首页 > 安全软件 > 杀毒软件
举报
免费版
360天擎勒索病毒修复软件
360天擎Petya勒索病毒修复工具是一款便捷好用的专业勒索病毒软件查杀工具,360官方发布,里面含有很多实用小工具,对于电脑中的漏洞都可以及时处理,让勒索病毒无处遁形,对电脑不会有任何影响,有需要的用户快来下载体验吧!
类型:杀毒软件   |  时间:2021-08-06
大小:202M  

360天擎勒索病毒修复软件是一款便捷好用的专业勒索病毒软件查杀工具,360官方发布,里面含有很多实用小工具,对于电脑中的漏洞都可以及时处理,让勒索病毒无处遁形,对电脑不会有任何影响,有需要的用户快来下载体验吧!

360天擎勒索病毒修复软件介绍

360企业安全天擎团队提供的针对“Petya0627勒索病毒”所利用漏洞的修复工具。运行该工具后,会自动检测系统是否存在相关漏洞,并提供修复方法。 由于该漏洞会使用“永恒之蓝”漏洞进行传播,修复工具集创建免疫文件、SMB服务关闭、admin$共享关闭和各系统下MS17-010漏洞检测与修复于一体。可在离线网络环境下一键式修复系统存在的MS17-010漏洞,根本解决Petya0627勒索病毒利用“永恒之蓝”漏洞带来的安全隐患。

对于目前不支持自动打补丁的操作系统,可以按照工具提示关闭风险服务(关闭445端口,禁用smb协议,关闭admin$会导致打印业务、文件共享业务受到影响)。等手动安装完补丁后,通过服务恢复工具恢复被关闭的服务。

petya勒索病毒修复工具

360天擎勒索病毒修复软件简介

Petya和传统的勒索软件不同,不会对电脑中的每个文件都进行加密,而是通过加密硬盘驱动器主文件表(MFT),使主引导记录(MBR)不可操作,通过占用物理磁盘上的文件名,大小和位置的信息来限制对完整系统的访问,从而让电脑无法启动。如果想要恢复,需要支付价值相当于300美元的比特币。

360天擎勒索病毒修复软件特色

受“永恒之蓝”漏洞影响的系统均在该漏洞威胁范围之内。

该病毒会使用本机账号和密码登录内网其他终端进行横向传播。

提供的针对“Petya0627勒索病毒”所利用漏洞的修复工具。

360天擎勒索病毒修复软件的工作原理

当我们的电脑被本病毒入侵以后,它会自动往硬盘写入一些东西,闪过一行英文之后就立即重启电脑了。(闪的速度太快了我没看清楚是什么内容),这个时候重启进PE,可以看到数据还在这里。但是如果通过外界的启动菜单来从硬盘启动,又可以正常启动回Windows。从这些特性说明,Petya是典型的MBR引导区病毒,触发的时候首先恶意写入了MBR,但不破坏PBR。

因此:

只要你使用的是UEFI启动方式且为GPT分区表,该病毒对你的电脑就彻底失去作用,不会有任何影响。

但如果你用的是Legacy启动方式(也就是MBR),你可以使用任何可能的防护软件抵御MBR写入动作。

那么如果撤去外界启动菜单直接从硬盘的MBR启动会发生什么呢?

运行一个假的chkdsk程序,实际上这个操作是破坏扇区。不过,此操作并非全盘加密,因为全盘加密真正操作起来相当费时。如果你用过BitLocker全盘加密的话,应该知道加密/解密过程需要花多长时间。小编在之前事先测试了一次,并在真正开始破坏之前我复制了整个硬盘的前1000000个扇区的数据(大概490MB)用于对比。

这个过程跑完之后,就是闪瞎眼的骷髅标志……

按下任意键之后,就进入了勒索提示。我使用的这种Petya样本是将信息填写到这个onion网站上的,不过本质其实是一样的。在这个时候,你进入PE访问整个硬盘,你会发现磁盘全部变成RAW无法访问。

