346

Легкий способ закрыть порты от Wana Decrypt0r

В помощь тем людям, кто переживает за возможность заражения "сверхпопулярным" вирусом-шифровальщиком Wana Decrypt0r 2.0.

Легкий способ закрыть порты от Wana Decrypt0r Wannacry, Шифровальщик, Помощь, Батник

Предлагаю Вам, два максимально простых способа борьбы с ним, а также с теми кто возможно постарается использовать данную уязвимость в дальнейшем в своих зловредных программах:
1) Первый и самый простой вариант - это завершить работу программ или служб, которые используют порты (можно сказать открывают). В первую очередь это порты 135-139, 445, Это можно сделать вручную, что требует определенных знаний и навыков. Чтобы немного упростить вам эту задачу мы рекомендуем использовать небольшую программку Windows Worms Doors Cleaner, объемом всего 50 kB. Скачав ее и запустив, вы увидите следующее окошко

https://2ip.ru/download/wwdc.exe

Легкий способ закрыть порты от Wana Decrypt0r Wannacry, Шифровальщик, Помощь, Батник

если нет доверия к той программе:


2) Создайте любой текстовый файлик и пропишите в нем такие строки:

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=135 name="Block_TCP-135"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=137 name="Block_TCP-137"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=138 name="Block_TCP-138"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=139 name="Block_TCP-139"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=5000 name="Block_TCP-5000"


Сохраните с расширением любое_название_файлика.bat или любое_название_файлика.cmd

и запустите его от имени администратора (правая клавиша мышки на файлике и запустить от имени администратора)

или воспользуйтесь моим =)

https://yadi.sk/d/0GHjhqSF3J7JJp

Вы смотрите срез комментариев. Показать все
3
Автор поста оценил этот комментарий

А можно кратко - что делает каждый из этих портов?

И важно ли закрывать их все, или хватит только 135 и 445?

раскрыть ветку (13)
4
Автор поста оценил этот комментарий

В данной ситуации важно в первую очередь закрыть 445 так как уязвимость использует этот порт. Он предназначен для удаленного доступа к Вашим дискам (C,D,E,F)!
135 -- это

MSRPC — используется в приложениях «клиент—сервер» Microsoft (например, Exchange) и...

LOC-SRV (Locator service) — используется службами удалённого обслуживания (DHCP, DNS, WINS и т.д.)

... а по-простому: это "вспомогающий" для 445


Если не уверены что мои советы помогли -- сайт для проверки на закрытость портов.
http://portscan.ru/

раскрыть ветку (12)
6
Автор поста оценил этот комментарий

А если сижу за роутером - или это не спасет?
И еще - стоит ли мне переживать если данный сайт http://portscan.ru/ - показал что порты у меня закрыты (ничего специального чтобы закрыть - не делал)?

раскрыть ветку (2)
3
Автор поста оценил этот комментарий
+ Такой же вопрос
0
Автор поста оценил этот комментарий

тоже закрыто, возможно от брандмауэра, либо от рутера напрямую

4
Автор поста оценил этот комментарий
2) Создайте любой текстовый файлик и пропишите в нем такие строки:
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=135 name="Block_TCP-135"
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=137 name="Block_TCP-137"
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=138 name="Block_TCP-138"
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=139 name="Block_TCP-139"
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=5000 name="Block_TCP-5000"

Где тут правило закрывающее 445 порт?

А почему, не пишете, что не будет работать расшары на компе после этого?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

чуть выше в файле есть про 445

2
Автор поста оценил этот комментарий

занимательная штука имеет место быть. Я на этом сайте портскан ввожу любые рандомные цифры портов и он мне упорно говорит, ч то эти порты закрыты. Хотя по netstat -b -n мне упорно говорит, что порты, которые я ввожу открыты. В чем прикол?

раскрыть ветку (4)
0
Автор поста оценил этот комментарий

Может дело в роутере? Изнутри тебе показывает что порты открыты (так оно и есть), а вот с наружи (через сайт) порты закрыты у роутера.

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

я понял суть, т.е. извне на эти порты не попасть? т.е. можно не рыпаться?

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

да

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

спасибо.

0
Автор поста оценил этот комментарий

У меня один вопрос, у самого роутер МТС, везде всегда пишется строгий NAT, когда пытаюсь на любых ресурсах пробивать порты, пишут, что они закрыты, как я понял в таком случае закрывать ничего не нужно уже?

0
DELETED
Автор поста оценил этот комментарий

я обнову от Майкрософт поставил, все порты закрыты

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку