解决最新勒索病毒入侵方法( 六 )

3、关闭3389端口 在我的电脑上点右键选“属性”-->“远程” , 将里面的远程协助和远程桌面两个选项框里的勾去掉 。 (HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp)来到这里 , 找到PortNumber , 十进制是3389的 , 你随意把它改成其它4个数字吧 , 我改成1314了 。 此外 , 还要禁用Telnet、Terminal Services这两个危险服务 。

4、关闭135的经过注册表更改 (1)、HKEY_LOCAL_MACHINE→SOFTWARE→Microsoft→Ole→EnableDCOM的值改为“N” HKEY_LOCAL_MACHINE→SOFTWARE→Microsoft→Rpc→DCOM Protocols键值中删除“ncacn_ip_tcp” (2)、此外 , 还需要确认是否停用了“Distributed Transaction Coordinator”此项服务 。 (3)、重新启动一下输入CMD , 然后直接打入netstat -an这个命令 , 看 , 135端口没有了 。

第二种方法:

  1. 在“开始”菜单选择“运行” , 输入“gpedit.msc”后回车 , 打开本地组策略编辑器 。 依次展开“计算机配置---windows设置---安全设置---ip安全策略 , 在 本地计算机”

    推荐阅读