Esta respuesta se ha traducido automáticamente. Como resultado, puede haber errores gramaticales o expresiones extrañas.
Hola CRISTIAN PEREZ PE,
Gracias por publicar en Microsoft Community. Estamos encantados de ayudarle.
Según la descripción que publicó, parece que tiene un problema con Windows en el que encontró un problema con sus recursos compartidos, ya que su puerto 445 está bloqueado por las medidas de seguridad del malware ransomware. Y solo afecta a los usuarios de sus sucursales de su empresa.
Causa común: este problema se produce porque el malware Adylkuzz que aprovecha la misma vulnerabilidad SMBv1 que Wannacrypt agrega una directiva IPSec denominada NETBC que bloquea el tráfico entrante en el servidor SMB que utiliza el puerto TCP 445. Algunas herramientas de limpieza de Adylkuzz pueden eliminar el malware, pero no eliminan la política IPSec. Para obtener más información, consulte Descripción de la amenaza Trojan:Win32/Adylkuzz.B - Microsoft Security Intelligence( Nota: El vínculo proporcionado está en la versión en inglés).
Mientras tanto, nos gustaría que probara los pasos que se detallan a continuación:
Para solucionar este problema, siga estos pasos:
- Instale el boletín de seguridad de Microsoft MS17-010 - Crítica | Microsoft Docs (Nota: El vínculo proporcionado está en la versión en inglés) versión apropiada para el sistema operativo.
- Siga los pasos en la pestaña "Qué hacer ahora" de Trojan:Win32 / Adylkuzz.B descripción de la amenaza - Microsoft Security Intelligence (Nota: El enlace proporcionado está en la versión en inglés).
- Ejecute un análisis mediante el Descargar el Examen de seguridad de Microsoft | Documentos de Microsoft.
- Compruebe si la directiva IPSec bloquea el puerto TCP 445 mediante los siguientes comandos (y consulte los resultados citados para ver ejemplos).
ConsolaCopia
netsh ipsec static show policy all
SalidaCopia
Policy Name: netbc
Description: NONE
Last Modified: <DateTime>
Assigned: YES
Master PFS: NO
Polling Interval: 180 minutes
ConsolaCopia
netsh ipsec static show filterlist all level=verbose
SalidaCopia
FilterList Name: block
Description: NONE
Store: Local Store <WIN>
Last Modified: <DateTime>
GUID: {ID}
No. of Filters: 1
Filter(s)
---------
Description: 445
Mirrored: YES
Source IP Address: <IP Address>
Source Mask: 0.0.0.0
Source DNS Name: <IP Address>
Destination IP Address: <IP Address>
Destination DNS Name: <IP Address>
Protocol: TCP
Source Port: ANY
Destination Port : 445
Nota
Cuando ejecuta los comandos en un servidor no infectado, no hay ninguna directiva.
5. Si existe la directiva IPSec, elimínela mediante uno de los métodos siguientes.
- Ejecute el siguiente comando:
ConsolaCopia
netsh ipsec static delete policy name=netbc
- Usar el Editor de directivas de grupo (GPEdit.msc):
Editor de directivas de grupo local/Configuración del equipo/Configuración de Windows/Configuración de seguridad/Seguridad IPSec
Enlace referenciado: No se puede acceder al uso compartido smb cuando el puerto TCP 445 escucha en Windows Server - Windows Server | Documentos de Microsoft
Hágame saber si esto ayuda,
Sinceramente
Khou Sol
Moderador de la comunidad de Microsoft