時間:2017-05-16 15:41:09 作者:不思議游戲 瀏覽量:417

勒索病毒最新變種2.0已導致我國的很多行業遭受襲擊。勒索病毒是通過入侵端口傳播,主要是445端口,用戶可以通過關閉445端口可以有效預防勒索病毒。下面重點介紹如何關閉445端口。

修改注冊表
首先,來查看下系統當前都開放了什么端口,怎樣查看呢?調出cmd命令行程序,輸入命令”netstat -na“,可以看到。

接著,可以發現當前系統開放了135、445以及5357端口,而且從狀態看都處于監聽狀態”Listening“

然后,確認自己的系統已經開放了445端口之后,我們開始著手關閉這個高危端口。首先進入系統的”注冊表編輯器“,步驟是:依次點擊”開始“,”運行“,輸入regedit進入”注冊表編輯器“。

接著,依次點擊注冊表選項”HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters“,進入NetBT這個服務的相關注冊表項。

然后,在Parameters這個子項的右側,點擊鼠標右鍵,“新建”,“QWORD(64位)值”,然后重命名為“SMBDeviceEnabled”,再把這個子鍵的值改為0。

接著,如果你的系統為windows xp系統的話,那么重新啟動就可以關閉系統的445端口了。但是如果是windows 7系統的話,這樣還不行!你還要做的就是把操作系統的server服務關閉,依次點擊“開始”,“運行”,輸入services.msc,進入服務管理控制臺。

然后,找到server服務,雙擊進入管理控制頁面。把這個服務的啟動類型更改為“禁用”,服務狀態更改為“停止”,最后點擊應用即可。

之后記得重啟電腦!
全面預防病毒方案
如果手動操作覺得有難度還可以使用關閉445端口工具,關閉所有危險端口。關閉455端口只是一個簡單有效的防止入侵的小措施,為全面預防病毒入侵,微軟官方已發布補丁修復漏洞,XP、Win7用戶請盡快更新。Win10系統已修復此漏洞暫無影響;另外,大家還是要及時把重要資料文件保存到云盤,移動硬盤。
如果XP、Win7系統用戶已遭受病毒攻擊最好拔掉網線!再開機,然后安裝補丁進行漏洞修復!或使用360NSA武器庫免疫工具檢測系統是否存在漏洞,并關閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。