《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 格格病毒定時(shí)發(fā)作,企業(yè)用戶不必恐慌(附專殺下載)

格格病毒定時(shí)發(fā)作,企業(yè)用戶不必恐慌(附專殺下載)

2021-01-14
來源:互聯(lián)網(wǎng)安全內(nèi)參
關(guān)鍵詞: 格格病毒 奇安信

  格格病毒(incaseformat)今日發(fā)作,電腦中招后,除系統(tǒng)C盤以外其他文件全部被刪除。奇安信CERT研判,該病毒為多年前的老病毒,不具網(wǎng)絡(luò)傳播性,奇安信天擎可支持該病毒查殺和預(yù)防,已安裝天擎用戶不受任何影響,不必恐慌。

  奇安信安全團(tuán)隊(duì)發(fā)現(xiàn),格格病毒通過U盤等移動(dòng)存儲(chǔ)介質(zhì)傳播,具備定時(shí)刪除文件的能力,會(huì)在特定時(shí)間定時(shí)發(fā)作,刪除電腦中除C盤之外的其他盤符中的所有文件,并在磁盤根目錄創(chuàng)建“incaseformat.txt”文本文檔。

  奇安信安全專家表示,關(guān)于此次格格病毒發(fā)作事件,有以下四個(gè)需要注意的事實(shí):

  1. 今天是一個(gè)“病毒發(fā)作事件”,不是“病毒傳播事件”。這個(gè)病毒類似“定時(shí)炸彈”,如果在機(jī)器中潛伏,今天會(huì)發(fā)作。

  2. 病毒沒有網(wǎng)絡(luò)傳播性,不必恐慌。它是通過U盤和文件共享傳播的老病毒,最早出現(xiàn)在幾年前,一般沒有安裝殺毒軟件的電腦才會(huì)中招。

  3、因?yàn)樵摬《径〞r(shí)發(fā)作,如果今天未開電腦,建議明日再開機(jī)殺毒。

  4、對(duì)于已經(jīng)中招的電腦,把專殺放在U盤上啟動(dòng),待殺毒完成后,可請(qǐng)專業(yè)公司恢復(fù)數(shù)據(jù)。

  病毒相關(guān)信息

  【惡意程序家族】

  incaseformat

  【關(guān)鍵字】

  #incaseformat.txt、#tsay.exe、#ttry.exe

  【家族詳情】

  病毒類型:蠕蟲

  傳播方式:U盤隱藏正常文件夾,并替換為同名樣本母體

  行為特征:

  1.運(yùn)行后拷貝副本至C:\windows\tsay.exe、C:\windows\ttry.exe

  2.創(chuàng)建注冊(cè)表啟動(dòng)項(xiàng)

       3.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\msfsa                              C:\windows\tsay.exe

   4.重啟后啟動(dòng)項(xiàng)中的母體文件運(yùn)行,并刪除系統(tǒng)盤以外盤符所有文件,然后釋放大小為0kb的文件incaseformat.txt。

  安全防護(hù)建議

  1. 提高員工安全意識(shí),使用U盤前用殺毒軟件進(jìn)行病毒掃描后再使用;也可以通過管控功能禁止不明移動(dòng)存儲(chǔ)設(shè)備進(jìn)入內(nèi)網(wǎng)。

  2. 提升內(nèi)網(wǎng)殺毒軟件覆蓋率,確保主要終端和服務(wù)器均安裝有殺毒軟件,并定期更新病毒庫(kù)到最新。

  3. 對(duì)于不慎感染的終端,使用奇安信天擎進(jìn)行全盤查殺。查殺前確認(rèn)信任區(qū)是否不明文件,清理信任區(qū)之后再進(jìn)行全盤掃描。

  尚未安裝的奇安信天擎的用戶,可以使用奇安信“格格病毒”(incaseformat)專殺工具,對(duì)系統(tǒng)進(jìn)行全盤掃描,并清除病毒。清理完病毒之后嘗試使用專業(yè)數(shù)據(jù)恢復(fù)工具或?qū)ふ业谌綌?shù)據(jù)恢復(fù)公司進(jìn)行數(shù)據(jù)恢復(fù)。

  專殺工具下載地址:

  http://dl.qianxin.com/skylar6/FocusTool.latest.zi


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 4hu四虎最新免费地址| 三级三级久久三级久久| 永久免费毛片在线播放| 国产久热精品无码激情| 4480私人午夜yy苍苍私人影院| 新婚之夜女警迎合粗大| 亚洲中文字幕久久精品无码喷水 | 五月天中文在线| 浮力影院第一页| 啊v在线免费观看| 91免费视频网| 国产韩国精品一区二区三区 | 中文字幕在线免费观看| 欧美三级蜜桃2在线观看| 伊人久久久大香线蕉综合直播| 色综合色综合色综合色综合网| 国产精品亚韩精品无码a在线| jizz国产视频| 教官你的太大了芊芊h| 亚州三级久久电影| 欧美极品第一页| 先锋影音av资源网| 老公去上班的午后时光| 国产成人yy精品1024在线| 99re在线精品视频| 年轻的嫂子在线线观免费观看| 久久国产精品无码一区二区三区| 欧美妈妈的朋友| 亚洲综合AV在线在线播放| 精品深夜av无码一区二区老年 | 性盈盈影院免费视频观看在线一区 | 高清国产一级毛片国语| 国产精品成人久久久久| av72发布页| 很黄很污的视频在线观看| 久久久久久成人毛片免费看| 最近中文字幕无吗高清免费视频| 亚洲欧美偷自乱图片| 狠狠躁夜夜躁人人爽天天天天97| 天天做天天爱夜夜爽| 中文字幕精品在线|