勒索病毒是通過入侵端口傳播,主要是445端口,用戶可以通過關(guān)閉445端口可以有效預(yù)防勒索病毒,但是很多用戶在升級到win10系統(tǒng)之后,卻不知道要怎么關(guān)閉445端口呢?接下來給大家分享一下具體的關(guān)閉方法。
方法一:使用工具一鍵關(guān)閉
使用一鍵關(guān)閉445端口軟件,下載本工具可以查看計算機開放端口列表及一鍵關(guān)閉445端口
方法二:注冊表
1、首先,來查看下系統(tǒng)當(dāng)前都開放了什么端口,怎樣查看呢?調(diào)出cmd命令行程序,輸入命令”netstat -na“,可以看到;
2、接著,可以發(fā)現(xiàn)當(dāng)前系統(tǒng)開放了135、445以及5357端口,而且從狀態(tài)看都處于監(jiān)聽狀態(tài)”Listening“;
3、然后,確認(rèn)自己的系統(tǒng)已經(jīng)開放了445端口之后,我們開始著手關(guān)閉這個高危端口。首先進(jìn)入系統(tǒng)的”注冊表編輯器“,步驟是:依次點擊”開始“,”運行“,輸入regedit進(jìn)入”注冊表編輯器“;
4、接著,依次點擊注冊表選項”HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters“,進(jìn)入NetBT這個服務(wù)的相關(guān)注冊表項;
5、然后,在Parameters這個子項的右側(cè),點擊鼠標(biāo)右鍵,“新建”,“QWORD(64位)值”,然后重命名為“SMBDeviceEnabled”,再把這個子鍵的值改為0;
6、接著,如果你的系統(tǒng)為windows xp系統(tǒng)的話,那么重新啟動就可以關(guān)閉系統(tǒng)的445端口了。但是如果是windows 7系統(tǒng)的話,這樣還不行!你還要做的就是把操作系統(tǒng)的server服務(wù)關(guān)閉,依次點擊“開始”,“運行”,輸入services.msc,進(jìn)入服務(wù)管理控制臺;
7、然后,找到server服務(wù),雙擊進(jìn)入管理控制頁面。把這個服務(wù)的啟動類型更改為“禁用”,服務(wù)狀態(tài)更改為“停止”,最后點擊應(yīng)用即可。
之后記得重啟電腦!
方法三:組策略(win7、win10系統(tǒng)都適用)
win10系統(tǒng)同時按WIN+R打開,(win7在“開始”菜單選擇“運行”其余步驟WIN7/WIN10相同)輸入“gpedit.msc”后回車,打開本地組策略編輯器。在出現(xiàn)的文本框中選擇windows設(shè)置里的安全設(shè)置子目錄,ip安全策略。
以關(guān)閉445端口為例(現(xiàn)在主要是通過445端口傳播)(其他端口操作相同):
點擊菜單欄,選擇“創(chuàng)建IP安全策略”,彈出IP安全策略向?qū)υ捒颍瑔螕粝乱徊剑?/p>
在出現(xiàn)對話框后直接點擊下一步;
剩下的全部默認(rèn);一直到最后一步,默認(rèn)勾選“編輯屬性”,單擊完成。
進(jìn)入編輯對話框,在規(guī)則選項卡內(nèi),去掉“使用 添加向?qū)А鼻斑叺墓春螅瑔螕簟疤砑印卑粹o。
在彈出的新規(guī)則屬性對話框中,IP篩選器列表中,添加一個叫封端口的篩選器,最終結(jié)果見下圖。
出結(jié)果之前對篩選器進(jìn)行編輯添加端口類型,去掉“使用 添加向?qū)А鼻斑叺墓春?,單擊添?/p>
在出現(xiàn)的“IP篩選器屬性”對話框中,“地址”選項卡中,“源地址”選擇“任何IP地址”,“目標(biāo)地址”選擇“我的IP地址”;
選擇“協(xié)議”選項卡,各項設(shè)置如圖片中所示。設(shè)置好后點擊“確定”。
(說明添加完445端口后重復(fù)上述步驟繼續(xù)添加135端口,協(xié)議類型選擇TCP,到此端口輸入135)
兩個都添加完最終結(jié)果如下圖:
點擊確定后,來到ip篩選器列表,選擇剛才添加的“封端口”,然后選擇“篩選器操作”選項卡;
去掉“使用 添加向?qū)А鼻懊娴墓?,單擊“添加”按鈕,在彈出“篩選器操作屬性”中,“安全方法”選項卡,選擇“阻止”選項;
點擊常規(guī)選項卡,對篩選器進(jìn)行命名(隨意命名自己記住就好);
選中剛才新建的“阻止”,點擊應(yīng)用-確定,返回到“新IP 安全策略“對話框,選擇封端口規(guī)則,單擊確定;
回到最初的界面,在組策略編輯器中,就可以看到剛才新建的“新IP 安全策略”規(guī)則,選中它并單擊鼠標(biāo)右鍵,選擇“分配”選項,適用該規(guī)則!
以上給大家介紹的就是Win10系統(tǒng)關(guān)閉445端口的方法,有需要的用戶們可以按照上面的方法步驟來進(jìn)行操作吧。
網(wǎng)友評論