Petya病毒是與WannaCry類似的一種勒索病毒,同樣通過入侵機密文件進行金幣勒索,與WannaCry不一樣的是該病毒會導(dǎo)致電腦無法開啟行使勒索,這里為大家提供病毒防護軟件。
1、加密目標文件類型
Petya加密的文件類型相比WannaCry少。
Petya加密的文件類型一共65種,WannaCry為178種,不過已經(jīng)包括了常見文件類型。
2、支付贖金
Petya需要支付300美金,WannaCry需要支付600美金。
1. 不要輕易點擊不明附件,尤其是Rtf、Doc等格式,可以安裝360天擎(企業(yè)版)和360安全衛(wèi)士(個人版)等相關(guān)安全產(chǎn)品進行查殺。
2. 及時更新Windows系統(tǒng)補丁,具體修復(fù)方案請參考“永恒之藍”漏洞修復(fù)工具。
3. 內(nèi)網(wǎng)中存在使用相同賬號、密碼情況的機器請盡快修改密碼,未開機的電腦請確認口令修改完畢、補丁安裝完成后再進行聯(lián)網(wǎng)操作。
關(guān)閉TCP 135端口
建議在防火墻上臨時關(guān)閉TCP 135端口以抑制病毒傳播行為。
停止服務(wù)器的WMI服務(wù)
WMI(Windows Management Instrumentation Windows 管理規(guī)范)是一項核
心的 Windows 管理技術(shù) 你可以通過如下方法停止 :
在服務(wù)頁面開啟WMI服務(wù)。在開始-運行,輸入Services.Msc,進入服務(wù)。
或者,在控制面板,查看方式選擇大圖標,選擇管理工具,在管理工具中雙擊服務(wù)。
Petya和傳統(tǒng)的勒索軟件不同,不會對電腦中的每個文件都進行加密,而是通過加密硬盤驅(qū)動器主文件表(MFT),使主引導(dǎo)記錄(MBR)不可操作,通過占用物理磁盤上的文件名,大小和位置的信息來限制對完整系統(tǒng)的訪問,從而讓電腦無法啟動。如果想要恢復(fù),需要支付價值相當于300美元的比特幣。
被感染的機器屏幕會顯示如下的告知付贖金的界面:
代號為petya的新一輪超強電腦病毒正在包括俄羅斯、英國、烏克蘭等在內(nèi)的歐洲多個國家迅速蔓延。已經(jīng)有機場、銀行及大型企業(yè)等80多家公司被報告感染此病毒,這輪病毒足以與五月席卷全球的勒索病毒W(wǎng)annaCry的攻擊性相提
勒索病毒W(wǎng)annaCry經(jīng)過上個周末全球范圍的傳播已經(jīng)產(chǎn)生了新的變種,改變種病毒W(wǎng)annaCry2.0防護方法與之前相同。目前微軟已發(fā)布補丁MS17-010修復(fù)了“永恒之藍”攻擊的系統(tǒng)漏洞,請盡快為電腦安裝此補丁。對于XP、2003等
關(guān)于騰牛 | 聯(lián)系方式 | 發(fā)展歷程 | 版權(quán)聲明 | 下載幫助(?) | 廣告聯(lián)系 | 網(wǎng)站地圖 | 友情鏈接
Copyright 2005-2022 QQTN.com 【騰牛網(wǎng)】 版權(quán)所有 鄂ICP備2022005668號-1 | 鄂公網(wǎng)安備 42011102000260號
聲明:本站非騰訊QQ官方網(wǎng)站 所有軟件和文章來自互聯(lián)網(wǎng) 如有異議 請與本站聯(lián)系 本站為非贏利性網(wǎng)站 不接受任何贊助和廣告