錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
勒索病毒UIWIX比WannaCry還要可怕?應對措施看這里

作者: 佚名  日期:2017-05-20 07:14:48   來源: 本站整理

 WannaCry爆發以后,安全專家正應付得焦頭爛額,一波未平、一波又起,國外某些用戶的電腦又遭到了第二波攻擊,他們的電腦屏幕上跳出了以下信息:
>>> ALL YOUR PERSONAL FILES ARE DECODED 
Your personal code: XXX
To decrypt your files, you need to buy special software.
Do not attempt to decode or modify files, it may be broken.
To restore data, follow the instructions!
You can learn more at this site:
hxxps://4ujngbdqqm6t2c53[.]onion.to
hxxps://4ujngbdqqm6t2c53[.]onion.cab
hxxps://4ujngbdqqm6t2c53[.]onion.nu
If a resource is unavailable for a long time to install and use the tor browser.
After you start the Tor browser you need to open this link hxxp://4ujngbdqqm6t2c53[.]onion
(你的個人文件已被加密;個人識別碼:{唯一的ID號}要想解密文件必須購買專用軟件。千萬不要嘗試解碼或修改文件,否則一切后果自負。想要恢復文件,務必遵循以下步驟!
更多信息請訪問以下鏈接:{基于洋蔥網絡的網頁}。若該資源長時間無法正常安裝,可使用洋蔥瀏覽器。打開洋蔥瀏覽器后訪問以下鏈接{TOR URL})
一、基本介紹
這種病毒被稱為UIWIX——勒索軟件最新的家族成員,利用的是與WannaCry相同的漏洞。但UIWIX不像WannaCry那樣具備kill switch,其作用是阻止病毒的傳播,也就是說UIWIX只會不斷進行自我復制,這種破壞連病毒的開發者也無法阻止。當然也有專家提出反對觀點,認為UIWIX并不是一種SMB蠕蟲,其背后黑客只是手動利用漏洞并展開感染,不具有像蠕蟲那樣極強的傳播能力。
UIWIX首先會掃描硬盤并檢測所有目標文件。它能夠加密九十多種類型的文件,包括文檔、圖片、檔案。加密文件名稱中會出現“.UIWIX”的后綴。也就是說假如您有一個名為example.exe的文件,病毒會將其重命名為example.exe.UIWIX。我們還是能夠能看到文件圖標,但無法打開。好消息是,該病毒不會加密和操作系統相關的關鍵文件。因此至少我們還是可以通過電腦尋找解決方案。但壞消息是目前還沒有免費的解密工具公開。
不過作為受害群眾也不需要太過擔心,全球成千上萬的安全研究人員都在努力開發工具。在這里需要著重提醒讀者的一點是:千萬不要支付贖金!UIWIX背后的黑客要求受害者支付0.12比特幣(約220USD)來購買所謂的解密工具。之所以選擇比特幣正是因為它的不可追蹤性。如果你付了錢也沒有收到解密程序,那么神仙也幫不了你了。所以,千萬千萬不要付贖金!你面對的是破壞社會規則的犯罪分子,指望他們會公平交易,你也太天真了。 

 
二、感染方式
UIWIX的開發者利用的也是Windows系統中的SMBv1和SMBv2漏洞,也就是被稱為“Shadow Brokers”的黑客組織所泄露的“永恒之藍”漏洞。Windows用戶都要為操作系統和軟件打好補丁,以免感染。微軟甚至還為WindowsXP、Win8、Windows Server 2003這些不再提供更新服務的用戶推出了修復補丁。另外,UIWIX可能也會通過被入侵的遠程桌面連接進行攻擊。一些專家認為該惡意軟件也可能會采用郵件附件的方式進行傳播感染。因此建議大家都要保持百分之百的警惕來預防UIWIX這些勒索軟件。
如果被感染了怎么辦?天無絕人之路。你是否有在其它設備上備份系統?如果有,那么我們就可以輕松地恢復文件。但是在恢復之前的首要任務還是要把UIWIX先刪除,否則它還是會把你剛剛恢復的文件進行加密,甚至損壞你的備份設備。因此我們需要使用一個可信的反病毒軟件來刪除UIWIX。或者你也可以按照我們的步驟進行手動刪除,清理設備并開始定期備份系統。只有這樣,才能預防勒索軟件的卷土重來。
三、UIWIX刪除向導
第一步:通過帶網絡連接的安全模式刪除UIWIX
請按照以下說明操作。切記在安全模式下完成反病毒軟件的運行后,恢復正常模式進行重復掃描。
重啟電腦,開啟“帶網絡連接的安全模式”(Safe Mode with Networking)。
Windows 7 / Vista / XP
1. 單擊開始→關機→重啟→OK
2. 當電腦處于活動狀態時,多次按住鍵盤上的F8按鈕,直到跳出“Advanced Boot Options”(高級啟動選項)
3. 選擇列表中的“Safe Mode with Networking”

