Как да се предпазите от вируса на Петя, парализирани цели градове

Един от акцентите на тази седмица се превърна в новия вирус атака срещу България и Украйна. Съвсем неочаквано започнаха да се появяват съобщения за заразени компютри голямо разнообразие от предприятия. Сега броят на компаниите, засегнати десетки, стотици или дори хиляди. В тази статия са писали инструкции за това как да се защитят срещу вируса и какво да правите в случай на инфекция.

Как да се предпазите от вируса на Петя, парализирани цели градове

Петя вирус е опасен само за компютри, работещи с Windows. В този случай има данни, че дори и инсталирането на най-новите актуализации и сигурността не го спаси. В допълнение, наличието на антивирусна не е гаранция за вашата безопасност. Но за да се предпазят от вируса все още може да бъде, и това няма да е трудно: достатъчно е да се затвори на своя компютър определен TCP-портове. Подготвили сме подробни инструкции за Windows 7 и Windows 10 потребители.

Как да се предпазите от вируса на Петя на Windows 7:

  • Отидете на "Старт» → «Control Panel» → «Мрежа и интернет» → управление «мрежа и споделяне Център» → «защитната стена на Windows»;

Как да се предпазите от вируса на Петя, парализирани цели градове

  • в прозореца, който се отваря, изберете "Още опции";

Как да се предпазите от вируса на Петя, парализирани цели градове

  • в левия панел, изберете "Входящ правила", а след това в правото върху "Ново правило";

Как да се предпазите от вируса на Петя, парализирани цели градове

  • изберете "до пристанище" и натиснете бутона "Next";
  • В следващия прозорец, изберете "Протокола от TCP" и "Някои местни пристанища", след което задайте следните портове: 1024-1035, 135 и 445;
  • натиснете "Next";

Как да се предпазите от вируса на Петя, парализирани цели градове

  • В следващия прозорец, изберете "Блокиране на Connection" и след това натиснете "Next";

Как да се предпазите от вируса на Петя, парализирани цели градове

  • приложите правилото всички профили и завършване на процедурата;
  • подобна процедура трябва да се извършва за "международен правилник".

Как да се предпазите от вируса на Петя на Windows 10:

  • чрез вградения в Windows Search, тип "защитна стена" и да стартирате съответната услуга;

Как да се предпазите от вируса на Петя, парализирани цели градове

  • в левия панел, изберете "Входящ правила";

Как да се предпазите от вируса на Петя, парализирани цели градове

  • след това в десния прозорец щракнете върху "Ново правило";

Как да се предпазите от вируса на Петя, парализирани цели градове

  • в прозореца, който се отваря, изберете "до пристанище" и натиснете бутона "Next";

Как да се предпазите от вируса на Петя, парализирани цели градове

  • В следващия прозорец, изберете "Протокола от TCP" и "Някои местни пристанища", след което задайте следните портове: 1024-1035, 135 и 445;

Как да се предпазите от вируса на Петя, парализирани цели градове

  • В новия прозорец, изберете "Блокиране на Connection" и след това натиснете "Next";

Как да се предпазите от вируса на Петя, парализирани цели градове

  • приложите правилото всички профили, и натиснете бутона "Next";
  • имате нужда от последния прозорец посочва всяко име за правилото и натиснете бутона "Finish";

Как да се предпазите от вируса на Петя, парализирани цели градове

  • Повторете цялата процедура за "Изходящ правила".

Ако все още се "хванат» Петя вирус, трябва незабавно да изключите всички други компютри в мрежата и затвори заразената машина по никакъв начин. След това трябва да се стартира от LiveCD с помощта на който и да е Linux-дистрибуция, или за отстраняване на твърдия диск / SSD-диск и да го свържете към друг компютър, за да прехвърлите всичките си важни данни.

Дринов,
"Заразеното машината е изключена по никакъв начин"
всички предишни вируса подивя, когато заявява, че има начин за дешифриране на данните, но е подходящ само за тези, които все още не са направили рестартира или изключва компютъра.
Ако вирусът е подобен на предишния, е логично да се предположи, че дори и сега е по-добре да не изключите!

Xinsorbit,
Не се друг енкодер. Метод на разпространение между Compiegne променя (повече прибавя). инфекция използва за да бъде на един компютър. Сега, цялата мрежа може да се постави.

Nandarou,
wannacry същия етаж lokalke самата sharilsya през 445 порт, така че ако най-малко една машина в мрежата, е бил заразен, аз вярвам, всички от хан

И това, което тези пристанища са необходими? Ако аз ги zoblochu, няма ли да е след това проблеми с инсталацията или ъпгрейд нещо? Или, например, някои от тях да не се зареждат?

-DeNied-,
Ето една партида файл със съдържанието, за да блокират тези портове, така че да не се къпят със създаването на правила, и може да се побере на Win 10.

Netsh advfirewall защитна стена, добавете име правило = "Петя" протокол TCP = localport = 1024-1035,135,445 действие = блок реж = ПО
Netsh advfirewall защитна стена, добавете име правило = "Петя" протокол TCP = localport = 1024-1035,135,445 действие = блок реж = навън

alexlex9,
Какво правят тези редове? В ПМС диск или какво?

stalkerr37,
Компютърът тук не е виновен. По-добре е да се удари по главата с потребителя седи на този компютър, добре, като вариант на човека, който е инсталиран софтуерът.
Между другото, не е необходимо тази инструкция за тези, които имат достъп до интернет директно в компютър върви, тогава няма рутер и няма късмет с доставчик, който не е създаване на защитна стена на тяхната obschedomovoy парче желязо. Повечето рутери 445 порт за външен достъп е затворен по подразбиране и чрез него се изкачи потомци WannaCry

Mean122,
т.е. Тя получава защита достатъчно лесно и е трябвало да бъде направено отдавна. Но големите компании, засегнати. Тук администраторите или "здраво", или ще се влоши.

Mean122,
Доставчикът няма връзка с защитната стена. Той просто осигурява връзка с интернет.

skalana,
Не трябва да мислим, че в къщата ми, и на мястото, което сега се трепят пристанища са затворени за нектарна жлеза доставчика.

Mean122,
Когато доставчикът затваря пристанищата е lyuteyshee зло. Самият аз искам да реши кои портове, за да затворите и кои не са. Rostelecom пример затваря пристанищата, които са в делата на фирмата ми VPN услуги.

Mean122,
Това е до първото твърдение за нарушение от абонат в Roskomnadzor.

Дринов,
Да, да, този порт. И вирусни изкачвания на SMB1 протокол, който използва този порт. От 1980 г. той е и двете останаха отворени. във всички версии на Windows, включително 10 и 16 сървъра.

Mean122,
След като вече са напуснали