網友評分: 5分
Petya免疫工具針對互聯網上出現Windows操作系統的勒索病毒的免疫修復的工具。此勒索病毒利用此前披露的Windows SMB服務漏洞(微軟漏洞公告:MS17-010)和(CVE-2017-0199)RTF漏洞攻擊手段,修改系統的MBR引導扇區,當電腦重啟時,病毒代碼會在Windows操作系統之前接管電腦,執行加密等惡意操作。
特性一:疫苗免疫:
通過已經捕獲到的病毒文件,對病毒感染原理進行分析,了解病毒會先判斷機器是否已經感染過,如果已經感染過就不進行后續流程。因此增加已經感染過的疫苗處理,加強系統對已知病毒的免疫能力。
特性二:操作系統關鍵補丁包檢測
針對Windows SMB服務漏洞(微軟漏洞公告:MS17-010)的關鍵補丁深度檢測
特性三:(僅針對個人PC)一鍵暫停微軟網絡共享服務
增加系統防火墻規則
關閉TCP/UDP端口135、139、445(SMB服務相關端口)
特性三可能帶來影響說明!
1、自動啟用關閉狀態的PC防火墻,默認產生應用拒絕策略,可能導致本可使用的個人PC應用無法使用
2、同時自動關閉上述端口操作,在規避隱患同時會導致系統某些服務停止,例如:打印機、共享文件夾等應用。
以上請確認影響后選擇操作,可在完成補丁安裝后一鍵恢復原有端口使用狀態
標簽: Petya病毒