分类

游戏分类软件分类

Petya勒索病毒金山毒霸查杀工具官方版

Petya勒索病毒金山毒霸查杀工具

官方版

大小:38.1M更新:2017-06-28

类别:病毒防治系统:WinAll

立即下载
没有数据
  • Petya勒索病毒金山毒霸查杀工具

Petya勒索病毒金山毒霸查杀工具是最新Petya勒索病毒的查杀修复工具,这次的病毒勒索软件很类似,都是远程锁定设备,然后索要赎金,多个国家的系统都遭到了Petya勒索病毒的袭击,用户通过金山毒霸就可以来查杀和修复损失的文件,有需要的朋友快来下载吧!

Petya勒索病毒描述

Petya和传统的勒索软件不同,不会对电脑中的每个文件都进行加密,而是通过加密硬盘驱动器主文件表(MFT),使主引导记录(MBR)不可操作,通过占用物理磁盘上的文件名,大小和位置的信息来限制对完整系统的访问,从而让电脑无法启动。如果想要恢复,需要支付价值相当于300美元的比特币。

被感染的机器屏幕会显示如下的告知付赎金的界面:

Petya勒索病毒金山毒霸查杀工具

金山毒霸安全实验室分析后认为,Petya敲诈者病毒的主要破坏是加密硬盘文件分配表,改写硬盘主引导记录,从而导致电脑不能正常启动。

因为MBR和文件分配表都被损坏,此时如果使用其他系统启动工具查看,会注意到原有的硬盘数据无法访问,整个硬盘分区已消失。比起上个月WannaCry(想哭)勒索病毒加密所有磁盘文档的破坏来讲,损失不算严重,受害者勿须支付比特币。使用磁盘恢复工具(比如DiskGenius)重建分区表即可完整恢复系统。

金山毒霸安全专家认为中国网民勿须在Petya敲诈者病毒到来时恐慌,原因在于:

1.永恒之蓝相关漏洞的补丁,中国用户在一个月前爆发WannaCry(想哭)勒索蠕虫病毒时先后进行过修补。打过补丁的系统不会再次被入侵。 

2.金山毒霸已内置MBR改写保护功能,任何可疑程序试图篡改硬盘主引导记录的行为均会被拦截。

3.Petya敲诈者病毒样本已被截获,金山毒霸已可查杀防御。

但企业内网仍可能出现受害者。原因是,企业内网修补漏洞会比普通用户慢,系统复杂,系统管理员能力参差不齐,可能仍然存在未修补漏洞的系统。从而,内网用户仍可能遭遇Petya敲诈者病毒攻击。

安全建议

目前勒索者使用的邮箱已经停止访问,不建议支付赎金。

所有在IDC托管或自建机房有服务器的企业,如果采用了Windows操作系统,立即安装微软补丁。

安全补丁对个人用户来说相对简单。只需自学装载,就能完成。

对大型企业或组织机构,面对成百上千台机器,最好还是能使用客户端进行集中管理。比如,阿里云的安骑士就提供实时预警、防御、一键修复等功能。

可靠的数据备份可以将勒索软件带来的损失最小化。建议启用阿里云快照功能对数据镜像备份,并同时做好安全防护,避免被感染和损坏。

相关下载
  • 最热排行
应用排行榜

点击查看更多

关注微信随时找攻略,尽情下游戏!
打开微信
说两句网友评论
    我要跟贴
    取消
    实时热词
    文化广西高途手机搬家大师手机相册空间大智慧看漫麦当劳官方手机订餐APP美团骑手