勒索病毒發(fā)生了變種,新的病毒利用Windows系統(tǒng)中的漏洞,通過加密后的重命名文件來感染計算機,新文件名將帶有UIWIX后綴。在這里小編為大家?guī)砹?strong>勒索病毒新變種UIWIX專殺工具,快來下載使用吧!
變種新病毒UIWIX
據(jù)國外媒體報道,本周三國家計算機病毒應(yīng)急處理中心(CVERC)和軟件公司亞信科技聯(lián)合監(jiān)測發(fā)現(xiàn)了與WannaCry勒索病毒類似的UIWIX病毒。新病毒利用Windows操作系統(tǒng)中的漏洞,通過加密后的重命名文件來感染計算機,重命名的文件通常帶有“.UIWIX”的擴展名。
怎么防止勒索病毒新變種UIWIX
建議先斷網(wǎng),再關(guān)閉端口,關(guān)閉端口后可以聯(lián)網(wǎng)下載補丁或修復工具
第一步:開始菜單-打開控制面板中的Windows防火墻,并保證防火墻處于啟用狀態(tài)
第二步:打開防火墻的高級設(shè)置
第三步:在“入站規(guī)則”中新建一條規(guī)則,選擇【自定義】
第四步:左側(cè)選擇【協(xié)議和端口】并在本地端口號選擇445,其他設(shè)置如圖所示,【操作】選擇阻止連接,完成生成即可
Windows系統(tǒng)補丁下載地址
Windows XP,Windows Server 2003,Windows8等系統(tǒng)請訪問:此處
Windows7,Windows8.1 , Windows Server 2008, Windows 10, Windows Server 2016等系統(tǒng)請訪問:此處
文檔守護者功能簡介
敲詐勒索病毒肆虐全球,電腦管家推出防護工具【文檔守護者】,在最新版的電腦管家工具箱中可以開啟
開啟【全盤文檔備份】重啟電腦后,文檔守護者將會智能防護你的電腦文檔,當有加密、修改、刪除等操作時實現(xiàn)無感知自動備份
如果出現(xiàn)新的敲詐病毒加密文件進行勒索,可以通過【敲詐者急救】功能找回被加密的文檔。
文檔守護者采用全新備份技術(shù),性能和效率大幅提升,目前支持主流的辦公類型文檔,用戶也可以在設(shè)置中心手動添加需要保護的文件類型
勒索病毒新變種UIWIX應(yīng)對方案
根據(jù)勒索病毒的特點可以判斷,其變種通常可以隱藏特征,但卻無法隱藏其關(guān)鍵行為,經(jīng)過總結(jié)勒索病毒在運行的過程中的行為主要包含以下幾個方面:
1、通過腳本文件進行Http請求;
2、通過腳本文件下載文件;
3、讀取遠程服務(wù)器文件;
4、收集計算機信息;
5、遍歷文件;
6、調(diào)用加密算法庫。
為防止用戶感染該類病毒,我們可以從安全技術(shù)和安全管理兩方面入手:
1、不要打開陌生人或來歷不明的郵件,防止通過郵件附件的攻擊;
2、盡量不要點擊office宏運行提示,避免來自office組件的病毒感染;
3、需要的軟件從正規(guī)(官網(wǎng))途徑下載,不要雙擊打開.js、.vbs等后綴名文件;
4、升級深信服NGAF到最新的防病毒等安全特征庫;
5、升級防病毒軟件到最新的防病毒庫,阻止已存在的病毒樣本攻擊;
6、定期異地備份計算機中重要的數(shù)據(jù)和文件,萬一中病毒可以進行恢復。