 
Windows 10 / Windows 8
1. 在Windows登錄界面上按電源按鈕
2. 按住Shift鍵,然后單擊重啟
3. 選擇疑難解答→高級選項→啟動設置→重啟
4. 一旦計算機進入活動狀態,在啟動設置窗口中選擇“Enable Safe Mode with Networking”

 
第二步:刪除UIWIX
登錄至受感染帳戶并啟動瀏覽器。下載反間諜程序。確保在最新狀態下對系統進行全面掃描,同時刪除惡意文件,最終完成UIWIX的清理工作。
如果勒索軟件阻止Safe Mode with Networking。那么我們可以通過以下方法作進一步嘗試。
利用System Restore(系統還原)完成惡意軟件的清理,請遵循以下步驟。
第一步:重啟電腦,開啟Safe Mode with Command Prompt(帶命令提示符的安全模式)
Windows 7 / Vista / XP

1. 點擊開始→關機→重啟→OK
2. 當你的電腦進入活動狀態后,多次按住F8,直到跳出Advanced Boot Option界面(高級啟動選項)
3. 在列表中選擇Command Prompt

 
Windows 10 / Windows 8
1. 在Windows登錄界面上按電源按鈕
2. 選擇疑難解答→高級選項→啟動設置→重啟
3. 一旦計算機進入活動狀態,在啟動設置窗口中選擇“Enable Safe Mode with Command Prompt

 
第二步:恢復系統文件與設置
Command Prompt頁面跳出后,輸入cd restore再按Enter鍵

 
再輸入rstrui.exe,按Enter鍵

 
跳出一個新的窗口,點擊“Next(下一步)”,選擇UIWIX入侵之前的還原點,再點擊“下一步”。

 

點擊“Yes”開始進行系統還原。

 
如果系統還原到被攻擊之前的狀態后,請使用反病毒軟件對計算機進行掃描,確保UIWIX已被成功刪除。
四、Bonus:數據恢復
上面的步驟主要是刪除UIWIX。下面我們將介紹如何恢復加密文件的方法,方法提出者是2-spyware.com的安全專家。
到目前為止,UIWIX的解密方法尚未被研究出來,因此我們采用其它方式來恢復你的數據。
1. 使用Data Recovery Pro來拯救被UIWIX加密的文件
下載Data Recovery Pro(http://www.2-spyware.com/download/data-recovery-pro-setup.exe)
根據安裝指南完成安裝
啟動并掃描計算機上被UIWIX加密的文件
恢復文件
2. Windows的歷史版本功能能夠幫助恢復舊的文件版本
找到需要恢復的加密文件
右擊,選擇“屬性”并轉到“以前的版本”選項卡
檢查“文件夾版本”中文件的每個可用副本
選擇要恢復的版本,單擊“恢復”
3. 合法的UIWIX解密器尚未正式發布
千萬不要購買某些黑客販賣的非法UIWIX解密器,因為這有可能是另一種惡意軟件,反而會更大程度地破壞你的計算機。我們應時刻警惕勒索軟件,同時也建議使用知名的反間諜軟件,如:Reimage、Plumbytes Anti-Malware或Malwarebytes Anti Malware。



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 亚洲中文无码线在线观看| 日韩少妇无码喷潮系列一二三| 内射无码午夜多人| 亚洲自偷自偷偷色无码中文| 国产精品免费无遮挡无码永久视频| 少妇无码AV无码专区在线观看 | 国产丝袜无码一区二区视频| 成人无码A区在线观看视频| 亚洲精品久久无码av片俺去也 | 日韩精品少妇无码受不了| 岛国av无码免费无禁网站| 无套中出丰满人妻无码| 国产日韩精品无码区免费专区国产 | 精品无码国产污污污免费| 无码一区二区三区视频| HEYZO无码综合国产精品| 久久精品无码一区二区三区不卡| 无码人妻精品一区二区三区东京热| 国产精品va在线观看无码| 无码AV一区二区三区无码| 亚洲欧洲av综合色无码 | 亚洲爆乳无码精品AAA片蜜桃| 亚洲国产精品无码一线岛国| 久久精品无码一区二区日韩AV | 亚洲人成无码久久电影网站| 免费看无码自慰一区二区| 亚洲AV无码一区二区乱子仑| 精品无码无人网站免费视频| 久久久久亚洲AV无码麻豆| 免费A级毛片无码A∨中文字幕下载| 中文一国产一无码一日韩| 在线播放无码高潮的视频| 亚洲精品高清无码视频| 亚洲爆乳无码一区二区三区| 台湾无码AV一区二区三区| 久久亚洲精品AB无码播放| 久久国产加勒比精品无码| 2021无码最新国产在线观看| 无码精品国产dvd在线观看9久| 精品欧洲AV无码一区二区男男 | 国产AⅤ无码专区亚洲AV|