Kā iespējot un atspējot SMB sistēmā Windows

WannaCrypt ransomware izmanto Microsoft ievainoto ievainojamību Windows operētājsistēmu SMB pakalpojumā no Windows XP, izmantojot vecākos Vista, 7 un 8.1 un Windows Server izdevumus. Šī funkcija ir paredzēta, lai atvieglotu failu koplietošanu privātajā tīklā un palīdz izskaidrot, kā vīruss tik ātri izplatās korporatīvajās iekārtās. Nākamajā apmācībā jūs uzzināsiet, kā datorā atspējot SMB ar Microsoft operētājsistēmu, izmantojot divas metodes: pirmo, izmantojot operētājsistēmas funkcijas, un otro - no Windows 10 PowerShell.

Viss, kas jums jāzina par ransomware WannaCrypt

Pirms procedūru veikšanas mēģiniet izveidot sistēmas atjaunošanas punktu, lai varētu atteikties no neparedzētiem apstākļiem.

Atrodiet un atveriet Windows izvēles funkciju kontroles interfeisu

1. solis. Windows meklēšanā meklējiet rīku “Iespējot vai atspējot Windows līdzekļus”. Atveriet to.

Atrodiet SMB sarakstā, kas tiks parādīts

Atveras logs ar iespēju sarakstu. Atrodiet: "Atbalsts SMB 1.0 / CIFS failu koplietošanai".

Atspējot funkciju un noklikšķiniet uz Labi.

3. darbība. Atspējojiet funkciju un apstipriniet, noklikšķinot uz „Labi.

SMB atspējošana, izmantojot PowerShell

Palaist PowerShell administratora režīmā

1. solis. Izmantojot meklēšanu, ierakstiet PowerShell un palaidiet kā administrators.

Ievadiet komandu pareizi, kā parādīts attēlā, un ievadiet

2. solis. Ievadiet šādu komandu:

Set - ItemProperty -Path "HKLM: SYSTEM CurrentControlSet Pakalpojumi LanmanServer parametri" SMB1 - vērtība 0 -Force

Atkārtojiet norādījumus, mainot tikai SMB no 1 līdz 2 un ievadiet

3. solis. Tad ievadiet:

Set-ItemProperty -Path "HKLM: SYSTEM CurrentControlSet Pakalpojumi LanmanServer parametri" SMB2 -Vērtība 0 -Force

Tur! Jūsu datorā jābūt izslēgtam SMB (v1 un v2). Lai atkārtoti aktivizētu, vienkārši atkārtojiet pirmo procedūru, izmantojot Windows funkcijas. Skatiet citus padomus, lai pasargātu sevi no WannaCryptor.

WannaCrypt: Vai kāds kādreiz ir maksājis bitcoins, lai saņemtu atpakaļ failus, kurus bloķējusi ransomware? Dodieties uz forumu.