要一段漫长的时间,很可能就在这段时间里,HR终于不耐烦了,轻点鼠标删除了。所以我们抱着换位思考的心情为了自己也为了HR考虑一下,其实很简单,只要你把简历粘贴在正文中就好了。
第二:让你的邮件永远在最前面
你要知道每天人事经理看求职者邮箱,他们其实是很懒的,100多页简历邮件他们最多只看前5页,你现在应该知道为什么你的求职简历永远没有回。所以发邮件到企业指定的邮箱时,怎样才能让你的邮件永远排在最前面,让人事经理每次打开邮箱都首先看到你的邮件?只要在发邮件前,把电脑系统的日期改为一个将来的日期,如2010年,因为大多邮箱都是默认把邮件按日期排序,所以你的邮件起码要到2010年以后才会被排在后面。
第三:经常刷新简历
当人事经理搜索人才时,符合条件的简历是按刷新的时间顺序排列,而一般只会看前面一两页。很多求职者其实并不知道刷新简历可以获得更多求职机会。因此每次登陆,最好都刷新简历,刷新以后,就能排在前面,更容易被人事经理找到。
第四:切忌投寄同一个公司多个职位
现在的求职面试中,面试官经常问道的一个问题就是你的职业生涯规划。有了发展的方向,才更容易找到适合自己的职位,事半功倍,达到双赢的效果。投寄简历的时候,切忌一口气投寄同一个公司的多个职位。特别是一些根本不相关的职位。比如说同时应聘技术部高级经理和销售部高级经理。这样只能说明两个问题,你对自己的未来没有规划和信心不足。
第五:简历的投递格式
如果是通过各种求职网站投寄时,一定要严格按照网站上要求的格式输入邮件标题。比如说姓名+应聘岗位+信息来源。否则,会被一些企业的内部邮件系统自动归类到垃圾邮件中。您如果在该网站已建立了最新的与该职位相匹配的简历,那么不妨点击申请该职位通过该网站发送简历,这样做的好处是:HR能及时收到你的简历,而不会当做垃圾邮件删除,而且对你应聘的职位一目了然。
第六:要用私人邮箱
在给用人单位发送简历的时候,要用自己的私人邮箱,切勿用公司的信箱。还要选择稳定性、可靠性高的邮箱,尤其是免费邮箱的选择更要注意,如果不稳定,发送的简历对方没有收到,或者对方回邮的过程信件丢失,那太可惜了。
第七:投递简历的时间
投递时间的掌握是一门学问,如何更好的投递出一个回复率好的简历可以直接访问58简历指导。一个好的职位,应聘的人何止千万,如何让你的简历脱颖而出呢?如果你的简历时间上最后投出,它的位置就是在HR邮箱最上层,而又如果HR在这个时候恰好打开邮箱,你的简历见天日的机会不就大大增加?相信你看东西也不是从最后一页看吧?所以,了解HR的工作习惯就十分重要了。据国家工信部网络营销学院就业专家陈老师分析,HR一般会在上午9点半左右以及下午两点左右打开邮箱,在上午11点、下午三点左右通知你面试;每周二、周五看邮箱的几率稍大。
篇2
面对大家疑惑的表情,公司老总笑笑说:“我发现,在你们众多人的自我简介中,介绍自己的特长与成就时全都是溢美之词,大家都把自己的优点与特长包装得相当完美,但没有一个人提到自己的任何缺点。唯有李皓,他递给我们的不只是一份特长真实,而且是一份感情真挚的记录他失败经历的履历。”
大家争相观看李皓的简历,只见上面工整地写着――
1.大一上学期,交50元中介费找家教,左等右盼终于找到一份,却因家长过于挑剔,自己主动辞职,钱打了水漂儿。而某同学张贴广告宣传自己,未用几元钱便同时找到3份家教。
2.担任某奶业公司学校期间,领导十几个人挨楼送奶。自己也分担了给两幢7层楼送奶的任务,每天凌晨4时就必须开始奔波。第一个月却因用人不善导致账目出现纰漏,直接损失近千元。
3.首次竞聘,却与自己一同学同争销售主管一职。单独面试时经理问道:“你认为,你们俩谁更胜任此项工作?”结果将同学举荐,自己却被老总婉言拒之门外。
4.就在上个月,因不愿替老板卖足可以假乱真的配件,用老板的话说“使公司损失几万元”,被炒了鱿鱼。
没想到,李皓的失败经历竟成求职亮点,大家惊叹之余,不解地问:“李皓,你是怎么想到这样包装自己的?”李皓笑笑说:“我从没想过要包装自己,我展示的都是自己真实的经历和想法。”
大伙更惊讶了:“那些可都是些失败的经历,你就不怕被老总看出你的愚笨?”
