當前位置:首頁 » 比特幣問答 » 比特幣勒索禁用埠

比特幣勒索禁用埠

發布時間: 2025-01-20 20:46:52

Ⅰ win7怎麼關閉比特幣勒索病毒埠

我們的防火牆是不是經常有人來攻擊你XXX埠呢?如果關掉相應沒有用處的埠不就好了嗎? 一般來說,我們採用一些功能強大的反黑軟體和防火牆來保證我們的系統安全,本文擬用一種簡易的辦法——通過限制埠來幫助大家防止非法入侵-----如何關閉系統中的一些埠,同時如何關閉WINDOWS 下的默認共享C$、D$、Admin$、IPC$等等。 非法入侵的方式 簡單說來,非法入侵的方式可粗略分為4種: 1、掃描埠,通過已知的系統Bug攻入主機。 2、種植木馬,利用木馬開辟的後門進入主機。 3、採用數據溢出的手段,迫使主機提供後門進入主機。 4、利用某些軟體設計的漏洞,直接或間接控制主機。 非法入侵的主要方式是前兩種,尤其是利用一些流行的黑客工具,通過第一種方式攻擊主機的情況最多、也最普遍;而對後兩種方式來說,只有一些手段高超的黑客才利用,波及面並不廣泛,而且只要這兩種問題一出現,軟體服務商很快就會提供補丁,及時修復系統。 因此,如果能限制前兩種非法入侵方式,就能有效防止利用黑客工具的非法入侵。而且前兩種非法入侵方式有一個共同點,就是通過埠進入主機。 埠就像一所房子(伺服器)的幾個門一樣,不同的門通向不同的房間(伺服器提供的不同服務)。我們常用的FTP默認埠為21,而WWW網頁一般默認埠是80。但是有些馬虎的網路管理員常常打開一些容易被侵入的埠服務,比如139等;還有一些木馬程序,比如冰河、BO、廣外等都是自動開辟一個您不察覺的埠。那麼,只要我們把自己用不到的埠全部封鎖起來,不就杜絕了這兩種非法入侵嗎? 這里舉例關閉的埠有,135,137,138,139,445,1025,2475,3127,6129,3389,593,還有TCP,其他我就不一一指出了。 具體操作如下: 默認情況下,Windows有很多埠是開放的,在你上網的時候,網路病毒和黑客可以通過這些埠連上你的電腦。為了讓你的系統變為銅牆鐵壁,應該封閉這些埠,主要有:TCP 135、139、445、593、1025 埠和 UDP 135、137、138、445 埠,一些流行病毒的後門埠(如 TCP 2745、3127、6129 埠),以及遠程服務訪問埠3389。下面介紹如何在WinXP/2000/2003下關閉這些網路埠。 第一步,點擊「開始」菜單/設置/控制面板/管理工具,雙擊打開「本地安全策略」,選中「IP 安全策略,在本地計算機」,在右邊窗格的空白位置右擊滑鼠,彈出快捷菜單,選擇「創建 IP 安全策略」,於是彈出一個向導。在向導中點擊「下一步」按鈕,為新的安全策略命名;再按「下一步」,則顯示「安全通信請求」畫面,在畫面上把「激活默認相應規則」左邊的鉤去掉,點擊「完成」按鈕就創建了一個新的IP 安全策略。 點擊「確定」後回到篩選器列表的對話框,可以看到已經添加了一條策略,重復以上步驟繼續添加 TCP 137、139、445、593 埠和 UDP 135、139、445 埠,為它們建立相應的篩選器。 再重復以上步驟添加TCP 1025、2745、3127、6129、3389 埠的屏蔽策略,建立好上述埠的篩選器,最後點擊「確定」按鈕。 第四步,在「新規則屬性」對話框中,選擇「新 IP 篩選器列表」,然後點擊其左邊的圓圈上加一個點,表示已經激活,最後點擊「篩選器操作」選項卡。在「篩選器操作」選項卡中,把「使用添加向導」左邊的鉤去掉,點擊「添加」按鈕,添加「阻止」操作:在「新篩選器操作屬性」的「安全措施」選項卡中,選擇「阻止」,然後點擊「確定」按鈕。 第五步、進入「新規則屬性」對話框,點擊「新篩選器操作」,其左邊的圓圈會加了一個點,表示已經激活,點擊「關閉」按鈕,關閉對話框;最後回到「新IP安全策略屬性」對話框,在「新的IP篩選器列表」左邊打鉤,按「確定」按鈕關閉對話框。在「本地安全策略」窗口,用滑鼠右擊新添加的 IP 安全策略,然後選擇「指派」。 這時候你就可以電腦了,重新啟動後,電腦中上述網路埠就被關閉了,在這時候病毒和黑客應該是已經不能連上這些埠了,從而保護了你的電腦 以下要說的是怎樣關閉WINDOWS下的默認共享C$、D$、Admin$和IPC$等等。 大家應該知道在WINDOWS 2000和WINDOWS XP下會有默認的共享,病毒和黑客也可以通過這個途徑進入你的電腦,從而來毀壞你的文件甚至遠程式控制制你的電腦,這時就應該刪除這些默認的共享(其實這些默認的共享對於你個人來說,只是有百害而無一利,這時我個人的看法噢,有意見大家提喲)。 