迅维网

查看: 6164|回复: 80
打印 上一主题 下一主题
[系统故障]

全面防御Petya勒索病毒,补丁下载!

  [复制链接]
跳转到指定楼层
1#
发表于 2017-6-28 21:51:01 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式 来自: 中国 来自 中国

马上注册,获取阅读精华内容及下载权限

您需要 登录 才可以下载或查看,没有帐号?注册

x

防治指南

电脑管家已全面防御Petya勒索病毒,安装管家的用户请放心,电脑是安全的。
如果没有安装电脑管家,以下为正确的开机姿势:

【普通用户】

一、下载“勒索病毒离线版免疫工具”

1、在另一台无重要文档的电脑上下载电脑管家的“勒索病毒离线版免疫工具”(简称“免疫工具”)

2、将“免疫工具”拷贝至安全的U盘或移动硬盘


免疫工具所支持的系统


  • Windows 10(32/64位系统)已经免疫勒索病毒
    Windows XP(32位系统);
    Windowsserver 2003(32位系统);Windowsserver 2003(64位系统);
    Windows Vista(32位系统);Windows Vista(64位系统);
    Windows 2008(32位系统);Windows 2008(64位系统);
    Windows7(32位系统);Windows7(64位系统);
    Windows 2008 R2(32位系统);Windows 2008 R2(64位系统);
    Windows8.1(32位系统);Windows8.1(64位系统)
  • 若系统不支持,请下载补丁,Windows系统补丁下载地址
    Windows Server 2008(32位系统)补丁: 点击下载
    Windows Server 2008(64位系统)补丁: 点击下载
    其它操作系统请访问:点击下载,选取相应补丁版本下载


二、断网备份重要文档

1、若电脑插了网线,则先拔掉网线;若电脑通过路由器连接wifi,则先关闭路由器。

2、将电脑中的重要文档拷贝或移动至安全的硬盘或U盘。

三、运行免疫工具,修复漏洞

1、拷贝U盘或移动硬盘里的“勒索病毒离线版免疫工具”到电脑。

2、双击运行,开始修复漏洞。

3、稍等片刻,等待漏洞修复完,重启电脑,就可以正常上网了。

四、开启实时防护和文档守护者工具,预防变种攻击

1、下载电脑管家最新版,保持实时防护状态开启(默认已开启)。


2、打开电脑管家的文档守护者工具,自动备份重要文档。

【管理员用户】


一、禁止接入层交换机PC网段之间135、139、445三个端口访问

手动关闭445端口操作教程

建议先断网,再关闭端口,关闭端口后可以联网下载补丁或修复工具
第一步:开始菜单-打开控制面板中的Windows防火墙,并保证防火墙处于启用状态

                               
登录/注册后看高清大图
第二步:打开防火墙的高级设置

                               
登录/注册后看高清大图
第三步:在“入站规则”中新建一条规则,选择【自定义】

                               
登录/注册后看高清大图
第四步:左侧选择【协议和端口】并在本地端口号选择445,其他设置如图所示,【操作】选择阻止连接,完成生成即可

                               
登录/注册后看高清大图

                               
登录/注册后看高清大图
第五步:继续下一步,最后随意填个名称,点击完成就可以了

                               
登录/注册后看高清大图

                               
登录/注册后看高清大图

二、要求所有员工按照前文1-4步修复漏洞

三、你可以用“管理员助手”确认员工电脑漏洞是否修复

命令行:MS_17_010_Scan.exe 192.168.164.128


                               
登录/注册后看高清大图



事件背景


                               
登录/注册后看高清大图

Petya勒索病毒肆虐欧洲,入侵中国
6月27日,据国外媒体在twitter爆料,乌克兰政府机构遭大规模攻击,其中乌克兰副总理的电脑均遭受攻击。目前为止,仅俄罗斯和乌克兰两国就有80多家公司被Petya病毒感染。该病毒代号为“Petya”,腾讯电脑管家溯源追踪到中国区最早攻击发生在2017年6月27号早上,通过邮箱附件传播。