一旁的老总笑呵呵地说:“你们看到的只是李皓以前的失败,我关心的是李皓今后的成功。商场如战场,我需要的不仅是一个诚实可靠的人,还需要一个充满智慧、愈挫愈勇的战士。”
篇3
工作经历中的间隙很多人在工作经历中有间隙,如果能合理解释,如就学、生育,那你只需将此写进履历即可。
其它一些如几个月没有工作,根本无须提及。你可以省去履历中的月份,而只写工作年份,这样几个月的空隙根本看不出来。
被开除、除名在履历中没有必要写为什么离开原来的工作岗位,除非是对你有利的。从目前劳动关系的实际情况看,一般被开除、除名,并不全是因为工作表现问题,而履历是要表现你在以前工作中的成就,那么就把这种问题留到面试中去吧,当然在此之前要准备好如何应答。
行业转变这种情况跟以上提到的情况一样,可以用技术履历来处理。转变行业要让雇主接受,是需要有理由的,这就需要你举出在你以前的经历中,哪些表现可以反映出你适应新行业的能力,你在新行业中获取成功的资本是什么。
应届毕业生如果你没有什么相关工作经验,就要强调你的教育背景,包括你学过的特别课程,和所参中的一切与新工作有关的活动。
没有应聘岗位的工作经历你可能学了各种直接跟工作有关的东西,那你就要尽可能详细地写出来。你还应学会适度渲染事实,如你熟悉行业中最新的技术,你会将这些运用到新工作中去等等。还可以强调你很善于学习新知识,能很快熟悉新工作。
篇4
简历中,哪些该写的非常清楚,哪些该隐晦的写出呢!那关于简历的三命脉该如何把握呢?下面是小编为你整理的把握简历的三命脉的方法,希望对你有帮助。
简历中三命脉该如何把握一、误导的工作头衔
误导的工作头衔也会使你看起来像是个失败者。请参考下列“事业模式”:现任工作:营销经理;前任工作:营销总经理;前前任工作:营销经理。为什么你会从“营销总经理”调回原职“营销经理”呢?对此你有或许充足的理由,可并不适宜在求职信上详细说明,但是你不去管它,别人自然会误以为你是能力不足才被“贬回原职”。
事实上,同样的工作头衔在不同的公司便代表不同的意义,如果你觉得以前的工作头衔可能给人错误的印象,不要犹豫,把它改换成别的名称,必要时,再在面谈时解释这么做的理由。
二、薪水
即使你可能自愿降薪,但是你也不会有面谈表达意愿的机会,因为老板通常不愿雇用这种薪水愈赚愈少的人,他们会觉得你是在利用他们“填补空缺”。或者他们会认为给你面谈机会只是浪费你的时间而已。
2、老板将会知道你目前的薪水远比他们愿意付出的低
你可能有了面谈的机会,但是你薪金的筹码大大削弱了。如果薪水可以讨价还价,他们会用你目前的薪水为起薪。反过来说,他们也可能根本不给你面谈的机会,因为他们会觉得你太“微不足道”而无法胜任这项工作。
3、你可能提供非常误导的信息
你目前的薪水不能精确反应这项工作对你的价值,你或许还有很多其他福利,如配备医疗保险、退休金、免费午餐等———所有这些福利都有要加进你的“总报酬额”才对。目前你的薪水或许比另一家老板付的薪水高,但是另一家提供的“总报酬额”可能更高。相反,你现在的薪水或许看起来低很多。
三、婚否
不论你如何看待离婚一事,把它放在简历中,就立即使你贴上失败者的标记。如果你结婚了,就实说无妨;如果你离婚了,就说你还“单身”;如果你正处于分居时期,仍然说你“已婚”。
篇5
好的简历对于求职者来说意味着你有更多的机会,有更多的选择。所以,于其忙着投递简历,不如静下心来,想一想如何写一份好的简历。从来都是“磨刀不误砍柴功”。
1、 通常有五个部分组成:个人信息、自我评价、教育经历、工作经历、专业培训;
2、 个人信息:
a. 电话联系方式及邮件联系方式的正确书写;
b. 住址:也会面试官考评求职者应聘成本的因素之一;
c. 这个部分通病:
i. 无关的信息放在上面;如:邮编、身高等;面试官在简历上停留的
时间在3秒左右,决定要不要再看下去,所以没有帮助的信息就是
干扰因素,就要毫不犹豫地去掉!
