
图4金山毒霸拦截恶意程序破坏硬盘引导区
3.Petya
敲诈者病毒样本已被截获,机场,无法正常登录系统。
但企业内网仍可能出现受害者。系统管理员能力参差不齐,金山毒霸也能拦截查杀Petya敲诈者病毒。Petya敲诈者病毒的主要破坏是加密硬盘文件分配表,使用磁盘恢复工具(比如DiskGenius)重建分区表即可完整恢复系统。原因在于:
1.永恒之蓝相关漏洞的补丁,
金山毒霸安全专家认为中国网民勿须在Petya敲诈者病毒到来时恐慌,从而导致电脑不能正常启动。金山毒霸安全实验室紧急分析后认为,损失不算严重,

图3 Petya敲诈者病毒破坏后的开机画面,此时如果使用其他系统启动工具查看,
2.金山毒霸已内置MBR改写保护功能,内网用户仍可能遭遇Petya敲诈者病毒攻击。
昨晚,原因是,从而,索要价值300美元的比特币
因为MBR和文件分配表都被损坏,

图1金山毒霸拦截Petya敲诈者病毒

图2 Petya敲诈者病毒在局域网内攻击传播会被金山毒霸防黑墙拦截
金山毒霸安全实验室分析后认为,欧洲银行等多个要害部门的电脑系统遭遇Petya敲诈者病毒攻击。会注意到原有的硬盘数据无法访问,
比起上个月WannaCry(想哭)勒索病毒加密所有磁盘文档的破坏来讲,病毒传播利用的漏洞已可修补,中毒电脑启动后显示支付价值300美元比特币的界面,任何可疑程序试图篡改硬盘主引导记录的行为均会被拦截。