Petya病毒免疫工具
v1.0.0.2 官方版 发表评论
- 软件类别:病毒防治
- 软件大小:802.00 KB
- 更新时间:2019-04-25 10:00
- 软件版本:v1.0.0.2 官方版
- 软件语言:中文
- 软件等级:
- 软件厂商:深信服科技股份有限公司
- 官方网址:http://edr.sangfor.com.cn/
评分:
好评:0
差评:0

软件介绍
Petya免疫工具是专门针对Petya勒索病毒提供的免疫修复工具,在这里哟用户可以使用软件在线修复攻击漏洞,软件可以在重启之前进行电脑系统加密,帮助用户解决病毒攻击,欢迎有需要的用户来IT猫扑下载!
关于Petya免疫工具
Petya免疫工具是针对互联网上出现Windows操作系统的勒索病毒的免疫修复的工具。此勒索病毒利用此前披露的Windows SMB服务漏洞(微软 <//stock.finance.sina.com.cn/usstock/quotes/MSFT.html>漏洞公告:MS17-010)和(CVE-2017-0199)RTF漏洞攻击手段,修改系统的MBR引导扇区,当电脑重启时,病毒代码会在Windows操作系统之前接管电脑,执行加密等恶意操作。

病毒介绍
27日晚间,名为“Petya”的勒索病毒在全球范围内爆发。据外媒HackerNews报道,27日晚间消息,乌克兰境内包括国家储蓄银行 (Oschadbank)、Privatbank 银行在内的几家银行机构、 电力公司 KyivEnergo 、国家邮政(UkrPoshta)均遭受Petya病毒的大规模网络攻击。
目前,Petya病毒已经侵袭了乌克兰、俄罗斯、印度、西班牙、法国、英国以及欧洲多个国家。
病毒分析
经过深信服千里目安全研究团队研究发现,Petya勒索病毒是一种新型病毒,主要采用邮件钓鱼、蠕虫等组合进行传播。在传播过程中主要涉及Windows两个重要漏洞。
漏洞一:(CVE-2017-0199)RTF漏洞
CVE-2017-0199允许攻击者利用此漏洞诱使用户打开处理特殊构造的office文件在用户系统上执行任意命令,从而控制用户系统。
简单来讲,就是攻击者可以将恶意代码嵌入word等Office文档中,在无需用户交互的情况下,打开word文档就可以通过自动执行任意代码。在通常的攻击场景下,用户收到一个包含恶意代码的Office文件 (不限于RTF格式的Word文件,可能为PPT类的其他Office文档),点击尝试打开文件时会从恶意网站下载特定的 HTA程序执行,从而使攻击者获取控制。
在本次Petya勒索病毒事件中,攻击者首先利用CVE-2017-0199漏洞通过邮件方式进行钓鱼投毒,建立初始扩散节点。
漏洞二:MS17-010(永恒之蓝)SMB漏洞
MS17-010(永恒之蓝)SMB漏洞是今年4月方程式组织泄露的重要漏洞之一。
“永恒之蓝”利用Windows SMB远程提权漏洞,可以攻击开放了445 端口的 Windows 系统并提升至系统权限。
TCP 端口 445在WindowsServer系统中提供局域网中文件或打印机共享服务,攻击者与445端口建立请求连接,能够获得指定局域网内的各种共享信息。
在通过RTF漏洞建立初始扩散节点后可利用MS17-010(永恒之蓝)SMB漏洞感染局域网中开放445端口建立共享服务的所有机器。
Petya免疫工具功能介绍
特性一:操作系统关键补丁包检测
针对Windows SMB服务漏洞(微软漏洞公告:MS17-010)的关键补丁深度检测
特性二:疫苗免疫:
通过已经捕获到的病毒文件,对病毒感染原理进行分析,了解病毒会先判断机器是否已经感染过,如果已经感染过就不进行后续流程。因此增加已经感染过的疫苗处理,加强系统对已知病毒的免疫能力。
特性三:(仅针对个人PC)一键暂停微软网络共享服务
增加系统防火墙规则
关闭TCP/UDP端口135、139、445(SMB服务相关端口)
特性三 可能带来影响说明!
1、自动启用关闭状态的PC防火墙,默认产生应用拒绝策略,可能导致本可使用的个人PC应用无法使用
2、同时自动关闭上述端口操作,在规避隐患同时会导致系统某些服务停止,例如:打印机、共享文件夹等应用。
多平台下载
Pc版Petya病毒免疫工具 v1.0.0.2 官方版
猜你喜欢
nsa武器库免疫工具