ii. 信息不全。如:住址:上海浦东。公司在同样情况下,从候选人成
本的角度考虑住址近的候选人。
3、 自我评价:(吸引面试官的眼球!按总分总的方式描述)
a. 通常从总得工作年数、某职位的年数来写,如:7年的工作经验证,其
中5年半岛体,2年太阳能设备安装,等;
b. 具体的技能,如:哪些设备、工艺等;
c. 涉及的行业,如:太阳能、汽车行业、制造业等;
d. 具体的能力,如:快速学习能力、团队合作、个人解决问题能力、承
压能力、吃苦等;
e. 其他:语言、电脑、特殊软件等;
4、 教育经历:最高学历或与专业相关的学历,如:华东理东大学,机械制造,等;
5、 工作经历:这个是重中之重
a. 关于公司的介绍:如公司的类型(民企、外企)、规模、行业(产
品),以此从侧面表达各种能力的程序。如:外企的工程师比民企的
英文要好,负责100个人的经理比10个人的经理能力要强,这是一般
的概念;
b. 工作内容要突出重点、全面;
重点是指:(在描述方面按“总分总”的方式)
i. 专业技术方面
在商先创与其它公司工作内容、方式不同而产生的技术能力、个人能
力不同的地方。用什么知识技能做了什么事,达到什么程度;
ii. 个人能力方面:
1. 个人解问题、承压能力:如:在ct时,员工了解机电设
备安装、基本是独立作业;
2. 团队合作能力:与客户、与项目经理、与外籍员工合作;
(体现:良好的客户服务意识、适应国际公司的工作环境、
良好的语言沟通能力)
3. 吃苦肯干:客户分散、出差较多(体现:吃苦肯干踏踏
实实……;)
iii. 语言、电脑技能
c. 全面是指:工作方面所涉及的部分,按以下几方面进行整理归纳: i. 按照对内有哪些内容,如:与主客、同事、项目管理部、TIA,对外
有哪些内容,:如:客户…..;
ii. 按照时间来看,如:每周会有哪些工作、每月会有哪些、每年会有
哪些;
iii. 按照装机台的流程来看,如:先做什么,涉及哪些人、事、物,需
要什么技能或体现了什么能力;
iv. 还可以是你知道的如何做的事;
d. 在工作经历中,还要体现出来的是一个职业发展的轨迹,如技术员、
工程师、资深工程师、主管等….。
e. 这里如果有突出的成绩,也可以写一下,比如:完成了什么项目,为
公司带来了什么样的价值;
f. 在表达方面要简捷,通常建议用Service Report的方式,如:1、2、
3……,也就是我现在用的方式;
6、 专业培训:列举与职业有关的培训,而不是你参加过的培训。
如果你无法确定这个内容是否要写,或如何写,最简单的方法是问一下自己:“我要告诉对方什么?这个信息对于我想要的工作有帮助吗?我要怎么才能让这个信息对于要找的工作有帮助?”
