346

Легкий способ закрыть порты от Wana Decrypt0r

В помощь тем людям, кто переживает за возможность заражения "сверхпопулярным" вирусом-шифровальщиком Wana Decrypt0r 2.0.

Легкий способ закрыть порты от Wana Decrypt0r Wannacry, Шифровальщик, Помощь, Батник

Предлагаю Вам, два максимально простых способа борьбы с ним, а также с теми кто возможно постарается использовать данную уязвимость в дальнейшем в своих зловредных программах:
1) Первый и самый простой вариант - это завершить работу программ или служб, которые используют порты (можно сказать открывают). В первую очередь это порты 135-139, 445, Это можно сделать вручную, что требует определенных знаний и навыков. Чтобы немного упростить вам эту задачу мы рекомендуем использовать небольшую программку Windows Worms Doors Cleaner, объемом всего 50 kB. Скачав ее и запустив, вы увидите следующее окошко

https://2ip.ru/download/wwdc.exe

Легкий способ закрыть порты от Wana Decrypt0r Wannacry, Шифровальщик, Помощь, Батник

если нет доверия к той программе:


2) Создайте любой текстовый файлик и пропишите в нем такие строки:

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=135 name="Block_TCP-135"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=137 name="Block_TCP-137"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=138 name="Block_TCP-138"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=139 name="Block_TCP-139"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=5000 name="Block_TCP-5000"


Сохраните с расширением любое_название_файлика.bat или любое_название_файлика.cmd

и запустите его от имени администратора (правая клавиша мышки на файлике и запустить от имени администратора)

или воспользуйтесь моим =)

https://yadi.sk/d/0GHjhqSF3J7JJp

3
Автор поста оценил этот комментарий

А можно кратко - что делает каждый из этих портов?

И важно ли закрывать их все, или хватит только 135 и 445?

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

В данной ситуации важно в первую очередь закрыть 445 так как уязвимость использует этот порт. Он предназначен для удаленного доступа к Вашим дискам (C,D,E,F)!
135 -- это

MSRPC — используется в приложениях «клиент—сервер» Microsoft (например, Exchange) и...

LOC-SRV (Locator service) — используется службами удалённого обслуживания (DHCP, DNS, WINS и т.д.)

... а по-простому: это "вспомогающий" для 445


Если не уверены что мои советы помогли -- сайт для проверки на закрытость портов.
http://portscan.ru/

показать ответы
3
Автор поста оценил этот комментарий

все норм. GansAlieN666v13 ввел тебе свой вирус)

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Потом в остатках нашей цивилизации будет найдена эта запись и ниже будет комментарий:
Так начинался

Иллюстрация к комментарию
0
DELETED
Автор поста оценил этот комментарий

При открытии программы wwdc.exe вылазит первая картинка. Сама программа на второй картинке. Bat-файл запускал перед этим от администратора. Win 7 x64.

Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Первая картинка -- служба сообщений у Вас отключена.
Вторая про то, что еще раз нужно перезагрузить машину.

Если не помогло -- используйте второй способ с батником.

показать ответы
1
Автор поста оценил этот комментарий

А что делать при такой ситуации? Да, я пробывал и так и так. Но при перезапуске программы  точно так же.

Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Попробуйте второй способ...

показать ответы
0
Автор поста оценил этот комментарий

@GansAlieN666v13 скажите, есть информация о тех, кто заплатил? удалось ли расшифровать?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Инфа о тех кто заплатил? В смысле?

Насчет расшифровки: нет.
Нет ни одного упомянутого случая, что файлы были расшифрованы.
По крайней мере я не знаю...

0
Автор поста оценил этот комментарий

Прав, но не до конца, сам по себе маршрутизатор не открывает 445 порт.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

UPnP пробрасывает порты по запросу изнутри, или что, уже изменилось что?


Можно заставить сделать проброс изнутри, путем входа на сайт определенный (был в комментариях пример), но самостоятельно 445 порт роутер не пробросит.


з.ы. я как раз разбираюсь в сути вопроса. ;)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ну так в чем я был не прав?
Перечитайте ка еще разок что я говорил:
#comment_87331253

показать ответы
0
Автор поста оценил этот комментарий

Когда скачивал файлик - хром заблокировал с фразой - Подозрительный файл, редко скачивают.
Залил на ВТ - так и должно быть?

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Если нет доверия к ехе -- Вам второй способ...

0
Автор поста оценил этот комментарий

Ну ваш батник "сказал" что всё хорошо, и порты заблокированы. Надеюсь что всё так... (друзьям тоже отправил)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Все равно -- это не 100% защита.
Могут использовать и другие не закрытые уязвимости по другим портам.

сайт для проверки на закрытость портов.

http://portscan.ru/


У меня после батника так... (Красные/розовые = заблокированые)
Программа Windows Firewall Control (расширение функций встроеного фаера в винду)

Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий

Скачала Windows Worms Doors Cleaner,

запустила,

увидела окошко:

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

У Вас все хорошо: все порты еж закрыты =)

2
Автор поста оценил этот комментарий

Не вводите людей в заблуждение, прямого подключения к интернету, находясь за роутером можно быть в относительной безопасности.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Не вводите людей в заблуждение, в случае переброса портов, находясь за роутером НЕВОЗМОЖНО быть в относительной безопасности.

Предпросмотр
показать ответы
1
Автор поста оценил этот комментарий
Так вроде угрозы уже нет?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Вот если гарантируете что никто отсюда файликов (Eternalblue) не наберет, да не пересоберет чё надо... ну тогды и нет уж угрозы то ))

https://github.com/misterch0c/shadowbroker/tree/bc8ff5f44a1a...

Предпросмотр
показать ответы
3
Автор поста оценил этот комментарий

Угу, 445 порт пробрасывают все кому не лень, ага.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Молодой человек, не давайте оценку, если не разбираетесь в сути вопроса.
Почти у всех включен на роутере переброс портов
https://ru.wikipedia.org/wiki/UPnP
Раздел Перенаправление портов
фото с моего

Иллюстрация к комментарию
показать ответы