話不多說直接上干貨 如何設置電腦---防范勒索病毒 一、微軟已經發布相關的補丁 MS17-010 用以修復被 “ Eternal Blue” 攻擊的系統漏洞,請盡快安裝此安全補丁, 以下是當前整理出來的Windows系統補丁下載地址 Windows 10 直接去Windows更新便可 Windows 8.1 64: http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/05/windows8.1-kb4019215-x64_d06fa047afc97c445c69181599e3a66568964b23.msu Windows 8.1 32: http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/05/windows8.1-kb4019215-x86_fe1cafb988ae5db6046d6e389345faf7bac587d7.msu Windows 7 64: http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/05/windows6.1-kb4019264-x64_c2d1cef74d6cb2278e3b2234c124b207d0d0540f.msu Windows 7 32: http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/05/windows6.1-kb4019264-x86_aaf785b1697982cfdbe4a39c1aabd727d510c6a7.msu 對于 windows XP、Windows 2003 等更加久遠的系統,微軟則不再提供安全補丁,請通過關閉端口的方式進行防護。 在 Windows 電腦上運行系統自帶的免費殺毒軟件并啟用 Windows Updates 的用戶可以免受這次病毒的攻擊。Windows 10 的用戶可以通過設置-Windows 更新啟用 Windows Updates 安裝最新的更新,同時可以通過設置-Windows Defender,打開安全中心。 二、關閉 135、137、138、139、445端口,關閉網絡共享也可以避免中招。 (一)方法 1、運行 輸入“dcomcnfg”; 2、在“計算機”選項右邊,右鍵單擊“我的電腦”,選擇“屬性”; 3、在出現的“我的電腦屬性”對話框“默認屬性”選項卡中,去掉“在此計算機上啟用分布式 COM”前的勾; 4、選擇“默認協議”選項卡,選中“面向連接的TCP/IP”,單擊“刪除”按鈕,最后“確認”。 (二)關閉 135、137、138 端口 在網絡鄰居上點右鍵選屬性,在新建好的連接上點右鍵選屬性再選擇網絡選項卡,去掉 Microsoft 網絡的文件和打印機共享,以及 Microsoft 網絡客戶端的復選框。這樣就關閉了共享端 135 、137、138端口。 (三)關閉 139 端口 139 端口是 NetBIOSSession 端口,用來文件和打印共享。關閉 139 的方法是:在“網絡和撥號連接”中的“本地連接”中,選取“Internet協議 (TCP/IP)”屬性,進入“高級 TCP/IP 設置”“WINS設置”里面,有一項“禁用TCP/IP的 NETBIOS ”,打勾就可關閉 139 端口。 (四)關閉 445 端口 開始-運行輸入 regedit. 確定后定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters,新建名為“SMBDeviceEnabled”的DWORD值,并將其設置為 0,則可關閉 445 端口。 三、開啟系統防火墻。利用系統防火墻高級設置阻止向445端口進行連接(該操作會影響使用445端口的服務) Win7、Win8、Win10的處理流程 1、打開控制面板-系統與安全-Windows防火墻,點擊左側啟動或關閉Windows防火墻 2、選擇啟動防火墻,并點擊確定 3、點擊高級設置 4、點擊入站規則,新建規則 5、選擇端口,下一步 6、特定本地端口,輸入445,下一步 7、選擇阻止連接,下一步 8、配置文件,全選,下一步 9、名稱,可以任意輸入,完成即可。 XP系統的處理流程 1、依次打開控制面板,安全中心,Windows防火墻,選擇啟用 2、點擊開始,運行,輸入cmd,確定執行下面三條命令 net stop rdr net stop srv net stop netbt 3、由于微軟已經不再為XP系統提供系統更新,建議用戶盡快升級到高版本系統。 四、360公司發布的“比特幣勒索病毒”免疫工具下載地址:http://dl.360safe.com/nsa/nsatool.exe |