分类分类
大小:2.50 MB更新:2021/07/22
类别:病毒防治系统:WinAll
软件可能会误报毒,请关闭杀毒软件后使用。
解压密码:www.xz7.com
360天擎petya勒索病毒修复工具是个专门用来查杀petya勒索病毒的软件,功能性强,实时检测,能够很好的保护你的电脑不受病毒的侵害,并且还会自动帮你修复电脑中的问题!
360企业安全天擎团队提供的针对“Petya0627勒索病毒”所利用漏洞的修复工具。运行该工具后,会自动检测系统是否存在相关漏洞,并提供修复方法。 由于该漏洞会使用“永恒之蓝”漏洞进行传播,修复工具集创建免疫文件、SMB服务关闭、admin$共享关闭和各系统下MS17-010漏洞检测与修复于一体。可在离线网络环境下一键式修复系统存在的MS17-010漏洞,根本解决Petya0627勒索病毒利用“永恒之蓝”漏洞带来的安全隐患。
对于目前不支持自动打补丁的操作系统,可以按照工具提示关闭风险服务(关闭445端口,禁用smb协议,关闭admin$会导致打印业务、文件共享业务受到影响)。等手动安装完补丁后,通过服务恢复工具恢复被关闭的服务。
Petya和传统的勒索软件不同,不会对电脑中的每个文件都进行加密,而是通过加密硬盘驱动器主文件表(MFT),使主引导记录(MBR)不可操作,通过占用物理磁盘上的文件名,大小和位置的信息来限制对完整系统的访问,从而让电脑无法启动。如果想要恢复,需要支付价值相当于300美元的比特币。
受“永恒之蓝”漏洞影响的系统均在该漏洞威胁范围之内。
该病毒会使用本机账号和密码登录内网其他终端进行横向传播。
提供的针对“Petya0627勒索病毒”所利用漏洞的修复工具。
当我们的电脑被本病毒入侵以后,它会自动往硬盘写入一些东西,闪过一行英文之后就立即重启电脑了。(闪的速度太快了我没看清楚是什么内容),这个时候重启进PE,可以看到数据还在这里。但是如果通过外界的启动菜单来从硬盘启动,又可以正常启动回Windows。从这些特性说明,Petya是典型的MBR引导区病毒,触发的时候首先恶意写入了MBR,但不破坏PBR。
因此:
只要你使用的是UEFI启动方式且为GPT分区表,该病毒对你的电脑就彻底失去作用,不会有任何影响。
但如果你用的是Legacy启动方式(也就是MBR),你可以使用任何可能的防护软件抵御MBR写入动作。
那么如果撤去外界启动菜单直接从硬盘的MBR启动会发生什么呢?
运行一个假的chkdsk程序,实际上这个操作是破坏扇区。不过,此操作并非全盘加密,因为全盘加密真正操作起来相当费时。如果你用过BitLocker全盘加密的话,应该知道加密/解密过程需要花多长时间。小编在之前事先测试了一次,并在真正开始破坏之前我复制了整个硬盘的前1000000个扇区的数据(大概490MB)用于对比。
这个过程跑完之后,就是闪瞎眼的骷髅标志……
按下任意键之后,就进入了勒索提示。我使用的这种Petya样本是将信息填写到这个onion网站上的,不过本质其实是一样的。在这个时候,你进入PE访问整个硬盘,你会发现磁盘全部变成RAW无法访问。
这个时候将被破坏的硬盘的前1000000个扇区提取出来,和之前备份的进行对比。我们使用的是UltraCompare这个工具。我们这里可以看到,发生变化的主要是一直到0x00006350区段的所有内容,换算一下大概是28扇区,14KB的数据量。而上面显示,发生变化的内容有10965266字节,也大概是10MB的数据量,实际上远没有这么多。
综上所述Petya的特征得出以下结论:
1、它是一种MBR引导区病毒;
2、类似当年的CIH,为了加快破坏文件速度,它不使用全盘加密而是直接破坏的分区表;
3、但是,它破坏分区表并不是简单地删除分区表,而是破坏了每个分区的文件系统,导致系统无法再正确读取这些磁盘的数据,因此也无法靠修复分区表来解决此问题。
因此,想救回这些文件,你可以使用任何主流的支持从RAW分区恢复数据的数据恢复软件来很方便地救回这些数据,比如说易数科技的diskgenius、X-Ways的winhex。你可以选择在PE下使用这类数据恢复软件,也可以选择将硬盘外接到别的电脑上来使用。