                               
登录/注册后看高清大图

Petya勒索病毒与WannaCry相似
该病毒传播方式与今年5月爆发的WannaCry病毒非常相似。病毒连接时使用的是“永恒之蓝”(EternalBlue)漏洞,这个漏洞在之前的WannaCry勒索病毒中也被使用过,是造成WannaCry全球快速爆发的重要原因之一,此次Petya勒索病毒也是借助了此漏洞达到了快速传播的目的。



                               
登录/注册后看高清大图

Petya勒索病毒传播路径
腾讯电脑管家分析后发现病毒样本运行之后,会枚举内网中的电脑,并尝试在445等端口使用SMB协议进行连接。同时,病毒会修改系统的MBR引导扇区,当电脑重启时,病毒代码会在Windows操作系统之前接管电脑,执行加密等恶意操作。电脑重启后,会显示一个伪装的界面,假称正在进行磁盘扫描,实际上正在对磁盘数据进行加密操作。加密完成后,病毒才露出真正的嘴脸,要求受害者支付赎金。


最新动态


【首发】Petya勒索病毒爆发,腾讯安全反病毒实验室首发技术分析
据twitter爆料,乌克兰政府机构遭大规模攻击,其中乌克兰副总理的电脑均遭受攻击,目前腾讯电脑管家已经确认该病毒为Petya勒索病毒。腾讯安全反病毒实验室旗下的哈勃分析系统对收集到的病毒样本进行了分析,并已确认病毒样本通过永恒之蓝传播。根据病毒的恶意行为,哈勃已经能够识别此病毒并判定为高度风险。
2017/06/28 腾讯电脑管家



【紧急扩散】Petya勒索病毒全球肆虐,腾讯电脑管家率先拦截查杀
6月27日,一种类似于“WannaCry”的新勒索病毒“Petya”席卷了欧洲,导致俄罗斯石油公司(RosneftPJSC)和丹麦A.P.穆勒-马士基有限公司等在内的多家大型企业被攻击,乌克兰的政府系统也遭到了袭击,并已确认有国内企业中招。腾讯电脑管家率先响应,并已确认病毒样本通过永恒之蓝漏洞传播,开启腾讯电脑管家可拦截和查杀。
2017/06/28 腾讯电脑管家


2#
发表于 2017-6-28 22:09:53 | 只看该作者 来自: 中国 来自 中国
抢个沙发

回复 支持 反对

使用道具 举报

3#
发表于 2017-6-28 22:39:14 | 只看该作者 来自: 山东聊城 来自 山东聊城
这样的病毒如果能攻击手机,感觉非常可怕。

点评

最好攻击那些小说网,把所有低头看小说的全部淹死,小说比病毒还要可怕几百万倍  详情 回复 发表于 2017-7-11 21:43
的却是如果大规模攻击手机的话是个问题  详情 回复 发表于 2017-6-29 06:07
回复 支持 反对

使用道具 举报

4#
发表于 2017-6-29 05:33:00 | 只看该作者 来自: 中国 来自 中国
目前正有一波大規模的 Petya 勒索病毒變種四處肆虐當中, 尤其以歐洲最為嚴重 。針對昨日晚間開始橫掃全歐洲的勒索病毒 Petya,趨勢科技 提出最新觀察,相比上個月造成全球大恐慌的 WannaCry 勒索病毒,Petya 散播的管道主要有兩種:
其一為同樣利用透過微軟的安全性弱點 MS17-010 – Eternalblue 針對企業及消費者進行勒索攻擊,而與上次 WannaCry 不同的是,本次 Petya 入侵電腦後,會修改電腦硬碟中的主要開機磁區 (Master Boot Record, MBR) 設定,並建立排程工作於一小時內重新開機,一旦受害者重開機後其電腦螢幕將直接跳出勒索訊息視窗,無法進行其他操作。
另一個值得注意的攻擊管道為其駭客利用微軟官方的  sExec 遠端執行工具,以 APT ( 目標式 ) 攻擊手法入侵企業,一旦入侵成功,將可潛伏於企業內部網路中並感染控制企業內部重要伺服器,進一步發動勒索病毒攻擊,對企業內部機密資料進行加密勒索,以達到牟利之目的。
趨勢科技已將此變種命名為 RANSOM_PETYA.SMA,並建議一般使用者和企業機構應採取以下三個防範措施來避免感染:
1.        套用 MS17-010 修補更新
2.        停用 TCP 連接埠 445
3.        嚴格管制擁有系統管理權限的使用者群組
此外,趨勢科技 XGen™ 防護當中的預測式機器學習以及其他勒索病毒相關防護功能,目前已可防止這項威脅並保護客戶安全。我們將繼續深入分析這項威脅,一有最新情況就會立即更新訊息。