nsa武器库免疫工具
nsa武器库免疫工具可以扫描用户的系统环境,通过精准的检测,查看NSA武器库使用的漏洞是否已经修复,同时积极提醒用户安装修复补丁。针对低版本无补丁的系统用户,nsa武器库免疫工具能够帮助用户关闭存在潜在威胁的相关服务,达到免疫效果。nsa武器免疫工具合集提供360nsa免疫工具下载,有需要的就来IT猫扑下载吧!...
厂商其他下载
电脑更多+
本类推荐
本类最新
360安全卫士v14.0
Eset升级帐号获取器免费版
小红伞2013v13.0.0.373 绿色pe版
诺顿360(Norton 360)v22.5.0.124 官方最新版
诺顿防病毒软件2017(Norton Antivirus)v22.9.0.71 最新中文免费版
木马专家电脑版v20220507 官方免费版
木马专家2022(木马病毒查杀软件)v20240101 免费版
Dr.WEB CureIt!(大蜘蛛反病毒扫描程序)v12.5.20200714 中文免费版
360安全卫士13v13.0.0.2007
360安全卫士最新版v13.0.0.2104 官方正式版
360顽固木马专杀大全V5.1.0.1276 位官方最新版
360杀毒尝鲜版2023v7.0.0.1020A 官方安装版
360杀毒64位极速版v7.0.0.1030 官方正式版
360安全卫士极速版电脑版v15.0.1.1007 官方版
360杀毒云动最新版v7.0.0.1030A 正式版
相关软件
eset nod32杀毒软件64位v15.1.12 中文特别版ESETNOD32Antivirus是国外很权威的防病毒软件,在全球共获得超过40多个奖项,足以证明起在安全软件内的地位,国内的用户可能不了解其历史,毕竟是老牌的防御软件了,情怀还在的话,其实这个软件也是可以用的,喜欢的朋友赶快到IT猫
ESET Smart Security Premium中文特别版v15.1.12.0 安装免费版ESETSmartSecurity汉化版是一款实用的防病毒杀毒软件,简称essp,这里用户只要下载该软件就可以免费使用,内置实用的防火墙和反垃圾信息,喜欢的朋友赶快到IT猫扑下载吧!ESETSmartSecurity网络安全旗舰版特点简单的管理ESETNO
kb4012212(比特币病毒专杀补丁)官方版KB4012212补丁是微软与2017年三月推出的安全组件更新,封堵了部分组件的安全漏洞,防患于未然,有需要的快来IT猫扑下载微软比特币勒索病毒补丁吧!微软比特币勒索病毒补丁介绍2017年3月Windows7SP1和WindowsServer2008R2SP1
BitDefender2017中文免费版BitDefender中文是一款非常实用的电脑杀毒软件,该软件能够帮助用户清理电脑垃圾,防治病毒进攻,安全保护度极高,需要的朋友赶快到IT猫扑下载吧!BitDefender杀毒软件简介BitDefender的安全保护技术被所有主要独立评测机构,如"
下载排行
- 1360安全卫士8.0正式版
- 2ESET NOD32 Antivirus防病毒软件
- 3360安全卫士旧版本
- 4360安全卫士精简版
- 5U盘防病毒工具
- 6eset nod32杀毒软件64位
- 7360安全卫士9.7
- 8吾爱杀毒专家
- 9360安全卫士
- 10eset nod32安全套装64位







深信服桌面云工具
aCheck一键巡检工具
usbcleaner(u盘病毒专杀工具)
百度安全卫士电脑版
百度杀毒
卡巴斯基免费版(Kaspersky Free)
瑞星杀毒软件最新版






网友评论
查看所有0条评论