另外特别说明,这种情况出现之后,不要使用chkdsk磁盘扫描工具来修复磁盘,否则它会删除这些你还可能救得回来的文件。
360安全卫士旧版本病毒防治58.89 MB电脑版
详情360安全卫士11版本病毒防治86.00 MBv11.0 官方版
详情360安全卫士电脑版病毒防治3.26 MBv13.0.0.2005m 官方正式版
详情360安全卫士12.0正式版病毒防治87.60 MBv12.0.0 安全大脑版
详情360安全卫士2016旧版病毒防治63.10 MBv10.1.0.1004 电脑版
详情360安全卫士32位电脑版病毒防治21.00 MBv1.0 官方版
详情360安全卫士9.6 64位病毒防治53.70 MBv9.6 正式版
详情360杀毒64位尝鲜版病毒防治101.68MBv7.0.0.1050B
详情360安全卫士离线安装包病毒防治78.40 MB电脑版
详情360安全卫士2019电脑版病毒防治82.92 MB官方版
详情360安全卫士win10版64位病毒防治82.92 MB官方版
详情火绒杀毒病毒防治42.5 MBv6.0.2.4
详情360安全卫士2018版软件病毒防治82.92 MB电脑版
详情360安全卫士2017版病毒防治87.13 MB电脑版
详情360安全卫士linux版病毒防治32.40 MBv3.0.0.66 官方版
详情360安全卫士2014电脑版病毒防治81.30 MBpc版
详情360安全卫士8.6版本病毒防治53.30 MBv8.6 老版本
详情360安全卫士7.0旧版本病毒防治62.30 MBv7.0 历史版本
详情360安全卫士2013官方版病毒防治81.30 MB正式版
详情xp系统360杀毒软件病毒防治101.68MBv7.0.0.1050B
详情360杀毒离线升级包最新版病毒防治101.68MBv7.0.0.1050B
详情360杀毒32位安装包病毒防治101.68MBv7.0.0.1050B
详情360安全卫士9.0官方版病毒防治53.34 MBv9.0 正式版
详情火绒恶性木马专杀工具官方版病毒防治42.5 MBv6.0.2.4
详情360断网急救箱电脑版病毒防治997.00 KBv5.1.64.1228 官方正式版
详情360安全卫士绿色便携版病毒防治34.04 MB电脑版
详情360安全卫士xp盾甲专版病毒防治63.42 MB官方版
详情360安全卫士6.0老版本病毒防治81.26 MB旧版本
详情金山毒霸旧版本病毒防治35.56 MB电脑版
详情u盘杀毒专家绿色特别版(usbkiller)病毒防治4.43 MBv4.0
详情360安全卫士2012软件病毒防治82.92 MB精简版
详情usbkiller官方版(u盘杀毒专家)病毒防治4.32 MBv3.21
详情微软电脑管家官方版病毒防治821 KBv3.4 最新版
详情诺顿杀毒软件免费版(norton antivirus)病毒防治60.13 MB官方简体中文版
详情usbkiller绿色版(u盘杀毒专家)病毒防治4.43 MBv4.0 官方版
详情360安全卫士win7 64位病毒防治82.92 MB官方版
详情360安全卫士9.7纪念版病毒防治58.90 MB官方版
详情360安全卫士beta版病毒防治85.34 MB13.0.0.1001 最新版
详情赛门铁克ramnit病毒专杀工具病毒防治8.11 MBv2.4.4.3 免费版
详情360安全卫士11.5精简版病毒防治78.10 MBv11.5 正式版
详情点击查看更多
最新宏病毒专杀工具病毒防治795.00 KBv9.1.1.5.6.9 官方版
详情特洛伊木马查杀(trojan remover)病毒防治33.40 MBv6.9.2 特别版
详情金山毒霸旧版本病毒防治35.56 MB电脑版
详情文件夹同名病毒专杀工具病毒防治519.00 KBv2.31 绿色版
详情360安全卫士电脑版病毒防治3.26 MBv13.0.0.2005m 官方正式版