第二步,右擊該IP安全策略,在「屬性」對話框中,把「使用添加向導」左邊的鉤去掉,然後單擊「添加」按鈕添加新的規則,隨後彈出「新規則屬性」對話框,在畫面上點擊「添加」按鈕,彈出IP篩選器列表窗口;在列表中,首先把「使用添加向導」左邊的鉤去掉,然後再點擊右邊的「添加」按鈕添加新的篩選器。 第三步,進入「篩選器屬性」對話框,首先看到的是定址,源地址選「任何 IP 地址」,目標地址選「我的 IP 地址」;點擊「協議」選項卡,在「選擇協議類型」的下拉列表中選擇「TCP」,然後在「到此埠」下的文本框中輸入「135」,點擊「確定」按鈕,這樣就添加了一個屏蔽 TCP 135(RPC)埠的篩選器,它可以防止外界通過135埠連上你的電腦。 這里要先說WINDOWS XP的操作系統,XP可不比2000那麼容易對付啰,在我還沒找到方法之前,在QQ上碰到「封情絕愛」,問了一下,沒想到當時他也沒有想到方法,過了15鍾左右,當時我在網上已經查到用net share *$ /del這個方法時,「封情」也同時告訴我要用這個命令,真是英雄所見略同。 如果你只是偶爾很少用的電腦,你可以在「開始」菜單里選擇「運行」,然後在裡面輸入「net share *$ /del」(*代表你要刪除的共享的名稱)就可以了。但是在下次開機以後還會有這個默認的共享,怎麼樣才能徹底完全的在開機後就關閉這些默認共享呢,Follow me ,let』s go. 現在就要說如何在開機後,WINDOWS會自動關閉所有的默認共享,WINDOWS 2000和WINDOWS XP在這里也是大同小異,在「開始」菜單里選擇「運行」,填入「regedit」,打開注冊表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]分支,在其下新建「字元串值」,命名可隨意,比如「delshareC$」,滑鼠右鍵單擊,在彈出的快捷菜單中左鍵單擊「修改」,在接著出現的「編輯字元串」窗口的「數值數據」一欄中輸入「net share C$ /del」(不包括引號)按「確定」按鈕。同理添加「字元串值」如「delshareD$」,「數值數據」為「net share D$ /del」等,有幾個分區就加到哪為止,包括「net share Admin$ /del」等等,注意:這里有大小寫之分。之後保存注冊表重啟計算機,就能實現開機自動關閉這些特殊共享資源了。 但是,大家有沒有發現,「net share IPC$ /del」這個命令對於「IPC$」根本就不起任何作用,它還是保持著默認共享怎麼辦???(實際上做到這一步已經夠了,無需在關閉IPC$了) 在這里呢,我還要感謝我的培訓老師「Mozart」,是他指導了我怎樣才能永久關閉IPC$和默認共享依賴的服務:lanmanserver即server服務,還需要到「控制面板」里的「管理工具」內,找到「服務」在到「server服務」(右擊)進入「屬性」,點擊「常規」,在「啟動類型」這一項中選擇「已禁用」,這樣就關閉了IPC$的默認共享。但是這就會產生一定的負面效應,一旦你關閉了了IPC$的默認共享,很多的Server服務你就不能利用,同時也可能會發生你不能訪問區域網內的其他電腦,請慎用!! 取消Windows 2000/XP默認共享 安裝了Windows 2000之後,系統會創建一些隱藏的共享,通過「net share」命令我們就會看到這些共享:ADMIN$,IPC$,C$,D$,E$......這些默認的共享可以通過右鍵菜單的「共享」命令來停止,但系統重新啟動後,會自動恢復這些共享。為了系統安全,我們應該在安裝好Windows 2000之後,立刻徹底取消這些默認共享。 如果要禁止C$、D$、E$一類的共享,可以單擊「開始→運行」命令,在運行窗口鍵入「Regedit」後回車,打開注冊表編輯器。依次[HKEY_LOCAL_MACHINE\SYSTEM\Current-ControlSet\Services\lanmanserver\parameters ]分支,將右側窗口中的DOWRD值"AutoShareServer」設置為「0」即可。 如果要禁止ADMIN$共享,可以在同樣的分支下,將右側窗口中的DOWRD值「AutoShareWKs」 設置為「0」即可。 如果要禁止IPC$共享,可以在注冊表編輯器中依次[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]分支,將右側窗口中的DOWRD值「restrictanonymous」設置值為「1」即可。 有興趣的網友可以試試(建議先備份好注冊表),不過,所發生的一切後果與本人不負責,僅供參考!!