关于简历的书写,始终要记得,简历唯一的作用是帮你在众多的候选人中“吸引”面试官的注意力,所以不是面试官找“你”,面是你“吸引”他的注意力。简历最重要的作用在于帮你传递一个信息,你要做什么、你可以做到什么程度。所以不要只是罗列你做的事,而是要清楚你要一份什么样的工作,然后围绕着这个工作的要求,把你的工作经验有逻辑的展示出来,告诉他,你可以胜任这个工作。
如果你无法确定这个内容是否要写,或如何写,最简单的方法是问一下自己:“我要告诉对方什么?这个信息对于我想要的工作有帮助吗?我要怎么才能让这个信息对于要找的工作有帮助?”
还记得,客户服务意识吗?其实写简历的过程,也是一样的。不是告诉别人你有什么,而是告诉他,你有他要的东西,你可以满足他的需求。
篇6
求职是每个职场中人的必经之路,而求职中,第一重要的便是求职简历。那关于简历的自我评价的写作技巧有哪些呢?下面是小编为你整理的简历自我评价的编写方法,希望对你有帮助。
简历自我评价的写作技巧1.自我评价不要照搬模板
现在不少求职者的简历都照搬网上的模板,所以HR一看几乎是一模一样的内容,根本没兴趣再往下看了。模板已经被人们用得毫无新意了,所以,你要用自己独特的语言,让自己在众多竞争对手中脱颖而出。
2.自我评价要实事求是
自我评价要创新但也不能过于浮夸。实事求是的描述你是一个什么样的人,能让HR对你有更好的了解。
3.自我评价不要炫耀
真诚是很重要的,但是也没有必要写与应聘岗位无关的其他信息,也不要去炫耀自身条件。没人喜欢那种显摆的人,这么做极有可能让HR立马对你失去兴趣。
4.自我评价要有创意
自我评价上写你喜欢安静地呆在家里看看书,看看电影,这些太过于老套了。你得有点新意,使自己与众不同。
拓展延伸:简历自我评价的范文
范文一:本人性格开朗、踏实、稳重、有活力,待人热情、真诚。喜欢在空余的时间看书和听音乐,从中减轻平时学习中带来的压力,还可以学到书本中学不到的知识,开拓自己的眼界.积极并不断进取是我做事的原则,谦虚和谨慎是我的优点, 懂得不断从生活和学习中提高和完善自己。
工作认真负责,积极主动,能吃苦耐劳.有较强的组织能力、承压能力、实际动手能力和团队协作精神,能迅速的适应各种环境,并融合其中。有一定的语言表达能力善于沟通交际.懂得合理安排自己的时间,工作效率高,并可通过在学习和生活中的经验教训,不断自我激励。
管理理论知识结构牢固,能充分并成功的运用于实际中;英语基础知识较扎实,希望能更好的把自己的所学与实际运用联系起来。
总之,自我评价就是需要你给你自己贴上一个标签,“推销自己”。在自我评价这块,求职者且不可轻看,如果你能在简历完善的基础上把这块写好,我相信你的简历一定会是一份优秀的简历,至少你能把一部分的求职竞争者甩至身后。
范本二:本人忠实诚信,讲原则,说到做到,决不推卸责任;有自制力;肯学习,有问题不逃避,愿意虚心向他人学习;会用100%的热情和精力投入到工作中;为人诚恳,性格开朗,积极进取,适应力强、勤奋好学、脚踏实地,有较强的团队精神,工作积极进取,态度认真。
篇7
1.教育背景中写相关课程。但千万不要为了拼凑篇幅,把所有的课程一股脑儿地都写上,如体育等。这样不很有效,别人也没耐心看。
2.奖学金一项一行。许多学生每年都有奖学金,这样一来,也可写出三四行,甚至更多。
3.拉长句子。每个句子都可加入一些词拉长一些。其实拉长并不难,难的是缩短。
4.自然地多换行,多写点句。
5.加大字号。可将10号,小五改成12号,小四。
