Comme cela a déjà été évoqué et c’est très bien connu, les virus ransomwareJe veux pleurer et Petia ils ne pourraient pas causer de dommages à une telle échelle s'ils n'utilisaient pas un service Windows, laissé activé par défaut par Microsoft pour des raisons au moins étranges.
SMBv1 est le service qui a été exploité et grâce auquel il a été possible de pénétrer des millions de PC Windows dans le monde. Peu importe de quoi il s'agit Windows 10, Windows 8 ou Windows 7, SMBv1 doit être désactivé immédiatement.
Avant d'entrer dans le sujet du tutoriel, voyons ce que cela signifie SMBv1.
PMEv1 c'est l'ancien protocoleBloc de messages du serveur utilisé par Windows pour le partage de fichiers sur un réseau local. Plus tard, ce protocole a été remplacé par deux versions.PMEv2 et PMEv3. Ce dernier peut rester actif sur le système. Ils sont sûrs et ne peuvent pas être exploités.
Selon Microsoft, le protocole SMBv1 est resté actif sur les systèmes d'exploitation pour la simple raison qu'il existe un certain nombre de anciennes applications qui utilisent ce protocole, ils sont mis à jour pourPMEv2 et PMEv3. Étrange raison de laisser quelque chose comme ça en même temps en sachant à l'avance cyberattaques j'aime ce protocole représente un risque majeur.
Comment désactiver SMBv1 sur Windows 8 et Windows 10
Commencer parMise à jour des créateurs d'automne Windows 10(mise à jour majeure attendue en septembre 2017) Microsoft désactivera par défaut PMEv1. Nous ne savons pas pourquoi il y a eu autant de dégâts avant que Microsoft ne prenne cette décision, mais c'est une autre discussion. En attendant, cependant, SMBv1 peut être désactivé très facilement depuisPanneau de contrôle →Programmes →Activer ou désactiver les fonctionnalités. Vous n'avez pas besoin d'être expérimenté en informatique pour ce faire.
– ouvrir Panneau de contrôle et cliquez sur “Programmes“.
– dans la liste des services, applications et protocoles Windows, on les identifie et on les décoche “Prise en charge du partage de fichiers SMB 1.0/CIFS“
Faire un clic “D'ACCORD”, puis restauré après une désactivation réussie.
Pour Windows 7, la désactivation de SMBv1 est un peu plus compliquée et nécessite un peu d'attention. Vous devez modifier le registre Windows pour désactiver le protocole.
Comment désactiver SMBv1 sur Windows 7
– ouvrez l'éditeur de registre (Éditeur de registre) depuis Strat → rechercher “regedit“.
– dans l'Éditeur du Registre, nous utilisons la barre sur le côté gauche pour accéder à :
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters
La prochaine étape consiste à en créer un nouveau sous-clé sous “Paramètres”. Faites un clic droit sur “Paramètres” →Nouveau →Valeur DWORD (32 bits).
Le nom de la nouvelle valeur sera “PME1” avec la valeur “0”, ce qui signifie qu'il est désactivé.
tout ce que tu as à faire maintenant c'est de fermer Rédacteur en chef et redémarrez le système d'exploitation. Après le redémarrage, le protocole SMBv1 sera désactivé.
À titre de précision, SMBv1 n'est pas directement responsable de l'infection par ransomware.Je veux pleurer et Petia. Ce protocole a uniquement permis la propagation du virus dans les réseaux locaux, infectant ainsi des millions d'ordinateurs dans le monde.
N'oubliez pas d'utiliser un logiciel antivirus à jour, de faire des copies de sauvegarde permanentes des fichiers importants et, enfin et surtout, de faire attention aux boutons et liens sur lesquels vous cliquez.