详情symantec antivirus企业杀毒软件病毒防治23.76 MBv10.0.0.359 官方版
详情小骥autorun专杀工具免费版病毒防治286.00 KBv0.25 绿色版
详情金山安全卫士2013电脑版病毒防治34.38 MBv4.6.0.3509 绿色版
详情360安全卫士企业定制版病毒防治350.00 KB官方版
详情u盘auto病毒专杀工具病毒防治2.20 MBv4.1 官方版
详情点击查看更多
瑞星卡卡上网安全助手病毒防治9.65 MBv01.00.02.79 最新版
详情360安全卫士9.7纪念版病毒防治58.90 MB官方版
详情zonealarm pro firewall病毒防治5.00 MBv16.0.159.17147 电脑版
详情arp木马病毒专杀(9166.biz/5y5.us)病毒防治570.00 KB绿色版
详情symantec antivirus企业杀毒软件病毒防治23.76 MBv10.0.0.359 官方版
详情文件夹同名病毒专杀工具病毒防治519.00 KBv2.31 绿色版
详情小骥autorun专杀工具免费版病毒防治286.00 KBv0.25 绿色版
详情360安全卫士企业定制版病毒防治350.00 KB官方版
详情微点主动防御软件免费版病毒防治124.00 MBv2.0 官方版
详情microsoft windows live onecare病毒防治1.40 MBv2.5.2900.28 官方版
详情360安全卫士windows10电脑版病毒防治3.85 MBv12.1.0.1006 最新版
详情费尔托斯特安全最新版本(费尔智能杀毒)病毒防治16.70 MBv8.17 官方版
详情kaspersky avz antiviral toolkit(卡巴斯基清除恶意程序)病毒防治4.80 MBv4.46 英文版
详情诺顿杀毒软件免费版(norton antivirus)病毒防治60.13 MB官方简体中文版
详情360安全卫士11版本病毒防治86.00 MBv11.0 官方版
详情卡巴斯基2019中文版病毒防治149.00 MB绿色版
详情彩影arp防火墙官方版病毒防治7.76 MBv6.0.2 最新版
详情金山安全卫士2013电脑版病毒防治34.38 MBv4.6.0.3509 绿色版
详情360安全卫士电脑版病毒防治3.26 MBv13.0.0.2005m 官方正式版
详情卡巴斯基反病毒软件2015病毒防治162.00 MB官方版
详情可牛急救箱最新版病毒防治7.60 MBv2.0 中文版
详情360安全卫士网管版服务端病毒防治28.71 MB电脑版
详情卡巴斯基2013免费版病毒防治165.00 MB简体中文版
详情卡巴斯基重置激活工具2020病毒防治1,004.00 KB免费版
详情百度杀毒软件病毒防治1.51 MB国际版
详情360安全卫士win7 64位病毒防治82.92 MB官方版
详情360安全卫士海外版(360 total security)病毒防治768.00 KB官方版
详情360安全卫士独立版软件病毒防治82.92 MB电脑版
详情瑞星杀毒软件V17病毒防治44.52 MBv25.00.05.78 官方版
详情360安全卫士2017版病毒防治87.13 MB电脑版
详情微点主动防御软件网络版病毒防治124.00 MBv2.0 官方版
详情木马橡皮擦百达特软件病毒防治156.00 KBv1.02 中文版
详情avast杀毒软件病毒防治115.00 KBv19.9.2394.0 官方版
详情木马分析专家防火墙病毒防治26.00 KBv9.98 官方版
详情特洛伊木马查杀(trojan remover)病毒防治33.40 MBv6.9.2 特别版
详情360安全卫士8.8官方版病毒防治1.50 MBv8.8 电脑版
详情超级巡警杀毒软件病毒防治12.58 MBv5.1 最新版
详情u盘auto病毒专杀工具病毒防治2.20 MBv4.1 官方版
详情卡巴斯基瑞士版病毒防治2.65 MB官方正版
详情瑞星杀毒软件2006升级版病毒防治1.98 MBv1.0.014
详情点击查看更多