安全放心的免费绿色软件下载网站!
win7纯净版 > 电脑软件 > 安全杀毒 > petya勒索病毒免疫工具

petya勒索病毒免疫工具

简介:最近全新的petya勒索病毒爆发,该病毒借简历知名随邮件发送,运行后会修改磁盘引导扇区,加密整个磁盘,然后索取赎金才发送解密密钥。在这里小编带来了 petya勒索病毒免疫工具 ,
软件大小: 1.31M
应用平台: Windows
软件类别: 安全杀毒
软件评级: 5星
软件语言: 简体中文
更新时间: 2020-09-19
软件介绍
最近全新的petya勒索病毒爆发,该病毒借简历知名随邮件发送,运行后会修改磁盘引导扇区,加密整个磁盘,然后索取赎金才发送解密密钥。在这里小编带来了petya勒索病毒免疫工具,由腾讯电脑管家而开发,不但可以全面防御Petya勒索病毒,防止遭受病毒攻击,而且还可以全面防御所有已知的变种和其他勒索病毒,欢迎免费下载。
petya勒索病毒离线版免疫工具

petya勒索病毒介绍

据twitter爆料,乌克兰政府机构遭大规模攻击,其中乌克兰副总理的电脑均遭受攻击,目前腾讯电脑管家已经确认该病毒为Petya勒索病毒变种。Petya勒索病毒变种中毒后会扫描内网的机器,通过永恒之蓝漏洞自传播到内网的机器,达到快速传播的目的。有国外安全研究人员认为,Petya勒索病毒变种会通过邮箱附件传播,利用携带漏洞的DOC文档进行攻击。中毒后,病毒会修改系统的MBR引导扇区,当电脑重启时,病毒代码会在Windows操作系统之前接管电脑,执行加密等恶意操作。电脑重启后,会显示一个伪装的界面,此界面实际上是病毒显示的,界面上假称正在进行磁盘扫描,实际上正在对磁盘数据进行加密操作。

当加密完成后,病毒要求受害者支付价值300美元的比特币之后,才会回复解密密钥。

勒索细节

1、系统重启,恶意MBR加载;
2、检测磁盘是否被加密,如果没有则显示伪造的检测磁盘界面、并加密MFT;
3、显示红色的勒索界面,让用户输入秘钥;

细节分析

MBR启动后,将1-21扇区数据复制到8000地址处,然后Jmp执行8000地址代码

通过读取标记位判断磁盘已经被加密

若磁盘没有加密,则显示伪造的检测磁盘界面,并加密MFT

修复方法

腾讯电脑管家已紧急响应,并已经确认病毒样本通过永恒之蓝漏洞传播,开启腾讯电脑管家不仅可以防御petya勒索病毒,还可全面防御所有已知的变种和其他勒索病毒;此外,漏洞检测能力也得到升级,加入了NSA武器库的防御,可以抵御绝大部分NSA武器库泄漏的漏洞的攻击。
相关教程
更多+