勒索病毒發(fā)生了變種,新的病毒利用Windows系統中的漏洞,通過加密后的重命名文件來感染計算機,新文件名將帶有UIWIX后綴。在這里小編為大家?guī)砹?strong>勒索病毒新變種UIWIX專殺工具,快來下載使用吧!
變種新病毒UIWIX
據國外媒體報道,本周三國家計算機病毒應急處理中心(CVERC)和軟件公司亞信科技聯合監(jiān)測發(fā)現了與WannaCry勒索病毒類似的UIWIX病毒。新病毒利用Windows操作系統中的漏洞,通過加密后的重命名文件來感染計算機,重命名的文件通常帶有“.UIWIX”的擴展名。
怎么防止勒索病毒新變種UIWIX
建議先斷網,再關閉端口,關閉端口后可以聯網下載補丁或修復工具
第一步:開始菜單-打開控制面板中的Windows防火墻,并保證防火墻處于啟用狀態(tài)
第二步:打開防火墻的高級設置
第三步:在“入站規(guī)則”中新建一條規(guī)則,選擇【自定義】
第四步:左側選擇【協議和端口】并在本地端口號選擇445,其他設置如圖所示,【操作】選擇阻止連接,完成生成即可
Windows系統補丁下載地址
Windows XP,Windows Server 2003,Windows8等系統請訪問:此處
Windows7,Windows8.1 , Windows Server 2008, Windows 10, Windows Server 2016等系統請訪問:此處
文檔守護者功能簡介
敲詐勒索病毒肆虐全球,電腦管家推出防護工具【文檔守護者】,在最新版的電腦管家工具箱中可以開啟
開啟【全盤文檔備份】重啟電腦后,文檔守護者將會智能防護你的電腦文檔,當有加密、修改、刪除等操作時實現無感知自動備份
如果出現新的敲詐病毒加密文件進行勒索,可以通過【敲詐者急救】功能找回被加密的文檔。
文檔守護者采用全新備份技術,性能和效率大幅提升,目前支持主流的辦公類型文檔,用戶也可以在設置中心手動添加需要保護的文件類型
勒索病毒新變種UIWIX應對方案
根據勒索病毒的特點可以判斷,其變種通?梢噪[藏特征,但卻無法隱藏其關鍵行為,經過總結勒索病毒在運行的過程中的行為主要包含以下幾個方面:
1、通過腳本文件進行Http請求;
2、通過腳本文件下載文件;
3、讀取遠程服務器文件;
4、收集計算機信息;
5、遍歷文件;
6、調用加密算法庫。
為防止用戶感染該類病毒,我們可以從安全技術和安全管理兩方面入手:
1、不要打開陌生人或來歷不明的郵件,防止通過郵件附件的攻擊;
2、盡量不要點擊office宏運行提示,避免來自office組件的病毒感染;
3、需要的軟件從正規(guī)(官網)途徑下載,不要雙擊打開.js、.vbs等后綴名文件;
4、升級深信服NGAF到最新的防病毒等安全特征庫;
5、升級防病毒軟件到最新的防病毒庫,阻止已存在的病毒樣本攻擊;
6、定期異地備份計算機中重要的數據和文件,萬一中病毒可以進行恢復。