一、微软已经发布相关的补丁 MS17-010 用以修复被 “ Eternal Blue” ***的系统漏洞,请尽快安装此安全补丁,网址为 https://technet.microsoft.com/zh-cn/library/security/MS17-010 

F436C2941B5F4EBEBA8F54EAC69D92D2

二、关闭 135137138139445端口,关闭网络共享也可以避免中招。

 

  1. 在运行 window+R键)输入“dcomcnfg”

A2A62757E98C4C7990B7599D5CBC9DE6

5493673172614A4BB779328232984498

 

 

  1. 计算机选项右边,右键单击我的电脑,选择属性

D7B6C3B56CAC45C1853A93EE64B3D53B

62641D85CFD847EB8E08F309310A9F5B

  1. 在出现的我的电脑属性对话框默认属性选项卡中,去掉在此计算机上启用分布式 COM”前的勾;

BE1AB3BE20C84E53A9F80AEF020AB689

 

 

  1. 选择默认协议选项卡,选中面向连接的TCP/IP”,单击移除按钮,最后确认

9C63B801142145BD9B1425A672396E74

三、关闭 135137138 端口

 

在右下角网络连接点击打开网络和共享中心,点击更改高级共享设置,去掉 Microsoft 网络的文件和打印机共享,以及公用文件夹共享。

218D41B3721D4C97A4A1CDF6F526B7CE

 

059BDB0C4BBC4D5D9E6D9F67A0D8D726

5FB7752D21D74781BE62EDF8FF11F4A7

 

 

(四)关闭 139 端口

 

139 端口是 NetBIOSSession 端口,用来文件和打印共享。关闭 139 的方法是:在 本地连接中,属性,选取“Internet协议 (TCP/IP)”属性,进入高级 TCP/IP 设置”“WINS设置里面,有一项禁用TCP/IP NETBIOS ”,打勾就可关闭 139 端口。

DDA77953A9764CFCA4F698760052EB74

ABFEBC5922A14B98AC49A78E28033A2F

8D7101391FC24F648699FE518C052E08

2F86441BED734CCFB2C019E9BD9E7309

5CEBDEBC880A45FCB4A44A8E2BBB93A1

DFD24CC29EED4B868B72E3E00493848B

 

(五)关闭 445 端口

 

开始-运行输入 regedit. 确定后定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters,新建名为“SMBDeviceEnabled”DWORD值,并将其设置为 0,则可关闭 445 端口。

E5D2065107CF4BB49DD87A598A86139E

43305086474E44728827C57DA95E6D53

7B09C1765BB04DADBF2E218893901EDD

FDE6DFA79EA6495F9ADC64CAADF41920

055DC6676F7B4A9FBDB534C485FC099A

 

 

BF2003B4E6334F18BE7C950CF0C9443A

D77734E4C0524F1789236FE970524DF0

 

六、开启系统防火墙。

1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙

 

388F75C20A324461AB8595F5F33F280B

64E49E72E5B54A1DBC3CFB718BFF8549

 

1728387FD6BA492E813A01045B44AA73

2、选择启动防火墙,并点击确定

187F38D59F1C4EA7A321D25F11F2FF6E

七、利用系统防火墙高级设置阻止向445端口进行连接。

 1、点击高级设置

2B3266C2D5CD458887F930E5131B11D3

2、点击入站规则,新建规则

83E65899233E4CB3B825E2C935D74FA6

 

 

 

 

 

 

 

 

  1. 选择端口,下一步

62CF075F8E6445E5A7CF7B7ED7533A98

 

4、特定本地端口,输入445,下一步

FE373DAD088145CBB4EE024EE41481B1

5、选择阻止连接,下一步

FB26255F7A244EA7802789B85A481120

6、配置文件,全选,下一步

27E886A6E39046EE8BDEB397376C2031

7、名称,可以任意输入,完成即可。

3EA212DE3F1E4A808749AFAB1AF58E2C

八、开启windows自动更新,更新到最新。

7DC59345E1F440FBB0DBD950BF986118

E480278A964D45559B00E1222001EBD8

492E630737434A26A86EF7A36C09A9E8

5BF46CF44B004519A8500F513AD21F0B

 

  XP系统的处理流程

 

1、依次打开控制面板,安全中心,Windows防火墙,选择启用

C7CCB2E2399C439AAEFA4BD9232A20AB

2、点击开始,运行,输入cmd,确定执行下面三条命令

 

net  stop rdr

net  stop srv

net  stop netbt

CA224BA9E55441879BE4C3C041CAD10B

FCD7245A70A449F1BE23B7299C8BF3AD

 

3、对/2003等官方已停止服务的系统,微软已推出针对该病毒利用漏洞的特别安全补丁,下载地址为:

Windows XP系统安装此补丁需要预先升级至SP3,选择你系统的补丁,点击download

F2433A86575148FF9E464E96275195EA

 

利用360软件来进行防护

1360公司发布的比特币勒索病毒免疫工具下载地址:复制下面这个链接就会自动下载

A367D96531AE4EA9BE4D35DBEECA66CA

227703FE873F469699C0487213EC6D91

 

 

7E9549C8F57946C388F004E8B1CA42D2

 

  1. 点击360安全卫士。

7354529336EF4D8AA1A89261D392C61D

C023286E4A6A4884B4473A3859423D0F

 

 

 

 

 

 

 

 

3如果不是64位系统可能开启不了核晶防护那就点击仅开启反勒索。

FC9A8E380E174072AA8594015DEAE017

3C78FC0879EB48C4BA536C2A3128BB7E

4、利用360系统修复。

7A36461909AD4C9CB837809FE9DAD035

 

9318FA55D5F84717B0603E4BE9C950DE

 

AB33930E009B4E0A9560842AB2EFC66E