[zf]防范和遏制“Eternal Blue”病毒攻击指南

千龙网讯 针对最新发生的大规模黑客“EternalBlue”病毒攻击网络事件,5月13日,北京市委网信办、北京市公安局和北京市经济和信息化委员会联合发布防范和遏制“Eternal Blue”病毒攻击指南。

一、微软已经发布相关的补丁 MS17-010 用以修复被 “ Eternal Blue” 攻击的系统漏洞,请尽快安装此安全补丁,网址为 https://technet.microsoft.com/zh-cn/library/security/MS17-010 。对于 windows XP、Windows 2003 等更加久远的系统,微软则不再提供安全补丁,请通过关闭端口的方式进行防护。

在 Windows 电脑上运行系统自带的免费杀毒软件并启用 Windows Updates 的用户可以免受这次病毒的攻击。Windows 10 的用户可以通过设置-Windows 更新启用 Windows Updates 安装最新的更新,同时可以通过设置-Windows Defender,打开安全中心。

二、关闭 135、137、138、139、445端口,关闭网络共享也可以避免中招。

(一)方法

1、运行 输入“dcomcnfg”;

2、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”;

3、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式 COM”前的勾;

4、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮。

(二)关闭 135、137、138 端口

在网络邻居上点右键选属性,在新建好的连接上点右键选属性再选择网络选项卡,去掉 Microsoft 网络的文件和打印机共享,以及 Microsoft 网络客户端的复选框。这样就关闭了共享端 135 、137、138端口。

(三)关闭 139 端口

139 端口是 NetBIOSSession 端口,用来文件和打印共享。关闭 139 的方法是:在“网络和拨号连接”中的“本地连接”中,选取“Internet协议 (TCP/IP)”属性,进入“高级 TCP/IP 设置”“WINS设置”里面,有一项“禁用TCP/IP的 NETBIOS ”,打勾就可关闭 139 端口。

(四)关闭 445 端口

开始-运行输入 regedit. 确定后定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters,新建名为“SMBDeviceEnabled”的DWORD值,并将其设置为 0,则可关闭 445 端口。

所有跟帖: 

这病毒主要攻击内网,与个人电脑关系不大,尤其非Windows的机器 -netsoldier- 给 netsoldier 发送悄悄话 (0 bytes) () 05/13/2017 postreply 18:13:13

凡是端口暴露, 未打补丁都有风险, 不限内网或外网 -hot_powerz- 给 hot_powerz 发送悄悄话 hot_powerz 的博客首页 (0 bytes) () 05/14/2017 postreply 08:47:12

这个非常牛, 可以直接侵入未打补丁的各个版本的windows. 是近几年最厉害的 -hot_powerz- 给 hot_powerz 发送悄悄话 hot_powerz 的博客首页 (163 bytes) () 05/13/2017 postreply 19:34:22

都是美国国安局NSA作的祸!先把共享445端口关了,Win 10自动更新一下,备份下文件然后坐等 “Ooops,your.... -Oneshotkill- 给 Oneshotkill 发送悄悄话 (0 bytes) () 05/13/2017 postreply 21:49:42

从这种病毒的机理来看,大家可能要很长时间在这种白色恐怖中使用自己的电脑了 -hot_powerz- 给 hot_powerz 发送悄悄话 hot_powerz 的博客首页 (680 bytes) () 05/13/2017 postreply 22:41:06

5月14日:“ 紧急:ONION勒索病毒出现变种WannaCry2.0”及微软最新的手动下载更新包地址 -Oneshotkill- 给 Oneshotkill 发送悄悄话 (715 bytes) () 05/13/2017 postreply 23:13:58

以前碰到过勒索病毒,在机械硬盘上还有一丝希望恢复,固态硬盘估计没戏 -dahai111- 给 dahai111 发送悄悄话 (384 bytes) () 05/14/2017 postreply 02:38:42

这样说来,文件还是放到机械硬盘比较安全? -九叔- 给 九叔 发送悄悄话 (0 bytes) () 05/14/2017 postreply 17:24:10

这种说法应当是指文件在SSD中删除之后,会有一个清零的操作,而物理 -hot_powerz- 给 hot_powerz 发送悄悄话 hot_powerz 的博客首页 (257 bytes) () 05/14/2017 postreply 21:55:22

【图】德国火车站电脑被病毒突破 -hot_powerz- 给 hot_powerz 发送悄悄话 hot_powerz 的博客首页 (122 bytes) () 05/13/2017 postreply 23:06:04

请您先登陆,再发跟帖!