346

Легкий способ закрыть порты от Wana Decrypt0r

В помощь тем людям, кто переживает за возможность заражения "сверхпопулярным" вирусом-шифровальщиком Wana Decrypt0r 2.0.

Легкий способ закрыть порты от Wana Decrypt0r Wannacry, Шифровальщик, Помощь, Батник

Предлагаю Вам, два максимально простых способа борьбы с ним, а также с теми кто возможно постарается использовать данную уязвимость в дальнейшем в своих зловредных программах:
1) Первый и самый простой вариант - это завершить работу программ или служб, которые используют порты (можно сказать открывают). В первую очередь это порты 135-139, 445, Это можно сделать вручную, что требует определенных знаний и навыков. Чтобы немного упростить вам эту задачу мы рекомендуем использовать небольшую программку Windows Worms Doors Cleaner, объемом всего 50 kB. Скачав ее и запустив, вы увидите следующее окошко

https://2ip.ru/download/wwdc.exe

Легкий способ закрыть порты от Wana Decrypt0r Wannacry, Шифровальщик, Помощь, Батник

если нет доверия к той программе:


2) Создайте любой текстовый файлик и пропишите в нем такие строки:

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=135 name="Block_TCP-135"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=137 name="Block_TCP-137"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=138 name="Block_TCP-138"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=139 name="Block_TCP-139"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=5000 name="Block_TCP-5000"


Сохраните с расширением любое_название_файлика.bat или любое_название_файлика.cmd

и запустите его от имени администратора (правая клавиша мышки на файлике и запустить от имени администратора)

или воспользуйтесь моим =)

https://yadi.sk/d/0GHjhqSF3J7JJp

Вы смотрите срез комментариев. Показать все
1
Автор поста оценил этот комментарий

А что делать при такой ситуации? Да, я пробывал и так и так. Но при перезапуске программы  точно так же.

Иллюстрация к комментарию
раскрыть ветку (6)
1
Автор поста оценил этот комментарий

Попробуйте второй способ...

раскрыть ветку (5)
0
Автор поста оценил этот комментарий

Ну ваш батник "сказал" что всё хорошо, и порты заблокированы. Надеюсь что всё так... (друзьям тоже отправил)

раскрыть ветку (4)
0
Автор поста оценил этот комментарий

Все равно -- это не 100% защита.
Могут использовать и другие не закрытые уязвимости по другим портам.

сайт для проверки на закрытость портов.

http://portscan.ru/


У меня после батника так... (Красные/розовые = заблокированые)
Программа Windows Firewall Control (расширение функций встроеного фаера в винду)

Иллюстрация к комментарию
раскрыть ветку (3)
0
Автор поста оценил этот комментарий

и че теперь все порты закрывать и больше не пользоваться службами никакими?

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

когда надоест просто сделаешь обратно:

netsh advfirewall firewall delete rule name="Block_TCP-445"

netsh advfirewall firewall delete rule name="Block_TCP-135"

netsh advfirewall firewall delete rule name="Block_TCP-137"

netsh advfirewall firewall delete rule name="Block_TCP-138"

netsh advfirewall firewall delete rule name="Block_TCP-139"

netsh advfirewall firewall delete rule name="Block_TCP-5000"

pause

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

pause писать?

И если накатил обнову винды от этой уязвимости и сижу через роутер есть вообще смысл? Некоторые сайты теперь не открываются.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку