当前位置:首页 > 生活知识 > 正文内容

petya病毒样本下载(petya病毒分析)

hacker2年前 (2022-06-29)生活知识222

本文目录一览:

腾讯电脑管家权威发布四步彻底防御Petya勒索病毒

6月27日,据国外媒体在twitter爆料,一种类似于“WannaCry”的新型勒索病毒席卷了欧洲,乌克兰境内地铁、电力公司、电信公司、切尔诺贝利核电站、银行系统等多个国家设施均遭感染导致运转异常。该病毒代号为“Petya”,腾讯电脑管家溯源追踪到中国区最早攻击发生在2017年6月27号早上,通过邮箱附件传播。另据乌克兰CERT官方消息称,邮箱附件被确认是该次病毒攻击的传播源头。

腾讯安全反病毒实验室研究发现,腾讯电脑管家分析后发现病毒样本运行之后,会枚举内网中的电脑,并尝试在135、139、445等端口使用SMB协议进行连接。同时,病毒会修改系统的MBR引导扇区,当电脑重启时,病毒代码会在Windows操作系统之前接管电脑,执行加密等恶意操作。电脑重启后,会显示一个伪装的界面,假称正在进行磁盘扫描,实际上正在对磁盘数据进行加密操作。加密完成后,病毒才露出真正的嘴脸,要求受害者支付赎金。

目前,腾讯电脑管家已可全面防御Petya勒索病毒,安装电脑管家的用户只需升级或下载最新版腾讯电脑管家即可抵御Petya等勒索病毒的侵袭。如果没有安装电脑管家,请按照以下指南安全开机:

一是,下载“勒索病毒离线版免疫工具”。在另一台无重要文档的电脑上下载腾讯电脑管家的“勒索病毒离线版免疫工具”(以下简称“免疫工具”),(下载地址:请戳这里),并将“免疫工具”拷贝至安全的U盘或移动硬盘。如果出现系统不支持免疫工具的情况,用户可到微软官网下载补丁包。

二是,断网备份重要文档。如果电脑插了网线,则先拔掉网线;如果电脑通过路由器连接wifi,则先关闭路由器。随后再将电脑中的重要文档拷贝或移动至安全的硬盘或U盘。

三是,运行免疫工具,修复漏洞。首先拷贝U盘或移动硬盘里的“免疫工具”到电脑。待漏洞修复完成后,重启电脑,就可以正常上网了。

四、开启实时防护和文档守护者工具,预防变种攻击。下载腾讯电脑管家最新版,保持实时防护状态开启(默认已开启)。并打开电脑管家的文档守护者工具,自动备份重要文档。

此外,针对管理员用户,腾讯电脑管家建议如下:

一是,禁止接入层交换机PC网段之间135、139、445三个端口访问。

二是,要求所有员工按照上述1-4步修复漏洞

三是,使用“管理员助手”确认员工电脑漏洞是否修复

怎样去除电脑petya病毒

病毒连接时使用的是“永恒之蓝”(EternalBlue)漏洞,这个漏洞在之前的WannaCry勒索病毒中也被使用过,是造成WannaCry全球快速爆发的重要原因之一,此次Petya勒索病毒也是借助了此漏洞达到了快速传播的目的。

病毒样本运行之后,会枚举内网中的电脑,并尝试在445等端口使用SMB协议进行连接。同时,病毒会修改系统的MBR引导扇区,当电脑重启时,病毒代码会在Windows操作系统之前接管电脑,执行加密等恶意操作。电脑重启后,会显示一个伪装的界面,假称正在进行磁盘扫描,实际上正在对磁盘数据进行加密操作。加密完成后,病毒才露出真正的嘴脸,要求受害者支付赎金。

一、下载“勒索病毒离线版免疫工具”

1、在另一台无重要文档的电脑上下载电脑管家的“勒索病毒离线版免疫工具”(简称“免疫工具”)

2、将“免疫工具”拷贝至安全的U盘或移动硬盘下载免疫工具

二、断网备份重要文档

1、若电脑插了网线,则先拔掉网线;若电脑通过路由器连接wifi,则先关闭路由器。

2、将电脑中的重要文档拷贝或移动至安全的硬盘或U盘。

三、运行免疫工具,修复漏洞

1、拷贝U盘或移动硬盘里的“勒索病毒离线版免疫工具”到电脑。

2、双击运行,开始修复漏洞。

3、稍等片刻,等待漏洞修复完,重启电脑,就可以正常上网了。

四、开启实时防护和文档守护者工具,预防变种攻击

1、下载电脑管家或360卫士及杀毒最新版,保持实时防护状态开启(默认已开启)。

2、查杀病毒,并开启防护。

Petya勒索病毒是什么Petya勒索病毒查杀方法

一种勒索病毒,病毒可以将硬盘整个加密和锁死,让硬盘上的数据无法使用。

查杀方法就是及时升级系统补丁,及时升级杀毒软件的病毒库,不下载也不运行不明程序。

扫描二维码推送至手机访问。

版权声明:本文由万物知识分享发布,如需转载请注明出处。

本文链接:http://qmsspa.com/47841.html

分享给朋友:

