继永恒之蓝病毒之后, 今日一种新型uiwix勒索病毒再次爆发,采用快速传播的方式向用户索要比特币,导致很多用中招,为了防止大家中招,小编为大家带来了uiwix勒索病毒免疫工具,可以有效的對勒索病毒的進行免疫,趕快下載吧!

基本介紹
2017年5月17日18时,国家计算机病毒应急处理中心与亚信科技(中国)有限公司联合监测发现一种名为“UIWIX”的勒索病毒新变种在国外出现,该勒索病毒与目前正在流行的“WannaCry”(又名“魔窟”)勒索病毒采用了类似的传播方式,也使用微软公司Windows操作系统的SMB服务漏洞(MS17-010)进行传播感染。该勒索病毒会将受害用户文件加密后重新命名,新文件名将带有 “.UIWIX”后缀名。目前尚未收到国内用户感染情况报告,国家计算机病毒应急处理中心正在抓紧对该病毒进行技术分析,并持续关注该病毒的最新传播感染情况。
MS17-0101補丁更新地址:https://technet.microsoft.com/zh-cn/library/security/MS17-010
XP 2003下載地址:http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
應急處置方法
1、防火牆屏蔽445端口
2、利用 Windows Update 进行系统更新
3、关闭 SMBv1 服务3.1 适用于运行 Windows 8.1 或 Windows Server 2012 R2 及更高版本的客户
對于客戶端操作系統:
打开“控制面板”,单击“程序”,然后单击“打开或关闭 Windows 功能”。
在“Windows 功能”窗口中,清除“SMB 1.0/CIFS 文件共享支持”复选框,然后单击“确定”以关闭此窗口。重启系统。
對于服務器操作系統:
打开“服务器管理器”,单击“管理”菜单,然后选择“删除角色和功能”。在“功能”窗口中,清除“SMB 1.0/CIFS 文件共享支持”复选框,然后单击“确定”以关闭此窗口。重启系统。
3.2 适用于运行Windows 7、 Windows Server 2008 R2、 Windows Vista 和 Windows Server 2008,修改注冊表。
注冊表路徑:
HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\LanmanServer\\Parameters新建项︰ SMB1,值0(DWORD)重新启动计算机
最後提醒大家,重要的數據備份,備份,再備份。重要的事情說三遍!