回复 支持 反对

使用道具 举报

5#
发表于 2017-6-29 06:07:08 | 只看该作者 来自: 山东济南 来自 山东济南
付吕剑武 发表于 2017-6-28 22:39
这样的病毒如果能攻击手机,感觉非常可怕。

的却是如果大规模攻击手机的话是个问题

回复 支持 反对

使用道具 举报

6#
发表于 2017-6-29 08:33:05 | 只看该作者 来自: 中国 来自 中国
专业数据恢复 解密勒索病毒  

点评

那你不是要发大财了兄弟,  详情 回复 发表于 2017-7-2 10:09
回复 支持 反对

使用道具 举报

7#
发表于 2017-6-29 08:58:07 | 只看该作者 来自: 广东中山 来自 广东中山
我想問的是,那些中病毒的電腦客戶怎麼處理的?

回复 支持 反对

使用道具 举报

8#
发表于 2017-6-29 08:58:09 | 只看该作者 来自: 广东中山 来自 广东中山
我想問的是,那些中病毒的電腦客戶怎麼處理的?

回复 支持 反对

使用道具 举报

9#
发表于 2017-6-29 09:00:26 | 只看该作者 来自: 河北石家庄 来自 河北石家庄
我的前脑怎么不中这病毒    看看啥样

点评

也没什么,就是文件格式都变了。文件乱码,财务室的一台中过这病毒  详情 回复 发表于 2017-7-20 14:39
回复 支持 反对

使用道具 举报

10#
发表于 2017-6-29 10:06:00 | 只看该作者 来自: 河南安阳 来自 河南安阳
又发生了变种了

回复 支持 反对

使用道具 举报

11#
发表于 2017-6-29 10:45:12 | 只看该作者 来自: 江苏 来自 江苏
该死的病毒

回复 支持 反对

使用道具 举报

12#
发表于 2017-6-29 12:08:47 | 只看该作者 来自: 亚太地区 来自 亚太地区
用NOD 32 俄罗斯的软件,很NB~

回复 支持 反对

使用道具 举报

13#
发表于 2017-6-29 17:18:36 | 只看该作者 来自: 湖南 来自 湖南
试试        

回复 支持 反对

使用道具 举报

14#
发表于 2017-6-30 09:49:18 | 只看该作者 来自: 辽宁沈阳 来自 辽宁沈阳
勒索病毒厉害啊!

回复 支持 反对

使用道具 举报

15#
发表于 2017-6-30 10:06:43 | 只看该作者 来自: 内蒙古 来自 内蒙古
这个好用吗

点评

你试试不就知道了。腾讯出的,应还好吧  详情 回复 发表于 2017-6-30 10:39
回复 支持 反对

使用道具 举报

16#
发表于 2017-6-30 10:39:28 | 只看该作者 来自: 中国 来自 中国

你试试不就知道了。腾讯出的,应还好吧

回复 支持 反对

使用道具 举报

17#
发表于 2017-6-30 13:24:18 | 只看该作者 来自: 新疆 来自 新疆
360杀毒不是已经可以防御了吗

回复 支持 反对

使用道具 举报

18#
发表于 2017-6-30 13:28:29 | 只看该作者 来自: 江苏常州 来自 江苏常州
看着步骤好麻烦,试试吧

回复 支持 反对

使用道具 举报

19#
发表于 2017-6-30 13:36:12 | 只看该作者 来自: 中国 来自 中国
病毒太可怕了 注意

回复 支持 反对

使用道具 举报

20#
发表于 2017-6-30 13:58:29 | 只看该作者 来自: 浙江台州 来自 浙江台州
反正 我矿机不中毒就好了。 其他爱咋咋滴

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长提醒 上一条 /1 下一条

快速回复 返回顶部 返回列表
附近
店铺
微信扫码查看附近店铺
维修
报价
扫码查看手机版报价
信号元
件查询
点位图


芯片搜索

快速回复