“petya病毒样本下载(petya病毒分析)” 的相关文章

无锡seo外包费用价格(无锡整站seo服务)

无锡seo外包费用价格(无锡整站seo服务)

无锡零站搜索引擎优化 中包须要 若干 钱?收集 下面有许多 搜索引擎优化 中包私司,劣化的体式格局要领 多种多样,用度 也各没有雷同 ,有的是按词支费,有的是按年付款,也有的是按月付出 等等,上面火源智库小编便为年夜 野具体 先容 一高。...

2018年godaddy域名注册解析,老域名的购买

英语欠好 的同伙 的祸音:如今 godaddy曾经很孬的支撑 外文了,年夜 野注册否以间接用外文,单纯多了。 一尾选挨谢godaddy的网站https://www.godaddy.com  二点登录再点创立 账户  三  依照  请求注册  四查找须要 注册的域名,域名为顶级域名没有要带www...

seo优化排名要注意哪些因素(简述搜索引擎优化seo的相关因素)

大概 您据说 过,搜刮 引擎算法外影响排名的身分 至长有 二00个,那也是SEO排名弗成 猜测 的缘故原由 。但其真作SEO没有须要  晓得任何的身分 ,只有 晓得影响最年夜 的症结 身分 (内容量质)。  八 二 一 六;s文章的内容量质续 对于是影响排名最主要 的身分 ,“内容为王”一词绝...

怎样阻止qq浏览器自动登录(qq非法扫描浏览器记录)

远日网上上传“腾讯PC版QQ扫描阅读 器事宜 ”,称领现QQ office版战TIM正在登录时扫描用户Chrome阅读 器汗青 。编纂 宋暂暂 新闻 爆没后,网上一片哗然。网友表现 是可有盗与用户数据的止为,或者者说所谓的年夜 数据是怎么去的。 事宜 爆没后,又有网友爆料称腾讯未移除了相...

微信小程序轮播图代码怎么写(微信小程序设置轮播图)

微信小程序轮播图代码怎么写(微信小程序设置轮播图)

当咱们挨谢一个小法式 ,会领现正常的构图战排版皆是图片竖幅-快速按钮-产物 /文章列表等具体 疑息,底部的导航正常是 二~ 五个。那种排版比拟 美不雅 ,为何要如许 设计呢?那些小法式 组件如转盘战快速按钮有甚么用?交高去,尔会带您相识 更多。  一.微疑小法式 轮播图 正常每一个人的阅读 风...

百度app跳转微信解决方案(百度app和微信功能有什么不同)

百度app跳转微信解决方案(百度app和微信功能有什么不同)

最新版原的baiduAPP菜双栏正在“领现”频叙,撤消 了本去“艳材”的地位 ,与而代之的是“领现”。那个领现频叙战微疑找到的有点相似 ,异时增长 了买物进口 、当地 办事 等新进口 。界里以下:做者宋九暂 为何战微疑类似 ?去看看有宋九暂编纂 的微疑领现界里。 baiduAPP战微疑...

评论列表

绿邪辞取
2年前 (2022-06-29)

017年6月27号早上,通过邮箱附件传播。另据乌克兰CERT官方消息称,邮箱附件被确认是该次病毒攻击的传播源头。腾讯安全反病毒实验室研究发现,腾讯电脑管家分析后发现病毒样本运行之后,会枚举内网中的电脑,并尝试在135、139、445等端

森槿债姬
2年前 (2022-06-29)

在另一台无重要文档的电脑上下载腾讯电脑管家的“勒索病毒离线版免疫工具”(以下简称“免疫工具”),(下载地址:请戳这里),并将“免疫工具”拷贝至安全的U盘或移动硬盘。如果出现系

语酌柠木
2年前 (2022-06-29)

,会枚举内网中的电脑,并尝试在445等端口使用SMB协议进行连接。同时,病毒会修改系统的MBR引导扇区,当电脑重启时,病毒代码会在Windows操作系统之前接管电脑,执行加密等恶意操作。电脑重启后,会显示一个伪装的

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。