Ⅱ 比特幣勒索病毒 xp電腦怎麼禁止445埠

如何關閉445埠?比特幣勒索445埠關閉的方法教程 445埠怎麼關閉,這2天被比特幣勒索刷屏了,WanaCrypt0r 2.0勒索軟體在無需用戶任何操作的情況下,Wcry2.0即可掃描開放445文件共享埠的Windows機器,從而植入惡意程序。那麼只要關閉電腦的445埠就可以解決這個問題了,當然前提是你的電腦還沒有中病毒。還有就是電腦及時打補丁,Windows最新補丁就不會有這個問題。 下面看西西的教程: 1、打開「控制面板」,找到「windows 防火牆」,控制面板在「開始菜單」裡面有。 2、需要啟用Windows防火牆,打開防火牆「高級設置」: 3、設置入站規則: 4、新建規則 5、埠 6、特定本地埠 7、阻止連接 8、最好應用該規則把選項都勾上。 9、封閉445埠 10、點擊完成,即可大工告成。 通過以上設置就可以完成計算機埠關閉功能,希望能夠幫助大家防範病毒以及比特幣勒索2.0版侵犯我們的電腦。其他埠關閉可以同樣進行操作。 其他445埠設置教程

Ⅲ 比特幣勒索病毒 如何解決

國家網路與信息安全信息通報中心緊急通報:監測發現,在全球范圍內爆發的WannaCry勒索病毒出現了變種:WannaCry2.0,與之前版本的不同是,這個變種取消了Kill Switch,不能通過注冊某個域名來關閉變種勒索病毒的傳播,該變種傳播速度可能會更快。

請廣大網民盡快升級安裝Windows操作系統相關補丁,已感染病毒機器請立即斷網,關閉UDP135、445、137、138、139埠,關閉網路文件共享,避免進一步傳播感染。以下是藍鷗小編網上收集的關閉445埠方法大全:

關閉445埠的方法!

