小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

不必恐慌:格格病毒今日發(fā)作,奇安信天擎可防可殺

 qingse1976 2021-01-14

格格病毒(incaseformat)今日發(fā)作,電腦中招后,除系統(tǒng)C盤以外其他文件全部被刪除。奇安信CERT研判,該病毒為多年前的老病毒,不具網(wǎng)絡(luò)傳播性,奇安信天擎可支持該病毒查殺預(yù)防,已安裝天擎用戶不受任何影響,不必恐慌。

奇安信安全團隊發(fā)現(xiàn),格格病毒通過U盤等移動存儲介質(zhì)傳播,具備定時刪除文件的能力,會在特定時間定時發(fā)作,刪除電腦中除C盤之外的其他盤符中的所有文件,并在磁盤根目錄創(chuàng)建“incaseformat.txt”文本文檔。

奇安信安全專家表示,關(guān)于此次格格病毒發(fā)作事件,有以下四個需要注意的事實:

1. 今天是一個“病毒發(fā)作事件”,不是“病毒傳播事件”。這個病毒類似“定時炸彈”,如果在機器中潛伏,今天會發(fā)作。

2. 病毒沒有網(wǎng)絡(luò)傳播性,不必恐慌。它是通過U盤和文件共享傳播的老病毒,最早出現(xiàn)在幾年前,一般沒有安裝殺毒軟件的電腦才會中招。

3、因為該病毒定時發(fā)作,如果今天未開電腦,建議明日再開機殺毒。

4、對于已經(jīng)中招的電腦,把專殺放在U盤上啟動,待殺毒完成后,可請專業(yè)公司恢復(fù)數(shù)據(jù)。

病毒相關(guān)信息

【惡意程序家族】
incaseformat
【關(guān)鍵字】
#incaseformat.txt、#tsay.exe、#ttry.exe
【家族詳情】
病毒類型:蠕蟲
傳播方式:U盤隱藏正常文件夾,并替換為同名樣本母體
行為特征:
  1. 運行后拷貝副本至C:\windows\tsay.exe、C:\windows\ttry.exe
  2. 創(chuàng)建注冊表啟動項
  3. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\msfsa  C:\windows\tsay.exe
  4. 重啟后啟動項中的母體文件運行,并刪除系統(tǒng)盤以外盤符所有文件,然后釋放大小為0kb的文件incaseformat.txt。

安全防護建議

1. 提高員工安全意識,使用U盤前用殺毒軟件進行病毒掃描后再使用;也可以通過管控功能禁止不明移動存儲設(shè)備進入內(nèi)網(wǎng)。

2. 提升內(nèi)網(wǎng)殺毒軟件覆蓋率,確保主要終端和服務(wù)器均安裝有殺毒軟件,并定期更新病毒庫到最新。

3. 對于不慎感染的終端,使用奇安信天擎進行全盤查殺。查殺前確認信任區(qū)是否不明文件,清理信任區(qū)之后再進行全盤掃描。

尚未安裝的奇安信天擎的用戶,可以使用奇安信“格格病毒”(incaseformat)專殺工具,對系統(tǒng)進行全盤掃描,并清除病毒。清理完病毒之后嘗試使用專業(yè)數(shù)據(jù)恢復(fù)工具或?qū)ふ业谌綌?shù)據(jù)恢復(fù)公司進行數(shù)據(jù)恢復(fù)。

專殺工具下載地址

http://dl./skylar6/FocusTool.latest.zip

    本站是提供個人知識管理的網(wǎng)絡(luò)存儲空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點。請注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊一鍵舉報。
    轉(zhuǎn)藏 分享 獻花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多