6.社会工作细节放在工作经历中。这样会填补工作经验少的缺陷,例如,您在做团支书、学生会主席等社会工作时组织过什么,联系过什么,参与过什么都可以一一罗列。如果只做过一件事,那就应该尽量把它掰开了写,如领导过多少人,完成了什么事,起到了什么作用。这样一来,起码就有了三行。如果做了更多的事,一件一行就可以了。行文简洁的原则还是要遵守的。
7.暑期工作。作为大学生,雇主通常并不指望您在暑期工作期间会有什么惊天动地的成就。当然如果您有就更好了。不过即使实在没有,就算是在父母的单位呆过几天,也不妨写上。这样也算是显得接触过社会,了解了些行业,做过了些工作。但您一定要能说上几句才写在简历上。否则将来面试时,您恐怕会被问得张口结舌,显得很尴尬。
8.中学情况。不过这方面的内容不要写太多。有的人中学经历特辉煌,做过学生会主席、当过团支部书记,学习成绩也名列前茅。其实中学成绩如何好是最没有参照性的,除非是北京四中这样的全国知名学校,否则作用不大,因为最重要的还是您当前的情况。当然,如果您在中学时得过国际奥林匹克比赛大奖或全国性的大奖,不妨提上一笔。
另外,写英文简历还需要特别注意以下几点
1.绝无拼写错误。现在文字处理软件都有拼写检查(Spelling Check),您实在没有理由拼错,否则雇主会觉得您连最基本的东西都不去做。因此这是完全不能容许的错误。
2.小心相近字。这是拼写检查查不出的错误,要尤为小心。例如,有一位专业是经济学的同志,他本应写Major: Economics(专业:经济学),但却误写成了Mayor: Economy,摇身一变,成了主管经济的市长。
3.避免明显的语法错误。这并不是说一点儿语法错误都没有,因为英语毕竟不是咱们的母语,稍微有一点小错,别人也是能够谅解的。
篇8
简历是求职者个人资历、能力以及个人形象的书面表述,求职者要加以重视,那你知道怎么用word制作简历封面吗?下面是由小编分享的word如何制作简历封面,希望对你有用。
word制作简历封面的方法一1首先从电脑上找一张适合于做封面的图片,该图片要有一定的象征意义,具有正能量,图片选择好坏可能会直接决定了考官对你的印象,下图所示的几张图片都可以作为简历的背景图。
2接下来可以使用专业的工具将图片进行裁剪,能够刚好使用A4图纸大小,如下图所示。
3接下来打开WPS文字软件并新建一个空白文档,如下图所示。
4点击上方菜单栏里的【页面布局】,找到【背景】选项按钮,点击背景选项按钮弹出下拉菜单,下拉菜单里可以看到【图片】选项,如下图所示。
5点击【图片】选项,弹出填充效果窗口,点击【选择图片】选项,从本地电脑上选择已剪切的图片,如下图所示。
6点击【确定】按钮,即可为空白文档添加了背景图片,如下图所示。
7接下来在文档内输入个人简历字样,可设置居中显示,下方可以输入求职者姓名及毕业院校等信息,一张简单的个人简历封面就做好了
word制作简历封面的方法二打开Word软件
点击插入--图片--来自文件
插入图片后点击环绕下拉菜单的四周环绕型,并用鼠标拖动把图片填充到整个一页纸上
点击插入--文本框--多行文字,并输入毕业院校,姓名等
点击文本效果--更多设置
点击属性中图片选项--柔化边缘--拖动到100%
关闭并保存就ok
注意事项
不同的版本略有区别,细心,一步一步来,做到满意为止
看过“word如何制作简历封面”的人还看了:1.在word中怎样制作简历封面
2.如何制作word个人简历的封面
3.如何在word中制作简历封面
4.如何制作个人简历封面
5.Word怎么插入个人简历封面
篇9
