昨日代号为“Petya”的勒索病毒席卷欧洲Petya勒索病毒是什么?Petya勒索病毒与之前的WannaCry病毒非常相似都是利用永恒之蓝漏洞进行攻击。以下带来Petya勒索病毒全面防治指南自媒体时代都是利用永恒之蓝漏洞进行攻击。以下带来Petya勒索病毒全面防治指南希望大家尽快启动防御措施!
Petya勒索病毒爆发
Petya勒索病毒肆虐欧洲入侵中国
6月27日据国外媒体在twitter爆料乌克兰政府机构遭大规模攻击其中乌克兰副总理的电脑均遭受攻击。目前为止仅俄罗斯和乌克兰两国就有80多家公司被Petya病毒感染。该病毒代号为“Petya”腾讯电脑管家溯源追踪到中国区最早攻击发生在2017年6月27号早上通过邮箱附件传播。
Petya勒索病毒与WannaCry相似
该病毒传播方式与今年5月爆发的WannaCry病毒非常相似。病毒连接时使用的是“永恒之蓝”(EternalBlue)漏洞这个漏洞在之前的WannaCry勒索病毒中也被使用过是造成WannaCry全球快速爆发的重要原因之一此次Petya勒索病毒也是借助了此漏洞达到了快速传播的目的。
Petya勒索病毒传播路径
腾讯电脑管家分析后发现病毒样本运行之后会枚举内网中的电脑并尝试在445等端口使用SMB协议进行连接。同时病毒会修改系统的MBR引导扇区当电脑重启时病毒代码会在Windows操作系统之前接管电脑执行加密等恶意操作。电脑重启后会显示一个伪装的界面假称正在进行磁盘扫描实际上正在对磁盘数据进行加密操作。加密完成后病毒才露出真正的嘴脸要求受害者支付赎金。
Petya勒索病毒全面防治指南
如果没有安装电脑管家以下为正确的开机姿势:
【普通用户】
一、下载“勒索病毒离线版免疫工具”
1、在另一台无重要文档的电脑上下载电脑管家的“”(简称“免疫工具”)
2、将“免疫工具”拷贝至安全的U盘或移动硬盘下载免疫工具
注意:免疫工具支持我的电脑系统吗?若系统不支持请下载
二、断网备份重要文档
1、若电脑插了网线则先拔掉网线;若电脑通过路由器连接wifi则先关闭路由器。
2、将电脑中的重要文档拷贝或移动至安全的硬盘或U盘。
三、运行免疫工具修复漏洞
1、拷贝U盘或移动硬盘里的“勒索病毒离线版免疫工具”到电脑。
2、双击运行开始修复漏洞。
3、稍等片刻等待漏洞修复完重启电脑就可以正常上网了。
四、开启实时防护和文档守护者工具预防变种攻击
1、下载电脑管家最新版保持实时防护状态开启(默认已开启)。
2、打开电脑管家的文档守护者工具自动备份重要文档。
【管理员用户】
一、禁止接入层交换机PC网段之间135、139、445三个端口访问使用教程
二、要求所有员工按照前文1-4步修复漏洞
三、你可以用“”确认员工电脑漏洞是否修复
命令行:MS_17_010_Scan.exe 192.168.164.128
以上就是Petya勒索病毒全面查杀攻略按照推荐步骤操作即可有效抵御勒索病毒入侵保护电脑隐私安全~!