數據無價:
如果您的windwos系統是2018年5月前安裝的。
如果您的系統之前沒有針對永恒之藍防御
那么你的服務器很有可能出現以下情況(中勒索病毒)
如果中了勒索病毒,您的數據將會被全部被加密,且暫時沒有絕對有效的破解方式。(除了交贖金)
因此如果您還沒中該病毒,請先按下流程做好防御,避免數據損失
方法1,在防火墻限制(2008以上版本才適用)
開始-控制面板-windwos防火墻
進入后點擊高級設置
選擇入站規則-新建規則
端口
輸入445,135,137-139,注意:分隔符是英文逗號
阻止連接
全部勾選
名字:防止勒索病毒禁用端口
完成。
方法2,修改組策略
開始-運行
輸入gpedit.msc進入組策略編輯器
選擇“計算機配置-Windows 設置 - 安全設置 - IP安全策略,在 本地計算機“
右鍵- 創建IP安全策略
隨后跳出的封禁端口屬性窗口中
點擊“添加” 注意:不要勾選右下角的“使用添加向導”
然后在"新規則 屬性"窗口中,單擊左下角的"添加"
輸入名稱-添加
任何IP地址
TCP
任何端口
到445端口(其他的135、137、138、139需要再做一次)
完成
篩選器操作-添加
阻止
常規-命名
選擇對應的端口及規則確定即可
最后全部設置后回到屬性界面再次確認
回到組策略編輯器,右鍵單擊右側剛才創建的“封禁端口”,在右鍵菜單當中選擇分配,就成功關閉了危險端口
方法3,注冊表關閉(不建議使用)
首先進入系統的”注冊表編輯器“,步驟是:依次點擊”開始“,”運行“,輸入regedit進入”注冊表編輯器“。
接著,依次點擊注冊表選項”HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesNetBTParameters“,進入NetBT這個服務的相關注冊表項。
然后,在Parameters這個子項的右側,點擊鼠標右鍵,“新建”,“QWORD(64位)值”,然后重命名為“SMBDeviceEnabled”,再把這個子鍵的值改為0,然后f5刷新退出就可以實現關閉端口了
新聞熱點
疑難解答