易下载 >系统安全 > 腾讯电脑管家Petya勒索病毒防御修复工具
腾讯电脑管家Petya勒索病毒防御修复工具

腾讯电脑管家Petya勒索病毒防御修复工具

必备
软件介绍

腾讯电脑管家Petya勒索病毒防御修复工具,是腾讯电脑管家针对Petya勒索病毒推出的一款专业的防御修复工具。用户可以下载本页面软件来查杀防御Petya勒索病毒,同时还能修复被损坏的文件。

腾讯电脑管家Petya勒索病毒防御修复工具

根据分析结果,病毒样本运行之后,会枚举内网中的电脑,并尝试在445等端口使用SMB协议进行连接。

腾讯电脑管家Petya勒索病毒防御修复工具

深入分析发现,病毒连接时使用的是“永恒之蓝”(EternalBlue)漏洞,此漏洞在之前的WannaCry勒索病毒中也被使用,是造成WannaCry全球快速爆发的重要原因之一,此次Petya勒索病毒也借助此漏洞达到了快速传播的目的。

腾讯电脑管家Petya勒索病毒防御修复工具

同时,病毒会修改系统的MBR引导扇区,当电脑重启时,病毒代码会在Windows操作系统之前接管电脑,执行加密等恶意操作。

腾讯电脑管家Petya勒索病毒防御修复工具

电脑重启后,会显示一个伪装的界面,此界面实际上是病毒显示的,界面上假称正在进行磁盘扫描,实际上正在对磁盘数据进行加密操作。

腾讯电脑管家Petya勒索病毒防御修复工具

当加密完成后,病毒才露出真正的嘴脸,要求受害者支付价值300美元的比特币之后,才会回复解密密钥。

腾讯电脑管家Petya勒索病毒防御修复工具

这个加密流程与2016年起出现的Petya勒索病毒的流程相似,Twitter上也有安全人员确认了二者的相似关系。但是不同的是,之前的Petya病毒要求访问暗网地址获取解密密钥,而此次爆发的病毒直接留下了一个Email邮箱作为联系方式。

免责声明:根据我国《计算机软件保护条例》第十七条规定:“为了学习和研究软件内含的设计思想和原理,通过安装、显示、传输或者存储软件等方式使用软件的,可以不经软件著作权人许可,不向其支付报酬。”您需知晓本站所有内容资源均来源于网络,仅供用户交流学习与研究使用,版权归属原版权方所有,版权争议与本站无关,用户本人下载后不能用作商业或非法用途,需在24小时之内删除,否则后果均由用户承担责任。如有侵犯您的原创版权请邮件联系处理,我们将尽快删除相关内容。

软件截图
发表评论
请自觉遵守互联网相关政策法规,评论内容只代表网友观点,与本站立场无关
请自觉遵守互联网相关政策法规,评论内容只代表网友观点,与本站立场无关
  • 全部评论(0
    还没有评论,快来抢沙发吧!