方法一:关闭server服务
1、首先在开始菜单的搜索框中,输入“命令”,然后在“命令提示符”上鼠标右键,然后点击“以管理员身份运行”;
2、打开命令提示符 *** 作窗口后,键入命令:net stop server 完成后,按回车键(Enter)确认运行,当看到“Server服务正在停止”提示之后就说明 *** 作成功,停止Win10服务,可以防止被勒索病毒利用攻击。
方法二:关闭Win10 445端口
这次勒索病毒利用了NSA黑客工具包中的“永恒之蓝”0day漏洞,通过电脑445端口(文件共享<普通用户基本用不到这个端口,可以关闭>)在内网进行蠕虫式感染传播,为了防止内网感染,建议用户关闭Win10的445端口,具体 *** 作方法如下。
1、首先打开Win10防火墙,然后点击进入左侧的“高级设置”;
2、打开防火墙高级设置后,先点击左侧的“入站规则”,然后在点击右侧的“新建规则”;
3、在新建规则设置中,依次选择“端口”下一步“TCP(UDP)”,并选择“特定本地端口”,然后输入端口名“445”,继续点击下一步;
4、然后下一步,在“ *** 作”选项中,选择“阻止连接”;
5、最后在名称中命名为“禁用445端口”,之后点击“完成”即可。
1、点击电脑左下的搜索框,输入regedit,然后回车。
2、打开注册表后,找到HKEY_LOCAL_MACHINE。
3、然后在HKEY_LOCAL_MACHINE中依次打开System——CurrentControlSet——Services——NetBT——Parameters。
4、如你的电脑已关闭445端口可以看到SMBDeviceEnabled这个项,那么其类型REG_DWORD。
5、右键点击项目修改,修改数值为1。
6、如没有这个项目,那么在Parameters目录下添加一个DWORD键值名称:SMBDeviceEnabled,类型:REG_DWORD,数值:1)。
7、重新启动计算机,点击电脑左下的"开始",选择所有程序,选附件,运行,输入netstat-an。
8、然后回车netstat-an,可以看到已打开445端口。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)