Как обезопасить себя от вируса Petya.A

Есть вот такая предварительная информация . Чтобы прекратить распространение Petya.A, нужно закрыть TCP-порты 1024–1035, 135 и 445 . Для этого Выбирайте вкладку «Панель управления» и запускайте параметр «Брэндмауэр». Если, у вас был загружен вид по различным категориям действий, нажмите на ссылку «Система и безопасность». После открытия страницы настроек, щелкните по надписи «Брэндмауэр», чтобы загрузить окно программы. Этот алгоритм действий применяют, в случае, если используется операционная система Windows 7.



Далее, надо щелкнуть по ссылке «Дополнительные параметры» в столбце, что находится на странице слева. После того, как загрузится окно центра контроля учетных записей, нужно будет подтвердить свои намерения и ввести пароль администратора.



Затем, нужно будет нажать на строчку «Правила для входящих подключений» в новом окне слева. После этих действий, появляется список необходимых правил и приложений к ним. Нажмите на надпись «Создать правило», она располагается в правой верхней части окна. Далее, загрузится диалог мастера для создания правил по работе с сетевым экраном.



Затем, нужно будет поставить отметку в строке «Для порта» и нажать «Далее». Потом отметьте пункт «Протокол TCP» на следующей загрузившейся странице сверху, а в нижней ее части вводите номер порта, доступность которого вы хотите ограничить. Потом щелкните по кнопке «Далее».



Нужно поставить отметку напротив пункта «Блокировать подключение» и щелкнуть надпись «Далее». В следующем окне надо будет отметить галочками три пункта: публичный, частный, доменный,— чтобы созданное вами правило срабатывало на все виды подключений. Чтобы перейти к следующей странице настройки, необходимо щелкнуть по кнопке «Далее».


Теперь, нужно задать имя для правила, которое вы создали, например «Port 88», чтобы с его помощью можно было легко его найти, если это потребуется. Можете при необходимости, добавить описание. Щелкните по кнопке «Готово». Процесс создания правила для входящего подключения, теперь успешно завершен.

Вы смотрите срез комментариев. Показать все
64
Автор поста оценил этот комментарий

Для тех, кому лень кучу кнопок тыкать.

Создайте любой текстовый файлик и пропишите в нем такие строки:

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=1024 name="Block_TCP-1024"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=1025 name="Block_TCP-1025"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=1026 name="Block_TCP-1026"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=1027 name="Block_TCP-1027"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=1028 name="Block_TCP-1028"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=1029 name="Block_TCP-1029"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=1030 name="Block_TCP-1030"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=1031 name="Block_TCP-1031"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=1032 name="Block_TCP-1032"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=1033 name="Block_TCP-1033"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=1034 name="Block_TCP-1034"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=1035 name="Block_TCP-1035"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=135 name="Block_TCP-135"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=445 name="Block_TCP-445"

Сохраните с расширением любое_название_файлика.bat или любое_название_файлика.cmd

и запустите его от имени администратора (правая клавиша мышки на файлике и запустить от имени администратора)

раскрыть ветку (11)
8
Автор поста оценил этот комментарий

Искренне благодарен. Скиньте такое же, чтоб потом назад вернуть, если вдруг что. Пожалуйста.

раскрыть ветку (6)
36
Автор поста оценил этот комментарий

Удалить правила.

netsh advfirewall firewall delete rule dir=in action=block protocol=tcp localport=1024 name="Block_TCP-1024"

netsh advfirewall firewall delete rule dir=in action=block protocol=tcp localport=1025 name="Block_TCP-1025"

netsh advfirewall firewall delete rule dir=in action=block protocol=tcp localport=1026 name="Block_TCP-1026"

netsh advfirewall firewall delete rule dir=in action=block protocol=tcp localport=1027 name="Block_TCP-1027"

netsh advfirewall firewall delete rule dir=in action=block protocol=tcp localport=1028 name="Block_TCP-1028"

netsh advfirewall firewall delete rule dir=in action=block protocol=tcp localport=1029 name="Block_TCP-1029"

netsh advfirewall firewall delete rule dir=in action=block protocol=tcp localport=1030 name="Block_TCP-1030"

netsh advfirewall firewall delete rule dir=in action=block protocol=tcp localport=1031 name="Block_TCP-1031"

netsh advfirewall firewall delete rule dir=in action=block protocol=tcp localport=1032 name="Block_TCP-1032"

netsh advfirewall firewall delete rule dir=in action=block protocol=tcp localport=1033 name="Block_TCP-1033"

netsh advfirewall firewall delete rule dir=in action=block protocol=tcp localport=1034 name="Block_TCP-1034"

netsh advfirewall firewall delete rule dir=in action=block protocol=tcp localport=1035 name="Block_TCP-1035"

netsh advfirewall firewall delete rule dir=in action=block protocol=tcp localport=135 name="Block_TCP-135"

netsh advfirewall firewall delete rule dir=in action=block protocol=tcp localport=445 name="Block_TCP-445"

раскрыть ветку (5)
18
Автор поста оценил этот комментарий

Дай боженька Вам здоровья, долгих лет жизни, много внуков и длинной пиписьки. Благодарю.

