UIWIXwin10系統(tǒng)專殺工具是專門為win10用戶研發(fā)的一款病毒防護(hù)軟件,為大家提供了一個(gè)安全的電腦上網(wǎng)環(huán)境,需要的小伙伴快來東坡免費(fèi)下載吧!
勒索病毒新變種UIWIX應(yīng)對方案
根據(jù)勒索病毒的特點(diǎn)可以判斷,其變種通?梢噪[藏特征,但卻無法隱藏其關(guān)鍵行為,經(jīng)過總結(jié)勒索病毒在運(yùn)行的過程中的行為主要包含以下幾個(gè)方面:
1、通過腳本文件進(jìn)行Http請求;
2、通過腳本文件下載文件;
3、讀取遠(yuǎn)程服務(wù)器文件;
4、收集計(jì)算機(jī)信息;
5、遍歷文件;
6、調(diào)用加密算法庫。
為防止用戶感染該類病毒,我們可以從安全技術(shù)和安全管理兩方面入手:
1、不要打開陌生人或來歷不明的郵件,防止通過郵件附件的攻擊;
2、盡量不要點(diǎn)擊office宏運(yùn)行提示,避免來自office組件的病毒感染;
3、需要的軟件從正規(guī)(官網(wǎng))途徑下載,不要雙擊打開.js、.vbs等后綴名文件;
4、升級深信服NGAF到最新的防病毒等安全特征庫;
5、升級防病毒軟件到最新的防病毒庫,阻止已存在的病毒樣本攻擊;
6、定期異地備份計(jì)算機(jī)中重要的數(shù)據(jù)和文件,萬一中病毒可以進(jìn)行恢復(fù)。
勒索病毒怎么預(yù)防
普通個(gè)人電腦用戶如何操作
馬勁松建議嚴(yán)格按照規(guī)范操作,可以避免電腦被病毒感染。其中騰訊電腦管家推出了“勒索病毒免疫工具”離線版可幫助您免疫勒索病毒。開機(jī)前保證電腦處于斷網(wǎng)狀態(tài),開機(jī)后先備份重要文檔,在其他沒有重要資料的文件的電腦下載離線補(bǔ)丁包至安全、無毒的U盤,然后拷貝U盤 里的“勒索病毒免疫工具”離線版到這臺電腦,進(jìn)行一鍵修復(fù)漏洞;聯(lián)網(wǎng)即可正常使用電腦。
(騰訊電腦管家針對普通個(gè)人和用戶的開機(jī)指南)
(騰訊電腦管家針對于勒索病毒推出“勒索病毒免疫工具”)
企業(yè)管理員用戶如何操作
管理員在不確定電腦是否被感染的情況下,可以使用騰訊電腦管家首推的“管理員助手”診斷工具進(jìn)行檢測。企業(yè)網(wǎng)絡(luò)管理員只要下載這一診斷工具,輸入目標(biāo)電腦的IP或者設(shè)備名稱,即可診斷目標(biāo)電腦是否存在被感染勒索病毒的漏洞。這一診斷工具的最大好處,是給企業(yè)網(wǎng)絡(luò)管理員一個(gè)診斷電腦設(shè)備安全防御情況的有效工具,可以幫助企業(yè)全面了解電腦設(shè)備的安全情況,大大提升管理員工作效率,并可在診斷報(bào)告的指導(dǎo)下,對尚未打補(bǔ)丁的健康設(shè)備及時(shí)打補(bǔ)丁、布置防御。
(騰訊電腦管家針對管理員用戶的開機(jī)指南)
如何保護(hù)文件安全
此外, 為了避免文件再次受到WannaCry類似病毒的威脅。騰訊電腦管家也已推出防護(hù)工具“文檔守護(hù)者”,用戶可在最新12.5版本的電腦管家工具箱中開啟,選擇“全盤文檔備份”,待重啟電腦后,“文檔守護(hù)者”將會智能防護(hù)電腦文檔,當(dāng)有加密、修改、刪除等操作時(shí)實(shí)現(xiàn)無感知自動備份。同時(shí),騰訊電腦管家還上線了“電腦管家文件修復(fù)工具”,可以幫助用戶減少勒索病毒造成的損失。
關(guān)于WannaCry勒索病毒出現(xiàn)新變種傳言,馬勁松表示,雖然目前監(jiān)控到的數(shù)據(jù)并沒有完全證實(shí)WannaCry 2.0勒索病毒已經(jīng)來襲,但出現(xiàn)新變種的可能性非常大,提醒廣大用戶,務(wù)必強(qiáng)化網(wǎng)絡(luò)安全意識,陌生鏈接不點(diǎn)擊,陌生文件不要下載,陌生郵件不要打開,電腦安裝并開啟殺毒軟件!