最近爆出ONION勒索軟件,如來不及修複漏洞的朋友可以使用本工具臨時進行封堵。勒索軟件運用了高強度的加密算法難以破解,被攻擊者除了支付高額贖金外,往往沒有其他辦法解密文件,對用戶造成損失。目前專家們都推薦大家關閉端口來預防病毒攻擊。
1.目前微軟已發布補丁MS17-010修複了“永恒之藍”攻擊的係統漏洞,請盡快為電腦安裝此補丁,網址為https://technet.microsoft.com/zh-cn/library/security/MS17-010;對於XP、2003等微軟已不再提供安全更新的機器,推薦使用360“NSA武器庫免疫工具”檢測係統是否存在漏洞,並關閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。
1、首先,來查看下係統當前都開放了什麼端口,怎樣查看呢?調出cmd命令行程序,輸入命令”netstat -na“,可以看到。
2、接著,可以發現當前係統開放了135、445以及5357端口,而且從狀態看都處於監聽狀態”Listening“
3、然後,確認自己的係統已經開放了445端口之後,我們開始著手關閉這個高危端口。首先進入係統的”注冊表編輯器“,步驟是:依次點擊”開始“,”運行“,輸入regedit進入”注冊表編輯器“。
4、接著,依次點擊注冊表選項”HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters“,進入NetBT這個服務的相關注冊表項。
5、然後,在Parameters這個子項的右側,點擊鼠標右鍵,“新建”,“QWORD(64位)值”,然後重命名為“SMBDeviceEnabled”,再把這個子鍵的值改為0。
6、接著,如果你的係統為windows xp係統的話,那麼重新啟動就可以關閉係統的445端口了。但是如果是windows 7係統的話,這樣還不行!你還要做的就是把操作係統的server服務關閉,依次點擊“開始”,“運行”,輸入services.msc,進入服務管理控製台。
7、然後,找到server服務,雙擊進入管理控製頁麵。把這個服務的啟動類型更改為“禁用”,服務狀態更改為“停止”,最後點擊應用即可。
8、記得重啟。
76.4M / 03-25
55M / 06-05
237.9M / 04-13
140.5M / 03-06
900.9M / 03-02
96.2M / 07-06
311.2M / 07-06
335M / 07-06
200M / 07-06
413.8M / 07-06
353.9M / 06-05
131.8M / 04-13
230.8M / 03-03
195.6M / 03-03
165.4M / 03-03
45.6M / 09-08
665.2M / 07-06
2.84G / 07-06
93M / 07-06
338.3M / 07-06
1.38G / 07-26
488.3M / 07-16
109.8M / 06-03
142M / 01-08
1.2M / 11-23
548.8M / 04-13
1.6M / 04-13
1.48G / 03-18
646.6M / 03-03
133.7M / 03-03
325.8M / 06-07
60M / 04-29
254M / 04-25
659M / 04-23
1M / 12-26
253.4M / 12-08
253M / 12-08
1.19G / 11-16
110.5M / 04-23
26.7M / 03-16
488.3M / 07-16
248.9M / 12-08
248.9M / 12-08
201.2M / 04-13
100.6M / 03-06
148.9M / 03-06
1.12G / 07-06
1.25G / 07-06
9.48G / 07-06
50KB / 07-06
116.2M / 04-10
1.92G / 04-17
201.5M / 04-13
7.31G / 07-01
94.3M / 07-06
2.48G / 07-06
7.63G / 07-06
1M / 07-06
778.1M / 07-06
509.7M / 07-06
561.8M / 07-11
1.32G / 01-19
72M / 07-06
548.7M / 07-06
1.00G / 07-06
9.13G / 07-06
126.2M / 07-06
72M / 07-06
105.1M / 07-06
132M / 07-06