раскрыть ветку (2)
7
Автор поста оценил этот комментарий

Благодарю, это всё, что мне нужно (ну возможно кроме длинны, говорят диаметр решает).

4
Автор поста оценил этот комментарий

Косякнул сонным глазом. Удаляется по названию правила. Исправляюсь.


netsh advfirewall firewall delete rule name="Block_TCP-1024"

netsh advfirewall firewall delete rule name="Block_TCP-1025"

netsh advfirewall firewall delete rule name="Block_TCP-1026"

netsh advfirewall firewall delete rule name="Block_TCP-1027"

netsh advfirewall firewall delete rule name="Block_TCP-1028"

netsh advfirewall firewall delete rule name="Block_TCP-1029"

netsh advfirewall firewall delete rule name="Block_TCP-1030"

netsh advfirewall firewall delete rule name="Block_TCP-1031"

netsh advfirewall firewall delete rule name="Block_TCP-1032"

netsh advfirewall firewall delete rule name="Block_TCP-1033"

netsh advfirewall firewall delete rule name="Block_TCP-1034"

netsh advfirewall firewall delete rule name="Block_TCP-1035"

netsh advfirewall firewall delete rule name="Block_TCP-135"

netsh advfirewall firewall delete rule name="Block_TCP-445"

Автор поста оценил этот комментарий
Такая вот штука выдается:

h:\>netsh advfirewall firewall delete rule dir=in action=block protocol=tcp localport=1026 name="Block_TCP-1026"
"action" не является правильным аргументом для этой команды.

А если убираю "action=block", то по 4 правила удаляет за раз. Почему так? Обратно как-то по другому откатывается???

h:\>netsh advfirewall firewall delete rule dir=in protocol=tcp localport=1025 na
me="Block_TCP-1025"
Удалены правила: 4.
ОК.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Ой, сорян. Мой косяк, засыпал уже одним глазом, да и не админ что-бы сразу заметить. Удаляется по имени конечно. Исправляюсь.

П.С. То, что удаляется несколько правил, ничего страшного, скорей всего это дубли созданные ранее.


netsh advfirewall firewall delete rule name="Block_TCP-1024"

netsh advfirewall firewall delete rule name="Block_TCP-1025"

netsh advfirewall firewall delete rule name="Block_TCP-1026"

netsh advfirewall firewall delete rule name="Block_TCP-1027"

netsh advfirewall firewall delete rule name="Block_TCP-1028"

netsh advfirewall firewall delete rule name="Block_TCP-1029"

netsh advfirewall firewall delete rule name="Block_TCP-1030"

netsh advfirewall firewall delete rule name="Block_TCP-1031"

netsh advfirewall firewall delete rule name="Block_TCP-1032"

netsh advfirewall firewall delete rule name="Block_TCP-1033"

netsh advfirewall firewall delete rule name="Block_TCP-1034"

netsh advfirewall firewall delete rule name="Block_TCP-1035"

netsh advfirewall firewall delete rule name="Block_TCP-135"

netsh advfirewall firewall delete rule name="Block_TCP-445"

4
Автор поста оценил этот комментарий
Такой коммент да отдельным постом надо. Чтобы все увидели и быстренько прикрыли дырку
раскрыть ветку (1)
Автор поста оценил этот комментарий

Полностью поддерживаю. @Dimson4ik, пилите отдельный пост

Автор поста оценил этот комментарий

Проблем с интернетом ни каких не возникнет?

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Не должно быть никаких проблем (если под проблемами с Интернетом вы подразумеваете сёрфинг, торренты и видосики, то всё будет нормально). Можно ознакомиться со списком портов на вики - https://ru.wikipedia.org/wiki/%D0%A1%D0%BF%D0%B8%D1%81%D0%BE...

Если что-то вам покажется нужным, можно исключить из списка (не рекомендую до установки обновления с исправлениями уязвимости винды).

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку