您的位置:首页资讯安全杀毒 → Petya勒索病毒是什么 Petya勒索病毒怎么查杀

Petya勒索病毒是什么 Petya勒索病毒怎么查杀

时间:2017/6/28 11:57:00来源:www.a300.cn作者:gm我要评论(0)

昨日代号为“Petya”的勒索病毒席卷欧洲,Petya勒索病毒是什么?Petya勒索病毒与之前的WannaCry病毒非常相似,都是利用永恒之蓝漏洞进行攻击。以下带来Petya勒索病毒全面防治指南,希望大家尽快启动防御措施

Petya勒索病毒爆发

Petya勒索病毒肆虐欧洲,入侵中国

6月27日,据国外媒体在twitter爆料,乌克兰政府机构遭大规模攻击,其中乌克兰副总理的电脑均遭受攻击。目前为止,仅俄罗斯和乌克兰两国就有80多家公司被Petya病毒感染。该病毒代号为“Petya”,腾讯电脑管家溯源追踪到中国区最早攻击发生在2017年6月27号早上,通过邮箱附件传播。

Petya勒索病毒与WannaCry相似

该病毒传播方式与今年5月爆发的WannaCry病毒非常相似。病毒连接时使用的是“永恒之蓝”(EternalBlue)漏洞,这个漏洞在之前的WannaCry勒索病毒中也被使用过,是造成WannaCry全球快速爆发的重要原因之一,此次Petya勒索病毒也是借助了此漏洞达到了快速传播的目的。

Petya勒索病毒传播路径

腾讯电脑管家分析后发现病毒样本运行之后,会枚举内网中的电脑,并尝试在445等端口使用SMB协议进行连接。同时,病毒会修改系统的MBR引导扇区,当电脑重启时,病毒代码会在Windows操作系统之前接管电脑,执行加密等恶意操作。电脑重启后,会显示一个伪装的界面,假称正在进行磁盘扫描,实际上正在对磁盘数据进行加密操作。加密完成后,病毒才露出真正的嘴脸,要求受害者支付赎金。

Petya勒索病毒全面防治指南

如果没有安装电脑管家,以下为正确的开机姿势:

【普通用户】

一、下载“勒索病毒离线版免疫工具”

1、在另一台无重要文档的电脑上下载电脑管家的“勒索病毒离线版免疫工具”(简称“免疫工具”)

2、将“免疫工具”拷贝至安全的U盘或移动硬盘下载免疫工具 

注意:免疫工具支持我的电脑系统吗?若系统不支持,请下载微软官方补丁包

二、断网备份重要文档

1、若电脑插了网线,则先拔掉网线;若电脑通过路由器连接wifi,则先关闭路由器。

2、将电脑中的重要文档拷贝或移动至安全的硬盘或U盘。

三、运行免疫工具,修复漏洞

1、拷贝U盘或移动硬盘里的“勒索病毒离线版免疫工具”到电脑。

2、双击运行,开始修复漏洞。

3、稍等片刻,等待漏洞修复完,重启电脑,就可以正常上网了。

四、开启实时防护和文档守护者工具,预防变种攻击

1、下载电脑管家最新版,保持实时防护状态开启(默认已开启)。下载电脑管家

2、打开电脑管家的文档守护者工具,自动备份重要文档。

【管理员用户】

一、禁止接入层交换机PC网段之间135、139、445三个端口访问使用教程>>点击这里<<

二、要求所有员工按照前文1-4步修复漏洞

三、你可以用“管理员助手”确认员工电脑漏洞是否修复

命令行:MS_17_010_Scan.exe 192.168.164.128

以上就是Petya勒索病毒全面查杀攻略,按照推荐步骤操作,即可有效抵御勒索病毒入侵,保护电脑隐私安全~!

相关视频

    没有数据

相关阅读 Petya勒索病毒怎么预防 Petya勒索病毒全面防治指南QQ电脑管家如何开启弹窗拦截功能腾讯电脑管家开管家宝箱活动网址 电脑管家开宝箱活动qq电脑管家怎么升级win10 电脑管家升级win10教程QQ电脑管家Win10升级相关问题解答QQ电脑管家怎么卸载腾讯电脑管家连续登录领芒果TV好莱坞会员和Q币活动qq电脑管家母亲节活动登陆即送7天好莱坞会员

文章评论
发表评论

热门文章 Petya勒索病毒怎么预防金山毒霸怎么关闭热点APK在线检测杀毒网址推360安全卫士怎么恢复文

最新文章 什么杀毒软件好用清理手机垃圾的软件 手机安全保护APP软件哪个好用?推荐常用的手360win7盾甲在哪里 360win7遁甲怎么开启VanFraud病毒是什么 VanFraud病毒预防解决办电脑安全软件什么好 电脑安全常识大全

人气排行 qq电脑管家和360哪个好?和360冲突吗怎么释放c盘空间 360安全卫士怎么清理c盘360防蹭网在哪里?怎么用?APK在线检测杀毒网址推荐手机杀毒软件哪个最好 2014手机杀毒软件排行360杀毒阻止的程序怎么恢复360软件管家下载的东西在哪 360软件管家怎360杀毒的隔离区在哪 360杀毒隔离文件在哪里