这个时候将被破坏的硬盘的前1000000个扇区提取出来,和之前备份的进行对比。我们使用的是UltraCompare这个工具。我们这里可以看到,发生变化的主要是一直到0x00006350区段的所有内容,换算一下大概是28扇区,14KB的数据量。而上面显示,发生变化的内容有10965266字节,也大概是10MB的数据量,实际上远没有这么多。

综上所述Petya的特征得出以下结论:

1、它是一种MBR引导区病毒;

2、类似当年的CIH,为了加快破坏文件速度,它不使用全盘加密而是直接破坏的分区表;

3、但是,它破坏分区表并不是简单地删除分区表,而是破坏了每个分区的文件系统,导致系统无法再正确读取这些磁盘的数据,因此也无法靠修复分区表来解决此问题。

因此,想救回这些文件,你可以使用任何主流的支持从RAW分区恢复数据的数据恢复软件来很方便地救回这些数据,比如说易数科技的diskgenius、X-Ways的winhex。你可以选择在PE下使用这类数据恢复软件,也可以选择将硬盘外接到别的电脑上来使用。

另外特别说明,这种情况出现之后,不要使用chkdsk磁盘扫描工具来修复磁盘,否则它会删除这些你还可能救得回来的文件。

360天擎勒索病毒修复软件小编点评

360天擎勒索病毒修复软件对于勒索病毒进行针对性的一对一处理,每个用户的电脑24小时可以受到保护,快来看看吧

以上就是11ba小编为大家带来的360天擎勒索病毒修复软件的详细介绍,喜欢就收藏一下吧!说不定会找到你要的惊喜╰(*°▽°*)╯~

相关专题

大力推荐

更多
  • 360安全卫士9.3正式版
    杀毒软件  |  59.2M
    2022-02-22  |  360安全卫士9.3正式版是强大的电脑安全软件,维护电脑的网络环境以及电脑的干净安全,能够对电脑进行体检,杀毒,清理垃圾等多项功能,软件随时在线保护电脑,强大的电脑引擎让你的电脑干净如新。360安全卫士9.3正式版软件特点:不占硬盘空间的360系统重装大师:3
  • 360安全卫士32位电脑版
    杀毒软件  |  21M
    2022-02-22  |  360安全卫士32位是专为相对应的电脑系统提供的360安全卫士的电脑软件,这里的功能更加的全面,仅支持32位系统的使用,能够将软件中的功能发挥到极致,快来下载吧。360安全卫士32位版本介绍360安全卫士32位是一款由奇虎360公司推出的功能强、效果好、受用户
  • 360手机杀毒软件官方版
    杀毒软件  |  90.00MB
    2022-02-22  |  360手机杀毒官方免费版是个非常实用的杀毒app,不仅占用内存小,而且功能强大,让你可以通过本平台可以更好对手机进行保护,不仅扫描彻底,而且还会智能帮你拦截各种垃圾文件和病毒!360杀毒app优势骚扰电话拦截,精准细分来电类型,识别用户手动添加的号码,自动拦截
  • 360杀毒win10系统
    杀毒软件  |  60.2M
    2022-02-22  |  360杀毒windows10最新版界面简约,操作起来也是非常的容易,并且兼容性很强,不仅能够帮你全盘查杀电脑中的病毒,而且还会实时保护你的电脑!360杀毒win10专版特色-全面支持Win10:提供Win10升级助手、Win10设置,确保安全顺畅地升级、使用W
  • 360安全卫士11.5精简版
    杀毒软件  |  78.1M
    2022-02-22  |  360安全卫士11.5精简版是国内主流的杀毒辅助软件,用户的用户也是最多的,360安全卫士成为电脑体检、查杀木马、电脑清理、优化加速的主流软件,帮助用户打造简单干净的电脑。360安全卫士11.5精简版特色:“快速”体检:更加全面地扫描电脑,解决电脑存在或潜在的
  • 360安全卫士10.3领航版
    杀毒软件  |  62.6M
    2022-02-22  |  360安全卫士10.3领航版是刚推出的杀毒版本,页面升级更加简洁干净,使用起来也更加容易,在杀毒防护各个方面也是更加的优化,拥有强大的软件检测杀毒的功能,维护电脑更加简单。360安全卫士10.3领航版介绍:360安全卫士10.3由360安全大脑赋能,更全面系统
  • 360安全卫士12.0正式版
