數據無價:
如果您的windwos系統是2018年5月前安裝的。
如果您的系統之前沒有針對永恒之藍防御
那么你的服務器很有可能出現以下情況(中勒索病毒)

如果中了勒索病毒,您的數據將會被全部被加密,且暫時沒有絕對有效的破解方式。(除了交贖金)
因此如果您還沒中該病毒,請先按下流程做好防御,避免數據損失
方法1,在防火墻限制(2008以上版本才適用)
開始-控制面板-windwos防火墻

進入后點擊高級設置

選擇入站規則-新建規則
端口

輸入445,135,137-139,注意:分隔符是英文逗號

阻止連接

全部勾選

名字:防止勒索病毒禁用端口

完成。
方法2,修改組策略
開始-運行
輸入gpedit.msc進入組策略編輯器
選擇“計算機配置-Windows 設置 - 安全設置 - IP安全策略,在 本地計算機“

右鍵- 創建IP安全策略




隨后跳出的封禁端口屬性窗口中
點擊“添加” 注意:不要勾選右下角的“使用添加向導”

然后在"新規則 屬性"窗口中,單擊左下角的"添加"

輸入名稱-添加

任何IP地址

TCP

任何端口
到445端口(其他的135、137、138、139需要再做一次)

完成
篩選器操作-添加

阻止

常規-命名

選擇對應的端口及規則確定即可
最后全部設置后回到屬性界面再次確認

回到組策略編輯器,右鍵單擊右側剛才創建的“封禁端口”,在右鍵菜單當中選擇分配,就成功關閉了危險端口

方法3,注冊表關閉(不建議使用)
首先進入系統的”注冊表編輯器“,步驟是:依次點擊”開始“,”運行“,輸入regedit進入”注冊表編輯器“。

接著,依次點擊注冊表選項”HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesNetBTParameters“,進入NetBT這個服務的相關注冊表項。


然后,在Parameters這個子項的右側,點擊鼠標右鍵,“新建”,“QWORD(64位)值”,然后重命名為“SMBDeviceEnabled”,再把這個子鍵的值改為0,然后f5刷新退出就可以實現關閉端口了

新聞熱點
疑難解答