新一轮超强电脑病毒来袭!国内已有人中招,快设置电脑 !

2017年06月28日 柠檬粉俱乐部


近日代号为petya的勒索病毒袭击了英国、乌克兰等多个国家,腾讯安全团队表示,国内已有用户中招,并确认该病毒样本通过永恒之蓝漏洞传播,这轮病毒足以与五月席卷全球的勒索病毒的攻击性相提并论。


Petya勒索病毒感染的电脑


现在小编就手把手教你如何设置电脑,防范勒索病毒!


1

安装安全补丁


微软已经发布相关的补丁MS17-010用以修复被“ Eternal Blue”攻击的系统漏洞,请尽快安装此安全补丁,网址为https://technet.microsoft.com/zh-cn/library/security/MS17-010 。对于windows XP、Windows 2003等更加久远的系统,微软则不再提供安全补丁,请通过关闭端口的方式进行防护。


在Windows电脑上运行系统自带的免费杀毒软件并启用Windows Updates的用户可以免受这次病毒的攻击。Windows 10的用户可以通过设置Windows更新启用Windows Updates安装最新的更新,同时可以通过设置Windows Defender,打开安全中心。


2

关闭端口


关闭 135、137、138、139、445端口,关闭网络共享也可以避免中招。


(一)方法

1、运行 输入“dcomcnfg”;



2、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”;



3、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式 COM”前的勾;



4、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮,最后“确认”。



(二)关闭 135、137、138 端口


在网络邻居上点右键选属性,在新建好的连接上点右键选属性再选择网络选项卡,去掉 Microsoft 网络的文件和打印机共享,以及 Microsoft 网络客户端的复选框。这样就关闭了共享端 135 、137、138端口。



(三)关闭 139 端口


139 端口是 NetBIOSSession 端口,用来文件和打印共享。关闭 139 的方法是:在“网络和拨号连接”中的“本地连接”中,选取“Internet协议 (TCP/IP)”属性,进入“高级 TCP/IP 设置”“WINS设置”里面,有一项“禁用TCP/IP的 NETBIOS ”,打勾就可关闭 139 端口。


(四)关闭 445 端口


开始--运行输入regedit,确定后定位到

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters;

新建名为“SMBDeviceEnabled”的DWORD值,并将其设置为 0,则可关闭 445 端口。



3

开启系统防火墙


利用系统防火墙高级设置阻止向445端口进行连接(该操作会影响使用445端口的服务)


Win7、Win8、Win10的处理流程:

1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙



 2、选择启动防火墙,并点击确定



 3、点击高级设置



4、点击入站规则,新建规则



 5、选择端口,下一步



6、特定本地端口,输入445,下一步



7、选择阻止连接,下一步



8、配置文件,全选,下一步



9、名称,可以任意输入,完成即可。



XP系统的处理流程:

1、依次打开控制面板,安全中心,Windows防火墙,选择启用



2、点击开始,运行,输入cmd,确定执行下面三条命令:

net  stop rdr

net  stop srv

net  stop netbt


3、由于微软已经不再为XP系统提供系统更新,建议用户尽快升级到高版本系统。

各位好:

为了满足大家更多的阅读需求,更好提升服务体验,我们另一个微信公众号“宁美国度DIY”诞生啦!动动手指,长按识别关注!

行业动态、电脑知识、硬件干货、游戏资讯陆续更新!


更多精彩内容请点击阅读:

游戏圈:如何评价王者荣耀?腾讯自己都没想到这么火!

墨水注入皮肤,竟然能当显示器!

Intel 8代酷睿i7跑分曝光 首个6核12线程的民用旗舰

《漫画英雄VS卡普空无限》春丽形象太丑 官方称将尽力修复

泰安首秀Intel 56核心顶级服务器:八卡加速



收藏 已赞