方法一.注冊表

首先,來查看下系統當前都開放了什麼埠,怎樣查看呢?調出cmd命令行程序,輸入命令」netstat -na「,可以看到。

Ⅳ Win7蹇閫熷叧闂135,137,138,139,445絝鍙i勯槻姣旂壒甯佸嫆緔㈢棶姣掔殑鏂規硶


姣旂壒甯佸嫆緔㈢棶姣掍互綾諱技浜庤爼鉶鐥呮瘨鐨勬柟寮忎紶鎾錛屾敾鍑諱富鏈哄苟鍔犲瘑涓繪満涓婂瓨鍌ㄧ殑鏂囦歡錛岀劧鍚庤佹眰浠ユ瘮鐗瑰竵鐨勫艦寮忔敮浠樿祹閲戙傚ソ澶win7緋葷粺鐢ㄦ埛閮介伃鍙楀埌姣旂壒甯佸嫆緔㈢棶姣掞紝闄や簡瀹夎呰ˉ涓侊紝榪樻湁浠涔堟柟娉曞彲浠ラ勯槻姣旂壒甯佸嫆緔㈢棶姣掞紵鍏朵腑鍏抽棴135,137,138,139,445絝鍙f槸鏈綆鍗曠殑棰勯槻鏂規硶錛屾湁闇瑕佺殑灝忎紮浼翠竴璧風湅涓媁in7蹇閫熷叧闂135,137,138,139,445絝鍙i勯槻姣旂壒甯佸嫆緔㈢棶姣掔殑鏂規硶銆
鍏蜂綋鏂規硶濡備笅錛
1銆佹墦寮鐢-鑴-鎺-鍒-闈㈡澘錛
2銆佹墦寮緋葷粺鍜屽畨鍏ㄩ夐」錛
3銆佹墦寮Windows闃茬伀澧欙紱
4銆佺偣鍑誨乏渚ч珮綰ц劇疆錛
5銆佺偣鍑誨叆絝欒勫垯錛
6銆佺偣鍑誨彸渚ф柊寤鴻勫垯錛
7銆侀夋嫨絝鍙(O)錛岀偣鍑諱笅涓姝ワ紱
8銆侀夋嫨鐗瑰畾鏈鍦扮鍙o紝杈撳叆135,137,138,139,445錛屼腑闂寸敤閫楀彿闅斿紑錛岄楀彿涓鴻嫳鏂囪緭鍏ョ殑閫楀彿錛
9銆侀夋嫨闃繪㈣繛鎺ワ紝鐐瑰嚮涓嬩竴姝ワ紱
10銆佺偣鍑諱笅涓姝ワ紱
11銆佸悕縐頒竴鏍忚緭鍏ュ叧闂絝鍙o紝鐐瑰嚮瀹屾垚錛
12銆佸弻鍑誨叧闂絝鍙o紝鏌ョ湅絝鍙h劇疆錛
13銆佸彲浠ョ湅鍒伴樆姝㈣繛鎺ワ紱
14銆佺偣鍑誨崗璁鍜岀鍙o紝鍙浠ョ湅鍒伴樆姝㈣繛鎺ョ殑鏈鍦扮鍙f槸涔嬪墠璁劇疆鐨135,137,138,139,445錛岃存槑緗戠粶絝鍙135,137,138,139,445宸茬粡闃繪㈣繛鎺ャ
浠ヤ笂鏁欑▼鍐呭瑰氨鏄疻in7蹇閫熷叧闂135,137,138,139,445絝鍙i勯槻姣旂壒甯佸嫆緔㈢棶姣掔殑鏂規硶錛屽叧闂135,137,138,139,445絝鍙e彲浠ユ湁鏁堥勯槻姣旂壒甯佸嫆緔㈢棶姣掔殑鏀誨嚮銆

Ⅳ 看到新聞說有勒索比特幣的病毒,怎麼關閉這些埠

網路安全專家建議,用戶要斷網開機,即先拔掉網線再開機,這樣基本可以避免被勒索軟體感染。開機後應盡快想辦法打上安全補丁,或安裝各家網路安全公司針對此事推出的防禦工具,才可以聯網。建議盡快備份電腦中的重要文件資料到移動硬碟、U 盤,備份完後離線保存該磁碟,同時對於不明鏈接、文件和郵件要提高警惕,加強防範。
臨時解決方案:
1、開啟系統防火牆
2、利用系統防火牆高級設置阻止向445埠進行連接(該操作會影響使用445埠的服務)
3、打開系統自動更新,並檢測更新進行安裝
Win7、Win8、Win10的處理流程
1、打開控制面板-系統與安全-Windows防火牆,點擊左側啟動或關閉Windows防火牆。
2、選擇啟動防火牆,並點擊確定
3、點擊高級設置
4、點擊入站規則,新建規則
5、選擇埠,下一步
6、特定本地埠,輸入445,下一步
7、選擇阻止連接,下一步
8、配置文件,全選,下一步
9、名稱,可以任意輸入,完成即可。
XP系統的處理流程
1、依次打開控制面板,安全中心,Windows防火牆,選擇啟用
2、點擊開始,運行,輸入cmd,確定執行下面三條命令:net stop rdr 、net stop srv 、net stop netbt

