網友評分:
8.9分
incaseformat病毒專殺工具是一款功能強大的勒索病毒專殺工具,旨在為用戶提供一個良好安全的上網環(huán)境,該病毒會隱藏在系統(tǒng)磁盤中,并將自身偽裝成文件夾的名字,用戶重啟電腦就會刪除用戶的數據信息,非常頑固,該工具可幫助用戶徹底消殺該病毒!
小編精選蠕蟲病毒防護軟件==》火絨安全軟件電腦版
360安全大腦檢測到蠕蟲病毒incaseformat大范圍爆發(fā),病毒感染用戶機器后會通過U盤自我復制感染到其他電腦,導致電腦中磁盤文件被刪除,給用戶造成極大損失。360全系列產品支持此病毒的攔截和查殺。
對該病毒進行溯源和深入分析后,360安全大腦發(fā)現,用戶電腦中毒后,病毒文件通過DeleteFileA和RemoveDirectory代碼實施了刪除文件和目錄的行為。此病毒啟動后將自身復制到C:\WINDOWS\tsay.exe并創(chuàng)建啟動項退出,等待重啟運行,下次開機啟動后約20s就開始刪除用戶文件。
更多蠕蟲病毒防護選擇==》360安全衛(wèi)士
【incaseformat病毒是什么類型病毒】“incaseformat病毒”為蠕蟲病毒,不具備加密文件危害。同時該病毒也并非新型病毒,而是存在已久,并于本月13集中發(fā)作。
【病毒是如何傳播的】該病毒主要傳播方式為U盤等移動存儲器設備。經火絨工程師分析確認,該病毒不會通過U盤以外的網絡共享、漏洞等常見蠕蟲傳播方式傳播。
【如何防御該病毒】目前主流安全軟件均可防御?;鸾q個人和企業(yè)用戶無需升級,即可攔截和查殺此病毒(火絨的檢測名稱為:HEUR:Worm/Autorun.o)。同時火絨的【免疫防護】功能,可確保即使信任該病毒,仍會對其進行攔截。
【已經中毒如何查殺】如果不幸中毒,必須清空信任區(qū),全盤掃描,并對可移動設備進行查殺。
【被刪除的文件還能恢復嗎】恢復可能性較高。因為病毒刪除文件時沒有對文件做覆寫或破壞操作,用戶可以聯系專業(yè)的數據恢復公司進行恢復。千萬注意,在數據重要的情況下不要自行操作。
【病毒為什么會在1月13日發(fā)作】該病毒內設置了定時發(fā)作的指令,因此具備一定潛伏期。但由于BUG原因導致在2021年1月13日突然發(fā)作。
【下次發(fā)作(刪除文件)是什么時候】距離現在最近的一次刪除文件時間為1月23日上午6點左右,再下一次是2月4日上午8點左右?;鸾q工程師建議廣大網友及時安裝合格的安全軟件,防止該病毒再次爆發(fā)。
1、預防u盤中病毒,u盤防病毒要從源頭找起,u盤不會無緣無故的中病毒,也就是說u盤中毒是因為連接到了中毒的電腦上才中毒的,如果是你自己的電腦,那么就要安裝必要的殺毒軟件并有規(guī)律的升級殺毒軟件,防止電腦中病毒而感染u盤。
2、另外就是拿u盤到打印店打印文件,這種中毒的幾率很大,很多打印店的電腦安全都不怎么好,都會帶有一定的病毒。那么你可以將文件放入百度網盤等網絡硬盤上,然后在打印店的電腦上下載打印文件就可以了。
3、如果你是學生,那么要小心學校機房的電腦,機房的電腦也不是很安全啦,還有一種原因就是u盤外借,這個就不好預防了,但是可以了解下拿去做什么,也向同學灌輸下u盤防病毒預防策略。
4、還有一種設置u盤免疫普通病毒的方法是在u盤中自己建一個命名為autorun.inf的文件,因為普通病毒讓u盤中毒的原因就是添加了這種名稱的文件,如果你在u盤中已經添加了這個文件,那么病毒就不能生成含惡意代碼的文件了。操作方法鼠標移動到電腦桌面空白處,右鍵選擇新建一個txt文本,然后將文本名稱改為“autorun”,注意文本的后綴名改成“.inf”。
5、然后就是平常打開u盤的方法,正常我們都是進電腦鼠標左鍵雙擊打開u盤的,這種方式很不安全,很容易運行病毒程序。那么我們可以使用在資源管理器中打開u盤的方法操作。比較麻煩點,具體操作方法如下,依次選擇電腦桌面左下角“開始-所有程序-附件-windows資源治理器”打開資源管理器。
6、然后在windows資源治理器窗口左側列表找到U盤盤符點擊,就可以在右側窗口顯示u內容了,然后就可以直接在資源治理器對u盤內容進行編輯復制等操作了。
7、還有一點就是要關閉電腦自動播放功能,不然你前面做的windows資源治理器打開u盤就被自動播放給打敗了,關閉電腦自動播放功能的操作方法如下,單擊“開始”菜單→“運行”命令,輸入“gpedit.msc”命令,打開組策略窗口。
8、然后在組策略窗口左側依次選擇“本地計算機策略→計算機配置→管理模板→系統(tǒng)”點到系統(tǒng)就有出現右側的列表,然后在右側選擇“雙擊“關閉自動播放”進行設置”。
9、雙擊后會彈出選擇窗口,選中“已禁用”,點擊應用確定退出就完成了。
標簽: 病毒專殺