135端口的关闭
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\EnableDCOM的值改为“N”
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\DCOM Protocols 中删除“ncacn_ip_tcp”(2000要下个注册表工具.以上传.)
此外,还需要停用“Distributed Transaction Coordinator”服务。
137/138/ 139端口的关闭
在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项 “禁用TCP/IP的NETBIOS”,打勾
445端口的关闭
HKEY_LOCAL_MACHINE\ System\Current ControlSet \Services\ NetBT\ Parameters
建立一个SMBDeviceEnabled 为REG_DWORD类型键值为0
写在最后,此次病毒重灾区全是微软系统对象,希望大伙保持日常备份重要文件资料,提高安全意识,没有绝对的安全,只有相对的安全!尽量逐渐使用 Linux 环境吧,进入开源大家庭。。。。