火絨Bcrypt專用解密工具(勒索病毒解密)V1.0.0.1 綠色免費(fèi)版
667KB / 12-05
Ransomware Defender(勒索病毒專殺軟件) v4.2.3 免費(fèi)安裝版
8MB / 03-24
景云勒索病毒文件恢復(fù)工具 1.3 官方綠色免費(fèi)版
9.26MB / 11-22
哈勃勒索病毒解密助手 V1.1 綠色免費(fèi)版
4.4MB / 09-15
360天擎Petya0627勒索病毒漏洞修復(fù)工具 1.0.0.1001 官方綠色版
193MB / 06-29
詳情介紹
Petya免疫工具是針對(duì)目前互聯(lián)網(wǎng)上出現(xiàn)Windows操作系統(tǒng)的勒索病毒的免疫修復(fù)的工具。此勒索病毒利用此前披露的Windows SMB服務(wù)漏洞RTF漏洞攻擊手段,修改系統(tǒng)的MBR引導(dǎo)扇區(qū),當(dāng)電腦重啟時(shí),病毒代碼會(huì)在Windows操作系統(tǒng)之前接管電腦,執(zhí)行加密等惡意操作。每臺(tái)電腦和服務(wù)器上面都是需要的,希望用戶重視起來(lái)。
使用方法
打開(kāi)文件夾,雙擊“Petya免疫工具.exe”。等待自動(dòng)檢測(cè)。
大約分鐘檢測(cè)完成即可。
基本簡(jiǎn)介
Petya免疫工具是針對(duì)互聯(lián)網(wǎng)上出現(xiàn)Windows操作系統(tǒng)的勒索病毒的免疫修復(fù)的工具。此勒索病毒利用此前披露的Windows SMB服務(wù)漏洞(微軟 <http://stock.finance.sina.com.cn/usstock/quotes/MSFT.html>漏洞公告:MS17-010)和(CVE-2017-0199)RTF漏洞攻擊手段,修改系統(tǒng)的MBR引導(dǎo)扇區(qū),當(dāng)電腦重啟時(shí),病毒代碼會(huì)在Windows操作系統(tǒng)之前接管電腦,執(zhí)行加密等惡意操作。
病毒介紹
27日晚間,名為“Petya”的勒索病毒在全球范圍內(nèi)爆發(fā)。據(jù)外媒HackerNews報(bào)道,27日晚間消息,烏克蘭境內(nèi)包括國(guó)家儲(chǔ)蓄銀行 (Oschadbank)、Privatbank 銀行在內(nèi)的幾家銀行機(jī)構(gòu)、 電力公司 KyivEnergo 、國(guó)家郵政(UkrPoshta)均遭受Petya病毒的大規(guī)模網(wǎng)絡(luò)攻擊。
目前,Petya病毒已經(jīng)侵襲了烏克蘭、俄羅斯、印度、西班牙、法國(guó)、英國(guó)以及歐洲多個(gè)國(guó)家。
病毒分析
經(jīng)過(guò)深信服千里目安全研究團(tuán)隊(duì)研究發(fā)現(xiàn),Petya勒索病毒是一種新型病毒,主要采用郵件釣魚(yú)、蠕蟲(chóng)等組合進(jìn)行傳播。在傳播過(guò)程中主要涉及Windows兩個(gè)重要漏洞。
漏洞一:(CVE-2017-0199)RTF漏洞
CVE-2017-0199允許攻擊者利用此漏洞誘使用戶打開(kāi)處理特殊構(gòu)造的Office文件在用戶系統(tǒng)上執(zhí)行任意命令,從而控制用戶系統(tǒng)。
簡(jiǎn)單來(lái)講,就是攻擊者可以將惡意代碼嵌入Word等Office文檔中,在無(wú)需用戶交互的情況下,打開(kāi)Word文檔就可以通過(guò)自動(dòng)執(zhí)行任意代碼。在通常的攻擊場(chǎng)景下,用戶收到一個(gè)包含惡意代碼的Office文件 (不限于RTF格式的Word文件,可能為PPT類(lèi)的其他Office文檔),點(diǎn)擊嘗試打開(kāi)文件時(shí)會(huì)從惡意網(wǎng)站下載特定的 HTA程序執(zhí)行,從而使攻擊者獲取控制。
在本次Petya勒索病毒事件中,攻擊者首先利用CVE-2017-0199漏洞通過(guò)郵件方式進(jìn)行釣魚(yú)投毒,建立初始擴(kuò)散節(jié)點(diǎn)。