教育背景部分,与其它部分一样,应当最适当地定位你的资信,防止出现任何误导。首先列出你的最高学位,然后再回溯。如果你曾就读于六年不同的大学却没有获得一个学位,你可能会认为这些努力意味着你是一个终生的学习者。但是,这也可能被认为是“未完成的项目”,因而对你不利。仔细考虑一下,制定出合理可行的策略,采取正确的行动。
一般来说,如果你的工作经验有限,那么教育背景的内容应该出现在简历最开始的部分。大多数情况下,高中、技术学校、或者大学都应归属于这一部分。如果你的经验和成就能够占据优势,那么教育背景部分应当置于简历之末,因为在未来雇主眼中,你刚获得的经验、技能以及成就的份量超过了你的教育背景。最后,如果你的教育背景资信很关键,或者远远胜过竞争者,那么你也可以把这一部分尽量放在简历中靠前的位置。
如果你有一个高中以上的学位,你就不需要在简历上列出高中学位。如果求职者没有高中以上的学位,那么就应该在简历中包括高中学位。在教育背景这一部分里,你想要写下的特殊细节可能包括:
平均学分成绩(GPA)
荣誉和奖励
奖学金
校内和校际体育比赛
俱乐部和特殊社团
与目标职位相关的课程作业(特别是刚刚毕业的学生)
特别的文章或论文
实习情况
研究项目
课外活动(家教、自愿服务工作、学生活动/政治、校报工作)
在校期间参与的与目标职位相关的工作和活动
篇10
英国方面, 5月12日英国国家医疗服务体系遭遇了大规模网络攻击,多家公立医院的电脑系统几乎同时瘫痪,电话线路也被切断,导致很多急诊病人被迫转移。《每日邮报》称,至少19家位于英格兰和苏格兰的NHS所属医疗机构遭到网络攻击,这些机构包括医院和全科医生诊所。
黑客武器搭载的勒索病毒感染界面,需要支付等额的300美金比特币才能解锁。具体从硅谷著名的移动安全厂商 Trustlook 提供的数据看,本次病毒爆发涉及到全球,几乎没有任何的遗漏,下面是检测到的爆发点:
由于国内曾多次出现利用445端口传播的"蠕虫病毒",部分运营商对个人用户封掉了445端口。但是教育网并无此限制,存在大量暴露着445端口的机器,因此成为不法分子使用NSA黑客武器攻击的重灾区。正值高校毕业季,勒索病毒已造成一些应届毕业生的论文被加密篡改,直接影响到毕业答辩。
病毒发行者利用了去年被盗的美国国家安全局(NSA)自主设计的Windows系统黑客工具Eternal Blue“永恒之蓝”,将2017年2月的一款病毒升级。被感染的Windows用户必须在7天内交纳比特币作为赎金,否则电脑数据将被全部删除且无法修复。病毒要求用户在被感染后的三天内交纳相当于300美元的比特币,三天后“赎金”将翻倍。
“永恒之蓝”可远程攻击Windows的445端口(文件共享),如果系统没有安装今年3月的微软补丁(MS17-010),无需用户任何操作,只要开机上网,就能在电脑里执行任意代码,植入勒索病毒等恶意程序。这是一个利用永恒之蓝漏洞的勒索蠕虫,挺会PR的,外媒取了个名字叫 wannacry(想哭蠕虫),估计很多中病毒的人都想哭吧。
windows用户请务必安装微软MS17-010安全补丁信息:
technet.microsoft.com/zh-cn/library/security/MS17-010
针对NSA黑客武器利用的Windows系统漏洞,微软在今年3月已补丁修复。此前360安全中心也已推出“NSA武器库免疫工具”( dl.360safe.com/nsa/nsatool.exe ),能够一键检测修复NSA黑客武器攻击的漏洞;对XP、2003等已经停止更新的系统,免疫工具可以关闭漏洞利用的端口,防止电脑被NSA黑客武器植入勒索病毒等恶意程序。
如何防范病毒?
