关于如何预防勒索病毒

近日,大规模网络勒索病毒袭击迅速波及全球百余国家和地区,病毒锁死用户数据和电脑文件,要用户支付赎金才能赎回文件。针对这么可怕的大规模的勒索蠕虫病毒,我们该如何预防呢?

 建议各位伙伴检查互联网电脑,下载安装微软已经发布了相关的补丁MS17-010用以修复被“ Eternal Blue”攻击的系统漏洞,尽快安装此安全补丁,网址为 https://technet.microsoft.com/zh-cn/library/security/MS17-010

在Windows电脑上运行系统自带的免费杀毒软件并启用Windows Updates的用户可以免受这次病毒的攻击。Windows 10的用户可以通过设置-Windows更新启用Windows Updates安装最新的更新,同时可以通过设置-Windows Defender,打开安全中心。

另外,关闭445、135、137、138、139端口,关闭网络共享也可以避免中招。方法如下:

1、运行输入“dcomcnfg”

2、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”。

3、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式COM”前的勾。

4、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮

关闭135、137、138端口

在网络邻居上点右键选属性,在新建好的连接上点右键选属性再选择网络选项卡,去掉Microsoft网络的文件和打印机共享,和Microsoft网络客户端的复选框。这样就关闭了共享端135和137还有138端口

关闭139端口

139端口是NetBIOS Session端口,用来文件和打印共享。关闭139的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS ”,打勾就可关闭139端口。

关闭445端口

开始-运行输入regedit.确定后定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi ces\NetBT\Parameters,新建名为“SMBDeviceEnabled”的DWORD值,并将其设置为0,则可关闭445端口。

对于已经中毒的电脑请立即断网。



关于如何预防勒索病毒_第1张图片

你可能感兴趣的:(关于如何预防勒索病毒)