防范勒索病毒,你应该先断网,再这样关闭危险端口

我是创始人李岩:很抱歉!给自己产品做个广告,点击进来看看。  

就在刚刚过去的 5月12日晚上20点 左右,全国各地的高校学生纷纷反映,自己的电脑遭到病毒的攻击, 文档被加密,壁纸遭到篡改,并且在桌面上出现窗口,强制学生支付等价300美元的比特币到攻击者账户上。 我们的一位成员和其多位小伙伴已中招,以下是中招同学的屏摄:

防范勒索病毒,你应该先断网,再这样关闭危险端口

防范勒索病毒,你应该先断网,再这样关闭危险端口

经过各大论坛的调查,本次病毒攻击是 国际性质 的,在国内疑似通过校园网快速传播的 Onion勒索病毒

据悉,教育网并没有如其他运营商网络一样对诸如445等危险端口进行封禁,因此本次病毒在校园网用户当中得到大规模传播,并且,部分同学的操作系统 并未更新最新安全补丁 ,也在一定程度上增大了风险。

以下是我们对于通过 关闭危险端口 的方式,减少被攻击风险的教程, 在开始之前,请立刻将你的电脑断网!!!

首先,Win+R打开运行,输入 gpedit.msc 进入组策略编辑器。

防范勒索病毒,你应该先断网,再这样关闭危险端口

在左侧边栏中,依次选取 “Windows 设置 - 安全设置 - IP安全策略,在 本地计算机“

防范勒索病毒,你应该先断网,再这样关闭危险端口

防范勒索病毒,你应该先断网,再这样关闭危险端口

防范勒索病毒,你应该先断网,再这样关闭危险端口

接下来右键单击 “IP安全策略,在 本地计算机”,并选择“创建IP安全策略”

防范勒索病毒,你应该先断网,再这样关闭危险端口

随后在跳出的“IP安全策略向导“中右键

防范勒索病毒,你应该先断网,再这样关闭危险端口

在第二步的名称中输入“封禁端口”然后一路“下一步”

防范勒索病毒,你应该先断网,再这样关闭危险端口

防范勒索病毒,你应该先断网,再这样关闭危险端口

然后单击“完成”

防范勒索病毒,你应该先断网,再这样关闭危险端口

在随后跳出的封禁端口属性窗口中,单击添加。

防范勒索病毒,你应该先断网,再这样关闭危险端口

需要注意的是不要勾选右下角的 “使用添加向导”


然后在"新规则 属性"窗口中,单击左下角的"添加"

防范勒索病毒,你应该先断网,再这样关闭危险端口

在IP筛选器列表窗口中,单击右侧的添加按钮,需要注意的是这里也不要点击右下角的 "使用添加向导"

防范勒索病毒,你应该先断网,再这样关闭危险端口

在弹出的IP筛选器属性窗口的地址选项卡中,原地址选择“任何IP地址”,目标地址选择“我的IP地址”

防范勒索病毒,你应该先断网,再这样关闭危险端口

然后选择协议选项卡,选择协议类型为:TCP,设置IP协议端口为"从任意端口""到此端口":445,并单击确定。

防范勒索病毒,你应该先断网,再这样关闭危险端口

然后在IP筛选器列表中单击确定。

防范勒索病毒,你应该先断网,再这样关闭危险端口

然后在新规则属性中,单击筛选器操作选项卡

防范勒索病毒,你应该先断网,再这样关闭危险端口

单击下方的添加,并且不要勾选右侧的使用添加向导。

防范勒索病毒,你应该先断网,再这样关闭危险端口

在新筛选器操作属性中,选择“阻止”,并切换到常规选项卡,将名称改为阻止。

防范勒索病毒,你应该先断网,再这样关闭危险端口

防范勒索病毒,你应该先断网,再这样关闭危险端口

单击确定,回到新规则属性窗口中的筛选器操作,勾选刚才建立的“阻止”,在切换到IP筛选器列表,勾选刚才建立的“445”。然后单击应用,再单击关闭

防范勒索病毒,你应该先断网,再这样关闭危险端口

防范勒索病毒,你应该先断网,再这样关闭危险端口

然后单击“确定”

防范勒索病毒,你应该先断网,再这样关闭危险端口

回到组策略编辑器,右键单击右侧刚才创建的“封禁端口”,在右键菜单当中选择分配,就成功关闭了445端口。

防范勒索病毒,你应该先断网,再这样关闭危险端口

防范勒索病毒,你应该先断网,再这样关闭危险端口

还可能需要关闭的端口包括 135、137、138、139 ,操作与上述关闭 445 的操作相同。

到这里,你就 完成了关闭危险端口的操作 ,可以安心地继续写你的毕业设计了。

国内安全公司360已推出针对此次攻击的漏洞检测工具,你也可以通过手动 下载 微软 三月安全补丁包中“KB4012215”补丁的方式来修复本次漏洞。

随意打赏

比特币勒索病毒电脑勒索病毒勒索病毒补丁勒索病毒
提交建议
微信扫一扫,分享给好友吧。