火绒安全软件

火绒安全软件6.0
发新帖
打印 上一主题 下一主题

新的勒索病毒Petya没相关防御信息吗?

[复制链接]
13872 30
楼主
发表于 2017-6-28 09:50:03 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
昨天这个病毒在欧洲有蹂躏各大机构了呢,中了后不交赎款还进不了系统呢,还没有防御方案么?
13872 30
沙发
发表于 2017-6-28 09:52:50 来自手机 | 只看该作者
同问,帮你顶一下
13872 30
板凳
发表于 2017-6-28 10:14:46 | 只看该作者
感谢,我们会持续跟进这类病毒的发展。

建议:
1.开启火绒自动更新
2.内网用户(下载火绒最新版本,覆盖安装即可)

针对最新的Petya勒索病毒,提醒下:
1.我们今晨已经升级对他们的查杀、防御。
2.我们会持续关注病毒样本的最新变化,有新的样本出现,火绒会随时升级。
3.内网用户不能升级的请到火绒官网下载最新版本覆盖安装即可。
13872 30
地板
发表于 2017-6-28 10:15:48 | 只看该作者
您好 火绒已紧急升级处理了该病毒 升级火绒到最新版本即可查杀和防御 感谢您的反馈
13872 30
5#
发表于 2017-6-28 10:39:51 | 只看该作者
现在卡饭 已经有人用火绒测试 然后可抓到....这个是最廉价的宣传方式
火绒抓的到 一堆人会帮忙测试
幸好
昨天不是周六日.................
13872 30
6#
发表于 2017-6-28 11:10:41 | 只看该作者
CANDY77 发表于 2017-6-28 10:15
您好 火绒已紧急升级处理了该病毒 升级火绒到最新版本即可查杀和防御 感谢您的反馈  ...

請問官方,這類惡意程式如果在"系統加固"那邊勾選"寫磁盤扇區",能有效預防嗎?
謝謝!
13872 30
7#
发表于 2017-6-28 14:21:05 来自手机 | 只看该作者
昨天我也看到这个新闻了,而火绒也提供更新了,现在看到火绒已能查杀,备感欣慰 !
13872 30
8#
发表于 2017-6-28 14:28:16 来自手机 | 只看该作者
huluntw 发表于 2017-6-28 10:39
现在卡饭 已经有人用火绒测试 然后可抓到....这个是最廉价的宣传方式
火绒抓的到 一堆人会帮忙测试
幸好

哥们说的没错,是帮火绒在打免费广告,但也正象你说的,如果碰上周六日,可能就变成摔跟头了。。。不过我相信,遇上这种烈性病毒,即使周六日,火绒也会提供更新的。。。
13872 30
9#
发表于 2017-6-28 14:40:26 来自手机 | 只看该作者
Nobuchika 发表于 2017-6-28 11:10
請問官方,這類惡意程式如果在"系統加固"那邊勾選"寫磁盤扇區",能有效預防嗎?
謝謝! ...

Petya会篡改磁盘前63个扇区,那火绒提供的“写磁盘保留扇区”选项,应该是能进行防御的,除非这个Petya的操作更加底层。。。但我也一样,还是希望看到官方的明确回复。
13872 30
10#
发表于 2017-6-28 15:10:24 来自手机 | 只看该作者
从资料介绍来看,这个新的Petya勒索病毒,是上个月肆虐的“想哭”勒索和“暗云”病毒的结合体,破坏性极强。。。个人提供点防范措施供大家参考,不对之处请指出。。。1.  勾选火绒系统加固里的“写磁盘保留扇区”选项,这个对电脑的日常使用不会产生任何影响 。  2.  如果不是局域网用户,那就早点关闭你电脑的135、139、445和3389端口吧,这些Windows的暗黑通道干嘛要敞开呢? 在火绒的IP协议控制里是很容易实现的。 3.  升级杀毒软件、做好备份工作、养成良好上网习惯等等就不多说了。  PS  这次Petya勒索的重要传播途径之一就是通过邮件进行的,所以收到的不明邮件 (特别是附件) 不要随便去打开。

评分

参与人数 1金钱 +5 收起 理由
Sanji + 5 谢谢楼主分享!!

查看全部评分

13872 30
11#
发表于 2017-6-28 15:38:30 | 只看该作者
CANDY77 发表于 2017-6-28 10:15
您好 火绒已紧急升级处理了该病毒 升级火绒到最新版本即可查杀和防御 感谢您的反馈  ...

写磁盘保留扇区能拦截这个病毒吗?
13872 30
12#
发表于 2017-6-28 15:42:58 | 只看该作者
w-tekeze 发表于 2017-6-28 14:28
哥们说的没错,是帮火绒在打免费广告,但也正象你说的,如果碰上周六日,可能就变成摔跟头了。。。不过我 ...

所以現在可以大聲說:小毒放假,大毒加班嗎?
現在卡飯有人專測銀山
而且病毒樣本很多都是掃描MISS 你覺得這樣有誰還敢用銀山
卡飯前天有個貼,最多人用的是卡巴
卡巴最多人用 但要錢,為何還最多人用呢
很簡單 就是每次的測試 大爆發,卡飯都活下來...
火絨沒被列入 但我看了回文至少有十個人用,算不少了..
火絨在近期的測毒還可以 那邊都謠傳 火絨有人在卡飯盯著 所以入庫快
但是大多數人也知道 火絨要週一才會入庫....
目前有這樣特點的,就有火絨跟薇點,薇點是根本不一定一星期會入庫,所以火絨比薇點好點...
說真的,如果我是企業版用戶,或是一般用戶知道火絨跟病毒們達成協議,小毒週一處理就好...那
真的會怕怕的,還好那只是卡飯的謠言呢....所以我幫其他兩台電腦單奔火絨,因為兩台我都可以遙控所以不怕有啥新大毒,因為使用環境相當單純。
不過我自己用的,很抱歉,我用BDIS+火絨...因為我比另外兩台活躍複雜很多...
所以我不敢拼.....我是勒索病毒後跑去卡飯才知道火絨有這特性
所以一堆然喊啥新增加速球 軟件管家  漏洞修補....
卻不知道...
13872 30
13#
发表于 2017-6-28 16:57:34 | 只看该作者
a445441 发表于 2017-6-28 16:52
微点对付这种篡改磁盘这明显的动作根本不需要什么蹲点入库就可以拦截

呀,你也在这里啊
13872 30
14#
发表于 2017-6-28 17:28:12 | 只看该作者
a445441 发表于 2017-6-28 17:09
是的,有时过来看看

我刚进来不久·····
13872 30
15#
发表于 2017-6-28 17:47:42 | 只看该作者
Rhine丶岑 发表于 2017-6-28 10:14
感谢,我们会持续跟进这类病毒的发展。

建议:

分析師貌似太忙碌沒看到回文,只好問您了orz....
請問在系統加固部分,勾選"寫磁盤保留扇區"這個保護項目,可以攔截這次petya的修改嗎?

感激不盡!
您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表