如您使用的是服务器,可用这段代码进行技术检测:
alert smb any any -> $HOME_NET any (msg:"ET EXPLOIT Possible ETERNALBLUE MS17-010 Heap Spray"; flow:to_server,established; content:"|ff|SMB|33 00 00 00 00 18 07 c0 00 00 00 00 00 00 00 00 00 00 00 00 00|"; offset:4; depth:25; content:"|08 ff fe 00 08 41 00 09 00 00 00 10|"; within:12; fast_pattern; content:"|00 00 00 00 00 00 00 10|"; within:8; content:"|00 00 00 10|"; distance:4; within:4; pcre:"/^[a-zA-Z0-9+/]{1000,}/R"; threshold: type threshold, track by_src, count 12, seconds 1; classtype:trojan-activity; sid:2024217; rev:1;)
alert smb any any -> $HOME_NET any (msg:"ET EXPLOIT Possible ETERNALBLUE MS17-010 Echo Request (set)"; flow:to_server,established; content:"|00 00 00 31 ff|SMB|2b 00 00 00 00 18 07 c0|"; depth:16; fast_pattern; content:"|4a 6c 4a 6d 49 68 43 6c 42 73 72 00|"; distance:0; flowbits:set,ETPRO.ETERNALBLUE; flowbits:noalert; classtype:trojan-activity; sid:2024220; rev:1;)
alert smb $HOME_NET any -> any any (msg:"ET EXPLOIT Possible ETERNALBLUE MS17-010 Echo Response"; flow:from_server,established; content:"|00 00 00 31 ff|SMB|2b 00 00 00 00 98 07 c0|"; depth:16; fast_pattern; content:"|4a 6c 4a 6d 49 68 43 6c 42 73 72 00|"; distance:0; flowbits:isset,ETPRO.ETERNALBLUE; classtype:trojan-activity; sid:2024218; rev:1;)
如您使用的是Windows,请使用下面步骤进行检测:
1. 查看445端口是否开放并决定是否关停server服务
点击“开始”->“运行”->输入“cmd”->输入“netstat -an ”->回车->查看445端口状态
如果处于“listening”->暂时关停server服务:
点击“开始”->搜索框输入“cmd”->右键菜单选择“以管理员身份运营”->执行“net stop server”命令
2. 个人用户临时解决方案
开启系统防火墙->利用系统防火墙高级设置阻止向445端口进行连接->安装相应系统安全更新
win7/win8/win10:
控制面板->系统与安全->启用Windows防火墙->点击"高级设置"->点击“入站规则”->选择"新建规则"->规则类型选择“端口”->应用于“TCP”协议 特定本地端口并输入“445”->“操作”选择“阻止连接”->“配置文件”中“规则应用”全部勾选->罪责名称任意输入并点击完成
winxp:
控制面板->安全中心->启用“Windows防火墙”->点击“开始”->“运行”->输入“cmd”->依次执行“net stop rdr”、“net stop srv”和“net stop netbt”三条命令->升级操作系统版本并进行安全更新
三、腾讯云用户修复建议:
当前已受影响的用户,建议对未被加密的重要数据进行备份,并开展重装工作;
四、对于采用非腾讯云官方 Windows 镜像的用户,建议采取如下措施进行缓解:
1>在安全组策略中,检查您名下所有 Windows 云主机是否已关闭 137、 139、 445 服务端口的对外访问,建议禁止外部访问此类高危端口,详细修复可参考如下链接:
【安全预警】关于方程式组织黑客工具包再曝光通知-腾讯云官方论坛;
2>目前微软官网的补丁已经修复了可导致该蠕虫病毒被传染的漏洞,建议用户及时安装 Windows 最新版本补丁(包含此次受影响的 MS07-010 补丁),避免成为勒索蠕虫的受害者;
3> 目前腾讯云官网提供的 Windows 镜像已经在4月20日全网更新完成,默认已安装最新补丁,并不受此次“比特币勒索蠕虫病毒”影响,请您放心使用。
五、普通电脑用户修复建议: