首页
/
每日頭條
/
生活
/
incase使用
incase使用
更新时间:2025-02-06 03:08:44

1月13日, “incaseformat”病毒因其破壞性以及集中爆發的特性引起了大量用戶的恐慌。經火絨工程師确認,火絨默認設置即可防禦并查殺該病毒,大家無需擔心。我們針對用戶關心的病毒防禦、中毒後如何處理,病毒的詳細情況三類相關問題總結如下,以便大家更客觀的了解此次事件以及該病毒:

Q:如何防禦該病毒?

A:火絨個人和企業用戶無需升級,即可攔截和查殺此病毒。

(火絨的檢測名稱為:HEUR:Worm/Autorun.o)

用戶在病毒沒有删除用戶文件前,可以使用火絨查殺功能處理此病毒,不會對用戶文件有任何傷害。同時建議用戶開啟火絨【免疫防護】功能,可确保即使信任該病毒,火絨仍會對其進行攔截。位置:防護中心>系統防護>系統加固>智能防護>【啟用系統免疫】

Q:已經中毒如何查殺?不知道怎麼清空信任區怎麼辦?

A:1)個人用戶:

将信任區清空後,全盤掃描查殺。并且排查可能帶毒的可移動設備。

2)企業用戶:

1.檢查火絨中心、終端信任區是否有病毒被用戶信任的情況,并清空信任區。

2.在火絨中心對所有終端下發全盤查殺,并且排查可能帶毒的可移動設備。

3.查殺後最好通過火絨中心/終端日志檢查此次查殺的結果,以免有某個終端存在漏殺的情況。

注意:如果不知道如何清空信任區,也無需擔心,确保開啟【免疫防護】,火絨即可在用戶信任該病毒的情況下對其進行攔截。

Q:被删除的文件還能恢複嗎?

A:因為病毒删除文件時沒有對文件做覆寫或破壞操作,恢複被删除文件的可能性很大,用戶可以聯系專業的數據恢複公司進行恢複。注意:在數據重要的情況下不要自行操作。

Q:如何檢測自己電腦裡是否有 incaseformat病毒?

A:可以使用如下手工或腳本方法檢測:

1) 手工檢測方法

确認系統是否存在以下文件,存在則有incaseformat病毒。

C:\Windows\tsay.exe

C:\Windows\ttry.exe

incase使用(你最關心的8個問題)1

2)腳本檢測方法

将以下腳本内容複制粘貼到任意擴展名為.bat的批處理文件中,雙擊執行,即可輸出檢測結果。(注意:bat編碼集需要選擇為ANSI)

@echo off

set tsay_path=C:\Windows\tsay.exe

set ttry_path=C:\Windows\ttry.exe

if exist %tsay_path% goto find

if exist %ttry_path% goto find

echo 本機沒有找到【incaseformat】病毒,安裝安全軟件,排查信任區并确認實時監控是否開啟

echo.

pause

exit

:find

echo 本機存在【incaseformat】病毒,請聯系管理員處理

echo.

pause

exit

Q:incaseformat病毒是新病毒嗎?是勒索病毒嗎?

A:“incaseformat病毒”并不是2021年新爆發的病毒,而是一個存在很久的老病毒,火絨的報毒類型為蠕蟲。

Q:病毒是如何傳播的?

A:該病毒主要傳播方式為U盤等移動存儲器設備。經火絨工程師分析确認,該病毒不會通過U盤以外的網絡共享、漏洞等常見蠕蟲傳播方式傳播。

incase使用(你最關心的8個問題)2

Q:病毒是否有潛伏期?為什麼會在1月13日席卷網絡?

A:有潛伏期,很多用戶都是很早就感染了該病毒。該病毒内設置了定時邏輯,因為BUG原因導緻在2021年1月13日才發作。

Q:下次發作(删除文件)是什麼時候?

A:距離現在最近的一次删除文件時間為1月23日上午6點左右,再下一次是2月4日上午8點左右。

由于病毒所使用的單自然日所對應的毫秒數和正常值相比偏大(病毒所使用的毫秒數換算後一天大概為26個小時),所以病毒觸發删除邏輯的時間可能橫跨兩個自然日,如:1月13日上午9點左右開始觸發直到1月14日上午11點左右結束、1月23日上午6點左右開始觸發直到1月24日上午8點左右結束等等。

補充材料:

《蠕蟲病毒“incaseformat”23日還會發作 火絨無需升級即可查殺》

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
白牆怎麼清洗才能幹淨
白牆怎麼清洗才能幹淨
白牆怎麼清洗才能幹淨?如果是時間長挂上灰塵,或者輕微的污漬,可用質地輕柔的布,沾上清水輕輕抹去牆面灰塵如果污漬是集中在一點可以用橡皮擦輕輕擦去,我來為大家科普一下關于白牆怎麼清洗才能幹淨?以下内容希望對你有幫助!白牆怎麼清洗才能幹淨如果是時...
2025-02-06
去紅血絲好一點的産品
去紅血絲好一點的産品
導語去紅血絲産品排行榜出爐啦,你知道嗎,紅紅的小臉窩固然受歡迎,可是不正常的紅就沒那麼讨人愛了。尤其當是可惡的紅血絲爬在臉上時,整張臉就像是“猴PP”,實在太難看了!如何才能有效地去除紅血絲呢?今天,愛美網小編為你推薦金牌去紅血絲産品排行榜...
2025-02-06
張本智和與王楚欽的決賽有懸念
張本智和與王楚欽的決賽有懸念
王楚欽擊敗張本智和,奪得了新鄉WTT世界杯決賽冠軍。視頻截圖新京報訊(首席記者孫海光)月初成都世乒賽,王楚欽曾不敵日本球員張本智和。10月30日晚結束的新鄉WTT(世界乒乓球職業大聯盟)世界杯決賽中,王楚欽4比2擊敗張本智和的同時,和女單冠...
2025-02-06
竹荪的吃法和做法大全
竹荪的吃法和做法大全
做法步驟1、準備所有的食材;2、茯苓、蓮子、百合、竹荪用清水浸泡5分鐘;3、無花果、蜜棗沖洗一下放入養生壺中,浸泡的材料洗淨全部放入養生壺中,加入清水至1500ml位置;選擇養生湯按鍵,按開始,養生壺開始工作;4、很快湯水已變了顔色;5、時...
2025-02-06
折紙星星圖案真的很漂亮
折紙星星圖案真的很漂亮
簡單用紙折星星,要顔色漂亮可以買專門用來折星星的,當然也可以用不用了的書本雜志什麼。取出一條寬厘米左右,長30厘米左右打個結穿過孔得出五邊形多出一點減掉或直接折下來沿着邊順着折折到最後藏紙頭得出五邊形用手捏五邊形角,形成一個立體尖角出來五邊...
2025-02-06
Copyright 2023-2025 - www.tftnews.com All Rights Reserved