Delar av webbplatsen
Redaktörens val:
- BIOS piper när datorn slås på
- Hur tar man bort en sida i en kontakt?
- Hur tar man bort en raderad VKontakte-sida?
- ENIAC - den allra första datorn i världen
- VKontakte blockerades på jobbet, hur kan jag komma runt det?
- Hur man tar bort en VKontakte-sida från din telefon
- Metoder för att formatera en hårddisk med BIOS
- Hur loggar man in på Odnoklassniki om webbplatsen är blockerad?
- Hur tar man bort en sida i kontakt permanent?
- Hur man kringgår VK- och Odnoklassniki-blockering i Ukraina
Reklam
Hur du skyddar dig från WannaCry-viruset |
Ransomware-virus Vill gråta, eller Wana Decryptor, påverkade tiotusentals datorer runt om i världen. Medan de som utsatts för attack väntar på en lösning på problemet, bör användare som ännu inte har drabbats använda alla möjliga försvarslinjer. Ett av sätten att bli av med virusinfektion och skydda dig från spridningen av WannaCry är att stänga portarna 135 och 445, genom vilka inte bara WannaCry, utan även de flesta trojaner, bakdörrar och andra skadliga program kommer in i din dator. Det finns flera sätt att täcka dessa kryphål. Metod 1. Skydd mot WannaCry - med brandväggEn brandvägg, även känd som en brandvägg, i klassisk mening är en vägg som separerar delar av byggnader för att skydda dem från brand. En datorbrandvägg fungerar på liknande sätt - den skyddar en dator som är ansluten till Internet från onödig information genom att filtrera inkommande paket. De flesta brandväggsprogram kan finjusteras, inkl. och stänga vissa portar. Det finns många typer av brandväggar. Den enklaste brandväggen är ett standard Windows-verktyg som ger grundläggande skydd och utan vilket datorn inte skulle hålla i 2 minuter i ett "rent" tillstånd. Tredjeparts brandväggar - som de som är inbyggda i antivirusprogram - är mycket effektivare. Fördelen med brandväggar är att de blockerar alla anslutningar som inte följer en specificerad uppsättning regler, d.v.s. arbeta enligt principen "allt som inte är tillåtet är förbjudet". På grund av detta, när du använder en brandvägg för att skydda mot WannaCry-viruset, är det mer sannolikt att du måste öppna de nödvändiga portarna i stället för att stänga onödiga. Du kan se till att Windows 10-brandväggen fungerar genom att öppna programinställningarna genom att söka och gå till ytterligare alternativ. Om portar är öppna som standard kan du stänga 135 och 445 genom att skapa lämpliga regler genom brandväggsinställningarna i avsnittet för inkommande anslutningar. I vissa fall kan brandväggen dock inte användas. Utan det blir det svårare att ge skydd mot WannaCry malware, men att täppa till de mest uppenbara hålen kommer att vara möjligt utan större svårighet. En effektiv metod för skydd mot Wana Descrypt0r illustreras i videon! Metod 2. Blockera spridningen av viruset med Windows Worms Doors CleanerWindows Worms Dörrrengöringsmedel- detta enkla program väger endast 50 KB och låter dig stänga portarna 135, 445 och några andra med ett klick från WannaCry-viruset.
Programmets huvudfönster innehåller en lista över portar (135–139, 445, 5000) och kort information om dem - för vilka tjänster de används, om de är öppna eller stängda. Bredvid varje port finns en länk till officiella Microsoft-säkerhetsförklaringar.
Metod 3. Stänga portar genom att inaktivera systemtjänsterDet är logiskt att portar inte bara behövs av virus som WannaCry - under normala förhållanden används de av systemtjänster som de flesta användare inte behöver och som lätt kan inaktiveras. Efter detta kommer det inte att behövas några portar att öppnas, och skadlig programvara kommer inte att kunna tränga in i datorn. Stänger port 135Port 135 används av tjänsten DCOM (Distribuerad COM), som behövs för att ansluta objekt på olika maskiner i det lokala nätverket. Tekniken används praktiskt taget inte i moderna system, så tjänsten kan säkert inaktiveras. Detta kan göras på två sätt - med hjälp av ett speciellt verktyg eller genom registret. Med hjälp av verktyget inaktiveras tjänsten enligt följande: På Windows Server 2003 och äldre system behöver du utföra ett antal ytterligare operationer, men eftersom WannaCry-viruset bara är farligt för moderna versioner av operativsystemet, är det ingen idé att beröra denna punkt. Porten från WannaCry-virusprogrammet stängs genom registret enligt följande:
Du kan bara redigera registret från ett administratörskonto. Stänger port 445Port 445 används av tjänsten NetBT- ett nätverksprotokoll som tillåter äldre program som är beroende av NetBIOS API att fungera på moderna nätverk TCP/IP. Om det inte finns någon sådan uråldrig programvara på datorn kan porten säkert blockeras - detta kommer att stänga ytterdörren för spridningen av WannaCry-viruset. Detta kan göras via nätverksanslutningsinställningarna eller registerredigeraren. Första sättet:
Detta måste göras för alla nätverksanslutningar. Dessutom är det värt att inaktivera fil- och skrivaråtkomsttjänsten om den inte används - det finns kända fall när WannaCry träffade en dator genom den. Andra sättet:
Detsamma bör göras i följande avsnitt:
När redigeringen är klar startar datorn om. Observera att om NetBT är inaktiverat kommer DHCP-tjänsten att sluta fungera. SlutsatsFör att skydda dig mot spridningen av WannaCry-viruset måste du alltså se till att de sårbara portarna 135 och 445 är stängda (du kan använda olika tjänster för detta) eller aktivera en brandvägg. Dessutom måste du installera alla Windows-systemuppdateringar. För att undvika framtida attacker rekommenderas det att alltid använda den senaste versionen av antivirusprogramvaran. |
Läsa: |
---|
Populär:
Tillfälligt mejl i 10 minuter? |
Ny
- Hur tar man bort en sida i en kontakt?
- Hur tar man bort en raderad VKontakte-sida?
- ENIAC - den allra första datorn i världen
- VKontakte blockerades på jobbet, hur kan jag komma runt det?
- Hur man tar bort en VKontakte-sida från din telefon
- Metoder för att formatera en hårddisk med BIOS
- Hur loggar man in på Odnoklassniki om webbplatsen är blockerad?
- Hur tar man bort en sida i kontakt permanent?
- Hur man kringgår VK- och Odnoklassniki-blockering i Ukraina
- Formatering via BIOS