漏洞二:MS17-010(永恒之藍(lán))SMB漏洞
MS17-010(永恒之藍(lán))SMB漏洞是今年4月方程式組織泄露的重要漏洞之一。
“永恒之藍(lán)”利用Windows SMB遠(yuǎn)程提權(quán)漏洞,可以攻擊開(kāi)放了445 端口的 Windows 系統(tǒng)并提升至系統(tǒng)權(quán)限。
TCP 端口 445在WindowsServer系統(tǒng)中提供局域網(wǎng)中文件或打印機(jī)共享服務(wù),攻擊者與445端口建立請(qǐng)求連接,能夠獲得指定局域網(wǎng)內(nèi)的各種共享信息。
在通過(guò)RTF漏洞建立初始擴(kuò)散節(jié)點(diǎn)后可利用MS17-010(永恒之藍(lán))SMB漏洞感染局域網(wǎng)中開(kāi)放445端口建立共享服務(wù)的所有機(jī)器。
功能介紹
特性一:疫苗免疫:
通過(guò)已經(jīng)捕獲到的病毒文件,對(duì)病毒感染原理進(jìn)行分析,了解病毒會(huì)先判斷機(jī)器是否已經(jīng)感染過(guò),如果已經(jīng)感染過(guò)就不進(jìn)行后續(xù)流程。因此增加已經(jīng)感染過(guò)的疫苗處理,加強(qiáng)系統(tǒng)對(duì)已知病毒的免疫能力。
特性二:操作系統(tǒng)關(guān)鍵補(bǔ)丁包檢測(cè)
針對(duì)Windows SMB服務(wù)漏洞(微軟漏洞公告:MS17-010)的關(guān)鍵補(bǔ)丁深度檢測(cè)
特性三:(僅針對(duì)個(gè)人PC)一鍵暫停微軟網(wǎng)絡(luò)共享服務(wù)
增加系統(tǒng)防火墻規(guī)則
關(guān)閉TCP/UDP端口135、139、445(SMB服務(wù)相關(guān)端口)
特性三 可能帶來(lái)影響說(shuō)明!
1、自動(dòng)啟用關(guān)閉狀態(tài)的PC防火墻,默認(rèn)產(chǎn)生應(yīng)用拒絕策略,可能導(dǎo)致本可使用的個(gè)人PC應(yīng)用無(wú)法使用
2、同時(shí)自動(dòng)關(guān)閉上述端口操作,在規(guī)避隱患同時(shí)會(huì)導(dǎo)致系統(tǒng)某些服務(wù)停止,例如:打印機(jī)、共享文件夾等應(yīng)用。
支持系統(tǒng)
個(gè)人PC系統(tǒng):
Windows XP (X86 / AMD64,支持特性一、特性二、特性三)
Windows 7 (X86 / AMD64,支持特性一、特性二、特性三)
Windows 8 (X86 / AMD64,支持特性一、特性二、特性三)
Windows 8.1 (X86 / AMD64,支持特性一、特性二、特性三)
Windows 10 (X86 / AMD64,支持特性一、特性二)
服務(wù)器系統(tǒng):
Windows Server 2003 (X86 / AMD64,支持特性一、特性二)
Windows Server 2008 (X86 / AMD64,支持特性一、特性二)
Windows Server 2008 R2 (AMD64,支持特性一、特性二)
Windows Server 2012 (AMD64,支持特性一、特性二)
Windows Server 2016 (AMD64,支持特性一、特性二)
更新日志
Petya免疫工具是針對(duì)互聯(lián)網(wǎng)上出現(xiàn)Windows操作系統(tǒng)的勒索病毒的免疫修復(fù)的工具。
此勒索病毒利用此前披露的Windows SMB服務(wù)漏洞(微軟 漏洞公告:MS17-010)和(CVE-2017-0199)RTF漏洞攻擊手段,修改系統(tǒng)的MBR引導(dǎo)扇區(qū),當(dāng)電腦重啟時(shí),病毒代碼會(huì)在Windows操作系統(tǒng)之前接管電腦,執(zhí)行加密等惡意操作。
下載地址
人氣軟件
卡巴斯基 服務(wù)器版 v8.0 簡(jiǎn)體中文漢化版(工作站、win7、server)
