防范和遏制“Eternal [生活]
2017-05-13 19:42:18 | 来源:大风网 | 投稿:小柯 | 编辑:dations

原标题:防范和遏制“Eternal [生活]

千龙网讯针对最新发生的大规模黑客“EternalBlue”病毒攻击网络事件,5月13日,北京市委网信办、北京市公安局和北京市经济和信息化委员会联合发布防范和遏制“EternalBlue”病毒攻击指南。

一、微软已经发布相关的补丁MS17-010用以修复被“EternalBlue”攻击的系统漏洞,请尽快安装此安全补丁,网址为https://technet.microsoft.com/zh-cn/library/security/MS17-010。对于windowsXP、Windows2003等更加久远的系统,微软则不再提供安全补丁,请通过关闭端口的方式进行防护。

在Windows电脑上运行系统自带的免费杀毒软件并启用WindowsUpdates的用户可以免受这次病毒的攻击。Windows10的用户可以通过设置-Windows更新启用WindowsUpdates安装最新的更新,同时可以通过设置-WindowsDefender,打开安全中心。

二、关闭135、137、138、139、445端口,关闭网络共享也可以避免中招。

(一)方法

1、运行输入“dcomcnfg”;

2、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”;

3、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式COM”前的勾;

4、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮。

(二)关闭135、137、138端口

在网络邻居上点右键选属性,在新建好的连接上点右键选属性再选择网络选项卡,去掉Microsoft网络的文件和打印机共享,以及Microsoft网络客户端的复选框。这样就关闭了共享端135、137、138端口。

(三)关闭139端口

139端口是NetBIOSSession端口,用来文件和打印共享。关闭139的方法是:在“网络和拨号连接”中的“本地连接”中,选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面,有一项“禁用TCP/IP的NETBIOS”,打勾就可关闭139端口。

(四)关闭445端口

开始-运行输入regedit.确定后定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters,新建名为“SMBDeviceEnabled”的DWORD值,并将其设置为0,则可关闭445端口。

tags:病毒   指南

上一篇  下一篇

相关:

比特币病毒席卷全球 [生活]

警告!全球突发比特币病毒勒索,中国多所高校已沦陷,2600万高校学生面临网络勒索,实在太可怕了!你的电脑被勒索了吗?从本周五开始,一场网络病毒风暴迅速席卷全球,包括英国、意大利、俄罗斯在内的近百个国家受到

新型"蠕"式勒索病毒爆发 [生活]

国家网络与信息安全信息通报中心紧急通报:2017年5月12日20时左右,新型“蠕虫”式勒索病毒爆发,目前已有100多个国家和地区的数万台电脑遭该勒索病毒感染,我国部分Windows系列操作系统用户已经遭到感染。请广大计算

全球爆发勒索病毒攻击 [生活]

(原标题:全球爆发勒索病毒攻击中国校园网大面积感染)昨日英国、意大利、俄罗斯等全球多个国家爆发勒索病毒攻击,中国大批高校也出现感染情况,众多师生的电脑文件被病毒加密,只有支付赎金才能恢复。据360安全卫士

勒索病毒流窜全球 政院:目前没损害讯息

外媒报道指出,有骇客利用微软作业系统的漏洞,以勒索病毒作网络攻击,至少有99国受害,包括台湾在內。对此,行政院今天(13日)表示,目前没接到受损、受害的讯息,政府各部会都有一套标准作业流程,将加强资安防护。

多所院校出现病毒感染遭勒索 [生活]

(原标题:网传12日晚国内外很多电脑被“勒索”!你的被黑了么?)据@桂林人不知道的桂林事儿据了解大部分被黑的是win7系统,目前病毒还在扩散,令人气愤的是被黑的基本上是大四学生的电脑,论文全部被加密,黑客还扬

站长推荐: