应对WannaCry勒索危机之关闭445端口等危险端口——以本人Windows7系统为例

近日,全球范围内爆发WannaCry勒索病毒危机


我国很多大学纷纷中招、受灾严重,甚至连刘老师的电脑也……


拿macOS开windows虚拟机的童鞋千万别忘了关闭共享啊~>_<

学院网信处也发布紧急通知:

各部门:

近期国内多所院校出现ONION勒索软件感染情况,磁盘文件会被病毒加密为.onion后缀,只有支付高额赎金才能解密恢复文件,对学习资料和个人数据了造成严重损失。

该勒索软件目前主要利用Windows系统的445端口进行传播,是不法分子利用NSA黑客武器库泄漏的“永恒之蓝”所发起的攻击事件。只要用户开机连网,不法分子就能远程在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。

该漏洞在微软的安全公告中被标记为严重漏洞,影响到几乎所有版本的Windows系统,请尽快安装补丁,地址:https://technet.microsoft.com/zh-cn/library/security/MS17-010

请使用Windows系统的老师和同学尽快将系统更新至最新状态,并尽量使用移动硬盘等设备将重要文件离线备份。对于XP、2003等微软已不再提供支持的系统,可以使用360发布的“NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,以避免遭到勒索软件等病毒的侵害。免疫工具下载地址:http://dl.360safe.com/nsa/nsatool.exe

网信处

2017年5月13日

作为一名电科院的学生,虽然身边暂无受感染案例,但我们信安专业岂能坐以待毙、任人宰割?!还不赶快行动起来构筑一道安全防线,防患于未然!

具体步骤(参考如何关闭139端口及445端口等危险端口

注意!执行以下步骤之前一定要确保本机处于断网状态!!一定要断网哟!!

  1. Windows键打开开始菜单,在左下角「搜索程序和文件」中,搜索“运行”并打开:
  2. 在“运行”中输入"gpedit.msc",单击「确定」,打开“本地组策略编辑器”:
  3. 在左侧中依次展开选项卡:「计算机配置」→「windows设置」→「安全设置」→「IP安全策略,在本地计算机」,右击,选择「创建IP安全策略(C)...」:
  4. 弹出“IP安全策略向导”对话框,单击「下一步」,并按下图配置后(注意红字提示!),单击「完成」:



  5. 弹出“关闭端口 属性”对话框,去掉「使用“添加向导”(W)」前面的√后,单击「添加(D)...」:
  6. 弹出“新规则 属性”对话框,单击「添加(D)...」:
  7. 弹出“IP筛选器列表”对话框,在「名称(N):」一栏填“封端口445”(可随意填写),去掉「使用“添加向导”(W)」前面的√后,单击「添加(D)...」:
  8. 弹出“IP筛选器 属性”对话框,在「地址」选项卡的「目标地址(D):」中选择“我的IP地址”:
  9. 在「协议」选项卡的「选择协议类型(P):」中选择“TCP”,「设置IP协议端口:」中选择“到此端口(O):”并输入“445”:

  10. 返回“IP筛选器列表”对话框,单击「确定」:
  11. 返回“新规则 属性”对话框,在「IP筛选器列表」选项卡中选择刚才添加的“封端口445”:
  12. 在「筛选器操作」选项卡中,去掉「使用“添加向导”(W)」前面的√后,单击「添加(D)...」:
  13. 弹出“新筛选器操作 属性”对话框,在「安全方法」选项卡中选择“阻止(L)”:
  14. 在「常规」选项卡中「名称(N):」一栏填“阻止445”(可随意填写),单击「确定」:
  15. 返回“新规则 属性”对话框,在「筛选器操作」选项卡中选择刚才添加的“阻止445”,单击「关闭」:
  16. 返回“关闭端口 属性”对话框,选中刚才添加的“封端口”规则,单击「确定」:
  17. 返回“本地组策略编辑器”,在右侧新添加的“关闭端口”规则上右击,选择「分配(A)」后,“策略已指派”一栏会变成“是”,至此445端口被成功关闭

  18. 根据以上方法同样可以关闭135、139等危险端口(已重命名),如下图所示:

    至此本台电脑在Windows7系统下135、139、445端口均已被关闭

借助第三方杀毒软件——360安全卫士的“反勒索服务”

445端口关闭之后还不放心,怎么办?那就只好借助第三方杀软(如360安全卫士、腾讯电脑管家等)来应对危机咯(;′⌒`)本人以自己电脑上装的360安全卫士为例:

  1. 打开360安全卫士,在左下角会出现“!”状的“反勒索服务”提示,单击:
  2. 出现黄色的“360反勒索·文档保护”页面,单击「全部开启」:
  3. 同时开启“核晶防护”:

黑客寻找的不是破坏,只是高处不胜寒的寂寞。

参考资料

应对WannaCry勒索危机之关闭445端口等危险端口——以本人Windows7系统为例的更多相关文章

  1. WannaCry勒索病毒卷土重来:日本本田工厂被迫关闭

    6月22日消息,前阵子WannaCry勒索病毒席卷全球,世界各地网络遭到攻击.日前,偃旗息鼓了一阵的WannaCry勒索病毒又重回人们视线,迫使一家汽车厂在日本关闭. 路透社报道,本田Sayama工厂 ...