精睿ESET ID自動(dòng)獲取填寫(xiě)工具 V2.2.2 綠色版
Anvi智能衛(wèi)士(Anvi Smart Defender) v2.3.0.2789 免費(fèi)中文版
服務(wù)器殺毒軟件 McAfee VirusScan Enterprise 8.5i+Patch6+5200+
360保險(xiǎn)箱 360游戲保險(xiǎn)箱 V7.3.1.1011 中文官方正式版(支持Win7)
金山急救箱 v3.5(0927) 官方安裝永久免費(fèi)版 在系統(tǒng)發(fā)生未知問(wèn)題
文件夾病毒專殺工具 V1.3 綠色中文免費(fèi)版
SandBoxie(游戲多開(kāi)等) 附注冊(cè)碼
ESET VC52 CrackID(ESET ID自動(dòng)獲取填寫(xiě)器)v1.2.3.7 綠色中文
可牛免費(fèi)殺毒V1.0.2.1009 官方中文版 集成了全球領(lǐng)先的殺毒引擎
相關(guān)文章
-
RdpGuard電腦端(主機(jī)防護(hù)軟件) v9.9.9 綠色免費(fèi)版
RdpGuard綠色版是一款主機(jī)防護(hù)軟件,可以幫助您設(shè)置禁止遠(yuǎn)程協(xié)議攻擊電腦的防護(hù)功能,也可以設(shè)置遠(yuǎn)程服務(wù)器攻擊主機(jī)的防御方案,提供很多協(xié)議監(jiān)控,歡迎下載使用...
-
火絨安全6.0 V6.0.0.1 內(nèi)測(cè)安裝版 (arm64x86x64)
火絨安全軟件火絨安全軟件官方版是一款功能強(qiáng)大的病毒防護(hù)軟件,相比其他同類(lèi)軟件,火絨安全軟件官方版具有完善防御規(guī)則以及智能的行為分析技術(shù),不需要龐大的病毒庫(kù),同時(shí)...
-
火絨安全軟件電腦版(個(gè)人版) V5.0.75.1 官方安裝版
火絨個(gè)人版是一款輕巧高效免費(fèi)的電腦防御及殺毒類(lèi)安全軟件,擁有完全自主知識(shí)產(chǎn)權(quán)的反病毒引擎,是國(guó)內(nèi)少有的自主研發(fā)并保持每周活躍更新的新一代反病毒引擎,歡迎體驗(yàn)...
-
USBCleaner(U盤(pán)病毒專殺工具) V4.0 Build 20070126 官方綠色版
USBCleaner是針對(duì)U盤(pán)打造的一款輔助殺毒軟件,該款U盤(pán)病毒專殺工具具有安全無(wú)毒的特點(diǎn),大家可以放心使用...
-
金山毒霸青春版(二次元主題) V2023.7.13.1015 官方純凈安裝版
金山毒霸青春版是金山毒霸官方所開(kāi)發(fā)的青春版本,二次元主題風(fēng)格,采用了一貫的輕巧極速安裝模式,一鍵即可完成,對(duì)電腦小白用戶極其友好...
-
3dmax燈光丟失修復(fù) v1.12 官方免費(fèi)版
3dmax燈光丟失修復(fù)軟件是一款掃描并清除能讓3dmax燈光丟失病毒的軟件,3dmax燈光丟失修復(fù)可以一次性清除3dmax燈光病毒,并能讓原來(lái)感染的3dmax重新打燈光...
下載聲明
☉ 解壓密碼:chabaoo.cn 就是本站主域名,希望大家看清楚,[ 分享碼的獲取方法 ]可以參考這篇文章
☉ 推薦使用 [ 迅雷 ] 下載,使用 [ WinRAR v5 ] 以上版本解壓本站軟件。
☉ 如果這個(gè)軟件總是不能下載的請(qǐng)?jiān)谠u(píng)論中留言,我們會(huì)盡快修復(fù),謝謝!
☉ 下載本站資源,如果服務(wù)器暫不能下載請(qǐng)過(guò)一段時(shí)間重試!或者多試試幾個(gè)下載地址
☉ 如果遇到什么問(wèn)題,請(qǐng)?jiān)u論留言,我們定會(huì)解決問(wèn)題,謝謝大家支持!
☉ 本站提供的一些商業(yè)軟件是供學(xué)習(xí)研究之用,如用于商業(yè)用途,請(qǐng)購(gòu)買(mǎi)正版。
☉ 本站提供的Petya免疫工具(完美解決勒索病毒) v1.0.0.2 免費(fèi)綠色版資源來(lái)源互聯(lián)網(wǎng),版權(quán)歸該下載資源的合法擁有者所有。