    杀毒软件  |  87.6M
    2022-02-22  |  360安全卫士12.0正式版是一款电脑防护的专用软件,用户只需要将360安全卫士12.0版安装到电脑即可,接下来360安全卫士正式版就会自动开启防护模式,这样不但可以保护电脑不受病毒侵害,还能在线对电脑进行杀毒等功能,方便又省心。
  • 360安全卫士linux版
    杀毒软件  |  32.4M
    2022-02-22  |  360安全卫士linux版是360安全卫士多数版本中功能较多的版本,其中包含了很多版本综合起来的特点,强大的系统的为用户提供最高效的服务。360安全卫士linux版介绍360卫士linux版是当前功能最强、效果较好、最受用户欢迎的上网必备安全软件,全称又叫做3
  • 360安全卫士中小企业版
    杀毒软件  |  95.2M
    2022-02-22  |  360安全卫士中小企业版是专为各大企业打造的电脑杀毒软件,能够很有效的针对企业方面公司的电脑带来更好的功能支持,也能将企业的电脑在360的维护下更好的使用。360安全卫士中小企业版官方介绍360安全卫士中小企业版是面向企业级用户推出的专业安全解决方案,永久免费
  • 微软电脑管家官方版
    杀毒软件  |  238M
    2022-01-26  |  微软电脑管家最新版是一个多功能的电脑防护工具,不仅可以全方位保护电脑防止病毒侵害,而且提供了多样化的清理功能。更加简洁的使用环境,完美支持所有的系统,实时防控系统文件,帮助你防患于未然。微软电脑管家官方版介绍微软电脑管家软件是微软应用程序的强大、集中研发功能,
  • 360安全卫士极速版本最新版
    杀毒软件  |  82M
    2022-01-10  |  360安全卫士极速版本是全新推出的电脑助手软件,此版本不仅更加简洁流畅,而且去除了所有的强制性锁定功能。没有任何的弹窗和广告,一键开启扫描,即可实时防护你的系统文件,是时下最强的杀毒软件之一。360安全卫士极速版最新版介绍五个全新升级的安全引擎和五个防护系统,
  • 360杀毒软件
    杀毒软件  |  61.4M
    2021-09-01  |  360杀毒软件电脑版是一款广受欢迎的经典沙都软件,360杀毒软件中所有的功能都是免费的,无论是广告拦截、垃圾清理还是病毒查杀,都是免费提供给用户们使用的,不用担心额外收费。360杀毒软件官方版使用了最领先的查杀引擎之一,让你的电脑病毒无处可藏,今天11ba小编就为大家带来360杀毒软件绿色版,一起来看看吧!
  • 安天防线8官方版
    杀毒软件  |  319KB
    2021-09-01  |  小编发现很多网友想知道安天防线怎么样?好不好用呢?安天防线8官方版是一款十分经典的电脑杀毒防护软件,不仅可以帮助用户对电脑的病毒和木马进行查杀,还可以对电脑进行深度清理,提高电脑的运行速度,今天11ba小编就为大家带来安天防线8汉化版,一起来看看吧!
  • zonealarm pro firewall
    杀毒软件  |  5M
    2021-09-01  |  zonealarm pro firewall是一款功能强大的电脑安全防护软件,用户们可以下载安装zonealarm pro防火墙软件来为自己的电脑增加更好的防护功能,可以有效地帮助用户们防止病毒或者木马入侵自己的电脑,并且还能智能拦截危险弹窗和软件,为你的电脑安全保驾护航,今天11ba小编就为大家带来zonealarm pro firewall官网版,一起来看看吧!
  • microsoft windows live onecare
    杀毒软件  |  1.4M
    2021-09-01  |  microsoft windows live onecare是一款微软旗下的杀毒软件,用户们如果觉得自己的电脑有很多广告弹窗或者运行卡顿的话,就可以下载安装microsoft windows live onecare官方版,对电脑进行检查和杀毒,软件体积小但是功能强大,十分好用,今天11ba小编就为大家的带来microsoft windows live onecare pc版,一起来看看吧!

举报