廊坊电脑维修电话:13930625357 林晓峰

热门电脑维修资料

联系我们

  • 电话:13930625357 (林晓峰)
  • 邮编:065000
  • 咨询QQ:1329914457
  • 地址:廊坊市第三大街国泰电子城

新闻快讯

电脑防5.14勒索病毒的设置方法

来源:廊坊大众电脑 作者:Admin 时间:2017-05-15 22:37:56 查看:
  这几天什么新闻火,当然是我们的勒索病毒了,不管你是哪个国家的电脑,不管你是什么行业的电脑,通杀,要么给我比特币,那么你的电脑文件消失。这几年真的没有碰到这么厉害的病毒了,比尔盖茨你要反省一下啊。对于这种勒索病毒,就目前而言,真的没有什么解决办法,而且病毒还在变种。没办法弄死它,那我们就只能加强自身的防御了,下面我们就把WIN7、WIN10等系统的防御方法分享出来给大家。还有一句话要分享给大家“数据成可贵,备份最重要”。

  一、微软已经发布相关的补丁 MS17-010 用以修复被 “ Eternal Blue” 攻击的系统漏洞,请尽快安装此安全补丁,网址为 https://technet.microsoft.com/zh-cn/library/security/MS17-010 。对于 windows XP、Windows 2003 等更加久远的系统,微软则不再提供安全补丁,请通过关闭端口的方式进行防护。

  在 Windows 电脑上运行系统自带的免费杀毒软件并启用 Windows Updates 的用户可以免受这次病毒的攻击。Windows 10 的用户可以通过设置-Windows 更新启用 Windows Updates 安装最新的更新,同时可以通过设置-Windows Defender,打开安全中心。

  二、关闭 135、137、138、139、445端口,关闭网络共享也可以避免中招。

  (一)方法

  1、运行 输入“dcomcnfg”;



  2、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”;




  3、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式 COM”前的勾;


  4、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮,最后“确认”。


  (二)关闭 135、137、138 端口

  在网络邻居上点右键选属性,在新建好的连接上点右键选属性再选择网络选项卡,去掉 Microsoft 网络的文件和打印机共享,以及 Microsoft 网络客户端的复选框。这样就关闭了共享端 135 、137、138端口。







  (三)关闭 139 端口

  139 端口是 NetBIOSSession 端口,用来文件和打印共享。关闭 139 的方法是:在“网络和拨号连接”中的“本地连接”中,选取“Internet协议 (TCP/IP)”属性,进入“高级 TCP/IP 设置”“WINS设置”里面,有一项“禁用TCP/IP的 NETBIOS ”,打勾就可关闭 139 端口。

  (四)关闭 445 端口

  开始-运行输入 regedit. 确定后定位到 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNetBTParameters,新建名为“SMBDeviceEnabled”的DWORD值,并将其设置为 0,则可关闭 445 端口。



  三、开启系统防火墙。利用系统防火墙高级设置阻止向445端口进行连接(该操作会影响使用445端口的服务)

  Win7、Win8、Win10的处理流程

  1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙



  2、选择启动防火墙,并点击确定



  3、点击高级设置



  4、点击入站规则,新建规则



   5、选择端口,下一步



  6、特定本地端口,输入445,下一步


  7、选择阻止连接,下一步

  8、配置文件,全选,下一步

  
  9、名称,可以任意输入,完成即可。



  XP系统的处理流程

  1、依次打开控制面板,安全中心,Windows防火墙,选择启用



  2、点击开始,运行,输入cmd,确定执行下面三条命令

net  stop rdr

net  stop srv

net  stop netbt


  3、由于微软已经不再为XP系统提供系统更新,建议用户尽快升级到高版本系统。

  四、360公司发布的“比特币勒索病毒”免疫工具下载地址:http://dl.360safe.com/nsa/nsatool.exe