Hiện tại virus WannaCry tống tiền đang là cơn ác mộng của cộng đồng người dùng Windows trên toàn Thế Giới. Dù máy tính của bạn không có dữ liệu gì quan trọng nhưng nếu lỡ bị dính, thì cũng gặp không ít phiền toái. Thế nên để chống lại loại virus đáng ghét này, chúng tôi sẽ bày cho bạn cách phòng ngừa nó.
– Trước tiên là bật update bản vá lỗi mới nhất cho Windows, ngay cả WinXp xa xưa cũng vừa mới được Microsoft tung ra bản vá.
– Thứ 2 là làm theo cách phía dưới.
- Kiểm tra port 445
Mở CMD quyền Admin và gõ netstat -an | findstr 445
Nếu gõ không hiện ra cái gì thì là OK còn nếu có chữ LISTENNING thì phải block port ngay
- Tắt SMB (Mở Powershell lên và đánh các lệnh sau)
Mở Start-> Windows PowerShell-> Phải chuột vào Windows Powershell chọn Run as administrator
Copy từng dòng Paste vào. Nếu nó hiện lỗi gì thì bỏ qua sang dòng khác
Remove-WindowsFeature FS-SMB1
Disable-WindowsOptionalFeature -Online -FeatureName smb1protocol
sc.exe config lanmanworkstation depend= bowser/mrxsmb20/nsi
sc.exe config mrxsmb10 start= disabled
sc.exe config lanmanworkstation depend= bowser/mrxsmb10/nsi
sc.exe config mrxsmb20 start= disabled
Set-SmbServerConfiguration -EnableSMB2Protocol $false
Set-ItemProperty -Path “HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters” SMB2 -Type DWORD -Value 0 -Force
- Chặn port 445/137/138/139 trên Firewall
Máy nào cài Antivirus mà có tường lửa riêng thì phải cấu hình trên tường lửa riêng của Antivirus
Còn máy nào không dùng Antivirus hoặc Windows Defener thì làm như sau
B1: Mở Start search cụm từ Firewall và chọn Windows Firewall with Advanced security
B2: Inbound Rules-> New Rule-> Port
B3: Chọn UDP-> Specific local ports nhập dòng này vào 445, 137, 138, 139
B4: Block the connection
B5: Tick cả 3 cái
B6: Đặt tên tùy ý-> finish
B7: Kiểm tra lại xem bật firewall chưa, chưa thì bật lên
- Tắt Sever service
B1: Run-> Services.msc
B2: Tìm tới Services tên là Server. Phải chuột chọn Stop
B3: Click đúp vào nó. Startup type sửa thành Disabled. Apply->OK
Sau khi làm xong tất cả RESTART lại máy, không SHUTDOWN
Nguồn voz