當(dāng)下軟件園 / 匯聚當(dāng)下最新最酷的軟件下載站!
當(dāng)下軟件園
您的位置: 首頁 > 安全相關(guān) > 病毒防治 > incaseformat檢測工具 V1.0 免費版
incaseformat檢測工具 incaseformat檢測工具 V1.0 免費版 / incaseformat病毒預(yù)防工具 版本

  incaseformat檢測工具綠色版是一款簡單實用的蠕蟲病毒檢測工具,可以幫助用戶輕松檢測出電腦是否中了incaseformat病毒,好提前做好防護(hù)工作,軟件操作簡單便捷,一鍵即可檢測出是否中了病毒,滿足用戶的各種incaseformat檢測需求。

incaseformat檢測工具

【incaseformat介紹】

  經(jīng)分析,該蠕蟲病毒在非Windows目錄下執(zhí)行時,并不會產(chǎn)生刪除文件行為,但會將自身復(fù)制到系統(tǒng)盤的Windows目錄下,創(chuàng)建RunOnce注冊表值設(shè)置開機(jī)自啟,且具有偽裝正常文件夾行為:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\msfsa

  值: C:\windows\tsay.exe

  當(dāng)蠕蟲病毒在Windows目錄下執(zhí)行時,會再次在同目錄下自復(fù)制,并修改如下注冊表項調(diào)整隱藏文件:

  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideFileExt -> 0x1

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\checkedvalue -> 0x0

  最終遍歷刪除系統(tǒng)盤外的所有文件,在根目錄留下名為incaseformat.log的空文件。

incaseformat檢測工具

【開發(fā)者的話】

  程序說明:檢測incaseformat蠕蟲病毒的便捷小工具,不需要下載各大殺軟本體。

  檢測原理:檢測病毒在C盤留下的痕跡即:C:\windows\tsay.exe 和C:\Windows\ttry.exe 這兩個文件。

  其他說明:并未進(jìn)行注冊表檢測,也沒有使用文件MD5對比,只是單純的檢測上述兩個exe的存在與否。寫這個只是不喜歡檢測個病毒還要下載殺軟本體。出個專門檢測和專殺的不好么。

  里面的\bin\Debug\incaseformat檢測.exe 就可以用來檢測

軟件特別說明

標(biāo)簽: incaseformat檢測工具

其他版本下載
相關(guān)文章
網(wǎng)友評論
回頂部 去下載

關(guān)于本站|下載幫助|下載聲明|軟件發(fā)布|聯(lián)系我們

Copyright ? 2005-2024 m.daaijiaoyu.cn.All rights reserved.

浙ICP備06019006號-1 浙公網(wǎng)安備33038102330474號