勒索病毒端口有135、139、138、137和445;可通過關閉端口來進行防范。具體方法:首先防火墻中關閉端口;然后打開“本地組策略編輯器”,依次點擊“windows設置”-“安全設置”-“IP安全策略”,創建IP安全策略關閉相關端口即可。
一般勒索病毒可以通過135、139、138、137、445端口進行攻擊,而這些端口普通電腦用戶根本用不到,建議用戶關閉。
首先我們可以通過下面手段來看電腦打開了哪些端口:
1、在“運行”窗口中執行“cmd”命令,打開cmd命令窗口
2、輸入命名 netstat -an 并按回車鍵(Enter鍵)運行就可以看到電腦開啟了哪些端口了,如下圖所示;
一般來說,普通電腦用戶只要開啟80端口就可以了,其它用的少的端口都可以關閉,以防被黑客攻擊利用。
若要關閉Microsoft Defender防火墻中的端口,請使用以下步驟:
1、打開Windows安全。
2、點擊防火墻和網絡保護。
3、單擊高級設置選項。
4、根據您打開防火墻端口的位置,單擊左側導航窗格中的入站規則或出站規則。
5、選擇所需的規則。
6、在“操作”部分下,單擊禁用規則以在保留規則的同時關閉端口。或者單擊刪除規則選項以關閉端口并從防火墻中刪除規則。