  2. winXP/win7/win10系统关闭445端口方法全攻略

    近日有多个高校发布了关于连接校园网的电脑大面积中勒索病毒的消息,这种病毒致使许多高校毕业生的毕业论文(设计)被锁.受害机器的磁盘文件会被篡改为相应的后缀,图片.文档.视频.压缩包等各类资料都无法正常打 ...

  3. win server服务器 关闭危险端口 135,137,138,139,445的方法

    Windows默认开放135.137.138.139和445五个端口,都与文件共享和打印机共享有关的,若机器连接网络后会在用户不知道的情况下泄露本机部分信息,这样会给用户带来一部分危险,所以我们在工作 ...

  4. win server2008关闭危险端口445,135,137,138,139的方法

    在Windows server 2008系统上,有两种途经可以禁用本地端口: 1.通过Windows防火墙(比较简单,设置方便) 2.通过IP安全策略(比较复杂,功能强大,不依赖防火墙) 一.通过Wi ...

  5. winxp 关闭445端口

    关闭445端口的方法方法很多,但是我比较推荐以下这种方法: 修改注册表,添加一个键值 Hive: HKEY_LOCAL_MACHINE Key: System\Controlset\Services\ ...

  6. 360安全中心:WannaCry勒索软件威胁形势分析

    猫宁!!! 参考链接:http://zt.360.cn/1101061855.php?dtid=1101062360&did=210646167 这不是全文,而是重点摘要部分. 2017年5月 ...

  7. WannaCry勒索比特币蠕虫病毒解决方案

    WannaCry ransomware used in widespread attacks all over the world Customer Guidance for WannaCrypt a ...

  8. "WannaCry"勒索病毒用户处置指南

    "WannaCry"勒索病毒用户处置指南   原文: http://mp.weixin.qq.com/s/ExsribKum9-AN1ToT10Zog    卡巴斯基,下载官网:h ...

  9. 腾讯安全反病毒实验室解读“Wannacry”勒索软件

    背景 针对昨日英国医院被攻击,随后肆虐中国高校的 WannaCry 勒索事件,腾讯安全反病毒实验室第一时间给出了深度权威的分析.此次勒索事件与以往相比最大的亮点在于,勒索病毒结合了蠕虫的方式进行传播, ...

随机推荐

  1. 4种方法实现Html转码

    <script> var HtmlUtil = { /*1.用浏览器内部转换器实现html转码*/ htmlEncode: function(html) { //1.首先动态创建一个容器标 ...

  2. 如何用ABP框架快速完成项目(9) - 用ABP一个人快速完成项目(5) - 不要执着于设计模式和DDD理论,避免原教旨主义

    为什么要写这节文章呢?   首先主动看我这系列文章和参加活动课程的同学, 肯定是积极好学的. 所以很大概率是学过设计模式和DDD理论的. 很大概率不是走一点都不懂设计模式和DDD理论这个极端, 而是走 ...

  3. Java用户自定义函数

    用户除了可以使用JavaScript的内置函数之外,还可以自己定义函数.自定义函数有3种方法. 使用关键字 function 构造 语法: function funcName([param1][,pa ...

  4. C# 简单实现直线方程,抛物线方程

    本例子是简单的在WinForm程序中实现在坐标系中绘制直线方程,抛物线方程,点.重新学习解析几何方面的知识.仅供学习分享使用,如有不足之处,还请指正. 涉及知识点: 直线方程的表达方式:一般表达式Ax ...

  5. JNI NDK (AndroidStudio+CMake )实现C C++调用Java代码流程

    JNI/NDK Java调用C/C++前言  通过第三篇文章讲解在实际的开发过程中Java层调用C/C++层的处理流程.其实我们在很大的业务里也需要C/C+ +层去调用Java层,这两层之间的相互调用 ...

  6. leetcode-83.删除排序链表中的重复元素

    leetcode-83.删除排序链表中的重复元素 Points 链表 题意 给定一个排序链表,删除所有重复的元素,使得每个元素只出现一次. 示例 1: 输入: 1->1->2 输出: 1- ...

  7. Python random模块方法

    random内置模块中的方法注解 random.seed(a=None, version=2) # 初始化伪随机数生成器,若种子a相同,则可以使生成的随机数相同.如果未提供a或者a=None,则使用系 ...

  8. 洗礼灵魂,修炼python(72)--爬虫篇—爬虫框架:Scrapy

    题外话: 前面学了那么多,相信你已经对python很了解了,对爬虫也很有见解了,然后本来的计划是这样的:(请忽略编号和日期,这个是不定数,我在更博会随时改的) 上面截图的是我的草稿 然后当我开始写博文 ...

  9. Apache kylin 入门

    本篇文章就概念.工作机制.数据备份.优势与不足4个方面详细介绍了Apache Kylin. Apache Kylin 简介 1. Apache kylin 是一个开源的海量数据分布式预处理引擎.它通过 ...

  10. 【底层原理】深入理解Cache (下)

    得到了我的PC的cache参数如下: L1 Cache : 32KB , 8路组相连,linesize为 64Byte 64个组 L2 Cache:256KB 8路组相连,linesize为 64By ...