3、如已关闭445端口可以看到SMBDeviceEnabled这个项,类型为REG_DWORD

4、右键点击项目修改,修改数值为1(如没有在Parameters目录下添加一个DWORD键值——名称:SMBDeviceEnabled 类型:REG_DWORD 数值:1),重新启动,运行--cmd--输入netstat -an,可以看到已打开445端口。可以看到SMBDeviceEnabled这个项,类型为REG_DWORD

5、查看445端口,如显示“Listening”表示为打开状态

445端口关闭工具NSA Tool V1.0下载:
https://pan.baidu.com/s/1I5rrKDPvBN2fAyCiajsfTA
事件结果:
恶意代码会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。
事件影响:
要求尽快支付勒索赎金,否则将删除文件,甚至提出半年后如果还没支付的穷人可以参加免费解锁的活动。原来以为这只是个小范围的恶作剧式的勒索软件,没想到昨晚该勒索软件大面积爆发,许多高校学生中招,愈演愈烈。
网友评论(共有 0 条评论)