应对WannaCry勒索危机之关闭445端口等危险端口——以本人Windows7系统为例

应对WannaCry勒索危机之关闭445端口等危险端口——以本人Windows7系统为例

近日,全球范围内爆发WannaCry勒索病毒危机

1071508-20180501225321787-767132616.jpg
我国很多大学纷纷中招、受灾严重,甚至连刘老师的电脑也……
1071508-20180501225442049-1440573992.jpg
1071508-20180501225455054-547546492.jpg
1071508-20180501225506304-298516194.jpg

拿macOS开windows虚拟机的童鞋千万别忘了关闭共享啊~>_<

学院网信处也发布紧急通知:

各部门:

近期国内多所院校出现ONION勒索软件感染情况,磁盘文件会被病毒加密为.onion后缀,只有支付高额赎金才能解密恢复文件,对学习资料和个人数据了造成严重损失。

该勒索软件目前主要利用Windows系统的445端口进行传播,是不法分子利用NSA黑客武器库泄漏的“永恒之蓝”所发起的攻击事件。只要用户开机连网,不法分子就能远程在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。

该漏洞在微软的安全公告中被标记为严重漏洞,影响到几乎所有版本的Windows系统,请尽快安装补丁,地址:https://technet.microsoft.com/zh-cn/library/security/MS17-010

请使用Windows系统的老师和同学尽快将系统更新至最新状态,并尽量使用移动硬盘等设备将重要文件离线备份。对于XP、2003等微软已不再提供支持的系统,可以使用360发布的“NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,以避免遭到勒索软件等病毒的侵害。免疫工具下载地址:http://dl.360safe.com/nsa/nsatool.exe

网信处

2017年5月13日

作为一名电科院的学生,虽然身边暂无受感染案例,但我们信安专业岂能坐以待毙、任人宰割?!还不赶快行动起来构筑一道安全防线,防患于未然!

具体步骤(参考如何关闭139端口及445端口等危险端口

注意!执行以下步骤之前一定要确保本机处于断网状态!!一定要断网哟!!

  1. Windows键打开开始菜单,在左下角「搜索程序和文件」中,搜索“运行”并打开:
    1071508-20180501225559114-927623977.png
  2. 在“运行”中输入"gpedit.msc",单击「确定」,打开“本地组策略编辑器”:
    1071508-20180501225720861-1853871348.png
  3. 在左侧中依次展开选项卡:「计算机配置」→「windows设置」→「安全设置」→「IP安全策略,在本地计算机」,右击,选择「创建IP安全策略(C)...」:
    1071508-20180501225844751-1177073389.png
  4. 弹出“IP安全策略向导”对话框,单击「下一步」,并按下图配置后(注意红字提示!),单击「完成」:
    1071508-20180501225856848-592800465.png
    1071508-20180501225907184-1107543673.png
    1071508-20180501225917441-2072289524.png
    1071508-20180501225928220-2012046318.png
  5. 弹出“关闭端口 属性”对话框,去掉「使用“添加向导”(W)」前面的√后,单击「添加(D)...」:
    1071508-20180501225937692-292614271.png
  6. 弹出“新规则 属性”对话框,单击「添加(D)...」:
    1071508-20180501225947169-1740880374.png
  7. 弹出“IP筛选器列表”对话框,在「名称(N):」一栏填“封端口445”(可随意填写),去掉「使用“添加向导”(W)」前面的√后,单击「添加(D)...」:
    1071508-20180501225958589-1175835049.png
  8. 弹出“IP筛选器 属性”对话框,在「地址」选项卡的「目标地址(D):」中选择“我的IP地址”:
    1071508-20180501230009774-1035498189.png
  9. 在「协议」选项卡的「选择协议类型(P):」中选择“TCP”,「设置IP协议端口:」中选择“到此端口(O):”并输入“445”:
    1071508-20180501230022930-1683063102.png
    1071508-20180501230033538-1143627726.png
  10. 返回“IP筛选器列表”对话框,单击「确定」:
    1071508-20180501230100052-544353201.png
  11. 返回“新规则 属性”对话框,在「IP筛选器列表」选项卡中选择刚才添加的“封端口445”:
    1071508-20180501230112393-480761727.png
  12. 在「筛选器操作」选项卡中,去掉「使用“添加向导”(W)」前面的√后,单击「添加(D)...」:
    1071508-20180501230123399-1573194848.png
  13. 弹出“新筛选器操作 属性”对话框,在「安全方法」选项卡中选择“阻止(L)”:
    1071508-20180501230133742-976701429.png
  14. 在「常规」选项卡中「名称(N):」一栏填“阻止445”(可随意填写),单击「确定」:
    1071508-20180501230144168-1691849925.png
  15. 返回“新规则 属性”对话框,在「筛选器操作」选项卡中选择刚才添加的“阻止445”,单击「关闭」:
    1071508-20180501230153223-1033081683.png
  16. 返回“关闭端口 属性”对话框,选中刚才添加的“封端口”规则,单击「确定」:
    1071508-20180501230203895-1966115327.png
  17. 返回“本地组策略编辑器”,在右侧新添加的“关闭端口”规则上右击,选择「分配(A)」后,“策略已指派”一栏会变成“是”,至此445端口被成功关闭
    1071508-20180501230215734-1772432620.png
    1071508-20180501230225971-1076900912.png
  18. 根据以上方法同样可以关闭135、139等危险端口(已重命名),如下图所示:
    1071508-20180501230237511-1339015243.png
    至此本台电脑在Windows7系统下135、139、445端口均已被关闭

借助第三方杀毒软件——360安全卫士的“反勒索服务”

445端口关闭之后还不放心,怎么办?那就只好借助第三方杀软(如360安全卫士、腾讯电脑管家等)来应对危机咯(;′⌒`)本人以自己电脑上装的360安全卫士为例:
1071508-20180501230455068-1009175785.png

  1. 打开360安全卫士,在左下角会出现“!”状的“反勒索服务”提示,单击:
    1071508-20180501230518872-371971836.png
  2. 出现黄色的“360反勒索·文档保护”页面,单击「全部开启」:
    1071508-20180501230304123-367155440.png
  3. 同时开启“核晶防护”:
    1071508-20180501230315980-1628903702.png

黑客寻找的不是破坏,只是高处不胜寒的寂寞。

参考资料

转载于:https://www.cnblogs.com/crazymosquito/p/6852357.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值