Ⅵ 比特幣勒索病毒關閉哪些埠

針對勒索病毒,主要關閉445埠,要在本地組策略編輯器中選擇安全設置標簽下的高級安全Windows防火牆,然後點擊進入站規則命令,進入規則編輯器,點擊滑鼠右鍵,在菜單中選擇新建規則,創建一個新的埠規則,並選擇特定的埠445,選擇阻止連接選項,點擊確定,最後將規則應用情景全部選上後,給規則新建一個名稱即可完成操作。

Ⅶ 比特幣病毒怎麼預防埠

找到控制面板,選擇「windows防火牆」,點擊「入站規則」,右側單擊「新建規則」,選擇「埠」後,點擊下一步,在界面內輸入「445」,點擊下一步,選擇「阻止連接」,並在右側單擊名稱,改為「阻止比特幣病毒」即可。同時建議你安裝360安全衛士,在首頁下方找到「反勒索服務」將其開啟

Ⅷ 如何防範比特幣勒索病毒wannacry

目前wana系列勒索病毒已經被一定程度上控制,但病毒扔在持續對抗升級,有效預防此次Wanna勒索病毒可通過以下行為進行規避。
一是,臨時關閉埠。Windows用戶可以使用防火牆過濾個人電腦,並且臨時關閉135、137、445埠3389遠程登錄(如果不想關閉3389遠程登錄,至少也是關閉智能卡登錄功能),並注意更新安全產品進行防禦,盡量降低電腦受攻擊的風險。
二是,及時更新 Windows已發布的安全補丁。在3月MS17-010漏洞剛被爆出昌枝枝的時候,微軟已經針對Win7、Win10等系統在內提供了安全更新;此次事件爆發後,微軟也迅速對此前尚未提供官方支持的Windows XP等系統發布了特別補丁。
三是,利用「勒索病毒免疫工具」進行修復。用戶通過其他電搭襪腦下載騰訊電腦管家「勒索病毒免疫工具」離線版,並將文件拷貝至安全、無毒的U盤;再將指定電腦在關閉WiFi,拔掉網線,斷網狀態下開機,並盡快備份重要文件;然後通過U盤使用「勒索病毒免疫工具」離線版,進行一鍵修復漏洞;聯網即可正常使用電腦。
四是,利用「文件恢復工具」進行恢復。已經中了病毒的用戶,可以使用電腦管家-文件恢復工具進行文件耐敏恢復,有一定概率恢復您的文檔。
另外,企業網路管理員可使用「管理員助手」檢測電腦設備安防情況。騰訊反病毒實驗室安全團隊經過技術攻關,於14日晚推出了針對易感的企業客戶推出了一個電腦管家「管理員助手」診斷工具。企業網路管理員只要下載這一診斷工具,輸入目標電腦的IP或者設備名稱,即可診斷目標電腦是否存在被感染勒索病毒的漏洞;並可在診斷報告的指導下,對尚未打補丁的健康設備及時打補丁、布置防禦。
注意:Windows用戶近期盡量避免訪問高危網頁,同時若不幸中毒切勿支付贖金,聯系安全廠商協助恢復有價數據,或者可以通過格式化硬碟徹底消滅病毒。

熱點內容
中國國際btc 發布:2025-01-21 00:00:45 瀏覽:300
shib幣有多少個 發布:2025-01-20 23:34:18 瀏覽:72
區塊鏈抵押 發布:2025-01-20 23:30:11 瀏覽:415
收usdt可以查得到嗎 發布:2025-01-20 23:26:28 瀏覽:455
金庸群俠傳之再戰江湖挖礦 發布:2025-01-20 23:01:07 瀏覽:339
怎麼樣用密碼解鎖oppo合約機 發布:2025-01-20 22:58:08 瀏覽:768
eth流量怎麼計算 發布:2025-01-20 22:53:19 瀏覽:445
合約卡提前解除會怎麼樣 發布:2025-01-20 22:48:12 瀏覽:856
2008r2挖礦病毒 發布:2025-01-20 22:39:25 瀏覽:690
輜重怎麼挖礦 發布:2025-01-20 22:29:21 瀏覽:79